Jak to się dzieje
- E-mail lub włamanie
- Ciche przygotowanie
- Szyfrowanie plików
- Żądanie okupu
Początek jest prawie zawsze zwyczajny: załącznik w e-mailu, fałszywa strona logowania albo słabe hasło do zdalnego dostępu. Egzotyczne luki w zabezpieczeniach zdarzają się rzadziej niż ktoś, kto otworzył nie to, co trzeba.
Potem następuje najmniej zauważalna część. Program rozgląda się, wyszukuje kopie danych i usuwa je w pierwszej kolejności, bo właśnie one pozbawiłyby sensu wszystko, co nastąpi później. Na tym etapie niczego nie zauważasz.
Dopiero potem pliki zostają zaszyfrowane i pojawia się wiadomość z żądaniem okupu. Dziś zwykle dochodzi do tego druga groźba: przestępcy obiecują opublikować kopię danych, nawet jeśli uda się je odzyskać.
Co decyduje o wyniku
- Przechowuj osobną kopię danych: na dysku, który nie jest stale podłączony, albo w usłudze z historią wersji
- Sprawdzaj kopię przez jej odtworzenie, a nie tylko przez sprawdzenie, czy istnieje: niesprawdzona kopia to nadzieja, nie kopia zapasowa
- Odłączaj zainfekowane urządzenie od sieci natychmiast, żeby zatrzymać rozprzestrzenianie się programu
- Aktualizuj system i włącz uwierzytelnianie dwuskładnikowe
- Nie przechowuj jedynej kopii na tym samym komputerze ani na stale podłączonym dysku
- Nie otwieraj załączników, których się nie spodziewano, nawet jeśli pochodzą ze znanego adresu
- Nie traktuj płatności jako rozwiązania: klucz nie zawsze zostaje przekazany, a płacące osoby są zapamiętywane
- Nie próbować samodzielnie „wyleczyć” służbowych danych bez pomocy specjalisty
Płatność jest najgorszą opcją również dlatego, że niczego nie gwarantuje. Odszyfrowanie czasem działa tylko częściowo, czasem nie działa wcale, a sam fakt zapłaty sprawia, że stajesz się łatwym celem kolejnego włamania.
Dla użytkownika domowego wniosek jest prosty: największe straty to zdjęcia i dokumenty, których nie ma nigdzie indziej. Ich kopia na zewnętrznym dysku albo w chmurze eliminuje niemal całe ryzyko.
Mała organizacja potrzebuje dodatkowo planu na dzień bez technologii. Kto do kogo dzwoni, co odłączamy, gdzie są kontakty i umowy - jeśli wymyśla się to dopiero podczas incydentu, straty rosną wielokrotnie.
Doczytaj w aplikacji Miqo
Jeszcze 1 minuta, a na końcu quiz. Znajdziesz go w dziale „Przestępczość → Cyberprzestępczość”
Skieruj tu aparat telefonu, a otworzy się App Store lub Google Play.
Źródła
- Główne drogi infekcji ransomware to załączniki phishingowe, przejęte dane uwierzytelniające i otwarty zdalny dostęp. Usuwanie kopii zapasowych i kopii w tle przed szyfrowaniem, a także groźba opublikowania wykradzionych danych są opisywane jako typowe taktyki. Agencje zajmujące się cyberbezpieczeństwem nie zalecają płacenia okupu: odzyskanie danych nie jest wtedy gwarantowane