Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

История Microsoft Azure с вредоносным хостингом продолжается. Пользователи сражаются …

Microsoft Azure, известный разработчик Windows, платформы управления базами данных и облачных вычислений, стремится к стабильности и безопасности. В прошлом году клиенты Azure подвергались атакам вредоносных и шпионских программ, облачным атакам на данные и нарушениям командования и управления. Azure предлагает около 600 различных услуг своим клиентам, включая облачные вычисления, хранилище данных, администрирование и организацию базы данных, механизмы связи, сеть доставки контента и функции IoT. Хотя Azure был чрезвычайно эффективен в предоставлении решений для облачных вычислений в секторах здравоохранения и образования, он также использовался для крупных коммерческих клиентов, таких как TwitterCNET и Verizon, которые в свою очередь указывают на капитализацию в один миллион долларов.

Источник изображения: журнал SC

Тем не менее, в последние несколько лет после атаки вымогателей WannaCry, Azure был центром вредоносных программ и шпионских программ, предназначенных для нескольких своих малых и средних клиентов. Хотя Azure утверждает, что имеет строгую систему обнаружения краж и вредоносных программ, в ее службах сообщалось о нескольких ошибках, которые потенциально могут содержать вредоносное ПО, а также контролировать и контролировать инфраструктуру.

Атаки на клиенты и сервисы Azure

Атаки на клиенты и сервисы Azure

Post-WannaCry, один из самых обсуждаемых отчетов о хостинге вредоносных программ Azure, вернулся в декабре 2018 года, когда вредоносная программа называлась Капитал конкретные медицинские учреждения, которые используют службы Azure. Вредоносное ПО использовало Azure для предоставления полезной нагрузки зараженных файлов, которые при загрузке нарушали безопасность данных в Azure и собирали там информацию. Эти утечки данных для неизвестных злоумышленников являются серьезной проблемой для медицинских центров. Полезные данные могут нарушать защиту Azure, поскольку ИТ-администраторы, которые управляют учетными записями Azure, открыто доверяют блокам IP-адресов, используемым Azure.

Хостинг вредоносных программИсточник изображения: TechRepublic

В мае этого года несколько мошенников, утверждающих, что они являются партнерами службы поддержки Microsoft, пытались заразить клиентские системы Azure вредоносным ПО. Сообщается, что эти мошенники используют платные поисковые запросы на различных интернет-порталах и целевые жертвы, чтобы заманить их на свои веб-сайты. Сообщается также, что несколько мошенников используют службы удаленного доступа для внедрения клиентских систем в вредоносное ПО. Однако, согласно различным отчетам клиентов и различным выводам, полученным от исследовательских групп по борьбе с вредоносным ПО по всему миру, сама Microsoft вторглась, чтобы устранить этих мошенников.

Поиск вредоносного ПОИсточник изображения: Cloud Essentials

В прошлом месяце снова было объявлено, что в облаке Azure размещено вредоносное ПО для командного управления, которое внедряет вредоносные файлы в системы, использующие службы Azure, и другие компьютеры в той же сети. Хотя коды обнаружения угроз Azure не могут остановить или обнаружить вредоносное ПО, Защитник Windows определил его как потенциальный риск при сканировании системы. По этой причине системные администраторы смогли ограничить опасность, создаваемую этим вредоносным ПО. Однако в Azure могут быть уязвимости безопасности.

Возможная небрежность пользователя, приводящая к утечке данных в Azure

Существует вероятность того, что учетные записи Azure или других облачных служб данных также могут быть открыты для пользователей, размещающих вредоносное ПО, по причине халатности. Вот некоторые факторы, которые пользователи должны учитывать для обеспечения полной безопасности своих учетных записей Azure и систем в своей сети:

Нарушение данных Azure

  • Сократите количество администраторов, которые имеют полный доступ и управление учетными записями службы Azure. Независимо от силы защиты брандмауэра сервера любой мошеннический администратор с полным доступом к вашим файлам может легко заразить вредоносное ПО, используя Azure в качестве полезной нагрузки. Кроме того, чем меньше количество человеческих обращений, тем меньше вероятность человеческих ошибок и неправильного управления.
  • Если вы или ваши коллеги обращаетесь к Azure через программное обеспечение виртуальной машины, убедитесь, что виртуальная машина защищена на конечной точке и не содержит ошибок и уязвимостей.
  • Многофакторная аутентификация

  • Убедитесь, что все пользователи в сети включили многофакторную аутентификацию для входа в отдельную учетную запись Azure.
  • Не позволяйте пользователям входить из внешней учетной записи, которая имеет домен, отличный от административного.
  • Разрешите администраторам убедиться, что учетные записи и удостоверения Azure не используются для регистрации пользователей в сторонних приложениях, поскольку это может поставить под угрозу безопасность облака.
  • Но как защитить данные в облаке

    Облачные риски довольно сложны в управлении и снижении. Поскольку облако физически не хранит данные на жестком диске, в случае взлома их крайне сложно получить или получить к ним доступ. Важно, чтобы каждый пользователь или компания содержали конфиденциальные документы в физической форме через отдельное облако в качестве резервной копии. Необходимо убедиться, что эти отдельные облачные резервные копии обрабатываются конфиденциально и доступны только для членов материнской компании или только для владельца данных. Эти резервные копии не обнаруживаются, и поскольку они не используются часто для регулярного управления и восстановления, данные в этих резервных копиях гораздо менее уязвимы для данных, хранящихся через учетную запись Azure.

    Защита от вымогателей

    Защита от вымогателей Это хороший вариант для резервного копирования важных файлов и информации вне учетных записей администраторов Azure. Компании, пользователи и администраторы учетных записей регулярно получают доступ к Azure, что делает его более подверженным административным ошибкам, попыткам хакеров и размещению вредоносных программ. Поскольку Ransomware Protector выступает в качестве секретного хранилища важных документов и доступен только определенным пользователям, вы можете доверять своей безопасности.

    Ransomware Protector предлагает простые, но эффективные решения, гарантирующие, что вам не придется беспокоиться о потере или повреждении данных в случае попытки вторжения или размещения вредоносного ПО. Его функции включают в себя:

  • Автоматическое резервное копирование важных документов, которые могут контролироваться владельцем учетной записи.
  • Зашифруйте передачу файлов с помощью SSL. Таким образом, ваша передача остается наполовину защищенной от травм.
  • Легко восстанавливать и управлять данными через учетную запись.
  • Обеспечивает 1 терабайт хранения документов и многое другое.
  • Вы можете найти больше информации о том, как Ransomware Protector работает здесь

    Хотя Azure эффективен в предоставлении услуг облачных вычислений в реальном времени, он также очень уязвим для вредоносных программ. Как пользователь, вы не можете ждать, пока группы поддержки Azure и разработчики не найдут постоянное исправление для уязвимостей и не потребуют принятия ключевых мер безопасности данных. В этом случае лучше использовать такой инструмент, как Ransomware Protector, чтобы ваша текущая работа не пострадала и ваши поиски и файлы не были полностью потеряны.

    Если вы считаете, что защита важных данных необходима для предотвращения попыток вторжения, сообщите нам о своем мнении в разделе комментариев и обо всех случаях, когда ваши системы подвергались атаке со стороны возможного вредоносного ПО.