Ev Güvenlik Bunu gözden kaçırmak kuruluşunuz için neden maliyetli olabilir?

Bunu gözden kaçırmak kuruluşunuz için neden maliyetli olabilir?

Anonim

Haziran 2017'de Nuance Communications, NotPetya saldırısının hızlı ama barbar bir saldırıda küresel kıtalara saldıran birçok kurbanından birini buldu. Fidye yazılımına benzer olsa da, kötü amaçlı kodun amacı sadece verileri şifrelemek değil, aynı zamanda onu da yok etmekti. Bazı durumlarda, bu, verilerin kendisini barındıran donanım anlamına geliyordu. Nuance Communications'a yapılan saldırı 14.800 sunucuyu düşürdü ve bunların 7.600'ü onarılamayacak kadar değiştirildi. 9.000'i hurdaya çıkarılması gereken 26.000 iş istasyonunu etkiledi. Şirket, yedek parça satın alma konusunda küresel donanım satıcılarıyla temasa geçtiğinde, maalesef, satıcı envanterde bu kadar çok üniteye sahip olmadığından üretilmeleri gerekiyordu. BT personeli altı hafta boyunca 7/24 çalışarak, herkes tek bir güne çıkmadan önce her şeyi geri yükledi. Değiştirme ve kurtarma maliyetleri 60 milyon dolara yaklaştı ve saldırının kendisi de şirketin 100 milyon dolardan fazlaya mal oldu. (Son saldırılar hakkında daha fazla bilgi için, bkz. Sağlık BT Güvenlik Zorluğu.)

Nüans böyle bir yıkımı sürdüren tek kişi değildi. Dünyanın en büyük konteyner nakliye şirketi olan Maersk, 4.000 sunucunun ve 45.000 iş istasyonunun yerini almak zorunda kaldı. Ayrıca 2.500 uygulamanın yeniden yüklenmesi gerekiyordu. Said Maersk CEO'su Jim Hagemann, “Tüm yeni bir altyapıyı yeniden kurmak zorunda kaldık.” Başka bir durumda, Batı Virginia'daki Princeton Toplum Hastanesi, tüm ağını olabildiğince çabuk değiştirme konusunda göz korkutucu bir görevle karşı karşıya kaldı.

Rakamlar gerçekten tek başına şaşırtıcı, ama saldırının gerçekleştiği hız zihin uyuşması. Nuance Communications'da sızma ve imha arasındaki süre on dört dakika idi. Şimdi, KOBİ güvenlik açığını güvence altına alan saldırıdan önce Microsoft tarafından yayımlanan basit bir düzeltme eki yükleyerek kötü amaçlı yazılım saldırısının kolayca savunulabileceğini düşünün. Birçok mağdur şirket, özellikle saldırıya eğilimli olan ağlarında hala Windows XP çalıştırıyordu.

Bunu gözden kaçırmak kuruluşunuz için neden maliyetli olabilir?