Veiligheid

Gebruik je Windows? Bescherm uw computer tegen e-mailransomware

Als verantwoordelijke voor het beheer van het netwerk van uw bedrijf, heeft u er alles aan gedaan om de activiteiten soepel te laten verlopen. Maar in deze tijden, vanuit het huis van elk van de arbeiders. Heb je er echter aan gedacht om jezelf te beschermen tegen? verwoestende aanvallen zoals ransomware? Gebrek aan focus op beschermende maatregelen kan een bepaald onderdeel van de organisatie of de organisatie als geheel duur komen te staan. Uiteindelijk zijn de gebruikers het meest getroffen.

Veel organisaties zijn gedwongen een groot deel van hun personeel naar huis te migreren, en zelfs in sommige bedrijven al hun werknemers. Waar vaak geen rekening mee wordt gehouden, is dat medewerkers weliswaar buiten de organisatie staan, maar wel worden blootgesteld aan cyberaanvallen, terwijl cyberaanvallen in deze gevallen juist gevaarlijker zijn omdat wij niet over de beschermende maatregelen van het betreffende bedrijf beschikken.

Essentiële bescherming tegen ransomware

Helaas worden bijna alle best practices op het gebied van cyberbeveiliging die op de werkplek worden toegepast, over het algemeen niet thuis toegepast. Omdat het gebruikelijk is om te denken dat huizen "veiliger zijn". Dit is een leugen. Er is niets gevaarlijker dan het thuisnetwerk. U wordt absoluut blootgesteld aan allerlei soorten cyberaanvallen als u niet de nodige maatregelen neemt op uw computer. Bijvoorbeeld de installatie, configuratie en onderhoud van oplossingen antivirus / antimalware .

Aan de andere kant moeten we ook vermijden om gebruik te maken van connectiviteit vanuit ons huis om niet-werkgerelateerde diensten te gebruiken via zakelijke e-mails. Op een gegeven moment kan er een vergissing ontstaan: u ontvangt een e-mail met een verdachte bijlage of link waarin u wordt aangespoord om actie te ondernemen.

Enkele seconden later heb je al de melding op het scherm dat je bestanden zijn versleuteld. Zelfs als u niet aan het werk bent, kunt u in uw vrije tijd het slachtoffer worden van ransomware.

Ransomware voorbeeld

Onthoud dat de aanvallen van ransomware worden gekenmerkt door een rançon . In het Spaans betekent deze term " redden " . Wat betekent dat als we de betaling van de rançon , zouden we het doen voor het losgeld van onze bestanden. Dit is echter een van de minst aanbevolen praktijken.

De kans is groter dat u opnieuw het slachtoffer wordt van ransomware nadat u ervoor hebt betaald, in plaats van niet. Het is alsof de cybercrimineel op u rekent, zodat u ze elke keer dat ze u aanvallen betaalt. Het is alsof de cybercrimineel de salesmanager is en jij hun klant.

Poorten en protocollen blokkeren

Als netwerkbeheerders kunt u verschillende configuraties van Groepsbeleid uitvoeren. Dit om alle netwerkverbindingen met elke server of computer uit te schakelen, in overeenstemming met het beleid. Wat is? Gemeenschappelijke poorten en protocollen moeten worden geblokkeerd, wat eigenlijk tussen computers zou moeten worden geblokkeerd.

Blokkeer op dezelfde manier alle gangbare poorten en protocollen die moeten worden geblokkeerd wanneer er communicatie is tussen computers en controleurs niet behorend tot het domein En andere servers dan Fichiers . Sommige van de havens - aan de Windows-firewall - dat het wordt aanbevolen om te blokkeren zijn:

  • Server berichtenblok

    • TCP-protocol - Poort 445
    • TCP-protocol - Poort 135
    • TCP-protocol - Poort 139
    • Extern bureaublad-protocol (TCP / 3389)
  • Remote Windows / PowerShell-beheer

    • TCP-protocol - Poort 80
    • TCP-protocol - Poort 5985
    • TCP-protocol - Poort 5986
  • Windows Management Instrumentation

    • Poortnummerbereik toegewezen via DCOM

Onthoud dat deze acties worden uitgevoerd op firewallniveau. Aan de andere kant, in het geval dat u de maatregel neemt om elk type inkomende verbinding te blokkeren, dat wil zeggen elk poortnummer en elk protocol; zeker geen verkeer. Het is belangrijk om te bedenken dat deze maatregel alleen geschikt is in een kritiek scenario. Dat laatste kan zijn als de organisatie slachtoffer is van ransomware.

Naast technische gebaren of maatregelen die we kunnen nemen om onze computers te beschermen, is het belangrijkste om onszelf te onderwijzen. Connectiviteit maakt deel uit van ons dagelijks leven, laten we van de gelegenheid gebruik maken om toegang te krijgen tot deze gids en honderden andere die u alles vertellen wat u moet weten om uzelf tegen ransomware te beschermen. Ook hoe u op een veel veiligere manier verbonden kunt blijven in het dagelijks leven.

Vergelijkbare items

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Terug naar boven knop