Πώς γίνεται
- Μήνυμα ή παραβίαση σύνδεσης
- Αθόρυβη προετοιμασία
- Κλείδωμα αρχείων
- Απαίτηση λύτρων
Η είσοδος είναι σχεδόν πάντα συνηθισμένη: ένα συνημμένο σε μήνυμα, μια πλαστή σελίδα σύνδεσης ή ένας αδύναμος κωδικός για απομακρυσμένη πρόσβαση. Οι εξωτικές ευπάθειες είναι λιγότερο συχνές από έναν άνθρωπο που άνοιξε το λάθος αρχείο.
Ύστερα ακολουθεί το πιο δυσδιάκριτο μέρος. Το πρόγραμμα εξερευνά τη συσκευή, εντοπίζει αντίγραφα δεδομένων και τα διαγράφει πρώτα, επειδή ακριβώς αυτά θα έκαναν μάταια όλα όσα ακολουθούν. Σε αυτό το στάδιο δεν αντιλαμβάνεσαι τίποτα.
Μόνο μετά κλειδώνονται τα αρχεία και εμφανίζεται ένα σημείωμα με την απαίτηση. Σήμερα αυτό συνήθως συνοδεύεται από μια δεύτερη απειλή: οι δράστες υπόσχονται να δημοσιεύσουν αντίγραφο των δεδομένων, ακόμη κι αν η ανάκτηση πετύχει.
Τι κρίνει την έκβαση
- Κράτα ξεχωριστό αντίγραφο των δεδομένων σου: σε δίσκο που δεν είναι μόνιμα συνδεδεμένος ή σε υπηρεσία με ιστορικό εκδόσεων
- Έλεγχε το αντίγραφο επαναφέροντάς το, όχι απλώς επιβεβαιώνοντας ότι υπάρχει: ένα αντίγραφο που δεν έχει δοκιμαστεί είναι ελπίδα, όχι αντίγραφο ασφαλείας
- Αποσύνδεσε αμέσως τη μολυσμένη συσκευή από το δίκτυο, για να σταματήσεις την εξάπλωση
- Ενημέρωνε το σύστημα και ενεργοποίησε την επαλήθευση σύνδεσης με δεύτερο τρόπο
- Κράτα το μοναδικό σου αντίγραφο στον ίδιο υπολογιστή ή σε μόνιμα συνδεδεμένο δίσκο
- Μην ανοίγεις συνημμένα που δεν περίμενες, ακόμη κι αν προέρχονται από γνωστή διεύθυνση
- Μην θεωρείς την πληρωμή λύση: το κλειδί δεν παρέχεται πάντα και η πληρωμή σε κάνει στόχο
- Μην προσπαθήσεις να «θεραπεύσεις» τα δεδομένα της δουλειάς χωρίς ειδικό
Η πληρωμή είναι η χειρότερη επιλογή και επειδή δεν εγγυάται τίποτα. Η αποκρυπτογράφηση μερικές φορές λειτουργεί μόνο εν μέρει, μερικές φορές δεν λειτουργεί καθόλου, ενώ το ίδιο το γεγονός ότι πλήρωσες σε κάνει εύκολο στόχο για νέα παραβίαση.
Για οικιακή χρήση το συμπέρασμα είναι απλό: οι μεγαλύτερες απώλειες είναι οι φωτογραφίες και τα έγγραφα που δεν υπάρχουν πουθενά αλλού. Ένα αντίγραφο σε εξωτερικό δίσκο ή σε υπηρεσία αποθήκευσης στο διαδίκτυο καλύπτει σχεδόν όλο τον κίνδυνο.
Για έναν μικρό οργανισμό χρειάζεται επιπλέον ένα σχέδιο για μια μέρα χωρίς τεχνολογία. Ποιοι τηλεφωνούν, τι αποσυνδέουμε, πού βρίσκονται οι επαφές και οι συμβάσεις: αν τα αποφασίσετε την ώρα του περιστατικού, οι απώλειες αυξάνονται πολλαπλάσια.
Διάβασε τη συνέχεια στην εφαρμογή Miqo
Ακόμη 1 λεπτό και στο τέλος ένα κουίζ. Θα το βρεις στο «Έγκλημα → Κυβερνοέγκλημα»
Στρέψε εδώ την κάμερα του κινητού για να ανοίξει το App Store ή το Google Play.
Πηγές
- Οι βασικοί τρόποι μόλυνσης από λυτρισμικό είναι τα συνημμένα ηλεκτρονικού ψαρέματος, η παραβίαση διαπιστευτηρίων και η εκτεθειμένη απομακρυσμένη πρόσβαση. Η διαγραφή αντιγράφων ασφαλείας και σκιωδών αντιγράφων πριν από την κρυπτογράφηση, καθώς και η απειλή δημοσίευσης κλεμμένων δεδομένων, περιγράφονται ως τυπικές τακτικές. Οι φορείς κυβερνοασφάλειας δεν συνιστούν την καταβολή λύτρων: η ανάκτηση των δεδομένων δεν είναι εγγυημένη