Hogyan zajlik
- E-mail vagy feltört fiók
- Csendes előkészítés
- A fájlok lezárása
- Váltságdíjkövetelés
A behatolás szinte mindig hétköznapi módon történik: e-mail-melléklettel, hamis bejelentkezési oldallal vagy a távoli hozzáféréshez használt gyenge jelszóval. Az egzotikus sérülékenységek ritkábbak, mint az, hogy valaki megnyitja, amit nem kellett volna.
Ezután következik a legkevésbé feltűnő rész. A program körülnéz, megkeresi az adatokról készült másolatokat, és először azokat törli, mert éppen ezek tennék értelmetlenné mindazt, ami ezután következik. Ebben a szakaszban semmit sem veszel észre.
Csak ezután zárja le a fájlokat, és jelenik meg a váltságdíjat követelő üzenet. Ma ehhez általában egy második fenyegetés is társul: a támadók azzal fenyegetnek, hogy közzéteszik az adatok másolatát, még akkor is, ha a helyreállítás sikerül.
Mi dönti el a kimenetelt
- Tartsd külön az adatok másolatát: ne mindig csatlakoztatott meghajtón vagy verzióelőzményeket kínáló szolgáltatásban
- A másolatot a helyreállítás kipróbálásával ellenőrizd, ne csak azt nézd meg, hogy létezik-e: az ellenőrizetlen másolat remény, nem biztonsági mentés
- Azonnal válaszd le a fertőzött eszközt a hálózatról, hogy megállítsd a terjedést
- Frissítsd a rendszert, és kapcsold be a kétlépcsős hitelesítést
- Az egyetlen másolatot ugyanazon a számítógépen vagy folyamatosan csatlakoztatott meghajtón tartsd
- Ne nyiss meg olyan mellékletet, amelyet nem vártál, még akkor sem, ha ismerős címről érkezett
- Ne tekints a fizetésre megoldásként: a kulcsot nem mindig adják át, a fizetőket pedig megjegyzik
- Ne próbáld szakember nélkül magad „meggyógyítani” a munkához szükséges adatokat
A fizetés azért is a legrosszabb lehetőség, mert semmit sem garantál. A visszafejtés néha csak részben működik, néha egyáltalán nem, és már az is könnyű célponttá tesz egy újabb behatoláshoz, hogy fizettél.
Otthoni felhasználóként egyszerű a tanulság: a legnagyobb veszteséget azok a fényképek és dokumentumok jelentik, amelyekről sehol máshol nincs másolat. Egy külső meghajtón vagy a felhőben tárolt másolat szinte az egész kockázatot lefedi.
Egy kis szervezetnek emellett arra is kell terve, hogyan működik egy technológia nélküli napon. Ki telefonál, mit választunk le, hol vannak a kapcsolatok és a szerződések: ha ezt csak az incidens közben találjátok ki, a veszteségek sokszorosukra nőnek.
Olvasd végig a Miqo alkalmazásban
Még 1 perc, a végén pedig kvíz. Itt találod: „Bűnözés → Kiberbűnözés”
Irányítsd ide a telefonod kameráját, és megnyílik az App Store vagy a Google Play.
Források
- A zsarolóprogramok fő behatolási módjai az adathalász mellékletek, a kompromittált hitelesítő adatok és a nyitva hagyott távoli hozzáférés. A biztonsági mentések és árnyékmásolatok törlése a titkosítás előtt, valamint az ellopott adatok közzétételével való fenyegetés tipikus módszernek számít. A kiberbiztonsági hatóságok nem javasolják a váltságdíj kifizetését: az adatok helyreállítása így sem garantált