Làm thế nào để giữ an toàn trực tuyến sau các cuộc tấn công wannacrypt

Mục lục:

Video: Защита от Wanna Cry - отключаем SMBv1 © 2024

Video: Защита от Wanna Cry - отключаем SMBv1 © 2024
Anonim

Vào một buổi sáng thứ Sáu thông thường khác, cả thế giới đã trải qua ảnh hưởng của vụ tấn công mạng độc hại WannaCrypt.

Hiệu ứng của WannaCrypt

Trên blog của Microsoft, Chủ tịch và Giám đốc pháp lý Brad Smith đã tranh luận về chủ đề của cuộc tấn công mạng mới nhất trong năm nay. Phần mềm độc hại WannaCrypt bắt đầu ở Anh và Tây Ban Nha và lan rộng trên toàn cầu với tốc độ cực nhanh. Phần mềm đã chặn khách hàng khỏi dữ liệu của họ và buộc họ phải trả tiền chuộc bằng Bitcoin để lấy lại quyền truy cập. Tệ hơn nữa, các khai thác WannaCrypt được sử dụng trong cuộc tấn công từ trường được rút ra từ dữ liệu khai thác bị đánh cắp từ NSA.

Vào ngày 14 tháng 3, Microsoft đã phát hành bản cập nhật bảo mật để vá lỗ hổng cho phép phần mềm độc hại hoạt động. Bản vá này bảo vệ các hệ thống và máy tính Windows mới nhất đã cài đặt nhưng thật không may, nhiều máy vẫn chưa được vá - bao gồm cả các máy tính được tìm thấy trong bệnh viện, doanh nghiệp, máy tính gia đình và chính phủ.

Microsoft hành động

Trên blog của mình, Microsoft cho biết họ hiện đang hành động để giúp tất cả các khách hàng bị ảnh hưởng. Brad Smith cho biết, hành động của công ty bao gồm quyết định thực hiện các bước bổ sung để hỗ trợ người dùng với các hệ thống cũ không còn được hỗ trợ nữa. Rõ ràng, đáp ứng với cuộc tấn công này và giúp những người bị ảnh hưởng là ưu tiên hàng đầu của chúng tôi.

Bài học kinh nghiệm

Microsoft sẽ bổ sung chức năng bảo mật mới trên toàn bộ nền tảng phần mềm, bao gồm các bản cập nhật liên tục của Dịch vụ Bảo vệ Mối đe dọa Nâng cao của chúng tôi để phát hiện và phá vỡ các cuộc tấn công mạng mới. Công ty cũng sẽ làm việc với Trung tâm tình báo nguy hiểm và tội phạm kỹ thuật số của Microsoft và sẽ chia sẻ tất cả thông tin mới với chính phủ, các cơ quan thực thi pháp luật và tất cả các khách hàng khác trên toàn thế giới.

Cuộc tấn công đã chứng minh rằng an ninh mạng đã trở thành trách nhiệm chung giữa khách hàng và các công ty công nghệ. Tội phạm mạng ngày càng có nhiều kỹ năng và khách hàng không thể tự bảo vệ mình trừ khi họ nhận được cập nhật cho hệ thống của họ.

Cuộc tấn công cũng cung cấp một ví dụ khác tại sao dự trữ lỗ hổng của các chính phủ là một vấn đề. Ghi nhớ WikiLeaks? Microsoft khuyên các chính phủ nên coi cuộc tấn công mạng này như một hồi chuông cảnh tỉnh và xem xét thiệt hại to lớn đối với dân thường đến từ việc tích trữ các lỗ hổng này thay vì sửa chữa chúng.

Microsoft đã nói gì về cuộc tấn công mạng trên trang blog của công ty.

Làm thế nào để giữ an toàn trực tuyến sau các cuộc tấn công wannacrypt