Så går det till
- Mejl eller kapad inloggning
- Tyst förberedelse
- Filer krypteras
- Utpressningskrav
Ingången är nästan alltid vardaglig: en bilaga i ett mejl, en falsk inloggningssida eller ett svagt lösenord för fjärråtkomst. Ovanliga sårbarheter är mer sällsynta än att någon öppnar fel sak.
Sedan kommer den minst märkbara delen. Programmet undersöker systemet, hittar datakopior och raderar dem först, eftersom det är just de som skulle göra allt det följande meningslöst. I det här skedet märker du ingenting.
Först därefter krypteras filerna och ett meddelande med ett krav visas. I dag följs detta vanligtvis av ett andra hot: angriparna lovar att publicera en kopia av uppgifterna även om återställningen lyckas.
Vad avgör utgången
- Ha en separat kopia av dina data: på en disk som inte alltid är ansluten eller i en tjänst med versionshistorik
- Testa kopian genom att återställa den, inte bara genom att kontrollera att den finns: en oprövad kopia är hopp, inte en säkerhetskopia
- Koppla omedelbart bort den infekterade enheten från nätverket för att stoppa spridningen
- Uppdatera systemet och aktivera tvåfaktorsautentisering
- Ha din enda kopia på samma dator eller på en ständigt ansluten disk
- Öppna bilagor som du inte väntade dig, även om de kommer från en bekant adress
- Se betalning som en lösning: nyckeln tillhandahålls inte alltid, och den som betalar blir ihågkommen som ett enkelt mål
- Försöka ”bota” arbetsrelaterade data själv utan hjälp av en specialist
Betalning är det sämsta alternativet också eftersom den inte garanterar någonting. Dekrypteringen fungerar ibland bara delvis, ibland inte alls, och själva betalningen gör dig till ett enkelt mål för ett nytt intrång.
För dig som använder datorn hemma är slutsatsen enkel: de största förlusterna gäller foton och dokument som inte finns någon annanstans. En kopia på en extern disk eller i molnet täcker nästan hela risken.
För en liten organisation behövs dessutom en plan för en dag utan teknik. Vem ringer vem, vad kopplar vi bort och var finns kontaktuppgifter och avtal? Om ni bestämmer det under själva incidenten växer förlusterna många gånger om.
Läs klart i Miqo-appen
1 minut kvar, sedan ett quiz i slutet. Du hittar den under ”Brott → Cyberbrott”
Rikta mobilkameran hit för att öppna App Store eller Google Play.
Källor
- De vanligaste sätten för utpressningsprogram att ta sig in är nätfiskebilagor, komprometterade inloggningsuppgifter och exponerad fjärråtkomst. Att radera säkerhetskopior och skuggkopior före krypteringen, liksom att hota med att publicera stulna data, beskrivs som typiska metoder. Myndigheter inom cybersäkerhet rekommenderar inte att man betalar lösensumman: dataåterställning garanteras inte