Cred că există o confuzie destul de comună în felul în care firmele medii se gândesc la ransomware. Mulți directori își imaginează că atacatorul alege întâi compania - se uită la industrie, cifră de afaceri, nume, clienți, apoi decide dacă merită atacată. Însă de obicei ordinea e inversă: întâi este găsită vulnerabilitatea și abia după aceea contează cine e în spatele ei. Infrastructura expusă este scanată automat - porturi deschise, VPN-uri cu firmware vechi, servere neactualizate. Când programul găsește o vulnerabilitate, încearcă automat să o exploateze. Programul nu știe că ești o firmă mică de 80 de oameni din Cluj care produce mobilă, nu nave spațiale. De aceea nu se pune problema dacă firma este "suficient de interesantă" pentru un ransomware. Ce e important e să răspundem la asta: ce avem expus pe internet acum și cât de repede vom ști dacă apare o vulnerabilitate nouă pe vreunul dintre acele sisteme? Dacă răspunsurile nu sunt clare, riscul nu mai ține de dimensiunea firmei sau de vizibilitate, ci de cât de repede poți reacționa.
For further actions, you may consider blocking this person and/or reporting abuse
Top comments (0)