Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Korban Multi-Ransomwared Memilikinya–Podcast

Posted on March 10, 2022

Anda benci menyalahkan korban, tetapi faktanya adalah bahwa bisnis hanya meminta untuk dihajar dengan ransomware beberapa kali.

Sebuah studi terbaru tentang para pemimpin TI dari perusahaan deteksi dan respons jaringan cloud-native ExtraHop menunjukkan bahwa bisnis bahkan tidak sadar akan feromon “serang saya”, “mangsa mudah” yang mereka keluarkan: Faktanya, ada jurang yang menganga antara persepsi dan kenyataan.

Studi ini menunjukkan bahwa para pemimpin perusahaan memiliki rasa aman yang salah dalam hal organisasi mereka. kesiapan keamanan TI. Keyakinan mereka terputus dari pengakuan bahwa insiden keamanan siber mereka adalah akibat dari rencana keamanan TI mereka yang sudah ketinggalan zaman, termasuk penggunaan protokol yang tidak aman dan tidak digunakan secara luas, serta semakin banyak perangkat yang tidak dikelola.
(Dipersembahkan oleh SpecOps. Penjamin emisi dari Podcast Threatpost tidak menegaskan kontrol editorial apa pun atas konten.)

Kenyataannya: 69 persen responden mengakui mentransmisikan data sensitif melalui koneksi HTTP yang tidak terenkripsi alih-alih koneksi HTTPS yang lebih aman. 68 persen lainnya masih menjalankan SMBv1, protokol yang dieksploitasi dalam serangan besar/kuno/masih dieksploitasi seperti WannaCry dan NotPetya, yang menyebabkan kerusakan lebih dari $1 miliar di seluruh dunia.

Denial bukan hanya sungai di Mesir. Khayalan ini sangat berbahaya, mengingat tingkat serangan ransomware yang sangat tinggi. Dalam ExtraHop’s Cyber ​​Confidence Index 2022 – yang mensurvei 500 pembuat keputusan keamanan dan TI di Amerika Serikat, Inggris, Prancis, dan Jerman – 85 persen melaporkan telah menderita setidaknya satu serangan ransomware, dan 74 persen melaporkan mengalami beberapa insiden dalam lima tahun terakhir .

Inilah potret nyata realitas vs. dunia fantasi keamanan siber:

    Sebagian besar pernah mengalami serangan ransomware, dengan beberapa di antaranya terkena dua kali. Terlebih lagi, data menunjukkan bahwa jika sebuah bisnis dipukul sekali, kemungkinan besar akan terkena lagi.

    Sejumlah pembuat keputusan TI belum menghadapi serangan – jadi mereka “tidak khawatir.”

    77 persen dari keputusan TI pembuat sangat atau sangat yakin dengan kemampuan perusahaan mereka untuk mencegah atau mengurangi ancaman keamanan siber. Namun …

    64 persen mengakui bahwa setengah atau lebih dari insiden keamanan siber mereka adalah akibat dari postur keamanan TI mereka yang sudah ketinggalan zaman.

    85 persen melaporkan telah menderita setidaknya satu serangan ransomware dalam lima tahun terakhir, dan 74 persen telah mengalami beberapa serangan.

    48 persen perusahaan yang mengalami serangan ransomware mengatakan bahwa mereka membayar tebusan yang diminta sebagian besar atau sepanjang waktu.

Jamie Moles, manajer teknis senior ExtraHop, mampir ke podcast Threatpost untuk berbicara tentang persepsi vs. kenyataan.

WannaCry, yang melanda beberapa tahun lalu , adalah contoh utama, katanya kepada kami. Saran saat itu (dan sekarang) adalah bahwa organisasi harus memeriksa cadangan mereka untuk memastikan mereka dapat digunakan. Artikel dan blog yang tak terhitung banyaknya menginterogasi admin, bertanya, Apakah Anda benar-benar memulihkan cadangan baru-baru ini untuk memastikan pemulihan Anda berfungsi? Apakah mereka mutakhir?

“Banyak orang, kami menemukan, sebenarnya, bahwa prosedur pencadangan mereka baik, tetapi mungkin teknologinya tidak mutakhir atau mereka terlalu bergantung pada hal-hal seperti salinan bayangan volume di stasiun kerja ,” kata Jamie kepada kami. “Pemulihan ketika data rusak, tidak menyadari bahwa geng ransomware mematikan salinan bayangan volume di workstations.

“Jadi Anda tidak dapat memulihkan dari itu. Dan banyak organisasi menemukan bahwa mungkin cadangan mereka tidak sepenuhnya mutakhir dan mereka harus mundur terlalu jauh ke masa lalu untuk memulihkan, untuk membuat diri mereka kembali beroperasi secara operasional. Dan ini memiliki dampak yang jelas dalam hal operasi. Ketahanan memiliki faktor biaya yang terkait dengannya, dan membuat diri Anda kembali ke tempat Anda kemarin.”

Jadi…bukan berarti apa-apa, tapi hei, kami hanya berpikir kami akan bertanya: Sudahkah Anda memeriksa cadangan Anda belakangan ini untuk memastikannya berfungsi?

Jika tidak, mungkin lakukan itu. Kami akan menunggu. Podcast ini tidak memiliki tanggal kedaluwarsa.

Anda dapat mengunduh podcast di bawah atau mendengarkan di sini. Untuk podcast lainnya, lihat situs podcast Threatpost.

