14/04/2021
🎲Ransomcloud
Kita biasa dengar ransomware tapi jarang dengar ransomcloud. Ia adalah istilah yang baru-baru ini menjadi kebiasaan dalam industri keselamatan internet. Ini merujuk kepada jenis serangan ransomware tertentu secara khususnya. Serangan tersebut ditujukan untuk aplikasi berasaskan cloud. Dalam tahun-tahun kebelakangan ini, ransomware seperti ini banyak menyasarkan Microsoft Office 365 dan G Suite. Oleh kerana aplikasi ini berasaskan cloud, serangan ransomware normal tidak cukup efektif bagi penggodam untuk menyelesaikan tugasnya. Seribu kali sayang, mereka mulai nampak dengan jelas cara mengatasi masalah itu.
Sebilangan pengguna awan memilih untuk mengenkripsi data mereka dalam awan untuk keselamatan tambahan. Walaupun ini adalah ciri yang sangat berguna, program ransomcloud dapat memanfaatkannya sebagai kelemahan. Daripada menyulitkan seluruh cakera keras anda, seperti yang sering dilakukan pada masa lalu, penggodam kini dapat mengenkripsi data anda sendiri, walaupun data tersebut terdapat di dalam awan orang lain. Ini dilakukan melalui penggunaan eksploitasi XSS yang membolehkan penggodam menyuntik skrip baru ke halaman yang dipercayai atau bahkan seluruh awan data. Seram mendengarnya kannn.
Dalam kebanyakan kes, serangan ransomware berasaskan awan akan menetapkan akaun e-mel berasaskan awan. Mereka tahu bahawa individu dan syarikat menggunakan e-mel berasaskan awan mereka sebagai kaedah utama komunikasi perniagaan. Oleh itu, e-mel korporat selalunya akan mengandungi data penting, atau mungkin juga menjejaskan data. Penggodam akan bermula dengan menghantar e-mel palsu dari dalam awan. E-mel akan mengandungi pautan yang kelihatan normal tetapi yang mengarahkan mangsa ke halaman palsu. Dalam proses ini, mereka akan menggunakan pelbagai jenis penyamaran untuk menipu anda agar memberikan kebenaran e-mel khas. Setelah kebenaran tersebut diterima, serangan itu akan berjaya.
🧯Rujukan Insiden Ransomware tahun 2021 :
💾 https://cloudian.com/ransomware-attack-list-and-alerts/