MY.UAНовини
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Атаки з використанням типу програми-вимагача під назвою Medusa захопили заголовки газет і завдали шкоди організаціям у критичних галузях, включаючи охорону здоров’я. Тепер ФБР просить компанії та окремих осіб вжити додаткових заходів для захисту важливих облікових записів, зокрема Gmail і Outlook.

Аферисти, що стоять за атаками, використовують класичні стратегії, такі як обманом змушують одержувача завантажити шкідливу програму для отримання доступу до облікових записів. Опинившись у системі, зловмисники використовують Medusa, щоб пробратися крізь мережу, поки не отримають конфіденційні дані, які потім зберігають для викупу. За даними одного сайту витоку даних, хакери вимагали від жертв від 100 000 до 15 мільйонів доларів США в обмін на те, щоб дані не були оприлюднені.

Згідно з порадами ФБР і Агентства з кібербезпеки та безпеки інфраструктури (CISA), опублікованими минулого тижня, люди можуть зробити кілька кроків, щоб захистити себе та своїх роботодавців. Якщо ви використовуєте обліковий запис електронної пошти або VPN і не ввімкнули двофакторну автентифікацію та не перевірили наявність оновлень програмного забезпечення , зараз саме час.

Ось короткий список завдань із кібербезпеки, оскільки Medusa та інші кіберзагрози роблять круги.

Зробіть паузу перед натисканням посилань, особливо в електронних листах

Часто зловмисники обманюють співробітників, використовуючи веб-сайти, URL-адреси та адреси електронної пошти, які лише на одну-дві літери відрізняються від їхніх законних колег. Наприклад, BigBossCEO@Company.com стає B1gB0ssCEO@Company.com. Якщо електронний лист виглядає підозрілим, пошук альтернативного написання є хорошою першою лінією захисту.

Якщо приходить електронний лист із обіцянкою бонусу, про який ви не підозрювали, можливо, ви його не отримуєте. Хакери використовують те, що найімовірніше може отримати кліки, тож ознайомтеся з деякими класичними фішинговими приманками, такими як «випадковий» електронний лист від відділу кадрів із вкладенням під назвою «Зарплати в усій компанії». Підроблені подарункові картки Amazon і посилання на DocuSign також популярні, каже Пітер Куач, директор із зв’язків із клієнтами охоронної фірми Polito.

Хвилювання змушує людей клацати, але також і тривога. «Ваш пакет Amazon затримано» — ще один фаворит.

Хакери також полюють на схильність людей підкорятися владі. Фальшиві електронні листи від генеральних директорів або вищого керівництва з проханням надати облікові дані або банківські перекази — це поширена тактика.

Будьте обережні з посиланнями та завантаженнями файлів із соціальних мереж, інструментів обміну файлами та електронною поштою. LinkedIn, Microsoft Office 365, G-Suite від Google і Dropbox — усі вони були домом для повідомлень, що містять програми-вимагачі.

Письмові повідомлення — не єдиний спосіб скомпрометувати мережу. Кіберзлочинці також можуть просто взяти трубку, видати себе за колегу та запитати у вас інформацію про обліковий запис. Завжди автентифікуйте запити через інший канал або зверніться до ІТ.

Увімкніть двофакторну аутентифікацію

Двофакторна автентифікація додає додатковий спосіб підтвердити вашу особу під час входу, а не просто пароль, який можна вгадати або вкрасти.

Для всіх ваших важливих облікових записів, таких як Gmail, Outlook, VPN, банківські та здоров’я, перейдіть у налаштування та ввімкніть двофакторну автентифікацію. Коли ви наступного разу входите в систему, обліковий запис попросить виконати додатковий крок, щоб переконатися, що це ви, наприклад, ввести шестизначний код, надісланий у ваших текстових повідомленнях, або схвалити спробу входу з окремої програми автентифікації.

