PL
PobierzPobierz
Redakcja Miqo · 1 źródło

Jak to się dzieje

  1. E-mail lub włamanie
  2. Ciche przygotowanie
  3. Szyfrowanie plików
  4. Żądanie okupu

Początek jest prawie zawsze zwyczajny: załącznik w e-mailu, fałszywa strona logowania albo słabe hasło do zdalnego dostępu. Egzotyczne luki w zabezpieczeniach zdarzają się rzadziej niż ktoś, kto otworzył nie to, co trzeba.

Potem następuje najmniej zauważalna część. Program rozgląda się, wyszukuje kopie danych i usuwa je w pierwszej kolejności, bo właśnie one pozbawiłyby sensu wszystko, co nastąpi później. Na tym etapie niczego nie zauważasz.

Dopiero potem pliki zostają zaszyfrowane i pojawia się wiadomość z żądaniem okupu. Dziś zwykle dochodzi do tego druga groźba: przestępcy obiecują opublikować kopię danych, nawet jeśli uda się je odzyskać.

Co decyduje o wyniku

✓ ZRÓB
  • Przechowuj osobną kopię danych: na dysku, który nie jest stale podłączony, albo w usłudze z historią wersji
  • Sprawdzaj kopię przez jej odtworzenie, a nie tylko przez sprawdzenie, czy istnieje: niesprawdzona kopia to nadzieja, nie kopia zapasowa
  • Odłączaj zainfekowane urządzenie od sieci natychmiast, żeby zatrzymać rozprzestrzenianie się programu
  • Aktualizuj system i włącz uwierzytelnianie dwuskładnikowe
✕ NIE RÓB
  • Nie przechowuj jedynej kopii na tym samym komputerze ani na stale podłączonym dysku
  • Nie otwieraj załączników, których się nie spodziewano, nawet jeśli pochodzą ze znanego adresu
  • Nie traktuj płatności jako rozwiązania: klucz nie zawsze zostaje przekazany, a płacące osoby są zapamiętywane
  • Nie próbować samodzielnie „wyleczyć” służbowych danych bez pomocy specjalisty

Płatność jest najgorszą opcją również dlatego, że niczego nie gwarantuje. Odszyfrowanie czasem działa tylko częściowo, czasem nie działa wcale, a sam fakt zapłaty sprawia, że stajesz się łatwym celem kolejnego włamania.

Dla użytkownika domowego wniosek jest prosty: największe straty to zdjęcia i dokumenty, których nie ma nigdzie indziej. Ich kopia na zewnętrznym dysku albo w chmurze eliminuje niemal całe ryzyko.

Mała organizacja potrzebuje dodatkowo planu na dzień bez technologii. Kto do kogo dzwoni, co odłączamy, gdzie są kontakty i umowy - jeśli wymyśla się to dopiero podczas incydentu, straty rosną wielokrotnie.

Doczytaj w aplikacji Miqo

Jeszcze 1 minuta, a na końcu quiz. Znajdziesz go w dziale „Przestępczość → Cyberprzestępczość”

Kod QR do pobrania aplikacji Miqo

Skieruj tu aparat telefonu, a otworzy się App Store lub Google Play.

Źródła

  1. Główne drogi infekcji ransomware to załączniki phishingowe, przejęte dane uwierzytelniające i otwarty zdalny dostęp. Usuwanie kopii zapasowych i kopii w tle przed szyfrowaniem, a także groźba opublikowania wykradzionych danych są opisywane jako typowe taktyki. Agencje zajmujące się cyberbezpieczeństwem nie zalecają płacenia okupu: odzyskanie danych nie jest wtedy gwarantowane