Seiring invasi Rusia ke Ukraina terus berlanjut, para ahli mendesak bisnis Amerika untuk menggandakan protokol keamanan siber mereka.
Pada pertengahan Februari, Badan Keamanan Infrastruktur dan Keamanan Siber, sebuah badan federal Badan yang berupaya meningkatkan kesiapan keamanan siber, mengeluarkan peringatan “perisai” kepada organisasi AS, saat ketegangan antara Rusia dan Ukraina meningkat. Inisiatif perisai up mendorong organisasi dari semua ukuran untuk mengambil langkah-langkah untuk mengurangi peluang mereka dari serangan siber dan memastikan bahwa mereka siap jika terjadi pelanggaran.
“Alasan mengapa buletin ini keluar, terutama ditujukan untuk usaha kecil dan menengah, adalah karena kami telah belajar keras tentang rapuhnya rantai pasokan global,” kata Theresa Payton, mantan Kepala Petugas Informasi Gedung Putih di bawah George W. Bush.
Kerapuhan itu terlihat tahun lalu setelah serangan ransomware Colonial Pipeline, yang mengakibatkan pembelian panik yang meluas yang menyebabkan SPBU kehabisan bahan bakar. Dan Nvidia yang berbasis di Santa Clara, California, pembuat chip, mengatakan pada hari Jumat bahwa mereka sedang menyelidiki insiden keamanan siber, meskipun tidak jelas apakah potensi serangan siber terkait dengan entitas tertentu.
Ukraina sendiri telah mengalami sejumlah serangan dunia maya seiring berlanjutnya konflik dengan Rusia, yang terbaru gelombang serangan penolakan layanan (DDoS) terdistribusi—serangan di mana penyerang menggunakan botnet untuk membanjiri server dengan lalu lintas palsu untuk mengganggu arus lalu lintas normal. Ratusan komputer di Ukraina juga telah terinfeksi malware yang merusak.
Mengingat bagaimana dunia saling terhubung, ada potensi serangan siber terhadap Ukraina ini dapat mencapai sistem AS, kata Payton. Dia juga menunjukkan alasan historis untuk bertindak. Pelaku jahat diduga menempatkan kode berbahaya dalam pembaruan untuk program pajak yang digunakan oleh perusahaan perangkat lunak Ukraina, yang membuka jalan bagi serangan NotPetya 2017 yang menghasilkan miliaran kerugian dan mendatangkan malapetaka di seluruh dunia.
Sifat rantai pasokan yang saling berhubungan, misalnya, membuat persiapan serangan menjadi sangat menantang, kata Payton. Baik itu sistem kontak di Ukraina atau sistem inti lainnya yang berlokasi di negara tersebut, paparan tersebut meningkatkan kerentanan bisnis AS. Ada juga potensi vendor pihak ketiga usaha kecil terinfeksi, yang dapat mengarah kembali ke jaringan mereka. Dan sudah lama diketahui bahwa usaha kecil cenderung menjadi target yang lebih mudah dibandingkan dengan rekan mereka yang lebih besar karena mereka tidak memiliki banyak sumber daya.
Untuk mengatasi tantangan ini, yang terbaik adalah bertahan. Meskipun menilai perilaku yang tidak biasa dan menopang tim respons krisis Anda mungkin merupakan pengamanan standar untuk diterapkan, Payton menambahkan bahwa beberapa kiat lain untuk memerangi serangan yang diturunkan dari Rusia juga harus dipertimbangkan. Berikut adalah empat:
Hati-hati terhadap serangan DDoS: Satu pertanyaan yang harus ditanyakan oleh bisnis adalah apakah teknologi mereka penyedia layanan mengetahui cara mendeteksi serangan DDoS, dan apa yang dapat dilakukan penyedia tersebut untuk membantu. Jika situs web Anda bukan cara utama pelanggan berinteraksi dengan Anda, mungkin serangan DDoS tidak terlalu menjadi perhatian. Tetapi jika Anda mengoperasikan pengecer atau situs web Anda adalah cara pihak ketiga terhubung dengan Anda, maka bicarakan dengan penyedia layanan teknologi Anda untuk mempelajari tentang tindakan perlindungan yang mungkin mereka lakukan. Tidak perlu panik jika jawabannya tidak sekarang, tetapi itu adalah sesuatu untuk memperbaiki masa depan.
