Microsoft 365 je častým cieľom ransomvéru
Pochybnosti o tom či ransomvér môže preniknúť do prostredia Microsoft 365 nie sú na mieste. Napriek tomu, že v Microsoft 365 sú zabudované nástroje na včasnú detekciu či zmiernenie útokov ransomvéru, sú zaznamenávané prípady, kde ransomvér úspešne zašifroval celé prostredia Microsoft 365, vrátane lokálnych serverov Exchange a SharePoint.
Nárast útokov ransomvéru na Microsoft 365 možno pripísať:
- rozširujúcej sa základne používateľov
- nárastu práce na diaľku (online, home office)
- zraniteľnosti integrovaných služieb pre tímovú prácu
- neustálom vývoju ransomvéru
- využívaniu služby Ransomware as a Service
- enormným ziskom z kriminálnej (výpalníckej) činnosti
Pochopenie zraniteľností Microsoft 365 a dôvodov prečo je toto prostredie častým cieľom útokov ransomvéru, pomôže podniknúť proaktívne kroky na jeho zabezpečenie. Osvedčené postupy pre zvýšenie bezpečnosti sú:
- Viacfaktorová autentifikácia
- Obmedzenie užívateľských oprávnení len na nevyhnutné potrebné
- Pravidelné zálohovanie / nemenné kópie
- Segmentácia siete
- Disaster Recovery Plan + pravidelné testy
- Bezpečnostné školenia užívateľov
- Monitoring + vyhodnocovanie zmien
- Včasné aktualizácie softvéru
Možno vás tiež zaujme
Prevencia je nespravodlivo podceňovaný pojem, zvlášť keď hovoríme o kybernetickej bezpečnosti. Nedávne udalosti na Slovensku sú dôkazom toho, že na útok ransomvéru treba byť pripravený.
Ako sa často vraví "čert nikdy nespí", na všetko treba byť pripravený a preto vám odporúčame pozrieť si ďalší CDP článok
Ak uvažujete o účinnej a overenej ochrane firemných dát za rozumnú cenu, zvážte CDP službu
Mohlo by vás zaujímaťAktuality
Prečo Veeam-om chrániť prostredie Microsoft 365
Segmentácia sietí zvyšuje kybernetickú bezpečnosť
Zavoláme vám
Pošlite nám svoj kontakt a my vám zavoláme späť. Kliknite na tlačidlo vľavo.