- Kross när Örebro HK vann borta mot MoDo
- Tankarna flyr mig, foton på gossen och cykeln
- Länstrafikens dom mot den växande småorten
- Besvara enkät om det civila samhället
- Öppet hus på Pihlskolans gymnasium i Hällefors
- Lindesbergs kommunstyrelse sammanträder
- E-tjänster stängda måndag den 25 november
- Halksäsongen är i gång
- BIK Karlskoga åter överlägsna
- Julångesten står för dörren på Örebro Teater
Attackerna med gisslanprogrammet Ryuk ökar – så skyddar du dig
Ryuk räknas som ett av de farligaste och mest illasinnade gisslanprogrammen hittills. Bland de drabbade finns dagstidningar och flera offentliga verksamheter i USA som exempelvis myndigheter, vattenkraftverk, sjukhus och kommuner. I flera fall har de drabbade inte sett någon annan lösning än att betala höga lösensummor för att komma åt den krypterade informationen.
SophosLabs har på senare tid sett en tydlig ökning av attacker med Ryuk. Och ofta riktar de in sig mot särskilt känsliga organisationer.
– En attack med Ryuk orsakar lätt kaos hos de företag och organisationer som drabbas. Även om Ryuk så här långt främst drabbat andra länder måste vi vara förberedda för att attacker kan komma även i Sverige, kommenterar Ola Björling, ansvarig för Sophos i Norden och Baltikum.
Kräver skydd i flera led
För att stoppa Ryuk krävs det ett skydd som verkar i flera led snarare än ett försvar mot en viss typ av skadlig kod. Skyddet måste kunna:
- Blockera teknik där förövarna använder så kallade exploits för att ta sig in i nätverket
- Stoppa angriparna från att komma över inloggningsuppgifter som ger tillgång till IT-systemen
- Hindra angripare från att röra sig i sidled i nätverket
- Stoppa gisslanprogrammet från att genomföra krypteringen av filerna
- Identifiera attacker och återställa filer som angriparen lyckats kryptera
– Angriparna bakom Ryuk använder en kombination av flera olika tekniker. Det kan exempelvis börja med en e-postbilaga som innehåller skadlig kod och ger tillgång till nätverket. Väl där stjäl angriparen inloggningsuppgifter och ger sig själv administratörsrättigheter. Därefter kan man sondera systemets Active Directory och ta bort backupfiler. Nästa steg kan vara att försöka slå ut de IT-säkerhetslösningar som återstår och sedan släpper man lös gisslanprogrammet, kommenterar Per Söderqvist, säkerhetsexpert på Sophos.
Djup maskininlärning en del av lösningen
– Sophos molntjänst Intercept X Advanced är utvecklad för att möta den här typen av avancerade hot. Med den går det att upptäcka och neutralisera cyberhot med hjälp av så kallad djup maskininlärning. Det är en avancerad form av maskininlärning där datorsystem själva lär sig hur de kan lösa problem. Genom att använda djupinlärning och neurala nätverk i kombination med avancerad applikationslåsning och ett utvecklat skydd mot gisslanprogram erbjuder Intercept X en mycket hög detekteringsnivå och en lägre andel falsklarm, avslutar Per Söderqvist.
Läs mer om Ryuk och hur du skyddar dig här»
Regionalt
Örebronyheter
Related Posts
Latest News
-
Kross när Örebro HK vann borta mot MoDo
Örebro HK kom till spel borta mod MoDo med åtta...
- Posted november 21, 2024
- 0
-
Tankarna flyr mig, foton på gossen och cykeln
Tankarna flyr mig, foton på gossen och cykeln. Tankarna väcker...
- Posted november 21, 2024
- 0
-
Länstrafikens dom mot den växande småorten
Mosås är en trevlig, något lantligt by med majoriteten villor...
- Posted november 21, 2024
- 0
-
Besvara enkät om det civila samhället
Örebro kommun och Örebro Föreningsråd genomför en undersökning, för att...
- Posted november 21, 2024
- 0
-
Öppet hus på Pihlskolans gymnasium i Hällefors
Välkommen till Pihlskolan i Hällefors, söndagen den 1 december mellan...
- Posted november 21, 2024
- 0
-
Lindesbergs kommunstyrelse sammanträder
Den 26 november sammanträder kommunstyrelsen i Lindesbergs kommun, den här...
- Posted november 21, 2024
- 0
-
E-tjänster stängda måndag den 25 november
Måndag den 25 november kl. 10–15 kommer de flesta av...
- Posted november 21, 2024
- 0
You must be logged in to post a comment Login