Tutup pintu samping: Jika pihak ketiga yang bekerja dengan bisnis kecil terkena pelanggaran, ada potensi pelaku jahat untuk melanggar bisnis kecil itu melalui peretasan “pintu samping”. Tetapi bisnis dapat tetap berada di atas peretasan pintu samping melalui manajemen log. Logging adalah proses merekam semua gerakan dan kejadian mengenai data organisasi dan sistem lainnya. Log ini termasuk entri, yang memiliki informasi terkait dengan peristiwa yang terjadi di sistem dan jaringan. Bisnis harus mengelola log mereka dan terus mengawasi file dan data lain yang disalin, dipindahkan, di-zip, atau dikirim ke luar organisasi.
Meluncurkan yang terenkripsi cadangan: Infrastruktur penting dan layanan keuangan mungkin menjadi target utama dalam serangan ransomware terkoordinasi. Di sinilah bisnis ingin memastikan bahwa mereka memiliki cadangan penuh dari sistem dan data mereka. Pastikan semuanya dienkripsi juga. Tip lain? Pisahkan cadangan dari koneksi jaringan, yang meningkatkan ketahanan organisasi jika terjadi pelanggaran. Dengan begitu jika satu sistem disusupi, ini membantu mencegah penyebaran kode berbahaya ke sistem yang terhubung.
Periksa ulang MFA: Bahkan jika Anda yakin bahwa Anda telah meluncurkan autentikasi multifaktor dan kata sandi yang kuat, sekarang adalah waktu untuk memeriksa mereka. Bisnis tidak memerlukan sumber daya teknis untuk ini dan dapat memeriksa sistem mereka sendiri. Tetapi organisasi juga dapat meminta tim internal atau eksternal untuk melakukan penilaian tim merah, yang mensimulasikan serangan untuk mengidentifikasi kerentanan apa pun. Sangat penting untuk memastikan bahwa MFA dan kata sandi yang kuat berfungsi seperti yang dirancang karena Payton menyoroti bahwa operasi siber Rusia dikenal karena kecerdasan mereka dalam menebak kata sandi melalui apa yang dia gambarkan sebagai “penyemprotan kata sandi.”
“Mereka mengetahui berapa banyak upaya login yang Anda izinkan sebelum mengunci seseorang, mereka melewati dump data kata sandi, mereka mendapatkan email perusahaan Anda dan mereka memanfaatkan teknologi untuk penyemprotan kata sandi,” dia menjelaskan .
Baca selengkapnya
Rekomendasi:
- Korban Selamat Muncul Dari Teater Ukraina yang Dibom… LVIV, Ukraina—Penolong di Mariupol mengevakuasi 130 orang dari reruntuhan teater yang terkena serangan udara minggu ini dan mencari lebih banyak orang yang selamat, saat Rusia memperluas serangan udaranya di barat…
- Globalisasi ekonomi setelah Ukraina Dalam tiga bulan sejak Rusia menginvasi Ukraina, kita telah melihat Amerika Serikat, Uni Eropa, dan ekonomi lainnya bergerak maju bersama untuk menjatuhkan sanksi ekonomi paling komprehensif terhadap Rusia dalam sejarah…
- Ukraina meminta peretas bawah tanah untuk bertahan… Asap mengepul dari wilayah unit Kementerian Pertahanan Ukraina, setelah Presiden Rusia Vladimir Putin mengizinkan operasi militer di Ukraina timur, di Kyiv, Ukraina 24 Februari 2022. REUTERS/Valentyn OgirenkoDaftar sekarang untuk akses…
- Bagaimana perang Covid-19 dan perang Ukraina dapat… Epidemi Covid-19 dan perang Rusia di Ukraina telah mengubah cara pandang UE tentang masa depan hubungannya dengan China - dengan potensi perubahan kebijakan terhadap Taiwan. KTT Uni Eropa-China (virtual) terakhir…
- Google Mengumumkan Akuisisi Mandiant senilai $5,4 Miliar Google - Alphabet Inc (NASDAQ:GOOGL) - akan mengakuisisi perusahaan keamanan siber Mandiant Inc (NASDAQ:MNDT) senilai $5,4 miliar, dalam langkah yang membuat raksasa internet itu berinvestasi dalam perlindungan untuk layanan cloud-nya.…
