EN - FR - DE - ES - IT - PT -

LexiconDream

🔒 Ransomware

Malware, který šifruje soubory a požaduje platbu za jejich uvolnění.

Ransomware

Ransomware šifruje soubory a požaduje platbu za dešifrovací klíč. První zdokumentovaný případ byl z roku 1989, kdy byl distribuován na disketách. Moderní verze je zločineckým průmyslem. Skupiny jako LockBit, BlackCat a Cl0p provozují partnerské programy. Partneři se do nich vloupají, nasadí malware a vyjednávají o výkupném. Vývojáři si berou podíl. Požadavky na výkupné dosáhly desítek milionů dolarů. Společnost Colonial Pipeline zaplatila v roce 2021 4,4 milionu dolarů poté, co útok ransomwaru zastavil dodávky paliva po celém východě Spojených států.

Moderní ransomware nejen šifruje. Nejprve krade data a hrozí jejich zveřejněním, pokud oběť nezaplatí. Tato taktika dvojitého vydírání tlačí na organizace, které mají dobré zálohy. I když obnoví data ze zálohy, únik dat přetrvává. Některé skupiny šifrování zcela vynechávají a pouze hrozí únikem ukradených souborů. Reakce se zlepšila. Zálohy jsou odolnější. Orgány činné v trestním řízení narušily činnost hlavních skupin. Problém však není vyřešen. Týmy ransomwaru se přizpůsobují, mění značku a vracejí se. Základy stále fungují: oprava, segmentace, zálohování offline a nácvik obnovy.

Základy obrany proti ransomwaru

Zaplacení výkupného financuje další útok. Také to nezaručuje, že se data vrátí zpět. Obnova ze zálohy je jediná spolehlivá cesta.

Comments

No comments yet. Be the first to share a thought.

Leave a comment