EN - FR - DE - ES - IT - PT -

LexiconDream

🔒 Ransomware

Malware, der krypterer filer og kræver betaling for deres frigivelse.

Ransomware

Ransomware krypterer filer og kræver betaling for dekrypteringsnøglen. Det første dokumenterede tilfælde var i 1989, distribueret på disketter. Den moderne version er en kriminel industri. Grupper som LockBit, BlackCat og Cl0p driver affilierede programmer. Affilierede bryder ind, installerer malwaren og forhandler løsesummen. Udviklerne tager en del af betalingen. Løsesummen har nået titusindvis af millioner af dollars. Colonial Pipeline betalte 4,4 millioner dollars i 2021, efter at et ransomware-angreb lukkede ned for brændstofleverancer i det østlige USA.

Moderne ransomware krypterer ikke bare. Den stjæler først data og truer med at offentliggøre dem, hvis offeret ikke betaler. Denne dobbelte afpresningstaktik lægger pres på organisationer, der har gode sikkerhedskopier. Selv hvis de gendanner fra sikkerhedskopien, forbliver datalækagen. Nogle grupper springer kryptering helt over og truer blot med at lække stjålne filer. Reaktionen er forbedret. Sikkerhedskopier er mere robuste. Politiet har forstyrret store grupper. Men problemet er ikke løst. Ransomware-hold tilpasser sig, rebrander og vender tilbage. Det grundlæggende er stadig vigtigt: opdatering, segmentering, sikkerhedskopiering offline og øvelse i gendannelse.

Vigtige ting til forsvar mod ransomware

At betale løsesummen ved det næste angreb. Det garanterer heller ikke, at dataene kommer tilbage. Gendannelse fra backup er den eneste pålidelige vej.

Comments

No comments yet. Be the first to share a thought.

Leave a comment