- Google menjeda aktivitas untuk pengiklan yang… Google akan mengerem secara global iklan dari pengiklan yang berbasis di Rusia, demikian diumumkan pada hari Kamis. Ini berarti pengiklan tersebut tidak hanya tidak dapat menghubungi pengguna yang berbasis di…
- Twitter menghentikan sementara iklan dan rekomendasi… Twitter telah menghentikan sementara iklan di Ukraina dan Rusia, salah satu dari beberapa langkah yang diambil perusahaan untuk menyoroti informasi keselamatan dan meminimalkan “risiko yang terkait dengan konflik di Ukraina.”…
- NCSC membunyikan alarm atas peretasan yang didukung Rusia chajamp - stock.adobe.com Pusat Keamanan Siber Nasional Inggris bergabung dengan seruan AS untuk waspada terhadap campur tangan negara Rusia dalam sistem TI infrastruktur nasional yang kritis Diterbitkan: 13 Jan 2022…
- Rusia, China mempermudah teks G20 tentang ketegangan… 3/3 © Reuters. Ketua delegasi mempersiapkan pertemuan pada hari terakhir pertemuan para menteri keuangan dan gubernur bank sentral G20 di Jakarta, Indonesia, 18 Februari 2022. Mast Irham / Pool via…
- Pengarahan Kebijakan Teknologi Global untuk Oktober 2021 Selamat datang di Citizen Tech edisi pertama, ringkasan kebijakan bulanan InformationWeek! Setiap bulan kami akan melihat kisah politik terbesar tentang teknologi dan keamanan siber bulan ini, di Amerika Serikat dan…
- Serangan siber Ukraina terlihat meningkat, tetapi… peterschreiber.media - stock.ado Sementara serangan dunia maya yang terkait dengan perang Rusia di Ukraina sedang berlangsung, mereka hanya berdampak kecil di luar kawasan Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 28…
- India bergantung pada Ukraina untuk impor minyak… Ukraina memasok lebih dari setengah minyak mentah bunga matahari dan minyak safflower dunia. Dengan invasi Rusia ke Ukraina dan kenaikan harga minyak goreng, negara-negara yang menggunakan minyak tersebut mungkin mulai…
- New Jersey City Menutup Bisnis Waralaba Lukoil di… Dewan kota Newark, New Jersey, telah membekukan izin usaha waralaba perusahaan minyak Rusia, termasuk dua stasiun Lukoil.Dewan dengan suara bulat meminta agar administrator kota menangguhkan operasi bisnis Lukoil di Newark.…
- Masa depan Google di perusahaan bergantung pada… 24 Oktober 2021 12:15 (Foto oleh Adam Berry/Getty Images)Kredit Gambar: Adam Berry / Kontributor/Getty Images Kesenjangan dalam strategi keamanan siber Google membuat bank, lembaga keuangan, dan perusahaan besar lambat untuk…
- Apakah warga negara India yang kembali dari Ukraina… Bandara di Delhi dan Mumbai telah memperbarui pedoman Covid-19 mereka sebelum kembalinya orang India yang terdampar dari Ukraina setelah invasi Rusia. Pihak berwenang di Bandara Internasional Chhatrapati Shivaji Maharaj (CSMIA)…
- Elon Musk: Kemungkinan "tinggi" serangan Rusia… Analisis risiko — Musk mendesak pengguna untuk menempatkan antena Starlink sejauh mungkin dari orang-orang. Jon Brodkin - 4 Mar 2022 20:58 UTC Perbesar / Kotak terminal Starlink di Ukraina terlihat…
- Instagram akan menjadi gelap di Rusia, memperluas… Instagram akan dihentikan untuk 80 juta penggunanya di Rusia mulai 14 Maret—pelarangan preemptive setelah induk platform media sosial, Meta, yang juga memiliki Facebook, memutuskan untuk mengabaikan aturan ujaran kebencian dan…
