MY.UAНовини
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Атаки з використанням типу програми-вимагача під назвою Medusa захопили заголовки газет і завдали шкоди організаціям у критичних галузях, включаючи охорону здоров’я. Тепер ФБР просить компанії та окремих осіб вжити додаткових заходів для захисту важливих облікових записів, зокрема Gmail і Outlook.

Аферисти, що стоять за атаками, використовують класичні стратегії, такі як обманом змушують одержувача завантажити шкідливу програму для отримання доступу до облікових записів. Опинившись у системі, зловмисники використовують Medusa, щоб пробратися крізь мережу, поки не отримають конфіденційні дані, які потім зберігають для викупу. За даними одного сайту витоку даних, хакери вимагали від жертв від 100 000 до 15 мільйонів доларів США в обмін на те, щоб дані не були оприлюднені.

Згідно з порадами ФБР і Агентства з кібербезпеки та безпеки інфраструктури (CISA), опублікованими минулого тижня, люди можуть зробити кілька кроків, щоб захистити себе та своїх роботодавців. Якщо ви використовуєте обліковий запис електронної пошти або VPN і не ввімкнули двофакторну автентифікацію та не перевірили наявність оновлень програмного забезпечення , зараз саме час.

Ось короткий список завдань із кібербезпеки, оскільки Medusa та інші кіберзагрози роблять круги.

Зробіть паузу перед натисканням посилань, особливо в електронних листах

Часто зловмисники обманюють співробітників, використовуючи веб-сайти, URL-адреси та адреси електронної пошти, які лише на одну-дві літери відрізняються від їхніх законних колег. Наприклад, BigBossCEO@Company.com стає B1gB0ssCEO@Company.com. Якщо електронний лист виглядає підозрілим, пошук альтернативного написання є хорошою першою лінією захисту.

Якщо приходить електронний лист із обіцянкою бонусу, про який ви не підозрювали, можливо, ви його не отримуєте. Хакери використовують те, що найімовірніше може отримати кліки, тож ознайомтеся з деякими класичними фішинговими приманками, такими як «випадковий» електронний лист від відділу кадрів із вкладенням під назвою «Зарплати в усій компанії». Підроблені подарункові картки Amazon і посилання на DocuSign також популярні, каже Пітер Куач, директор із зв’язків із клієнтами охоронної фірми Polito.

Хвилювання змушує людей клацати, але також і тривога. «Ваш пакет Amazon затримано» — ще один фаворит.

Хакери також полюють на схильність людей підкорятися владі. Фальшиві електронні листи від генеральних директорів або вищого керівництва з проханням надати облікові дані або банківські перекази — це поширена тактика.

Будьте обережні з посиланнями та завантаженнями файлів із соціальних мереж, інструментів обміну файлами та електронною поштою. LinkedIn, Microsoft Office 365, G-Suite від Google і Dropbox — усі вони були домом для повідомлень, що містять програми-вимагачі.

Письмові повідомлення — не єдиний спосіб скомпрометувати мережу. Кіберзлочинці також можуть просто взяти трубку, видати себе за колегу та запитати у вас інформацію про обліковий запис. Завжди автентифікуйте запити через інший канал або зверніться до ІТ.

Увімкніть двофакторну аутентифікацію

Двофакторна автентифікація додає додатковий спосіб підтвердити вашу особу під час входу, а не просто пароль, який можна вгадати або вкрасти.

Для всіх ваших важливих облікових записів, таких як Gmail, Outlook, VPN, банківські та здоров’я, перейдіть у налаштування та ввімкніть двофакторну автентифікацію. Коли ви наступного разу входите в систему, обліковий запис попросить виконати додатковий крок, щоб переконатися, що це ви, наприклад, ввести шестизначний код, надісланий у ваших текстових повідомленнях, або схвалити спробу входу з окремої програми автентифікації.