Daftar Hari Ini untuk Eksploitasi Log4j: Pelajaran yang Dipetik dan Praktik Terbaik Pengurangan Risiko – acara Threatpost LANGSUNG yang dijadwalkan untuk Kam, 10 Maret pukul 14:00 ET. Bergabunglah dengan pakar kode Sonatype Justin Young saat ia membantu Anda mempertajam keterampilan berburu kode untuk mengurangi waktu diam penyerang. Pelajari mengapa Log4j masih berbahaya dan bagaimana SBOM masuk ke dalam keamanan rantai pasokan perangkat lunak. Daftar Sekarang untuk acara GRATIS satu kali ini, Disponsori oleh Sonatype.

Tulis komentar
Bagikan artikel ini:

  • Malwareliu

    <

    ul>iPodcastsliu

      iKeamanan Web
  • Terbaru

    • Lengkap! Inilah Kronologi Meninggalnya Vidi Aldiano Berjuang Melawan Kanker
    • Inilah Cara Tarik Data PKH di EMIS 4.0 Agar Bantuan Siswa Tetap Cair!
    • Inilah Trik Jitu SEO Shopee untuk Pemula: Jualan Laris Manis Tanpa Perlu Bakar Duit Iklan!
    • Inilah Peluang Emas Jadi Karyawan BUMN Tanpa Ngantre: Program Ikatan Kerja ULBI 2026
    • Inikah Daftar CPNS Kemenkeu 2026? Cek 48 Jurusan yang Paling Dibutuhkan!
    • Inilah 4 Beasiswa Khusus Warga ASEAN dengan Peluang Lolos Lebih Tinggi, Kalian Wajib Tahu!
    • Inilah Alasan Ribuan Dosen ASN Melayangkan Surat Keberatan Soal Tukin 2020-2024 yang Belum Cair
    • Cara Dapat Diamond Free Fire Gratis 2026, Pemain FF Harus Tahu!
    • Inilah Cara Mengisi Presensi EMIS GTK IMP 2026 Terbaru Biar Tunjangan Lancar
    • Inilah Trik Hashtag Viral Supaya Video Shorts Kalian Nggak Sepi Penonton Lagi
    • Inilah Jawabannya, Apakah Zakat Fitrah Kalian Bisa Mengurangi Pajak Penghasilan?
    • Inilah Caranya Supaya Komisi TikTok dan Shopee Affiliate Tetap Stabil Pasca Ramadhan!
    • Inilah 10 Kesalahan Fatal Saat Beli Properti yang Bisa Bikin Kalian Bangkrut!
    • Belum Tahu Cara Masuk Simpatika Terbaru? Ini Cara Login PTK EMIS GTK IMP 2026 Supaya Cek TPG Jadi Lebih Gampang!
    • Inilah Cara Bikin Konten Animasi AI Cuma Modal HP Supaya Bisa Gajian Rutin dari YouTube
    • Inilah Alasan Kenapa Zakat ke Ormas yang Belum Diakui Negara Nggak Bisa Dipakai Buat Ngurangin Pajak!
    • Inilah Cara Belanja di Indomaret Pakai Shopee PayLater yang Praktis dan Bikin Hemat!
    • Inilah 10 Jurusan Terfavorit di Universitas Negeri Semarang Buat SNBT 2026, Saingannya Ketat Banget!
    • Belum Tahu? Inilah Cara Mudah Membuat Akun dan Login EMIS GTK IMP 2026 yang Benar!
    • Cara Dapat Kode Kartu Hadiah Netflix Gratis Tanpa Ribet
    • Inilah Caranya Dapet Bukti Setor Zakat Resmi dari NU-Care LazisNU Buat Potong Pajak di Coretax!
    • Inilah 10 Jurusan Terfavorit di Universitas Brawijaya Buat SNBT 2026, Saingannya Ketat Banget!
    • Inilah Cara Terbaru Login dan Ubah Password Akun PTK di EMIS GTK IMP 2026
    • Inilah Batas Maksimal Zakat untuk Pengurang Pajak, Ternyata Begini Aturannya!
    • Inilah Cara Mengenali Aplikasi Bodong Penghasil Uang Agar Kalian Nggak Jadi Korban Penipuan Digital
    • Apa itu Error Kode LADK3 saat Buka Rekening Brimo? Dan Solusinya!
    • BOHONG??? Inilah Rincian Anggaran Makan Bergizi Gratis, Ternyata Uang Bahan Makanannya Nggak Sampai Rp15.000!
    • Inilah Tugas Proktor Ujian TKA SD/SMP 2026, Baca Dulu Ada Yang Beda!
    • Tips Pajak Coretax: Inilah Cara Memastikan Lembaga Amil Zakat yang Sah Agar Pajak Kalian Berkurang!
    • Kenapa FreeFire Advance Server Tidak Bisa Diunduh? Ini Penjelasannya!
    •  How to Fix Microsoft 365 Deployment Tool Not Working: A Complete Troubleshooting Guide
    •  How to Fix Windows 11 ISO Download Blocked and Error Messages
    • How to Make Your Website Vibrate with Web Haptics
    • Measuring LLM Bullshit Benchmark
    • A Step-by-Step Guide to ZITADEL Identity Infrastructure
    • How to Launching Production-Ready Agents with Google Antigravity and AI Studio
    • How to Automate Your Business Intelligence with Google Antigravity and NotebookLM
    • The Secret Reason Seedance 2.0 is Realistic
    • Exploring Microsoft Phi-4 Reasoning Vision 15B
    • Gemini 3.1 Flash-Lite Released: How to Master Google’s Fastest AI Model for Real-World Projects
    • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
    • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
    • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
    • Siapa itu Kelompok Hacker Silver Fox?
    • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
    Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
    Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

    ©2026 emka.web.id | Design: Newspaperly WordPress Theme