Ми рекомендуємо використовувати програму автентифікації на телефоні, а не покладатися на текстові повідомлення (злочинці люблять віддалено заволодіти номерами телефонів). Ви можете відвідати магазини програм Apple або Google, щоб завантажити програми автентифікації, такі як Okta Verify, Google Authenticator або Microsoft Authenticator.

Завантажте свої дані

Ви можете завантажити дані з важливих облікових записів, щоб вони залишалися доступними в разі злому.

Для Gmail, наприклад, перейдіть до інструмента Google Takeout. Ви можете вибрати, що завантажити, але переконайтеся, що вибрано «Пошта».

Коли будете готові, прокрутіть униз і натисніть «наступний крок». Потім виберіть, куди ви хочете отримати завантажені файли, у якому форматі вони мають бути та як часто ви хочете створювати резервні копії облікового запису. Потім натисніть «Створити експорт». Може знадобитися кілька годин або днів, перш ніж завантаження буде готове.

Що робити, якщо ви вже відкрили фішингове посилання чи вкладення?

Ви можете відчути спокусу вдати, ніби нічого не сталося, і сподіватися, що ніхто цього не помітить. Але не робіть цього.

«Часто це перша реакція, і вона не є ідеальною», — сказав Раян Калембер, директор зі стратегії охоронної фірми Proofpoint. «Коли ти на щось потрапляєш, у зловмисника ще є деякий час, коли він повинен зрозуміти, що він щойно отримав і чи варто цим скористатися».

Цей проміжок — або час очікування, на галузевому жаргоні — неймовірно цінний для ІТ-команди вашої компанії. Якщо ви негайно повідомите про те, що трапилося, швидше за все, ви дотримуєтеся політики безпеки вашої компанії, і вам нема про що хвилюватися. Фішингові електронні листи – поширене явище, і важко очікувати, що працівники впораються з ними на 100 відсотків.

Але якщо ви замовчите цей інцидент, він може повернутися до вас. Коли зловмисники використовують фішинг для доступу до мереж компанії, вони роблять це через зламаний обліковий запис співробітника. Повідомляючи свою ІТ-команду про свою зустріч із фішинговим електронним листом, ви дистанціюєтеся від будь-якої подальшої зловмисної активності з ваших облікових записів.

