Ako to prebieha
- E-mail alebo prelomený účet
- Tichá príprava
- Zašifrovanie súborov
- Požiadavka na výkupné
Vstup býva takmer vždy obyčajný: príloha v e-maile, falošná prihlasovacia stránka alebo slabé heslo na vzdialený prístup. Exotické zraniteľnosti sa vyskytujú menej často než človek, ktorý otvorí nesprávnu vec.
Potom prichádza najmenej nápadná časť. Program sa rozhliadne, nájde kópie dát a najprv ich vymaže, pretože práve ony by zmarili všetko, čo nasleduje. V tejto fáze si nič nevšimneš.
Až potom sa súbory zašifrujú a objaví sa výkupná správa. Dnes sa k tomu zvyčajne pridáva druhá hrozba: útočníci sľubujú, že zverejnia kópiu dát, aj keď sa ich podarí obnoviť.
Čo rozhoduje o výsledku
- Uchovávaj kópiu dát oddelene: na disku, ktorý nie je stále pripojený, alebo v službe s históriou verzií
- Overuj kópiu obnovením, nielen tým, že existuje: neoverená kópia je nádej, nie záloha
- Hneď odpoj infikované zariadenie od siete, aby sa šírenie zastavilo
- Aktualizuj systém a zapni dvojfaktorové overenie
- Uchovávať jedinú kópiu v tom istom počítači alebo na neustále pripojenom disku
- Otvárať prílohy, ktoré neboli očakávané, ani od známej adresy
- Považovať platbu za riešenie: kľúč nie vždy poskytnú a platiaca obeť zostáva označená ako cieľ
- Pokúšať sa „vyliečiť“ pracovné dáta bez odborníka
Platba je najhoršia možnosť aj preto, že nič nezaručuje. Dešifrovanie niekedy funguje len čiastočne, niekedy vôbec, a samotný fakt, že došlo k platbe, z teba robí ľahký cieľ na ďalšie preniknutie.
Pre domáceho používateľa je záver jednoduchý: najväčšie straty predstavujú fotografie a dokumenty, ktoré nikde inde nemáš. Ich kópia na externom disku alebo v cloude pokrýva takmer celé riziko.
V malej organizácii k tomu treba pridať plán na deň bez techniky. Kto komu zavolá, čo odpojíme, kde sú uložené kontakty a zmluvy: ak to začneš riešiť až počas incidentu, straty narastú niekoľkonásobne.
Dočítaj v aplikácii Miqo
Ešte 1 minúta a na konci kvíz. Nájdeš ho v sekcii „Kriminalita → Kyberkriminalita“
Namier sem fotoaparát telefónu a otvorí sa App Store alebo Google Play.
Zdroje
- Hlavnými spôsobmi, ktorými sa ransomvér dostáva do zariadení, sú phishingové prílohy, kompromitované prihlasovacie údaje a vystavený vzdialený prístup. Za typické postupy sa považujú vymazanie záloh a tieňových kópií pred šifrovaním, ako aj hrozba zverejnenia ukradnutých dát. Orgány zaoberajúce sa kybernetickou bezpečnosťou neodporúčajú platiť výkupné: obnova dát pri tom nie je zaručená