MY.UAНовини
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa
Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Як захистити свій Gmail після попередження ФБР про програму-вимагач Medusa

Атаки з використанням типу програми-вимагача під назвою Medusa захопили заголовки газет і завдали шкоди організаціям у критичних галузях, включаючи охорону здоров’я. Тепер ФБР просить компанії та окремих осіб вжити додаткових заходів для захисту важливих облікових записів, зокрема Gmail і Outlook.

Аферисти, що стоять за атаками, використовують класичні стратегії, такі як обманом змушують одержувача завантажити шкідливу програму для отримання доступу до облікових записів. Опинившись у системі, зловмисники використовують Medusa, щоб пробратися крізь мережу, поки не отримають конфіденційні дані, які потім зберігають для викупу. За даними одного сайту витоку даних, хакери вимагали від жертв від 100 000 до 15 мільйонів доларів США в обмін на те, щоб дані не були оприлюднені.

Згідно з порадами ФБР і Агентства з кібербезпеки та безпеки інфраструктури (CISA), опублікованими минулого тижня, люди можуть зробити кілька кроків, щоб захистити себе та своїх роботодавців. Якщо ви використовуєте обліковий запис електронної пошти або VPN і не ввімкнули двофакторну автентифікацію та не перевірили наявність оновлень програмного забезпечення , зараз саме час.

Ось короткий список завдань із кібербезпеки, оскільки Medusa та інші кіберзагрози роблять круги.

Зробіть паузу перед натисканням посилань, особливо в електронних листах

Часто зловмисники обманюють співробітників, використовуючи веб-сайти, URL-адреси та адреси електронної пошти, які лише на одну-дві літери відрізняються від їхніх законних колег. Наприклад, BigBossCEO@Company.com стає B1gB0ssCEO@Company.com. Якщо електронний лист виглядає підозрілим, пошук альтернативного написання є хорошою першою лінією захисту.

Якщо приходить електронний лист із обіцянкою бонусу, про який ви не підозрювали, можливо, ви його не отримуєте. Хакери використовують те, що найімовірніше може отримати кліки, тож ознайомтеся з деякими класичними фішинговими приманками, такими як «випадковий» електронний лист від відділу кадрів із вкладенням під назвою «Зарплати в усій компанії». Підроблені подарункові картки Amazon і посилання на DocuSign також популярні, каже Пітер Куач, директор із зв’язків із клієнтами охоронної фірми Polito.

Хвилювання змушує людей клацати, але також і тривога. «Ваш пакет Amazon затримано» — ще один фаворит.

Хакери також полюють на схильність людей підкорятися владі. Фальшиві електронні листи від генеральних директорів або вищого керівництва з проханням надати облікові дані або банківські перекази — це поширена тактика.

Будьте обережні з посиланнями та завантаженнями файлів із соціальних мереж, інструментів обміну файлами та електронною поштою. LinkedIn, Microsoft Office 365, G-Suite від Google і Dropbox — усі вони були домом для повідомлень, що містять програми-вимагачі.

Письмові повідомлення — не єдиний спосіб скомпрометувати мережу. Кіберзлочинці також можуть просто взяти трубку, видати себе за колегу та запитати у вас інформацію про обліковий запис. Завжди автентифікуйте запити через інший канал або зверніться до ІТ.

Увімкніть двофакторну аутентифікацію

Двофакторна автентифікація додає додатковий спосіб підтвердити вашу особу під час входу, а не просто пароль, який можна вгадати або вкрасти.

Для всіх ваших важливих облікових записів, таких як Gmail, Outlook, VPN, банківські та здоров’я, перейдіть у налаштування та ввімкніть двофакторну автентифікацію. Коли ви наступного разу входите в систему, обліковий запис попросить виконати додатковий крок, щоб переконатися, що це ви, наприклад, ввести шестизначний код, надісланий у ваших текстових повідомленнях, або схвалити спробу входу з окремої програми автентифікації.