Поділитися
Поділитися сюжетом
Джерело матеріала
Україна вводить антидемпінгові мита на огірки та помідори з Туреччини
AgroPortal
2025-07-15T07:06:11Z
Земельний банк: на аукціони вставили 60 ділянок під садівництво
AgroPortal
2025-07-15T07:00:32Z
Валюти змінилися: курс в обмінниках та в банках
24tv
2025-07-15T07:00:10Z
Американські аналітики знизили прогноз врожаю та експорту української пшениці
ZN UA
2025-07-15T06:51:01Z
Валюта подорожчала - курс на 15 липня
Gazeta UA
2025-07-15T06:45:46Z
Відновлення України: підписано вже угод та меморандумів на понад 13 млрд євро
Известия Киев
2025-07-15T06:45:44Z
В Україні знову хочуть об'єднати міністерства: агро зіллють з економікою та екологією
AgroPortal
2025-07-15T06:30:56Z
Подорожчання продуктів у Вінниці: як змінилися ціни в магазинах
Политека
2025-07-15T06:30:41Z
На Закарпатті побудують сухий порт із нафтобазою для біоетанолу
Agravery
2025-07-15T06:06:02Z
У спортзал йти не треба: учені розказали, чоловіків з якою зовнішністю хочуть жінки
Фокус
2025-07-03T10:12:24Z
Це не можна робити влітку: поради, які можуть врятувати вас у спеку
24tv
2025-07-15T07:00:11Z
Вчені відкрили нову клітинну органелу, яка може змінити уявлення про хвороби
TSN
2025-07-15T06:15:43Z
Людство на порозі революції у питанні лікування раку – Times
ГЛАВКОМ NET
2025-07-15T05:42:56Z
Чи варто перебувати на сонці заради вітаміну D
24tv
2025-07-15T04:51:23Z
Соцвиплати внаслідок інвалідності тепер адмініструє Пенсійний фонд - розʼяснення МОЗ
УкраинФорм
2025-07-15T04:09:48Z
Як загоїти сонячні опіки в домашніх умовах: шість простих кроків
Gazeta UA
2025-07-15T03:54:54Z
Блокує дихання: чому не радять спати на животі
Gazeta UA
2025-07-15T01:21:48Z
Пояснили, як кокосова олія відбілює зуби
Gazeta UA
2025-07-14T20:51:42Z
Рубіо підтвердив європейським колегам, що Трамп прагне миру в Україні шляхом переговорів
УкраинФорм
2025-07-15T07:12:53Z
Війна в Україні серед основних загроз для Цілей розвитку ООН - Гутерреш
Хвиля
2025-07-15T07:12:40Z
Найголовніше в одкровеннях Трампа
ГЛАВКОМ NET
2025-07-15T07:12:22Z
ЄС допускає призупинення безвізу для Грузії через її антизахідний розворот
Европейская правда
2025-07-15T07:10:57Z
Трамп не вважає, що в нього з Путіним "все скінчено"
Европейская правда
2025-07-15T07:09:26Z
Каллас: Очікуємо політичної згоди щодо 18-го пакета санкцій проти РФ вже сьогодні
УкраинФорм
2025-07-15T07:06:35Z
ISW проаналізував останні заяви Трампа щодо Росії та війни проти України
24tv
2025-07-15T07:06:07Z
Буданов розповів Келлогу, до чого готується Росія у найближчі 10 років
ГЛАВКОМ NET
2025-07-15T07:00:06Z
Чи може Україна отримати ракети Tomahawk від США: у WP розкрили наміри Трампа
TSN
2025-07-15T07:00:03Z
Ціль – ізолювати місто: окупанти тиснуть з новою силою на важливому напрямку
GlavRed
2025-07-15T07:09:17Z
У Дніпрі через атаку ворожих БПЛА пошкоджені гімназія, багатоповерхівка і приватні будинки
УкраинФорм
2025-07-15T06:51:31Z
Карта бойових дій в Україні станом на 15 липня 2025 року
ГЛАВКОМ NET
2025-07-15T06:48:06Z
Візьміть краще з собою парасольки. Чи впаде температура у Києві в середині тижня
Telegraf
2025-07-15T06:45:12Z
Росіяни обстріляли з артилерії Гуляйполе, поранене подружжя
УкраинФорм
2025-07-15T06:42:26Z
Через атаку російського БпЛА на Купʼянщині поранено мирну мешканку
Мій Харків
2025-07-15T06:25:11Z
Рішучість понад усе: 3 знаки, яким доведеться діяти негайно
24tv
2025-07-15T06:18:13Z
На Південно-Слобожанському напрямку росіяни атакували 5 разів, на Куп’янському минулої доби відбулося 6 атак окупантів — Генштаб ЗСУ
Мій Харків
2025-07-15T06:16:52Z
В Україні мінлива хмарність: прогноз погоди на 15 липня
ГЛАВКОМ NET
2025-07-15T06:15:46Z
Примирення неможливе: рідний син Бреда Пітта ще більше віддалився від актора
Фокус
2025-07-15T07:12:43Z
Команду Бейонсе пограбували перед концертом туру – зникли жорсткі диски з невипущеною музикою співачки
Комсомольская правда
2025-07-15T07:06:54Z
Невістка Наташі Корольової зганьбилася на всю РФ - що сталося
GlavRed
2025-07-15T07:00:34Z
У португальському місті Санту-Тірсу з’явилася «Українська книжкова поличка»
УкраинФорм
2025-07-15T06:51:44Z
Не тільки Джамала: ще одна українська зірка стала членкинею Академії звукозапису США
24tv
2025-07-15T06:48:57Z
Гурт, створений штучним інтелектом, отримав 1 мільйон прослуховувань на Spotify
InternetUA
2025-07-15T06:45:29Z
Максим Галкін показала свій розкішний будинок за кордоном - деталі
GlavRed
2025-07-15T06:27:45Z
Розпочалися зйомки серіалу “Гаррі Поттер”: HBO показав перші кадри
ZN UA
2025-07-15T05:42:27Z
"Один одного гублять та потоплюють": зрадниця Корольова зробила заяву про шлюб
GlavRed
2025-07-15T03:27:43Z
В Україні створили тепловізійну камеру, здатну працювати в екстремальних умовах на фронті
InternetUA
2025-07-15T07:10:30Z
"Цей день – про зв'язок": Зеленський привітав українців з Днем державності
24tv
2025-07-15T07:06:53Z
Пенсійний фонд виплачуватиме 2100 грн щомісяця: хто отримає допомогу
Знай
2025-07-15T07:06:09Z
Чому у Кропивницькому сквер став місцем для безлічі підліткових бійок
Украина Криминальная
2025-07-15T06:48:59Z
Законопроєкт про 50 тис. грн за народження дитини розсварив соцмережі
ГЛАВКОМ NET
2025-07-15T06:27:46Z
16 липня — яке церковне свято, чому не можна цього дня підмітати і мити підлогу
TSN
2025-07-15T06:15:58Z
"Залізний купол" на Києвом: скільки треба часу на захист від дронів — експерт пояснив
TSN
2025-07-15T06:15:44Z
Яке завтра, 16 липня, свято — все про цей день, яке церковне свято, що не можна робити
TSN
2025-07-15T06:15:13Z
Телешоу коштувало прокурору посади: дружина випадково розкрила незадекларований будинок
Украина Криминальная
2025-07-15T06:12:38Z
Кава як у профі: спробуйте метод капінгу й здивуйте себе ароматами
Gazeta UA
2025-07-15T07:03:12Z
Ідеальний варіант вечері: як приготувати ситну домашню печеню
Telegraf
2025-07-15T07:00:41Z
Як з грецького ресторану: готуємо ароматний сирно-шпинатний пиріг
Gazeta UA
2025-07-15T06:30:40Z
Небажані "гості" не підлетять і на метр: як захистити дім від комарів
24tv
2025-07-15T06:30:32Z
Духовка не знадобиться: як приготувати ліниві сосиски за 7 хвилин
Telegraf
2025-07-15T06:12:32Z
Чому зеленіє картопля та як цього не допустити: корисні поради
Gazeta UA
2025-07-15T05:42:29Z
Туристи назвали найсмачніші страви, які пробували за кордоном
24tv
2025-07-15T05:21:53Z
Не треба ні краплі води: як легко перетворити елементарну гречку на шедевр
24tv
2025-07-15T04:51:35Z
Усі плани зірвуться, а проблем побільшає: для чотирьох знаків Зодіаку настане важкий період
Знай
2025-07-15T04:21:32Z
Агент Росії намагався підірвати багатоповерхівку у Рівному: його затримали
24tv
2025-07-15T07:12:57Z
Росіяни атакували заклад охорони здоровʼя у Білозерці на Херсонщині
УкраинФорм
2025-07-15T07:09:04Z
Судитимуть колишнього Голову правління компанії підсанкційного олігарха, який нарахував собі понад ₴1,2 млн премії з коштів облгазу
Украина Криминальная
2025-07-15T07:09:01Z