Ми рекомендуємо використовувати програму автентифікації на телефоні, а не покладатися на текстові повідомлення (злочинці люблять віддалено заволодіти номерами телефонів). Ви можете відвідати магазини програм Apple або Google, щоб завантажити програми автентифікації, такі як Okta Verify, Google Authenticator або Microsoft Authenticator.

Завантажте свої дані

Ви можете завантажити дані з важливих облікових записів, щоб вони залишалися доступними в разі злому.

Для Gmail, наприклад, перейдіть до інструмента Google Takeout. Ви можете вибрати, що завантажити, але переконайтеся, що вибрано «Пошта».

Коли будете готові, прокрутіть униз і натисніть «наступний крок». Потім виберіть, куди ви хочете отримати завантажені файли, у якому форматі вони мають бути та як часто ви хочете створювати резервні копії облікового запису. Потім натисніть «Створити експорт». Може знадобитися кілька годин або днів, перш ніж завантаження буде готове.

Що робити, якщо ви вже відкрили фішингове посилання чи вкладення?

Ви можете відчути спокусу вдати, ніби нічого не сталося, і сподіватися, що ніхто цього не помітить. Але не робіть цього.

«Часто це перша реакція, і вона не є ідеальною», — сказав Раян Калембер, директор зі стратегії охоронної фірми Proofpoint. «Коли ти на щось потрапляєш, у зловмисника ще є деякий час, коли він повинен зрозуміти, що він щойно отримав і чи варто цим скористатися».

Цей проміжок — або час очікування, на галузевому жаргоні — неймовірно цінний для ІТ-команди вашої компанії. Якщо ви негайно повідомите про те, що трапилося, швидше за все, ви дотримуєтеся політики безпеки вашої компанії, і вам нема про що хвилюватися. Фішингові електронні листи – поширене явище, і важко очікувати, що працівники впораються з ними на 100 відсотків.

Але якщо ви замовчите цей інцидент, він може повернутися до вас. Коли зловмисники використовують фішинг для доступу до мереж компанії, вони роблять це через зламаний обліковий запис співробітника. Повідомляючи свою ІТ-команду про свою зустріч із фішинговим електронним листом, ви дистанціюєтеся від будь-якої подальшої зловмисної активності з ваших облікових записів.

