Перейти к содержанию

защита от шифровальщика


qwerty1111

Рекомендуемые сообщения

Всем здравствуйте.
Начну с главного: возможности забэкапить абсолютно все важное у меня нет, просто нет места. Я фотограф. Фото, видео, это уже даже не гигабайты, а терабайты.
Что сделано:
Настроена защита данных в Касперском, вручную прописаны все типы файлов.
Включен мониторинг активности.
Проактивная защита - завершить действие.
Запрещен выход в сеть и изменение защищенных файлов всем программам (запрос), в том числе и доверенным, кроме браузеров.
В браузерах отключены скрипты.
Запрещен удаленный доступ.
Отключены ненужные службы.
Стоят все последние обновления системы (Win 7).
Сижу под админом, пароль учетной записи есть. Я правильно понимаю, что люди, схватившие шифровальщика в офисах, не под админом работали? Но это не спасло.
Что еще можно сделать, что бы жить более менее спокойно? Про письма - это даже не обсуждается, их сразу в корзину.

А были ли случаи отключения антивируса шифровальщиком?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вы сделали более чем достаточно. Основной путь попадания популярных сейчас шифровальщиков это почтовые вложения. Срабатывание вредоносных скриптов на открываемых страницах встречается не так часто, принятых вами мер безопасности достаточно. Самое главное, вы знаете об угрозе, и не теряете бдительности.

Ссылка на комментарий
Поделиться на другие сайты

Что еще можно сделать, что бы жить более менее спокойно? Про письма - это даже не обсуждается, их сразу в корзину.

А были ли случаи отключения антивируса шифровальщиком?

Отключение автоматического выбора рекомендуемого действия (если еще не выключено), отключить доверие программам, имеющим цифровую подпись, в настройках Контроля программ включть запрос на запуск всем группам приложений, кроме доверенных и ни что без вашего ведома не запустится.

"Настроена защита данных в Касперском, вручную прописаны все типы файлов." - хорошо придумано, но не проще ли хранить все фото и видео в одной рабочей папке и именно к ней запретить доступ всем программам кроме нужных?

Ссылка на комментарий
Поделиться на другие сайты

Автоматический выбор был отключен. Отключить доверие имеющим цифровую подпись - сделано! Запрос на запуск, кроме доверенных - тоже. Защита данных по типам файлов - не мной придумано, рекомендации с сайта Касперского. Про папку, это здорово, можно и папки на внешних дисках защитить. Только пока не соображу, как разрешить доступ к паке одной конкретной программе, ведь будет доступ всем доверенным...

Большое спасибо! Буду надеяться, что антивирус не обойти, а то уже паранойя какая-то начинается, как почитаешь форум))

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Только пока не соображу, как разрешить доступ к паке одной конкретной программе, ведь будет доступ всем доверенным...

Группам Слабым ограничения, Сильные ограничения, Доверенные - Запретить. Нужным программам - Разрешить.

Ссылка на комментарий
Поделиться на другие сайты

"Настроена защита данных в Касперском, вручную прописаны все типы файлов." - хорошо придумано, но не проще ли хранить все фото и видео в одной рабочей папке и именно к ней запретить доступ всем программам кроме нужных?

 

Это  правильно. Количество писанины в настройках сокращается в разы. Не надо вводить два - три десятка масок, на все типы файлов, достаточно пары масок на нужные папки.

Ссылка на комментарий
Поделиться на другие сайты

@qwerty1111, вы близки к паранойе, между прочим.  :coffee:

 

Что ещё сделать для безопасности?

Отключите ПК, на котором вы обрабатываете фото, от интернета. Включайте интернет только для обновления антивируса, скажем, раз в неделю будет достаточно.

 

В интернет выходите с другого пк, ноутбука или планшета. 

Таким образом, ваш рабочий инструмент будет наиболее защищен от проникновения вирусов и т.п. Правда, на нём останется только работать.

 

Но, ещё раз повторюсь, это всё слегка граничит с паранойей.  :santa:

Ссылка на комментарий
Поделиться на другие сайты

@qwerty1111, можно загрузить на облако все файлы: Яндекс.Диск, Облако Mail , Google Диск, OneDrive, Dropbox, Mega, Wuala,  и т. д.

Можете все загрузить в фотоальбом вконтакте и скрыть его от всех, только качество фотографий уменьшиться, но их не потеряете.

Работайте под ограниченной учетной записью Windows.

Ссылка на комментарий
Поделиться на другие сайты

ИМХО, лучше паранойя, чем "с расшифровкой не поможем". Меня, нафиг, инфаркт хватит после этого)) Как меньшая стадия паранойи - уже старюсь шастать по интернету только с планшета. Поскольку удаленный доступ отключен, закладки на несколько доверенных сайтов считаю возможным на компе оставить. Облако - маловато места, но да, хоть что-то. Спасибо всем за советы!

Ссылка на комментарий
Поделиться на другие сайты

Кроме шифровальщиков остаётся старая как мир угроза - выход из строя жёстких дисков. Так что не забывайте и об этом, делайте бекапы!

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кроме шифровальщиков остаётся старая как мир угроза - выход из строя жёстких дисков. Так что не забывайте и об этом, делайте бекапы!

Но в этом случае есть приличный шанс вытащить данные. Бэкапы с жестких дисков бэкапить на жесткие диски?) Конечно, но по мере финансовых возможностей.

Ссылка на комментарий
Поделиться на другие сайты

Приличные, неприличные. У меня сестра биолог, их кафедра копается в нейронах и делает множество снимков электронным микроскопом. Терабайты. В прошлом году полетел один из винчестеров, за восстановление без гарантий результата! запросили 15000.

Ссылка на комментарий
Поделиться на другие сайты

Ничто не вечно под Луной.

 

Хотя совсем недавно анонсировали выпуск дисков, способных хранить информацию до 1000 лет: http://www.3dnews.ru/908156

Даже если перестраховаться и поделить заявленный срок в 10 раз - все равно 100 лет это более чем прилично.

Ну и Verbatim я готов поверить - всё-таки они делают лучшие CD и DVD.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...