Ми рекомендуємо використовувати програму автентифікації на телефоні, а не покладатися на текстові повідомлення (злочинці люблять віддалено заволодіти номерами телефонів). Ви можете відвідати магазини програм Apple або Google, щоб завантажити програми автентифікації, такі як Okta Verify, Google Authenticator або Microsoft Authenticator.

Завантажте свої дані

Ви можете завантажити дані з важливих облікових записів, щоб вони залишалися доступними в разі злому.

Для Gmail, наприклад, перейдіть до інструмента Google Takeout. Ви можете вибрати, що завантажити, але переконайтеся, що вибрано «Пошта».

Коли будете готові, прокрутіть униз і натисніть «наступний крок». Потім виберіть, куди ви хочете отримати завантажені файли, у якому форматі вони мають бути та як часто ви хочете створювати резервні копії облікового запису. Потім натисніть «Створити експорт». Може знадобитися кілька годин або днів, перш ніж завантаження буде готове.

Що робити, якщо ви вже відкрили фішингове посилання чи вкладення?

Ви можете відчути спокусу вдати, ніби нічого не сталося, і сподіватися, що ніхто цього не помітить. Але не робіть цього.

«Часто це перша реакція, і вона не є ідеальною», — сказав Раян Калембер, директор зі стратегії охоронної фірми Proofpoint. «Коли ти на щось потрапляєш, у зловмисника ще є деякий час, коли він повинен зрозуміти, що він щойно отримав і чи варто цим скористатися».

Цей проміжок — або час очікування, на галузевому жаргоні — неймовірно цінний для ІТ-команди вашої компанії. Якщо ви негайно повідомите про те, що трапилося, швидше за все, ви дотримуєтеся політики безпеки вашої компанії, і вам нема про що хвилюватися. Фішингові електронні листи – поширене явище, і важко очікувати, що працівники впораються з ними на 100 відсотків.

Але якщо ви замовчите цей інцидент, він може повернутися до вас. Коли зловмисники використовують фішинг для доступу до мереж компанії, вони роблять це через зламаний обліковий запис співробітника. Повідомляючи свою ІТ-команду про свою зустріч із фішинговим електронним листом, ви дистанціюєтеся від будь-якої подальшої зловмисної активності з ваших облікових записів.

