29.03.2016 12:34
Новости.
Просмотров всего: 2348; сегодня: 1.

Астерит обучил сотрудников Института органического синтеза мерам защиты от современных киберугроз

Компания «Астерит» провела обучающий семинар для сотрудников Института органического синтеза им. И.Я. Постовского, посвященный современным методам защиты от компьютерных зловредов: вирусов и шифровальщиков.

Компания «Астерит» – один из крупнейших поставщиков решений и услуг для построения эффективной и безопасной IT-инфраструктуры предприятия, провела обучающий семинар "Угрозы компьютерной безопасности и основы антивирусной защиты рабочих станций" для сотрудников Института органического синтеза им. И. Я. Постовского Уральского отделения РАН (ИОС УрО РАН).

Целью данного семинара было ознакомление специалистов института с базовыми правилами безопасной работы в сети Интернет и с электронной почтой для профилактики возможного заражения компьютеров вредоносными программами, в том числе – вирусами-шифровальщиками.

Потребность в проведении подобных обучающих мероприятий обусловлена ростом числа вирусных инцидентов, а также необходимостью выполнения требований ФЗ и регулирующих органов в части сохранности конфиденциальной информации (в том числе персональных данных). Например, только за 2015 год число пользователей, атакованных кибервымогателями, выросло в 2 раза.

Уточним, что в большинстве случаев вирус-шифровальщик приходит по электронной почте в виде вложения от незнакомого пользователю человека, а возможно, и от имени известного банка или действующей крупной организации. Письма приходят с заголовком вида: «Акт сверки…», «Ваша задолженность перед банком…», «Проверка регистрационных данных», «Резюме», «Блокировка расчетного счета» и прочее. В письме содержится вложение с документами, якобы подтверждающими факт, указанный в заголовке или теле письма. При открытии этого вложения происходит моментальный запуск вируса-шифровальщика, который незаметно и мгновенно зашифрует все документы. Пользователь обнаружит заражение, увидев, что все файлы, имевшие до этого знакомые значки, станут отображаться иконками неизвестного типа. За расшифровку преступником будут затребованы деньги. Но, зачастую, даже заплатив злоумышленнику, шансы восстановить данные ничтожно малы.

В ходе семинара эксперты компании «Астерит» поделились практическим опытом детектирования данных вирусов. Так, вложения вредоносных писем чаще всего бывают в архивах .zip, .rar, .7z. И если в настройках системы компьютера отключена функция отображения расширения файлов, то пользователь (получатель письма) увидит лишь файлы вида «Документ.doc», «Акт.xls» и тому подобные. Другими словами, файлы будут казаться совершенно безобидными. Но если включить отображение расширения файлов, то сразу станет видно, что это не документы, а исполняемые программы или скрипты, имена файлов приобретут иной вид, например, «Документ.doc.exe» или «Акт.xls.js». При открытии таких файлов происходит не открытие документа, а запуск вируса-шифровальщика. Вот лишь краткий список самых популярных «опасных» расширений файлов: .exe, .com, .js, .wbs, .hta, .bat, .cmd. Поэтому, если пользователю не известно, что ему прислали во вложении, или отправитель не знаком, то, вероятнее всего, в письме – вирус-шифровальщик.

На практике встречаются случаи получения по электронной почте обычного “вордовского” (с расширением .doc) файла, внутри которого, помимо текста, есть изображение, гиперссылка (на неизвестный сайт в Интернете) или встроенный OLE-объект. При нажатии на такой объект происходит незамедлительное заражение.

В процессе обучения слушателям семинара были объяснены основные принципы по предотвращению заражения компьютеров, их соблюдение позволяет свести к минимуму риски заражения. Необходимо следовать 5-ти простым правилам:

1. Никогда не открывать вложения в письмах от незнакомых людей или организаций.

2. В операционной системе включить отображение расширений файлов.

3. Обязательно проверять расширения вложенных файлов, даже если письмо пришло от известного отправителя. Если имя вложенного файла заканчивается на «опасные» расширения – ни в коем случае не открывать их. Попросить отправителя выслать файлы в другом формате.

4. Своевременно устанавливать обновления операционной системы и прикладных программ.

5. Установить на компьютер лицензионную антивирусную программу и следить за тем, чтобы базы сигнатур вирусов регулярно обновлялись.

Системному администратору предприятия или лицу, ответственному за ИТ-среду организации, настоятельно рекомендуется:

1. Изменить настройки антивируса в соответствии с рекомендациями антивирусных компаний для защиты от вирусов-шифровальщиков. Не полагаться всецело на антивирус, так как далеко не всегда антивирусное программное обеспечение быстро реагирует на появление новой модификации вируса. Своевременно обновлять антивирусные базы.

2. Регулярно делать резервные копии важных данных.

В данном семинаре приняли участие более половины всех сотрудников Института органического синтеза им. И. Я. Постовского Уральского отделения РАН.

"Мы благодарим «Астерит» за проведение данного семинара. В условиях повышенных ИБ-рисков обучение собственного персонала принципам компьютерной безопасности – важная задача. Хочу отметить профессионализм коллег из компании «Астерит» и качественную подготовку семинара. Важная и полезная информация была представлена понятно и доступно. Коллектив нашего Института готов рекомендовать компанию «Астерит» как эксперта в области информационной безопасности", - комментирует Ганебных Илья Николаевич, кандидат химических наук, руководитель группы хроматомасс-спектрометрии ИОС УрО РАН.

О компании «Астерит»

Компания «Астерит» с 2001 года работает на рынке решений для обеспечения информационной безопасности и является одним из крупнейших поставщиков решений и услуг для построения эффективной и безопасной IT-инфраструктуры предприятия.

Направления деятельности:

1. Поставка и внедрение:

1.1. Систем управления и обеспечения безопасности IT-инфраструктуры

1.2. Решений для эффективного использования IT-ресурсов

1.3. Систем антивирусной защиты

1.4. Систем защиты от нежелательных почтовых рассылок (спама)

1.5. Систем фильтрации интернет-контента

1.6. Систем предотвращения несанкционированного доступа

1.7. Систем предотвращения утечек информации (DLP)

1.8. Сертифицированных продуктов и решений согласно Федеральным Законам, ФСТЭК и ФСБ

2. Легализация используемого программного обеспечения

3. Реализация комплексных проектов по защите конфиденциальных/персональных данных

4. Обеспечение технической поддержки силами сертифицированных специалистов компании


Ньюсмейкер: Астерит — 13 публикаций
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...