Trình duyệt của quý vị không hỗ trợ JavaScript!

Trang lưu trữ: 2021 Mẹo bảo mật thông tin

Xin chào. Bạn đã đến trang lưu trữ. Nội dung và liên kết trên trang này không còn được cập nhật. Bạn đang tìm kiếm dịch vụ? Vui lòng quay lại trang chủ của chúng tôi.


Tháng 7 2021 - 2021 Chủ đề nóng về an ninh mạng – Ransomware

Để ứng phó với đại dịch, nhiều người dùng hiện đang làm việc tại nhà thay vì đi lại đến địa điểm kinh doanh. Nhà ở đang được sử dụng làm văn phòng kinh doanh , máy tính và mạng được các thành viên trong gia đình chia sẻ. Ngoài việc thực hiện các chức năng kinh doanh, các gia đình còn tham gia lớp học, làm bài tập về nhà và lướt web.

Dữ liệu được tạo ra có thể được lưu trữ cục bộ hoặc trên đám mây. Việc sao lưu có thể không diễn ra cho đến khi thiết bị được trả lại văn phòng hoặc người dùng cuối sao lưu thủ công. Môi trường mới này rất dễ xảy ra tấn công mạng.

Mối nguy hiểm của Ransomware

Ransomware là một trong những cuộc tấn công mạng đang gia tăng. Ransomware là một loại phần mềm độc hại thường được phát tán qua tin nhắn lừa đảo. Tin nhắn lừa đảo dụ người đọc nhấp vào liên kết hoặc mở tệp đính kèm. Khi người nhận mắc bẫy lừa đảo, quá trình lây nhiễm vào thiết bị sẽ bắt đầu. Nó khởi tạo kết nối trở lại thiết bị của kẻ tấn công để nhận hướng dẫn mã hóa thiết bị.

Sau khi quá trình mã hóa hoàn tất, người dùng sẽ bị khóa khỏi dữ liệu và thiết bị. Tại thời điểm này, một ghi chú về phần mềm tống tiền được hiển thị và tiền chuộc được yêu cầu bằng tiền điện tử (tức là Bitcoin) để lấy lại quyền truy cập vào dữ liệu và hệ thống của họ.

Bảo vệ gia đình, dữ liệu và thiết bị của bạn

Vậy, điều này DOE Ý NGHĨA GÌ với bạn? Bạn có thể bảo vệ gia đình, dữ liệu và thiết bị của mình khỏi những kẻ tấn công mạng như thế nào? Sau đây là một số biện pháp phòng ngừa an toàn mạng tốt nhất có thể giúp bảo vệ bạn khỏi trở thành nạn nhân của phần mềm tống tiền:

  • Đừng mở bất kỳ email nào từ người mà bạn không biết hoặc bạn không mong đợi nhận được.
  • Không nhấp vào liên kết trong tin nhắn.
  • Tránh mở tệp đính kèm trong tin nhắn. Tải xuống tệp đính kèm và quét phần mềm độc hại trước khi mở.
  • Nếu nghe có vẻ quá tốt thì có lẽ là không đúng. Không cung cấp bất kỳ thông tin cá nhân nào có thể khiến kẻ tấn công xâm nhập vào thiết bị hoặc đánh cắp danh tính của bạn.
  • Cài đặt phần mềm diệt vi-rút/phần mềm độc hại trên thiết bị của bạn và luôn cập nhật.
  • Áp dụng bản vá cho tất cả các ứng dụng và hệ điều hành khi chúng có sẵn.
  • Không duyệt các trang web đáng ngờ. Tội phạm mạng dựa vào việc người dùng nhập sai tên của một trang web hợp pháp. Các trang web này được thiết kế trông giống như trang web hợp pháp nhưng thực chất được dùng để phát tán phần mềm độc hại vào thiết bị.
  • Không trả lời các cửa sổ bật lên yêu cầu bạn gọi đến số điện thoại để được hỗ trợ. Kẻ tấn công sử dụng phương pháp này để đánh cắp thông tin cá nhân và thẻ tín dụng của bạn. Khi bạn cho phép họ truy cập từ xa vào thiết bị của bạn, họ sẽ cài đặt thêm phần mềm độc hại vào thiết bị thay vì xóa nó.

Phải làm gì nếu bạn bị nhiễm Ransomware

  1. Không trả lời yêu cầu đòi tiền chuộc trên màn hình. Việc trả tiền chuộc DOE không đảm bảo rằng bạn sẽ có quyền truy cập vào dữ liệu và/hoặc hệ thống của mình. Những kẻ tấn công thường yêu cầu thanh toán bằng một loại tiền điện tử không thể theo dõi được, như Bitcoin. Sau khi trả tiền chuộc, tiền của bạn sẽ mất.
  2. Tìm kiếm sự trợ giúp chuyên nghiệp. Liên hệ với bộ phận an ninh IT của công ty bạn và/hoặc cơ quan thực thi pháp luật để họ có thể truy tìm nguồn gốc của sự lây nhiễm.
  3. Sử dụng một thiết bị riêng biệt không bị nhiễm, hãy thay đổi mật khẩu trên tất cả các tài khoản đã truy cậpbiên tập từ thiết bị đó.
  4. Nếu bạn đã cung cấp cho kẻ tấn công thông tin cá nhân và/hoặc thông tin thẻ tín dụng, hãy đặt cảnh báo gian lận vào tài khoản của bạn tại ba công ty báo cáo tín dụng lớn (Experian, TransUnion và Equifax). Điều này sẽ ngăn chặn tội phạm mạng sử dụng thông tin của bạn để mở tài khoản mới dưới tên bạn. Nếu thông tin thẻ tín dụng được cung cấp, hãy liên hệ với công ty thẻ tín dụng của bạn để báo cáo với bộ phận chống gian lận của họ. Thông thường, họ sẽ cấp cho bạn một số thẻ tín dụng mới và đóng tài khoản cũ để ngăn chặn việc nó bị sử dụng vào mục đích gian lận.

Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/