Поділитися
Поділитися сюжетом
Джерело матеріала
Тренд на шафи з 80-х повертається через десятиліття
24tv
2026-05-19T21:33:16Z
Довгоочікуваний серіал "Берлін і Пані з горностаєм" вийшов на Netflix
24tv
2026-05-19T21:27:21Z
Від цих фільмів на Netflix просто неможливо відірватись
24tv
2026-05-19T20:15:54Z
Хорватські жінки робили захисні татуювання: як ця традиція ожила у виступі Lelek на Євробаченні
24tv
2026-05-19T19:54:48Z
Прийомна дочка Анджеліни Джолі та Бреда Пітта завдала чергового удару своєму батькові
GlavRed
2026-05-19T19:39:17Z
Створив сім'ю і став сольним співаком: як за роки кар'єри змінився Позитив
24tv
2026-05-19T19:15:35Z
4 фільми, які доведуть до сліз будь-кого
24tv
2026-05-19T19:09:24Z
Подружжя Зеленських взяло участь у презентації виставки легендарного Марчука
ГЛАВКОМ NET
2026-05-19T19:06:31Z
Втратив права на авторство пісень: продюсер "Ласкового мая" програв суд родині Шатунова
Фокус
2026-05-19T19:00:52Z
Сімейна медицина в Україні: система, яка тримається на виснажених людях
Фокус
2026-05-20T00:21:23Z
Для наукових лабораторій. У США роботи навчатимуться проводити досліди, спостерігаючи за людьми
InternetUA
2026-05-19T22:21:25Z
На платформі «Ти як?» з’явився посібник «Як розповісти дитині про смерть близької людини»
УкраинФорм
2026-05-19T21:54:43Z
Коли зайві кілограми стають критичними: вчені назвали небезпечний вік для розвитку раку
TSN
2026-05-19T19:21:53Z
Смертність від Еболи за добу зросла на 30%: США закрили кордони
ZN UA
2026-05-19T18:12:31Z
Не шашлик і не котлети: що приготувати з фаршу на вогні, щоб усі просили добавки
24tv
2026-05-19T17:54:10Z
Скільки яєць насправді можна їсти на тиждень
TSN
2026-05-19T15:21:03Z
Як електронні сигарети впливають на розвиток раку? Результати досліджень
ГЛАВКОМ NET
2026-05-19T15:15:49Z
6 помилок під час обрізки рослин, які можуть зіпсувати ваш сад
TSN
2026-05-19T15:03:27Z
Понад половина покупців автівок у США мають борги, більші за вартість авто, але Capital One це не турбує
Топ Жир
2026-05-19T23:12:46Z
Додж, який ви забули: “Челленджер” на 105 кінських сил із шильдиком від “Мітсубісі”
Топ Жир
2026-05-19T21:57:30Z
Бензиновий Porsche Cayenne не збирається поступатися місцем електромобілю
Топ Жир
2026-05-19T18:57:03Z
Турингова “Aperta” отримала механічну коробку передач, якої ніколи не буде у родстерів Ferrari
Топ Жир
2026-05-19T18:12:03Z
Chevrolet припиняє виробництво двигуна LS9 V8 майже через 20 років, але готує «дещо масштабне»
Топ Жир
2026-05-19T17:27:47Z
У Києві показали спидстер Porsche 356A 1600 Super by Reutter
Топ Жир
2026-05-19T17:06:25Z
Переможець “24-годин Спа-Франкоршам” 1986 року: BMW 635CSi Group A рпродають за 700000 євро
Топ Жир
2026-05-19T16:54:01Z
Nissan планує продавати дешевші китайські автомобілі в Канаді, і не лише електромобілі
Топ Жир
2026-05-19T16:42:17Z
Десятки порожніх таксі Waymo годинами колами їздять глухим кутом у кварталі Атланти
Топ Жир
2026-05-19T15:27:13Z
Мало хто знає, але саме на Львівщині розташована одна з найперших туристичних залізниць Європи
24tv
2026-05-19T21:03:53Z
Улюблений жульєн можна приготувати у булочці: рецепт на кожен день
24tv
2026-05-19T20:51:48Z
3 найкращі міста Європи для соло-подорожей у 2026 році: куди можна їхати самому
24tv
2026-05-19T20:42:32Z
Не лише Лондон: топ 6 локацій Англії для вашої незабутньої відпустки
24tv
2026-05-19T20:21:23Z
Народжені у конкретні чотири місяці дарують оточуючим тепло та гармонію
GlavRed
2026-05-19T20:06:41Z
600 гостей, шампанське і торт із бузиною: яким було меню на весіллі Гаррі та Меган
24tv
2026-05-19T19:51:32Z
15 багаторічних овочів, які достатньо посадити один раз – і збирати врожай роками
24tv
2026-05-19T19:42:51Z
Чому не можна палити сухостій: популярні міфи, в які досі вірять дачники
24tv
2026-05-19T19:21:03Z
Що має бути першим – борошно чи яйце: як правильно обвалювати відбивні
24tv
2026-05-19T19:09:17Z
Хансон розніс теорію "пастки Фукідіда": чому війни США з Китаєм не буде
Хвиля
2026-05-20T00:15:02Z
Латвія викликала представника посольства РФ через дезінформацію російської розвідки
InternetUA
2026-05-19T23:48:56Z
Американським податківцям заборонили перевіряти декларації Трампа
ZN UA
2026-05-19T23:36:04Z
Уже є перші результати: Україна серйозно змінила стратегію війни, – Foreign Policy
24tv
2026-05-19T23:33:05Z
Сенат США підтримав обмеження воєнних повноважень Трампа щодо Ірану
ГЛАВКОМ NET
2026-05-19T22:57:10Z
Журналіст заявив про десятки поїздок Єрмака до Білорусі — в ОП відповіли
ZN UA
2026-05-19T22:45:10Z
Аби рейтинг Путіна не впав: у Росії спеціально змінили методики соцопитування
24tv
2026-05-19T22:33:47Z
NYT: Україна перенесла війну в РФ, що змусила росіян задуматися про підтримку війни
ГЛАВКОМ NET
2026-05-19T22:18:45Z
Мерц сподівається, що Сі Цзіньпін закличе Путіна зупинити війну в Україні
Украинская правда
2026-05-19T22:06:31Z
В Україні стартує НМТ: учасники можуть у разі обстрілів чи повітряних тривог прийти на додаткову сесію
ZN UA
2026-05-19T23:03:16Z
У Харкові оголосили переможців другої Премії «Генерація Ніка»
УкраинФорм
2026-05-19T22:42:32Z
Основні сесії НМТ розпочинаються у середу - Лісовий
УкраинФорм
2026-05-19T22:27:18Z
Міноборони для розмінування використовуватиме безпілотники та магнітометри
УкраинФорм
2026-05-19T22:21:42Z
У НАТО підтвердили постачання Україні всього озброєння в межах програми PURL
iPress
2026-05-19T22:18:42Z
В Естонії заявили, що дрон збив румунський винищувач
InternetUA
2026-05-19T22:00:45Z
У росіян оперативна пауза на фронті, – полковник запасу назвав реальну причину
24tv
2026-05-19T21:36:22Z
Міноборони прискорює нагородження поранених захисників
УкраинФорм
2026-05-19T21:33:37Z
День ангела 20 травня: кого та як вітати з іменинами
TSN
2026-05-19T21:21:47Z
"Музею більше немає": РФ вдарила "Шахедами" по Дніпру, Одесі та Конотопу
Фокус
2026-05-20T00:27:19Z
Ворог атакував Одесу, пошкоджені будинки та автівки
УкраинФорм
2026-05-20T00:21:28Z
Сумщину масовано атакували ворожі безпілотники, є постраждалі
УкраинФорм
2026-05-20T00:18:27Z
СБУ затримала агента російської розвідки, який коригував удари по Києву
InternetUA
2026-05-19T23:51:20Z
Російські безпілотники атакували Конотоп, є влучання у багатоповерхівку
УкраинФорм
2026-05-19T23:51:03Z
Українські дрони уразили п’ять російських вантажівок на Запоріжжі
УкраинФорм
2026-05-19T23:42:49Z
"У нас немає стільки ракет, щоб збити усі українські БпЛА": росіяни почали жалітися через атаки
24tv
2026-05-19T21:51:50Z
Безпілотники атакували окуповане Сніжне у Донецькій області
ГЛАВКОМ NET
2026-05-19T21:00:28Z
Росія атакувала ракетами об’єкти «Нафтогазу» на Чернігівщині
ГЛАВКОМ NET
2026-05-19T20:21:09Z
Росія вдарила по п'ятиповерховому будинку у Конотопі на Сумщині
ГЛАВКОМ NET
2026-05-20T00:27:39Z
У Дніпрі зросла кількість поранених після атаки РФ: пошкоджено склади з продуктами
TSN
2026-05-19T23:51:12Z
Росіяни вдарили по Дніпру: п'ятеро поранених
Украинская правда
2026-05-19T23:42:13Z
У Ставропольському краї РФ пролунала серія вибухів: уражено завод
ГЛАВКОМ NET
2026-05-19T23:36:49Z
Росія атакувала Дніпро, є постраждалі
ГЛАВКОМ NET
2026-05-19T23:12:54Z
Внаслідок ворожої атаки на Дніпро двоє людей дістали поранень
УкраинФорм
2026-05-19T22:03:23Z
На Черкащині засудили добровільного агента ФСБ до 15 років позбавлення волі
УкраинФорм
2026-05-19T21:45:34Z
У Підмосков'ї – велика пожежа: дим і полум'я видно за десятки кілометрів
24tv
2026-05-19T21:03:50Z
Як телефонний дзвінок псевдобанкіра завершився шопінгом у Кременчуці на 96 тисяч гривень
InternetUA
2026-05-19T20:06:33Z
Севілья уникла покарання після інциденту з пляшкою та Вінісіусом
Football.ua
2026-05-19T21:42:25Z
ЧС-2026 з хокею. Перемоги Словаччини, Австрії, Норвегії, Угорщини
УкраинФорм
2026-05-19T21:24:46Z
Гвардіола — про своє майбутнє в Манчестер Сіті: Після завершення сезону ми поговоримо та ухвалимо рішення
Football.ua
2026-05-19T21:18:00Z
Арсенал — чемпіон Англії сезону-2025/26!
Football.ua
2026-05-19T21:00:58Z
Ренату Саншеш повернеться до ПСЖ, але Луїс Енріке на нього не розраховує — Скіра
Football.ua
2026-05-19T20:54:17Z
Ломаченко повертається в ринг: легендарний тренер зробив гучну заяву про камбек українця
24tv
2026-05-19T20:36:41Z
Борнмут стримав Манчестер Сіті та вперше в історії пробився до єврокубків
Football.ua
2026-05-19T20:30:20Z
Барселона націлилася на форварда Манчестер Сіті: у клубі бачать заміну Левандовські
Football.ua
2026-05-19T19:57:49Z
Манчестер Юнайтед, Ліверпуль і Челсі полюють на Боуена через можливий виліт Вест Гема — The Guardian
Football.ua
2026-05-19T19:24:20Z
Вчені приголомшили відкриттям: чим загадковий спалах на Сонці загрожує Землі
GlavRed
2026-05-19T23:18:18Z
Серп Місяця наблизився до Венери та Юпітера — у небі спостерігають неймовірне зоряне видовище
TSN
2026-05-19T21:21:35Z
Чому одні країни вбивають диких тварин, а інші — ряують: історики знайшли відповідь
TSN
2026-05-19T21:21:29Z
IBM оголосила про старт практичної ери квантових обчислень
InternetUA
2026-05-19T21:03:09Z
Ця риба здатна ходити по дну океану і виглядає як з мультика: унікальне створіння дивує
24tv
2026-05-19T20:51:24Z
Цей павук буквально усміхається — і до цього його бачили лише на Гаваях
TSN
2026-05-19T20:51:13Z
Власники Google Pixel масово скаржаться на проблему з дзвінками
InternetUA
2026-05-19T20:27:13Z
Старі iPhone можуть бути вигіднішими за нові моделі у 2026 році
InternetUA
2026-05-19T19:51:14Z
«Трампофон» із неправильним прапором США: навколо смартфона Trump Mobile спалахнув новий конфуз
InternetUA
2026-05-19T18:49:51Z
Британія дозволить імпорт дизелю та авіаційного пального з російської нафти
УкраинФорм
2026-05-20T00:03:46Z
Google і Blackstone запускають спільну хмарну платформу з акцентом на ШІ
InternetUA
2026-05-20T00:03:27Z
У поліції заявили про ухилення від сплати майже ₴40 мільйонів податків на «тіньовій» мережі секонд-хенду
УкраинФорм
2026-05-19T23:33:19Z
Вивезти гроші за кордон після продажу квартири не так просто: які документи підготувати
24tv
2026-05-19T20:36:04Z
Ціни на АЗС різко пішли до низу: де подешевшало пальне
GlavRed
2026-05-19T20:15:05Z
Дефіцит продуктів у Київській області: стало відомо про нові негаразди
Политека
2026-05-19T20:00:56Z
Чи можна відмовитися від централізованого опалення і не платити
24tv
2026-05-19T20:00:27Z
Після атаки українського безпілотника Московський НПЗ тимчасово припинив роботу
5 UA
2026-05-19T19:57:21Z
В Україні змінюються правила міжнародних автобусних перевезень
УкраинФорм
2026-05-19T19:27:56Z