GigaWiper kombinerer overvåkning med tre slettefunksjoner

Microsoft har beskrevet en skadevare de kaller GigaWiper. Den har et bredt funksjonsspekter, fra stille overvåkning til full fjernstyring av offeret. Det som skiller den ut, er at den inneholder hele tre destruktive slettefunksjoner, og at alle tre tidligere er observert som selvstendig skadevare. Analysen gir inntrykk av at eldre skadevare er satt sammen og videreutviklet til en robust og allsidig bakdør, som Microsoft først observerte i 2025. Bloggposten inneholder flere anbefalinger for å herde systemer mot trusler av denne typen.

Hva det betyr for virksomheten

En bakdør med innebygde slettefunksjoner endrer forutsetningene for beredskapen. Ved løseprogram finnes det tross alt en motpart og en teoretisk vei tilbake. Ved sletting finnes ingen av delene, og gjenopprettingen hviler helt på sikkerhetskopiene deres. Da er spørsmålet ikke om dere tar sikkerhetskopi, men om kopiene ligger utenfor angriperens rekkevidde og om noen har testet at de faktisk lar seg gjenopprette.

Berigo anbefaler

  • Kontroller at minst ett sett sikkerhetskopier er uforanderlige eller frakoblet, og ikke nåbare med domenelegitimasjon.
  • Gjennomfør en reell gjenopprettingstest av et kritisk system, med tidtaking, og sammenlign resultatet med det ledelsen tror.
  • Begrens antall kontoer med rettigheter som kan slette eller endre sikkerhetskopier.
  • Følg herdingsanbefalingene i Microsofts analyse, og dokumenter hvilke dere har innført og hvilke dere har valgt bort.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt