HR
PreuzmiPreuzmi

Kako radi ucjenjivački program

Uredništvo Miqoa · 1 izvor

Kako se sve odvija

  1. Poruka ili upad
  2. Tiha priprema
  3. Šifriranje datoteka
  4. Zahtjev za otkupninom

Ulaz je gotovo uvijek običan: privitak u poruci, lažna stranica za prijavu ili slaba lozinka za udaljeni pristup. Rijetke se ranjivosti pojavljuju rjeđe nego što netko otvori ono što nije trebao.

Zatim slijedi najmanje primjetan dio. Program pregledava sustav, pronalazi kopije podataka i prvo ih briše jer bi upravo one obesmislile sve što slijedi. U toj fazi ne primjećuješ ništa.

Tek se potom datoteke šifriraju i pojavljuje se poruka sa zahtjevom. Danas se tome obično dodaje i druga prijetnja: napadači obećavaju objaviti kopiju podataka čak i ako oporavak uspije.

Što odlučuje ishod

✓ UČINI
  • Čuvati zasebnu kopiju podataka: na disku koji nije stalno povezan ili u usluzi s poviješću verzija
  • Provjeravati kopiju vraćanjem podataka, a ne samo time što postoji: neprovjerena kopija je nada, a ne sigurnosna kopija
  • Odmah odvojiti zaraženi uređaj od mreže kako bi se zaustavilo širenje
  • Ažurirati sustav i uključiti potvrdu prijave u dva koraka
✕ NEMOJ
  • Čuvati jedinu kopiju na istom računalu ili na stalno povezanom disku
  • Otvarati privitke koji nisu bili očekivani, čak ni ako stižu s poznate adrese
  • Smatrati plaćanje rješenjem: ključ se ne dobiva uvijek, a onoga tko plati napadači zapamte
  • Pokušavati samostalno "liječiti" poslovne podatke bez stručnjaka

Plaćanje je najgora opcija i zato što ništa ne jamči. Dešifriranje ponekad djeluje samo djelomično, ponekad uopće ne djeluje, a sama činjenica da je plaćeno čini te lakom metom za novi upad.

Za kućnog korisnika zaključak je jednostavan: najveći su gubici fotografije i dokumenti koji ne postoje nigdje drugdje. Kopija na vanjskom disku ili u oblaku pokriva gotovo sav rizik.

Maloj organizaciji uz to treba i plan za dan bez tehnologije. Tko koga zove, što se isključuje, gdje se čuvaju kontakti i ugovori - ako se o tome razmišlja tek tijekom incidenta, gubici višestruko rastu.

Pročitaj do kraja u aplikaciji Miqo

Još 1 minuta, a na kraju kviz. Nađi ga u „Kriminal → Kibernetički kriminal“

QR kod za preuzimanje aplikacije Miqo

Usmjeri kameru mobitela ovamo i otvorit će se App Store ili Google Play.

Izvori

  1. Glavni načini na koje ucjenjivački programi ulaze u sustav jesu lažni privici, kompromitirani podaci za prijavu i izloženi udaljeni pristup. Brisanje sigurnosnih i sjenovitih kopija prije šifriranja te prijetnja objavom ukradenih podataka opisani su kao tipične taktike. Agencije za kibernetičku sigurnost ne preporučuju plaćanje otkupnine: oporavak podataka time nije zajamčen