- YouTube memblokir RT dan saluran Rusia lainnya untuk… YouTube untuk sementara melarang Russia Today (RT) dan beberapa saluran Rusia lainnya untuk memperoleh pendapatan iklan. Mengutip “keadaan luar biasa” dan sanksi baru-baru ini terhadap negara tersebut, perusahaan mengatakan kepada…
- Menilai pertumbuhan NATO sejak akhir Perang Dingin Pakta Pertahanan Atlantik Utara (NATO) didirikan pada tahun 1949 untuk menjaga kemungkinan invasi Soviet dan termasuk 16 negara anggota Amerika Utara dan Eropa ketika Uni Soviet runtuh pada tahun 1991.…
- Zelensky Menekan Perusahaan—Microsoft, SAP, dan… Topline Presiden Ukraina Volodymyr Zelensky meminta Microsoft, Oracle, dan SAP—yang semuanya telah mengumumkan langkah-langkah signifikan untuk menghentikan operasi bisnis di Rusia—untuk mengambil tindakan lebih lanjut terhadap Rusia pada hari Minggu,…
- LJK | CISAC - Kremlin Mengurangi Retorika Nuklir Ketika militer Rusia melemah dalam perang konvensional melawan Ukraina, kekhawatiran tumbuh di Barat bahwa Vladimir Putin mungkin menggunakan senjata nuklir. Kremlin, bagaimanapun, memiliki alasan praktis untuk tidak melewati ambang batas…
- Seorang 'Amerika yang Tidak Bahagia' Dalam… Saat perang informasi berkecamuk di sekitar invasi berdarah Rusia ke Ukraina, salah satu pembocor informasi yang diretas di Amerika memasuki keributan. getty Emma Best, lebih dikenal sebagai pemimpin dan salah…
- Microsoft Menangguhkan Semua Penjualan Produk Baru… Sepasang konsol video game rumahan Microsoft, termasuk Xbox Series S (L) dan Xbox Series X, ... diambil pada 27 Oktober 2020. (Foto oleh Phil Barker/Future Publishing via Getty Images) Penerbitan…
- In the News: Hibah hingga $150.000 Tersedia untuk… Salah satu tantangan terbesar bagi startup adalah pendanaan. Dan itu jauh lebih sulit jika Anda tidak berada di bagian negara tertentu. Hibah lokal atau khusus negara bagian berupaya mengatasi tantangan…
- SAP dan Oracle menyatakan solidaritas dengan Ukraina… SAP dan Oracle menangguhkan operasi di Federasi Rusia setelah menyatakan solidaritas dengan Ukraina dalam menghadapi perang melawan yang dilakukan oleh Rusia Oleh Brian McKenna, Editor Aplikasi Bisnis Diterbitkan: 03 Mar…
- Agresi Kremlin Membagi Ekosistem Digital Sepanjang… Dengan pengepungan Ukraina yang meningkat dengan lebih banyak pasukan penyerang, persenjataan hidup, dan mesin perang yang bergemuruh, parit teknologi muncul yang dapat membentuk kembali lanskap digital yang dipikirkan oleh banyak…
- Akankah Putin melempar dadu nuklir? datangSejak Rusia meluncurkan invasi terbarunya ke Ukraina pada bulan Februari, Moskow telah mengancam—terkadang secara halus, terkadang secara terang-terangan—dengan eskalasi nuklir jika perang tidak berlanjut. Ukraina dan Barat harus menanggapi ancaman…
- Mengapa "pemutusan" Rusia dari Internet tidak banyak? masih menendang — Sejauh ini, pergerakan oleh dua jalur utama Internet memiliki efek yang dapat diabaikan. Dan Goodin - 11 Mar 2022 23:13 UTC Rumor tentang penurunan layanan Internet Rusia…
- Rekomendasi ITU-T tentang Kerangka Kerja untuk Pusat… TOKYO, 16 Nov 2021 - (JCN Newswire) - NTT Corporation (NTT), NTT Security Corporation (NTTS), NTT TechnoCross Corporation (NTT-TX) dan NEC Corporation (NEC) telah bersama-sama mengembangkan standar internasional untuk konsep…
- Microsoft: Serangan siber penghapus data berlanjut… Bergabunglah dengan para eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Microsoft memperingatkan bahwa kelompok di balik serangan siber “HermeticWiper” — serangkaian serangan malware…