Поділитися
Поділитися сюжетом
Джерело матеріала
В мережу потрапили подробиці про перший складаний пристрій Apple
InternetUA
2025-03-19T15:43:54Z
Застряглі на МКС астронавти NASA нарешті повернулися на Землю
24tv
2025-03-19T15:36:58Z
Asus представила міні-суперкомп’ютер Ascent GX10 на Nvidia Grace Blackwell із продуктивністю 1000 TOPS
ITC
2025-03-19T15:31:25Z
Microsoft: вірус StilachiRAT краде дані 20 найпопулярніших криптогаманців через Chrome
ITC
2025-03-19T15:31:15Z
NVIDIA анонсувала чип ШІ Blackwell Ultra B300 — на 50% швидший за B200
ITC
2025-03-19T15:31:09Z
ПК-геймери витрачають 92% часу на старі ігри — є п’ятірка абсолютних лідерів
ITC
2025-03-19T15:30:52Z
Став хітом у TikTok: жінка створила міні-офіс у своїй шафі
Фокус
2025-03-19T15:15:55Z
Поставки смартфона Seeker від Solana почнуться влітку 2025 року
InternetUA
2025-03-19T15:01:47Z
Працюватимуть навіть через 30 років: британці випустили ефективні сонячні панелі TOPCon
Фокус
2025-03-19T15:00:05Z
Кому зі знаків зодіаку у день весняного рівнодення присниться віщий сон
24tv
2025-03-19T15:42:40Z
Запалюються, наче сірник: астрологи назвали ТОП-3 найпалкіших знаків
GlavRed
2025-03-19T15:39:36Z
Звичайний гарнір перетвориться на ідеальний: як приготувати неймовірну вершкову гречку
24tv
2025-03-19T15:30:39Z
Не все так ідеально: що варто знати перед тим, як обирати водозберігаючу лійку для душу
24tv
2025-03-19T15:27:54Z
Перевірте свій мозок: знайдіть папугу, що сховався в кімнаті, за 7 секунд
GlavRed
2025-03-19T15:27:51Z
Як кішки ставляться до поцілунків і чим їх краще замінити: поради для велелюбних кошатників
Знай
2025-03-19T14:51:56Z
Чому півонії не цвітуть так, як очікувалось: експерти вказали на головний нюанс
GlavRed
2025-03-19T14:27:45Z
Весняне рівнодення 20 березня 2025 року: потенціал періоду та 10 езотеричних маніфестацій
TSN
2025-03-19T14:03:17Z
Арахісова паста вдома: ніжний рецепт, який "зайде" навіть дітям
24tv
2025-03-19T13:54:15Z
У Франківську оголосили підозру підлітку, який у лікарні після скоєння теракту
УкраинФорм
2025-03-19T16:01:07Z
Загарбники вдарили по Куп’янську, постраждав чоловік
УкраинФорм
2025-03-19T15:57:09Z
У Львові чоловік на березі озера зайнявся сексом з неповнолітньою: він поплатився
TSN
2025-03-19T15:54:42Z
Житель Полтавщини проведе за ґратами 8 років за ножове поранення знайомого
Украина Криминальная
2025-03-19T15:42:15Z
Одеська поліція розшукує зниклого неповнолітнього хлопця
Украина Криминальная
2025-03-19T15:15:55Z
У Гостомелі муніципальна варта допомогла літній жінці, заблокованій у будинку після ударної хвилі
ГЛАВКОМ NET
2025-03-19T15:12:13Z
Жінка втратила 20 тисяч гривень на інвестиціях у криптовалюту
InternetUA
2025-03-19T15:04:57Z
Tesla стає мішенню атак: невідомі палять автівки, інвестори вимагають змін
24tv
2025-03-19T15:00:19Z
4 роки за ґратами проведе зловмисник, який спалив автівку на замовлення
Украина Криминальная
2025-03-19T14:58:47Z
Барселона все ще хоче продати Фаті
Football.ua
2025-03-19T15:52:53Z
Збірна України братиме участь у товариському турнірі в Канаді
Football.ua
2025-03-19T15:48:56Z
Чемпіон Європи з боротьби Якушенко розповів, як в 11 років переніс інсульт
ГЛАВКОМ NET
2025-03-19T15:42:22Z
Наполі планує здійснити 7-8 підписань влітку – Скіра
Football.ua
2025-03-19T15:34:08Z
На фронті загинув український каратист Денис Денисюк
24tv
2025-03-19T15:27:44Z
"Не тільки держзрада": легендарний хокеїст розкритикував Трампа через можливий матч США та Росії
