Protégez votre entreprise contre les rançongiciels


Protégez votre entreprise contre les rançongiciels

WannaCry, Petya et maintenant Bad Rabbit - les épidémies massives de rançongiciels deviennent de plus en plus courantes. Ces attaques de cybersécurité peuvent fermer les grandes entreprises, les guichets automatiques, les aéroports et les départements du gouvernement. Bad Rabbit a commencé à infecter des systèmes en Russie et en Europe de l'Est et s'est ensuite propagé en Allemagne et en Turquie, tout comme Petya. Certains chercheurs ont également détecté le malware en Pologne et en Corée du Sud.

Les personnes infectées reçoivent une note de rançon directe, leur disant que leurs fichiers ne sont plus accessibles et que personne ne pourra les récupérer sans notre décryptage un service." Les victimes reçoivent alors une limite de temps pour payer en Bitcoins.

Si un tel rançongiciel et CryptoLocker peuvent paralyser de grandes entreprises à travers le monde, il ne fait aucun doute que les petites entreprises sont très vulnérables. Bien qu'il n'y ait pas de moyens infaillibles pour empêcher les rançongiciels de sortir de vos systèmes - même les antivirus et les anti-logiciels malveillants ne peuvent pas protéger les entreprises contre Bad Rabbit et ses variantes ou autres rançongiciels - vous pouvez prendre des mesures pour protéger votre entreprise. 1. Gardez votre logiciel à jour.

Les taux de capture actuels des entreprises antivirus vont de 80 à 90% Sjouwerman, PDG de la société de cybersécurité KnowBe4. La plupart des antivirus testent contre les logiciels malveillants connus "dans la nature" et ne font pas aussi bien contre les logiciels malveillants du jour zéro, qui exploitent les failles du logiciel dès que la vulnérabilité est connue, a-t-il dit.

Si le rançongiciel est connu, un programme antivirus peut le bloquer, mais généralement, il s'agit d'une variante inconnue ou qui peut contourner les filtres en place. Plus souvent qu'autrement, un antivirus professionnel peut être obsolète ou un logiciel non corrigé, ce qui signifie que les mises à jour ne sont pas installées.

2. Sauvegardez toutes les données.

En tant que couche de protection supplémentaire, les entreprises doivent envisager plusieurs sauvegardes à l'aide d'un service de sauvegarde dans le cloud. Des sauvegardes hors site devraient être incluses, car certains rançongiciels crypteront la plupart des fichiers locaux, les fichiers partagés sur le réseau et les sauvegardes locales, ainsi que désactiver les services qui utilisent des clichés instantanés, a déclaré M. Sjouwerman. Si vous ne savez pas par où commencer, consultez nos suggestions de solutions de stockage dans le cloud et de sauvegarde dans le cloud.

3. Former votre personnel.

Dans de nombreux cas, les entreprises sont touchées par des cyberattaques parce qu'un employé a cliqué sur un lien malveillant, ouvert un courrier électronique infecté ou est par inadvertance a ouvert la porte à un cybercriminel.

La formation à la sensibilisation à la cybersécurité peut se faire à l'interne si vous avez des experts dans votre équipe informatique. Il existe également de nombreux services de formation et de conseil spécialisés dans la formation des petites entreprises aux meilleures pratiques de cybersécurité, et beaucoup offrent une garantie. Par exemple, la formation à la sécurité de KnowBe4 garantit que cela fonctionne ou que l'entreprise paiera votre rançon si vous êtes touché après avoir suivi la formation.

Pour un examen approfondi de la cybersécurité et de la façon dont vous pouvez vous défendre, consultez notre Guide de cybersécurité pour les petites entreprises.


Prenez la sécurité au sérieux, évitez le coût des infractions

Prenez la sécurité au sérieux, évitez le coût des infractions

Bill Carey est vice-président du marketing et du développement des affaires, Siber Systems, Inc. - Un incident dans lequel les pirates ont accès à des informations commerciales ou clients vitales - peut venir avec un gros prix pour votre petite entreprise. Il peut coûter jusqu'à 200 000 $ en moyenne à une petite entreprise pour se conformer aux processus postérieurs à la violation, comme avertir les clients, recruter des experts externes pour déterminer ce qui s'est mal passé, identifier les obligations de l'entreprise après la violation, etc.

(Entreprise)

Fatigué de Yelp? 14 Sites Web d'évaluation des activités de rechange

Fatigué de Yelp? 14 Sites Web d'évaluation des activités de rechange

Les consommateurs d'aujourd'hui recherchent des revues d'affaires en ligne pour faciliter leurs décisions d'achat. Ces évaluations profitent également aux petites entreprises: des commentaires honnêtes de la clientèle qui donnent un aperçu de ses produits, du service à la clientèle, etc. pourraient aider le propriétaire à déterminer ce qui doit être amélioré et lui donner l'occasion d'applaudir.

(Entreprise)