Kaip viskas vyksta
- Laiškas arba įsilaužimas
- Tylus pasiruošimas
- Failai užšifruojami
- Išpirkos reikalavimas
Patekimas beveik visada būna paprastas: laiško priedas, suklastotas prisijungimo puslapis arba silpnas nuotolinės prieigos slaptažodis. Retos pažeidžiamumo spragos pasitaiko rečiau nei žmogus, atidaręs ne tą, ką reikėjo.
Toliau eina mažiausiai pastebima dalis. Programa apsidairo, ieško duomenų kopijų ir pirmiausia jas ištrina, nes būtent jos paverstų visą tolesnį procesą beprasmiu. Šiame etape tu nieko nepastebi.
Tik tada failai užšifruojami ir pasirodo raštelis su reikalavimu. Šiandien prie to paprastai pridedama ir antra grėsmė: užpuolikai žada paviešinti duomenų kopiją, net jei juos pavyksta atkurti.
Kas lemia baigtį
- Laikyk atskirą duomenų kopiją: diske, kuris nėra nuolat prijungtas, arba paslaugoje su versijų istorija
- Patikrink kopiją ją atkuriant, o ne vien įsitikinant, kad ji yra: nepatikrinta kopija tėra viltis, o ne atsarginė kopija
- Nedelsiant atjunk užkrėstą įrenginį nuo tinklo, kad sustabdytum plitimą
- Atnaujink sistemą ir įjunk dviejų veiksnių autentifikavimą
- Nelaikyk vienintelės kopijos tame pačiame kompiuteryje arba nuolat prijungtame diske
- Neatidarinėk nelauktų priedų, net jei jie gauti iš pažįstamo adreso
- Nelaikyk išpirkos mokėjimo sprendimu: raktas suteikiamas ne visada, o sumokėjus tampama taikiniu
- Nebandyk savarankiškai „išgydyti“ darbinių duomenų be specialisto pagalbos
Mokėjimas yra pats blogiausias pasirinkimas ir todėl, kad jis nieko negarantuoja. Iššifravimas kartais veikia tik iš dalies, kartais visai neveikia, o pats mokėjimo faktas paverčia auką patogiu taikiniu pakartotiniam įsilaužimui.
Jei naudojiesi įrenginiais namuose, išvada paprasta: didžiausi nuostoliai yra nuotraukos ir dokumentai, kurių niekur kitur nėra. Jų kopija išoriniame diske arba debesijoje padengia beveik visą riziką.
Mažai organizacijai prie to dar reikia plano dienai be technikos. Kas kam skambina, ką atjungiame, kur laikomi kontaktai ir sutartys - jei tai kuriama jau įvykio metu, nuostoliai išauga daug kartų.
Perskaityk iki galo Miqo programėlėje
Dar 1 minutė, o pabaigoje - viktorina. Rasi skiltyje „Nusikaltimai → Kibernetiniai nusikaltimai“
Nukreipk telefono kamerą čia - atsidarys App Store arba Google Play.
Šaltiniai
- Pagrindiniai būdai, kuriais į įrenginį patenka išpirkos reikalaujančios programos, yra fišingo priedai, pažeisti prisijungimo duomenys ir atvira nuotolinė prieiga. Atsarginių ir šešėlinių kopijų ištrynimas prieš šifravimą, taip pat grasinimas paviešinti pavogtus duomenis apibūdinami kaip tipiški būdai. Kibernetinio saugumo institucijos nerekomenduoja mokėti išpirkos: duomenų atkūrimas tokiu atveju negarantuojamas