شعار زيفيرنت

تسلط هجمات Emotet المستمرة الضوء على مخاطر البرامج الضارة لعام 2023

التاريخ:

هجمات Emotet

في كانون الثاني (يناير) 2021 ، دخل مكتب التحقيقات الفيدرالي (FBI) في شراكة مع وكالات إنفاذ القانون العالمية والشركات الخاصة للقضاء على برنامج Emotet الضار. ومع ذلك ، بعد XNUMX شهرًا فقط ، يواصل Emotet الهجوم والتطور ، مما يؤكد على حاجة المنظمات إلى إعطاء الأولوية للأمن السيبراني في العام الجديد.

A مستشار الأمن السيبراني في منطقة مدينة نيويورك ومزود الخدمات المدارة (MSP) يعتبر الموجة الأخيرة من هجمات Emotet في مقال جديد. تؤكد المقالة الإعلامية أولاً عودة البرامج الضارة الخطيرة بعد 11 شهرًا من احتفال خبراء إنفاذ القانون والأمن السيبراني من جميع أنحاء العالم بزوالها.

وصفه المؤلف بأنه الروبوتات التي ترفض الموت ، ويصف كيفية عمل هجمات Emotet باستخدام حملات التصيد الاحتيالي لخداع المؤسسات لإصابة نفسها بالبرامج الضارة. ثم يقدم خطوات للتخفيف من مخاطر هجمات Emotet ، بما في ذلك تعطيل وحدات ماكرو Microsoft Office وتحديث عوامل تصفية البريد الإلكتروني و تدريب الوعي الأمني.

صرح Almi Dumi ، CISO ، eMazzanti Technologies: "في يناير 2021 ، دخل مكتب التحقيقات الفيدرالي في شراكة مع وكالات إنفاذ القانون العالمية والشركات الخاصة للقضاء على برمجيات Emotet الضارة". "ومع ذلك ، بعد أحد عشر شهرًا فقط ، يواصل Emotet الهجوم والتطور ، مما يؤكد على حاجة المؤسسات إلى إعطاء الأولوية للأمن السيبراني في العام الجديد."

فيما يلي مقتطفات قليلة من المقالة ، "تسلط هجمات Emotet المستمرة الضوء على مخاطر البرامج الضارة لعام 2023".

الروبوتات التي ترفض الموت

ظهر Emotet لأول مرة في عام 2014 باعتباره حصان طروادة مصرفي بسيط. منذ ذلك الحين ، تطورت لتصبح واحدة من أخطر عمليات الروبوتات في مجال التهديدات. قبل عامين ، احتفلت جهود مشتركة من خبراء إنفاذ القانون والأمن السيبراني من جميع أنحاء العالم بزوالها. لكن Emotet ظهر مرة أخرى بعد شهور ، أقوى من أي وقت مضى ".

تستخدم هجمات Emotet حملات التصيد الاحتيالي لخداع المؤسسات لإصابة نفسها ببرامج ضارة. عادةً ما تتضمن رسائل البريد الإلكتروني المخادعة ملفات Microsoft المرفقة التي تحتوي على وحدات ماكرو خطيرة. عند تنفيذها ، تنشر وحدات الماكرو عدوى Emotet عبر شبكة من الأجهزة المتصلة ، مما يؤدي إلى إنشاء شبكة روبوت أو شبكة روبوت ".

خطوات للتخفيف من خطر هجمات Emotet

"يجب على المنظمات اتخاذ خطوات مدروسة للحد من مخاطر هجوم ناجح. على سبيل المثال ، نظرًا لأن Emotet يستخدم عادةً وحدات الماكرو في ملفات Microsoft Office المرفقة ، يجب على الشركات التفكير في تعطيل وحدات الماكرو ما لم يتم توقيعها ".

"بالإضافة إلى ذلك ، تستخدم Emotet وعائلات البرامج الضارة الأخرى البريد الإلكتروني عادةً كجهاز توصيل. وبالتالي ، يجب على المؤسسات مراجعة وتحديث عوامل تصفية البريد الإلكتروني بشكل دوري. ويجب عليهم إجراء تدريب منتظم للتوعية الأمنية وعمليات محاكاة للتصيد الاحتيالي. قد يثبت المستخدمون النهائيون أنهم أهم دفاع ".

تعزيز الدفاعات السيبرانية بمساعدة الخبراء

لا تستطيع المنظمات أن تترك الأصول الرقمية الهامة غير محمية. في الوقت نفسه ، يجعل الانكماش الاقتصادي وفجوة مهارات الأمن السيبراني من الصعب على الشركات إقامة دفاع فعال. يمكن أن تساعد الشراكة مع خبراء الأمن السيبراني.

تقدم eMazzanti Technologies مجموعة كاملة من خدمات الأمن السيبراني، من تقييمات المخاطر واختبار الاختراق إلى المراقبة المستمرة و الدفاع عن البريد الإلكتروني. يعمل مستشارو الشركة مع المنظمات لتصميم إستراتيجية أمنية تتناسب مع الاحتياجات والميزانيات المختلفة.

هل قرأت؟

تكسب eMazzanti Technologies تصنيف Microsoft للعمل الحديث لمساعدة العملاء على زيادة الإنتاجية والتنقل في العمل المختلط

الاستعانة بمصادر خارجية للأمن السيبراني من أجل الأمان 2023

حول تقنيات eMazzanti

يقدم فريق eMazzanti من خبراء تكنولوجيا المعلومات المدربين والمعتمدين نموًا متزايدًا للإيرادات وأمن البيانات والإنتاجية للعملاء بدءًا من شركات المحاماة إلى تجار التجزئة العالميين المتميزين ، ويقدمون بخبرة تكنولوجيا البيع بالتجزئة والدفع المتقدمة وخدمات التسويق الرقمي والحلول السحابية والجوّالة المتعددة تطبيقات الموقع ، إدارة الشبكة بالاستعانة بمصادر خارجية على مدار الساعة طوال أيام الأسبوع ، والمراقبة عن بُعد ، والدعم.

حصلت eMazzanti على قائمة Inc. 5000 9X ، وهي شريك Microsoft 4X لهذا العام ، والمرتبة الأولى في منطقة NYC MSP ، و NJ Business of Year ، و 1X WatchGuard Partner لهذا العام! الاتصال: 5-1-866-362 ، info@emazzanti.net أو http://www.emazzanti.net تويتر:emazzanti Facebook: Facebook.com/emazzantitechnologies.

حصة المقال على وسائل الاعلام الاجتماعية أو البريد الإلكتروني:

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة