Lansing Board of Water & Light ở Michigan đã bị tấn công bởi Ransomware . Mặc dù, chỉ có mạng công ty không bị gián đoạn nguồn cung cấp nước hoặc năng lượng. Các nhân viên đã phải khóa máy tính của họ sau khi cuộc tấn công diễn ra.
Cuộc tấn công diễn ra khi một nhân viên mở tệp đính kèm email có chứa mã độc hại bên trong. Điều này, đến lượt nó, phát tán Ransomware trong mạng của công ty và bắt đầu mã hóa các tệp trên các máy tính trong mạng.
Để ngăn chặn Ransomware lây lan, các nhân viên của BWL đã đóng hệ thống của họ, ngay cả những hệ thống được sử dụng cho kế toán, email và liên lạc qua điện thoại được sử dụng để hỗ trợ và giải đáp thắc mắc của khách hàng.
Xóa các tệp ransomware .locky
Một bài đăng được phát hành trên Twitter từ BWL nói rằng thông tin thanh toán của khách hàng là nguyên vẹn vì chi tiết thẻ tín dụng được xử lý bởi bên thứ ba. Hơn nữa, khách hàng có thể dễ dàng thanh toán trực tuyến. Các dịch vụ khách hàng đã được khôi phục sau đó, tuy nhiên, sẽ mất một tuần để các hệ thống khác trở lại trạng thái bình thường.
Sự việc hiện đang được điều tra bởi đội ứng phó sự cố của BWL, FBI và cảnh sát bang. Báo cáo tiết lộ rằng việc phân đoạn mạng khiến Ransomware gặp khó khăn trong việc ngừng hoạt động. Sự tách biệt giữa hệ thống kinh doanh và hệ thống vận hành tiết kiệm được tình trạng thất thoát điện, nước. Nếu nó không được tách biệt, nó sẽ dẫn đến việc mất dịch vụ cho hàng nghìn hàng trăm người dùng.
Kịch bản hiện tại được tạo ra do cuộc tấn công Ransomware chỉ là một đoạn giới thiệu; dữ liệu- mã hóa phần mềm độc hại để khóa các tệp và hệ thống. Các cuộc tấn công Ransomware gần đây vào các ngành công nghiệp khác nhau đã tiết lộ các biến thể mới hơn của Ransomware rất khó phát hiện. Các biến thể này chỉ có thể được xử lý khi các biện pháp phòng ngừa được thực hiện trước.
Bạn có biết ransomware cũng tấn công trên Android
Làm thế nào để bảo vệ máy tính của bạn khỏi Ransomware?
Sử dụng bộ phần mềm chống vi-rút có uy tín để chống lại Ransomware và sao lưu tất cả dữ liệu của bạn kịp thời. Muộn còn hơn không!
Advanced System Protector của Systweak có thể bảo vệ người dùng và doanh nghiệp khỏi Ransomware này. Nó có một công cụ mạnh mẽ để quét và loại bỏ các mối đe dọa và lây nhiễm như vậy. Systweak cung cấp các giải pháp bảo mật để người dùng không bị mất thông tin quan trọng của họ. Một cách khác để chống lại Ransomware là tạo bản sao lưu tất cả dữ liệu của bạn. Sử dụng Right Backup Anywhere để sao lưu tất cả dữ liệu của bạn trên Cloud một cách an toàn. Người dùng có thể khôi phục dữ liệu từ đám mây ở mọi nơi, mọi lúc.
Nâng cấp các tiện ích hệ thống để tăng cường bảo mật cho hệ thống của bạn. Giữ an toàn!