Słownik pojęć IT Bezpieczeństwo
Ransomware
Złośliwe oprogramowanie szyfrujące dane i żądające okupu za ich odblokowanie.
Inne określenia: oprogramowanie szyfrujące, okup, cryptolocker
Co to jest ransomware i jak się przed nim chronić?
Ransomware to rodzaj złośliwego oprogramowania, które szyfruje pliki na komputerze lub serwerze i wyświetla żądanie zapłaty w zamian za klucz odszyfrowujący. Trafia do firm najczęściej przez załącznik w wiadomości, zainfekowany plik albo przejęte zdalne logowanie. Zapłacenie okupu nie gwarantuje odzyskania danych, dlatego jedyną realną ochroną są sprawdzone kopie zapasowe trzymane poza zaatakowanym systemem.
Dlaczego kopia zapasowa musi być odseparowana
Ransomware szyfruje wszystko, do czego ma dostęp - łącznie z dyskiem sieciowym i podpiętą kopią zapasową. Kopia przechowywana w tym samym miejscu co dane zostaje zaszyfrowana razem z nimi i przestaje być kopią.
Minimum, które warto mieć
- Kopie zapasowe w miejscu niedostępnym z zaatakowanego systemu.
- Okresowe sprawdzenie, czy z kopii da się faktycznie odtworzyć dane.
- Aktualne oprogramowanie na komputerach i serwerach.
- Uwierzytelnianie dwuskładnikowe przy zdalnym dostępie.
- Świadomość zespołu, bo większość infekcji zaczyna się od kliknięcia w załącznik.
Częste pytania o Ransomware
Czy zapłacić okup?
Organy ścigania i firmy zajmujące się bezpieczeństwem odradzają. Płatność nie gwarantuje odzyskania danych, finansuje kolejne ataki i oznacza firmę jako taką, która płaci. Incydent warto zgłosić odpowiednim służbom.
Czy ransomware dotyczy też stron internetowych?
Częściej dotyka komputery i serwery plików, ale zdarzają się ataki szyfrujące dane na serwerze WWW. Zasada pozostaje ta sama: liczy się odseparowana i sprawdzona kopia zapasowa.
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.