ZN UA
2025-03-19T15:22:47Z
Раніше пригощав його бургерами: Чісора обрав непереможного суперника для ювілейного 50-го бою
24tv
2025-03-19T15:15:11Z
Зірка збірної України вперше відреагував на інтерес від гранда АПЛ
24tv
2025-03-19T15:00:44Z
Пресконференція Реброва перед першим поєдинком із Бельгією: відео онлайн-трансляція
Football.ua
2025-03-19T14:58:52Z
Графіки відключення світла в Одесі на 20 березня: десятки вулиць залишаться без електрики
Политека
2025-03-19T16:01:46Z
ЗСУ отримали новітній засіб для збиття “шахедів”
1News
2025-03-19T16:01:06Z
Приклад Кличку. Львів показав, як можна вирішити питання скандальної багатоповерхівки
ГЛАВКОМ NET
2025-03-19T15:57:49Z
У Запоріжжі відкриють шосту підземну школу
УкраинФорм
2025-03-19T15:57:21Z
Росія вдарила по Дніпропетровщині: троє людей поранені
Лига
2025-03-19T15:54:50Z
Прокуратура оголосила підозру пропагандисту російського ресурсу News Front
InternetUA
2025-03-19T15:54:48Z
У Вінниці від родичів ветерана АТО вимагали кошти за операцію на серці: що кажуть у МОЗ
TSN
2025-03-19T15:51:50Z
У столиці відбулися аукціони Prozorro․Продажі – надходження до бюджету зросли в десятки разів
24tv
2025-03-19T15:51:39Z
Росія сконцентрувала атаки на Покровську – Генштаб
1News
2025-03-19T15:42:54Z
Казкове кохання Дмитра Комарова та Олександри Кучеренко: як усе почалося і чому закінчилося
Вива
2025-03-19T16:00:44Z
У Житомирі відкрилася фотодокументальна виставка, присвячена Святославу Ріхтеру
УкраинФорм
2025-03-19T16:00:09Z
На телеканалі «2+2» відбудеться прем'єра детективного містичного серіалу «Злі духи»
Детектор М
2025-03-19T15:48:54Z
У Львові відкрили погруддя Ліни Костенко на честь її дня народження
Комсомольская правда
2025-03-19T15:42:32Z
22-річна донька Кравець розповіла, чим заробляє на життя та чи планує весілля з бойфрендом
Комсомольская правда
2025-03-19T15:16:00Z
Брюсу Віллісу — 70. Як важкохворий актор наразі почувається
Фокус
2025-03-19T15:15:51Z
У Києві відкрили перший в Україні інтерактивний музей математики
24tv
2025-03-19T15:06:52Z
Меган Маркл замилувала рідкісним фото з юності: який вона мала вигляд
24tv
2025-03-19T15:00:47Z
Легендарна Ліна Костенко у кіно: єдиний український фільм з участю великої поетеси
24tv
2025-03-19T15:00:47Z
У ЗСУ зʼявився наземний роботизований комплекс «Лють»: що він може
InternetUA
2025-03-19T16:01:35Z
Сили безпілотних систем завдяки новітній розробці перехоплюють "шахеди"
Лига
2025-03-19T15:58:08Z
Дружина Стінга зробила гучну заяву про допомогу Україні під час війни
TSN
2025-03-19T15:51:12Z
Треба народжувати маленьких українців, – Педан про заручини Лесі Нікітюк з коханим-воїном
24tv
2025-03-19T15:45:31Z
РЕБ-системи «Апостол» — рятують життя: Валерій Дубіль та БФ молодіжної ініціативи «Надія» передав військове обладнання в ГУР
Политека
2025-03-19T15:42:23Z
Львівська політехніка отримала нового ректора: вперше цей виш очолить жінка
24tv
2025-03-19T15:21:32Z
Увага водіям: з 25 березня набирає чинності нове важливе правило
ТСН
2025-03-19T15:06:37Z
Українців попередили про нову СМС-пастку з "допомогою на опалення"
Хвиля
2025-03-19T15:03:54Z
Український Дім у Роттердамі відзначає три роки з дня заснування
УкраинФорм
2025-03-19T15:03:50Z
Чи потрібно білити дерева навесні: майже всі роблять цю згубну помилку
24tv
2025-03-19T15:39:00Z
Експертка пояснила, як діє новий метод лікування ПТСР у військових і цивільних
ZN UA
2025-03-19T15:37:31Z
Для людей з ВІЛ/СНІД: Україна отримала нову партію ліків з США
