Sådan foregår det
- Mail eller hacket login
- Stille forberedelse
- Filer låses
- Løsepengekrav
Indgangen er næsten altid helt almindelig: en vedhæftet fil i en mail, en falsk login-side eller en svag adgangskode til fjernadgang. Eksotiske sårbarheder forekommer sjældnere end mennesker, der åbner det forkerte.
Så kommer den mindst bemærkelsesværdige del. Programmet undersøger systemet, finder kopier af data og sletter dem først, fordi det netop er kopierne, der ellers ville gøre alt det efterfølgende meningsløst. På dette tidspunkt opdager du ingenting.
Først derefter låses filerne, og en løsepengebesked dukker op. I dag følges det som regel af en anden trussel: Angriberne lover at offentliggøre en kopi af dataene, selv hvis det lykkes at gendanne dem.
Hvad afgør udfaldet
- Opbevar en separat kopi af dine data: på et drev, der ikke altid er tilsluttet, eller i en tjeneste med versionshistorik
- Test kopien ved at gendanne den, ikke bare ved at tjekke, at den findes: En uprøvet kopi er håb, ikke en sikkerhedskopi
- Afbryd straks den inficerede enhed fra netværket for at stoppe spredningen
- Opdater systemet, og slå tofaktorgodkendelse til
- Opbevar din eneste kopi på den samme computer eller på et drev, der altid er tilsluttet
- Åbn ikke vedhæftede filer, du ikke havde forventet, heller ikke fra en adresse, du kender
- Se ikke betaling som en løsning: Du får ikke altid nøglen, og betaling gør dig til et mål
- Forsøg ikke selv at 'kurere' arbejdsdata uden en specialist
Betaling er den dårligste løsning, blandt andet fordi den ikke garanterer noget. Dekryptering virker nogle gange kun delvist, andre gange slet ikke, og selve det, at du har betalt, gør dig til et let mål for et nyt indbrud.
For dig som hjemmebruger er konklusionen enkel: De største tab er fotos og dokumenter, som ikke findes andre steder. En kopi på et eksternt drev eller i skyen dækker næsten hele risikoen.
For en lille organisation kommer der også en plan for en dag uden teknik. Hvem ringer til hvem, hvad kobler vi fra, og hvor ligger kontakter og kontrakter? Hvis I først finder ud af det under hændelsen, vokser tabene mange gange.
Læs resten i Miqo-appen
1 minut mere, og til sidst en quiz. Find den under »Kriminalitet → Cyberkriminalitet«
Ret telefonens kamera mod koden for at åbne App Store eller Google Play.
Kilder
- De vigtigste måder, et løsepengevirus trænger ind på, er phishing-mails med vedhæftede filer, kompromitterede loginoplysninger og åben fjernadgang. Sletning af sikkerhedskopier og skyggekopier før kryptering samt truslen om at offentliggøre stjålne data beskrives som typiske metoder. Cybersikkerhedsmyndigheder anbefaler ikke at betale løsepenge: Gendannelse af data er ikke garanteret