Kā viss notiek
- E-pasts vai uzlauzta piekļuve
- Klusā sagatavošanās
- Faili tiek bloķēti
- Izpirkuma pieprasījums
Ielaušanās ceļš gandrīz vienmēr ir pavisam parasts: e-pasta pielikums, viltota pieteikšanās lapa vai vājš attālinātās piekļuves paroles. Eksotiskas ievainojamības sastopamas retāk nekā cilvēks, kurš atver nepareizo failu.
Tālāk seko vismazāk pamanāmā daļa. Programma izpēta sistēmu, atrod datu kopijas un vispirms tās izdzēš, jo tieši tās padarītu visu turpmāko bezjēdzīgu. Šajā posmā tu neko nepamani.
Tikai pēc tam faili tiek šifrēti un parādās izpirkuma pieprasījums. Mūsdienās tam parasti pievieno vēl vienu draudu: uzbrucēji sola publicēt datu kopiju, pat ja atjaunošana ir izdevusies.
Kas nosaka iznākumu
- Glabāt atsevišķu datu kopiju: diskā, kas nav pastāvīgi pievienots, vai pakalpojumā ar versiju vēsturi
- Pārbaudīt kopiju, to atjaunojot, nevis tikai pārliecinoties par tās esamību: nepārbaudīta kopija ir cerība, nevis rezerves kopija
- Nekavējoties atvienot inficēto ierīci no tīkla, lai apturētu izplatīšanos
- Atjaunināt sistēmu un ieslēgt divu faktoru autentifikāciju
- Glabāt vienīgo kopiju tajā pašā datorā vai pastāvīgi pievienotā diskā
- Atvērt negaidītus pielikumus, pat ja tie saņemti no pazīstamas adreses
- Uzskatīt samaksu par risinājumu: atslēgu ne vienmēr iedod, turklāt maksātājus atceras
- Mēģināt izārstēt darba datus bez speciālista palīdzības
Samaksa ir sliktākais variants arī tāpēc, ka tā neko negarantē. Atšifrēšana dažkārt izdodas tikai daļēji, dažkārt neizdodas nemaz, turklāt pats maksājuma fakts padara tevi par ērtu mērķi atkārtotam uzbrukumam.
Mājas lietotājam secinājums ir vienkāršs: lielākie zaudējumi ir fotogrāfijas un dokumenti, kas nekur citur nav saglabāti. To kopija ārējā diskā vai mākonī novērš gandrīz visu risku.
Mazai organizācijai vajadzīgs arī plāns dienai bez tehnoloģijām. Kurš zvana, ko atvienojam, kur glabājas kontakti un līgumi - ja to izdomā incidenta laikā, zaudējumi pieaug vairākkārt.
Izlasi līdz galam Miqo lietotnē
Vēl 1 minūte, un beigās - viktorīna. Meklē sadaļā „Noziegumi → Kibernoziegumi“
Pavērs telefona kameru šeit - atvērsies App Store vai Google Play.
Avoti
- Galvenie veidi, kā izspiedējprogrammatūra iekļūst sistēmā, ir pikšķerēšanas pielikumi, kompromitēti piekļuves dati un atklāta attālinātā piekļuve. Rezerves kopiju un ēnu kopiju dzēšana pirms šifrēšanas, kā arī draudi publicēt nozagtos datus tiek aprakstīti kā tipiski paņēmieni. Kiberdrošības iestādes neiesaka maksāt izpirkumu: datu atjaunošana nav garantēta