Как се случва всичко
- Имейл или пробит вход
- Тиха подготовка
- Файловете се заключват
- Искане за откуп
Проникването почти винаги е обикновено: прикачен файл в имейл, фалшива страница за вход или слаба парола за отдалечен достъп. Екзотичните уязвимости се срещат по-рядко от човек, който е отворил неподходящия файл.
Следва най-незабележимата част. Програмата се оглежда, намира копия на данните и първо ги изтрива, защото именно те биха обезсмислили всичко, което предстои. На този етап не забелязваш нищо.
Едва след това файловете се заключват и се появява бележка с искане за откуп. Днес към това обикновено се добавя и втора заплаха: нападателите обещават да публикуват копие на данните, дори ако възстановяването е успешно.
Какво определя изхода
- Пази отделно копие на данните си: на диск, който не е постоянно свързан, или в услуга с история на версиите
- Проверявай копието чрез възстановяване, а не само чрез проверка дали съществува: непровереното копие е надежда, а не резервно копие
- Изключи заразеното устройство от мрежата веднага, за да спреш разпространението
- Актуализирай системата и включи двуфакторно удостоверяване
- Пази единственото си копие на същия компютър или на постоянно свързан диск
- Отваряй прикачени файлове, които не очакваш, дори да са от познат адрес
- Приемай плащането като решение: ключът не винаги се предоставя, а плащането те превръща в мишена
- Опитвай се да „лекуваш“ служебни данни без специалист
Плащането е най-лошият вариант и защото не гарантира нищо. Декриптирането понякога работи само частично, а понякога изобщо не работи, и самият факт на плащането те превръща в лесна мишена за ново проникване.
За домашния потребител изводът е прост: най-големите загуби са снимките и документите, които не съществуват никъде другаде. Копие на външен диск или в облака покрива почти целия риск.
За малка организация към това е нужен и план за ден без техника. Кой на кого се обажда, какво се изключва, къде се пазят контактите и договорите, ако измисляш всичко това по време на инцидента, загубите нарастват многократно.
Дочети в приложението Miqo
Още 1 минута - и накрая тест. Статията е в „Престъпност → Киберпрестъпления“
Насочи камерата на телефона тук и ще се отвори App Store или Google Play.
Източници
- Основните начини, по които вирусите изнудвачи проникват, са фишинг чрез прикачени файлове, компрометирани данни за вход и открит отдалечен достъп. Изтриването на резервните и сенчестите копия преди шифроването, както и заплахата за публикуване на откраднати данни, са описани като типични тактики. Агенциите по киберсигурност не препоръчват плащането на откуп: възстановяването на данните не е гарантирано