Факти ICTV
2025-03-19T15:33:10Z
Секрет довголіття: вчені ретельно дослідили 117-річну жінку
ITC
2025-03-19T15:31:41Z
В Україні за час грипозного сезону померли понад 70 хворих
УкраинФорм
2025-03-19T15:24:00Z
У Києві врятували 45-річного чоловіка з вродженою вадою серця
Факти ICTV
2025-03-19T14:58:52Z
Сказ у військового: лікар пояснив, чим це небезпечно
Факти ICTV
2025-03-19T14:12:23Z
Мобілізація в Україні: з якими захворюваннями нервової системи не призвуть у 2025 році
Политека
2025-03-19T14:03:10Z
Найбільше заражень через котів: як захиститися від смертельної хвороби, яку переносять тварини
24tv
2025-03-19T13:51:57Z
Українські виробники лохини об'єднались в асоціацію
AgroPortal
2025-03-19T16:00:22Z
В Мінрозвитку підготували нові вимоги до імпорту вживаних авто
AutoCentre
2025-03-19T15:45:57Z
"Київстар" купив сервіс таксі Uklon вдвічі дорожче оцінок
24tv
2025-03-19T15:42:54Z
Відомо, за скільки «Київстар» купив Uklon
InternetUA
2025-03-19T15:37:08Z
Потрібне зовнішнє фінансування: скільки грошей Україні необхідно для виплати зарплат і пенсій
Фокус
2025-03-19T15:36:26Z
Єврокомісія розповіла, що Apple має зробити для відповідності правилам ЄС
Европейская правда
2025-03-19T15:34:22Z
Накрали: Північна Корея стала третьою найбільшою країною-власником біткоїнів
ITC
2025-03-19T15:30:32Z
ЄС посилює квоти на імпорт сталі з квітня: у чому причина
24tv
2025-03-19T15:30:14Z
Київстар купує один із найбільших в Україні сервісів замовлення авто онлайн Uklon
TSN
2025-03-19T15:21:40Z
Stellantis Україна: підсумки 2024 року та плани на 2025 рік
AutoCentre
2025-03-19T16:01:14Z
Новий флагман: розсекречено доступнішого конкурента Tesla Model Y від MG
Фокус
2025-03-19T15:42:48Z
Лише до 31 березня: водіїв закликали внести важливу плату, інакше "згорить"
GlavRed
2025-03-19T15:27:11Z
Mercedes-Benz припинить випуск найдешевшої моделі: причини відомі
Фокус
2025-03-19T15:06:58Z
Три поширені водійські звички, що можуть спричинити трагедію
ТСН
2025-03-19T14:48:28Z
Американці спалюють автомобілі Tesla. Маск знайшов винних у цьому
ГЛАВКОМ NET
2025-03-19T14:00:49Z
Skoda виготовила найдовший у світі трамвай
AutoCentre
2025-03-19T13:30:34Z
В Україні водії можуть отримати штрафи за порушення інших автовласників: що потрібно знати
ТСН
2025-03-19T12:06:48Z
Кросовери, гібриди та електрокар: в Україні дебютували нові Citroen, Opel і Peugeot
Фокус
2025-03-19T11:57:06Z
Україна є однією зі «страв» на російсько-американському столі, при чому важливішою для Путіна, ніж для Трампа – оглядач
ZN UA
2025-03-19T16:01:46Z
Громадські організації закликають Зеленського ветувати законопроєкт, який легалізує незаконну передачу земель
ZN UA
2025-03-19T16:01:34Z
Навіщо США стільки ресурсів? Про страшні відсотки
Петр и Мазепа
2025-03-19T16:01:23Z
Законопроєкт про стейблкоїни можуть ухвалити у США протягом двох місяців
InternetUA
2025-03-19T15:58:35Z
США та Росія домовилися про зустріч "технічних груп" в Ер-Ріяді найближчими днями
24tv
2025-03-19T15:57:33Z
Після затримання мера Стамбула Туреччину сколихнули масштабні протести – відео
Лига
2025-03-19T15:54:30Z
У Молдові депутату, який пішов у проросійську партію Шора, дали 12 років тюрми
Европейская правда
2025-03-19T15:52:50Z
"Дуже гарна розмова": Трамп і Зеленський поговорили телефоном, перші деталі
Фокус
2025-03-19T15:51:33Z
На Сумщині росіяни намагаються закріпитися біля Новенького та Журавки - Демченко пояснив задум ворога
УкраинФорм
2025-03-19T15:51:19Z