WannaCry, Petya et maintenant Bad Rabbit - les épidémies massives de rançongiciels deviennent de plus en plus courantes. Ces attaques de cybersécurité peuvent fermer les grandes entreprises, les guichets automatiques, les aéroports et les départements du gouvernement. Bad Rabbit a commencé à infecter des systèmes en Russie et en Europe de l'Est et s'est ensuite propagé en Allemagne et en Turquie, tout comme Petya. Certains chercheurs ont également détecté le malware en Pologne et en Corée du Sud.
Les personnes infectées reçoivent une note de rançon directe, leur disant que leurs fichiers ne sont plus accessibles et que personne ne pourra les récupérer sans notre décryptage un service." Les victimes reçoivent alors une limite de temps pour payer en Bitcoins.
Si un tel rançongiciel et CryptoLocker peuvent paralyser de grandes entreprises à travers le monde, il ne fait aucun doute que les petites entreprises sont très vulnérables. Bien qu'il n'y ait pas de moyens infaillibles pour empêcher les rançongiciels de sortir de vos systèmes - même les antivirus et les anti-logiciels malveillants ne peuvent pas protéger les entreprises contre Bad Rabbit et ses variantes ou autres rançongiciels - vous pouvez prendre des mesures pour protéger votre entreprise. 1. Gardez votre logiciel à jour.
Les taux de capture actuels des entreprises antivirus vont de 80 à 90% Sjouwerman, PDG de la société de cybersécurité KnowBe4. La plupart des antivirus testent contre les logiciels malveillants connus "dans la nature" et ne font pas aussi bien contre les logiciels malveillants du jour zéro, qui exploitent les failles du logiciel dès que la vulnérabilité est connue, a-t-il dit.
Si le rançongiciel est connu, un programme antivirus peut le bloquer, mais généralement, il s'agit d'une variante inconnue ou qui peut contourner les filtres en place. Plus souvent qu'autrement, un antivirus professionnel peut être obsolète ou un logiciel non corrigé, ce qui signifie que les mises à jour ne sont pas installées.
2. Sauvegardez toutes les données.
En tant que couche de protection supplémentaire, les entreprises doivent envisager plusieurs sauvegardes à l'aide d'un service de sauvegarde dans le cloud. Des sauvegardes hors site devraient être incluses, car certains rançongiciels crypteront la plupart des fichiers locaux, les fichiers partagés sur le réseau et les sauvegardes locales, ainsi que désactiver les services qui utilisent des clichés instantanés, a déclaré M. Sjouwerman. Si vous ne savez pas par où commencer, consultez nos suggestions de solutions de stockage dans le cloud et de sauvegarde dans le cloud.
3. Former votre personnel.
Dans de nombreux cas, les entreprises sont touchées par des cyberattaques parce qu'un employé a cliqué sur un lien malveillant, ouvert un courrier électronique infecté ou est par inadvertance a ouvert la porte à un cybercriminel.
La formation à la sensibilisation à la cybersécurité peut se faire à l'interne si vous avez des experts dans votre équipe informatique. Il existe également de nombreux services de formation et de conseil spécialisés dans la formation des petites entreprises aux meilleures pratiques de cybersécurité, et beaucoup offrent une garantie. Par exemple, la formation à la sécurité de KnowBe4 garantit que cela fonctionne ou que l'entreprise paiera votre rançon si vous êtes touché après avoir suivi la formation.
Pour un examen approfondi de la cybersécurité et de la façon dont vous pouvez vous défendre, consultez notre Guide de cybersécurité pour les petites entreprises.
L'état des petites entreprises: Californie
Dans le cadre de notre projet annuel intitulé «L'état des petites entreprises», Mobby Business a l'intention de présenter un rapport sur l'environnement des petites entreprises dans tous les États américains. Dans cet article, nous avons interrogé quelques-uns des 3 622 304 propriétaires de petites entreprises de la Californie sur les défis et les opportunités d'opérer dans leur état.
Vous voulez lancer une startup? 5 Industries à croissance rapide à considérer
Industries à forte croissance Le lancement d'une nouvelle entreprise est une question de timing. Si vous envisagez de poursuivre votre rêve entrepreneurial, vous voudrez considérer l'état de l'industrie que vous vous préparez à entrer. Les vieilles industries subissant des perturbations du progrès technologique pourraient être mûres pour la cueillette, ou les industries naissantes avec de grandes perspectives de croissance pourraient vous inviter à entrer au rez-de-chaussée.