Ransomware šifruje soubory a požaduje platbu za dešifrovací klíč. První zdokumentovaný případ byl z roku 1989, kdy byl distribuován na disketách. Moderní verze je zločineckým průmyslem. Skupiny jako LockBit, BlackCat a Cl0p provozují partnerské programy. Partneři se do nich vloupají, nasadí malware a vyjednávají o výkupném. Vývojáři si berou podíl. Požadavky na výkupné dosáhly desítek milionů dolarů. Společnost Colonial Pipeline zaplatila v roce 2021 4,4 milionu dolarů poté, co útok ransomwaru zastavil dodávky paliva po celém východě Spojených států.
Moderní ransomware nejen šifruje. Nejprve krade data a hrozí jejich zveřejněním, pokud oběť nezaplatí. Tato taktika dvojitého vydírání tlačí na organizace, které mají dobré zálohy. I když obnoví data ze zálohy, únik dat přetrvává. Některé skupiny šifrování zcela vynechávají a pouze hrozí únikem ukradených souborů. Reakce se zlepšila. Zálohy jsou odolnější. Orgány činné v trestním řízení narušily činnost hlavních skupin. Problém však není vyřešen. Týmy ransomwaru se přizpůsobují, mění značku a vracejí se. Základy stále fungují: oprava, segmentace, zálohování offline a nácvik obnovy.
Základy obrany proti ransomwaru
- Offline zálohy – neměnné kopie, které nelze šifrovat
- Oprava – odstranění zranitelností, které útočníci používají
- Segmentace – omezení šíření malwaru
- MFA — blokovat počáteční přístup na základě přihlašovacích údajů
- Nácvik zotavení – procvičte si zotavení před skutečným incidentem
Zaplacení výkupného financuje další útok. Také to nezaručuje, že se data vrátí zpět. Obnova ze zálohy je jediná spolehlivá cesta.
Comments
No comments yet. Be the first to share a thought.
Leave a comment