Cum se întâmplă totul
- E-mail sau acces compromis
- Pregătire discretă
- Fișiere criptate
- Cerere de răscumpărare
Intrarea este aproape întotdeauna banală: un atașament într-un e-mail, o pagină falsă de autentificare sau o parolă slabă pentru acces la distanță. Vulnerabilitățile exotice apar mai rar decât cineva care deschide ce nu trebuie.
Urmează partea cel mai greu de observat. Programul cercetează dispozitivul, găsește copiile datelor și le șterge primele, pentru că tocmai ele ar face inutil tot ce urmează. În această etapă, nu observi nimic.
Abia apoi fișierele sunt criptate și apare mesajul de răscumpărare. Astăzi, de obicei, se adaugă și o a doua amenințare: atacatorii promit să publice o copie a datelor, chiar dacă reușești să le recuperezi.
Ce decide rezultatul
- Păstrează o copie separată a datelor: pe o unitate care nu este conectată permanent sau într-un serviciu cu istoric al versiunilor
- Verifică copia restaurând-o, nu doar constatând că există: o copie neverificată este speranță, nu rezervă
- Deconectează imediat dispozitivul infectat de la rețea, pentru a opri răspândirea
- Actualizează sistemul și activează autentificarea în doi pași
- Păstra singura copie pe același computer sau pe o unitate conectată permanent
- Deschide atașamente la care nu te așteptai, chiar dacă provin de la o adresă cunoscută
- Considera plata o soluție: cheia nu este oferită întotdeauna, iar plata te face o țintă
- Încerca să „vindeci” datele de serviciu, fără un specialist
Plata este cea mai proastă opțiune și pentru că nu garantează nimic. Decriptarea funcționează uneori doar parțial, alteori deloc, iar simplul fapt că ai plătit te transformă într-o țintă ușoară pentru o nouă intruziune.
Pentru cine folosește dispozitivele acasă, concluzia este simplă: cele mai mari pierderi sunt fotografiile și documentele care nu există nicăieri altundeva. O copie pe o unitate externă sau într-un serviciu online acoperă aproape întregul risc.
Pentru o organizație mică, se adaugă și un plan pentru o zi fără tehnologie. Cine sună, ce deconectăm, unde se află contactele și contractele: dacă stabilești toate acestea în timpul incidentului, pierderile cresc de multe ori.
Termină de citit în aplicația Miqo
Încă 1 minut, apoi un quiz la final. Îl găsești în „Criminalitate → Criminalitate cibernetică”
Îndreaptă camera telefonului aici ca să deschizi App Store sau Google Play.
Surse
- Principalele căi prin care virusurile de șantaj ajung în sistem sunt atașamentele de tip phishing, compromiterea datelor de autentificare și accesul la distanță expus. Ștergerea copiilor de rezervă și a copiilor instantanee înainte de criptare, precum și amenințarea cu publicarea datelor furate, sunt descrise ca tactici tipice. Agențiile de securitate cibernetică nu recomandă plata răscumpărării: recuperarea datelor nu este garantată