Затримано іноземця, який п’яним скоїв смертельну ДТП у Пересипському районі Одеси
Украина Криминальная
2025-07-15T06:54:49Z
У столиці затримали жінку, яка на першому побаченні викрала у знайомого майже 50 тисяч доларів
Украина Криминальная
2025-07-15T06:39:36Z
Росія вдарила по лікарні на Сумщині: постраждала 14-річна дівчинка
24tv
2025-07-15T06:30:20Z
На Кіровоградщині горіло поле внаслідок падіння уламків російських дронів
УкраинФорм
2025-07-15T06:28:12Z
Росіяни вдарили по медичному закладу на Сумщині: постраждала дитина
ГЛАВКОМ NET
2025-07-15T06:24:59Z
Пожежа в будинку для літніх людей вбила 9 осіб, десятки постраждали
TSN
2025-07-15T06:15:51Z
Шевченко поділився фото з легендою футболу: у 2024 році ексфутболіст їздив в Росію
24tv
2025-07-15T07:06:26Z
Вулвергемптон підпише вінгера Флуміненсе Аріаса за 15 млн фунтів
Football.ua
2025-07-15T07:01:25Z
Фонд Марти Костюк запускає проєкт з інтеграції тенісу в шкільні уроки фізкультури
УкраинФорм
2025-07-15T06:45:33Z
Поділля підписало двох колишніх гравців Олександрії
Football.ua
2025-07-15T06:40:17Z
«Я – ідіот». Тренер «ПСЖ» прокоментував сутичку після фіналу клубного чемпіонату світу
ГЛАВКОМ NET
2025-07-15T06:33:58Z
Київське Динамо прагне посилити лінію захисту центрбеком Ахмедом Сідібе
Известия Киев
2025-07-15T06:28:26Z
Сьогодні визначиться перший суперник «Динамо» у кваліфікації Ліги чемпіонів УЄФА
УкраинФорм
2025-07-15T06:28:02Z
Трамп назвав найкращого футболіста в історії
ГЛАВКОМ NET
2025-07-15T06:21:13Z
Жезуш: Я не міг відмовитись від виклику, який кинув мені Роналду
Football.ua
2025-07-15T06:19:14Z
7 років без жодного руху: названо найбільш нерухому істоту на Землі
Фокус
2025-07-15T07:12:02Z
Керівник Google: «Ми збираємося поєднати ChromeOS та Android»
InternetUA
2025-07-15T07:01:21Z
Фахівці назвали 4 ознаки, що камера iPhone ось-ось зламається
InternetUA
2025-07-15T06:55:04Z
"Маринер-4": 60 років тому зонд NASA вперше зробив знімки Марса з близької відстані
Фокус
2025-07-15T06:51:51Z
Коли штучний інтелект стане розумнішим за всіх людей? Маск зробив прогноз
ГЛАВКОМ NET
2025-07-15T06:51:25Z
Європейські фани Sony залишаються без нового флагмана Xperia
InternetUA
2025-07-15T06:40:00Z
У Польщі археологи виявили рідкісні споруди віком 5500 років: фото
ZN UA
2025-07-15T06:37:39Z
Підручники з анатомії доведеться оновити: всередині клітин людини знайшли невідому раніше структуру
Фокус
2025-07-15T06:36:48Z
Велика ілюзія штучного інтелекту розпадається при роздивлянні впритул
InternetUA
2025-07-15T06:31:45Z
Mitsubishi вивела на тести недорогий позашляховик
AutoCentre
2025-07-15T07:06:38Z
Які електромобілі обирають українці: рейтинг найпопулярніших авто
ЗаРулем
2025-07-15T06:36:45Z
Назвали найпопулярніші в Україні вживані авто зі США
Gazeta UA
2025-07-15T06:12:20Z
Skoda Enyaq переобладнали у комерційний електромобіль
AutoCentre
2025-07-15T06:04:03Z
Потрібно потерти авто фольгою: цікавий лайфхак вирішить поширену проблему
GlavRed
2025-07-15T03:27:57Z
Продажі електромобілів раптово змінилися, що має тривожити всіх автовиробників
Топ Жир
2025-07-15T01:18:00Z
Повернення Xterra може спровокувати нову хвилю міцних позашляховиків від Nissan
Топ Жир
2025-07-15T00:33:21Z
Новий Mercedes CLA Shooting Brake втратив частину своєї привабливості порівняно з попередником
Топ Жир
2025-07-15T00:03:10Z
Дорога помилка та провальний флагманський електромобіль коштували Volvo понад мільярда доларів
Топ Жир
2025-07-14T23:18:28Z