Як усе відбувається
- Лист або злам облікового запису
- Тиха підготовка
- Файли шифруються
- Вимога викупу
Початок атаки майже завжди звичайний: вкладення в листі, підроблена сторінка входу або слабкий пароль для віддаленого доступу. Екзотичні вразливості трапляються рідше, ніж людина, яка відкрила не те.
Далі настає найнепомітніша частина. Програма оглядається, шукає копії даних і першими видаляє саме їх, бо вони позбавляють сенсу все подальше. На цьому етапі ти нічого не помічаєш.
Лише потім файли шифруються і з'являється записка з вимогою. Сьогодні до цього зазвичай додають другу загрозу: копію даних обіцяють опублікувати, навіть якщо дані вдалося відновити.
Що визначає результат
- Зберігати копію даних окремо: на диску, який не підключений постійно, або в сервісі з історією версій
- Перевіряти копію відновленням, а не просто її наявністю: неперевірена копія - це надія, а не резервна копія
- Негайно від'єднати заражений пристрій від мережі, щоб зупинити поширення
- Оновлювати систему й увімкнути двофакторну автентифікацію
- Зберігати єдину копію на тому самому комп'ютері або на постійно підключеному диску
- Відкривати вкладення, яких ти не очікуєш, навіть зі знайомої адреси
- Вважати оплату рішенням: ключ дають не завжди, а тих, хто платить, запам'ятовують
- Намагатися самостійно «вилікувати» робочі дані без фахівця
Оплата - найгірший варіант ще й тому, що вона нічого не гарантує. Розшифрування іноді працює частково, іноді не працює взагалі, а сам факт платежу робить жертву зручною ціллю для повторного проникнення.
Для домашнього користування висновок простий: найбільші втрати - це фотографії та документи, яких більше ніде немає. Їхня копія на зовнішньому диску або в хмарі знімає майже весь ризик.
Для маленької організації до цього додається план на день без техніки. Хто телефонує, що відключаємо, де лежать контакти й договори - якщо вигадувати це під час інциденту, втрати зростають у рази.
Дочитай у застосунку Miqo
Ще 1 хвилина - і квіз наприкінці. Стаття - у розділі «Злочинність → Кіберзлочини»
Наведи камеру телефона - відкриється App Store або Google Play.
Джерела
- Основні способи зараження програмами-вимагачами - фішингові вкладення, скомпрометовані облікові дані та відкритий віддалений доступ. Видалення резервних і тіньових копій перед шифруванням, а також погроза опублікувати викрадені дані описані як типові прийоми. Відомства з кібербезпеки не рекомендують виплачувати викуп: відновлення даних при цьому не гарантоване