Słownik pojęć IT Bezpieczeństwo

Ransomware

Złośliwe oprogramowanie szyfrujące dane i żądające okupu za ich odblokowanie.

Inne określenia: oprogramowanie szyfrujące, okup, cryptolocker

Co to jest ransomware i jak się przed nim chronić?

Ransomware to rodzaj złośliwego oprogramowania, które szyfruje pliki na komputerze lub serwerze i wyświetla żądanie zapłaty w zamian za klucz odszyfrowujący. Trafia do firm najczęściej przez załącznik w wiadomości, zainfekowany plik albo przejęte zdalne logowanie. Zapłacenie okupu nie gwarantuje odzyskania danych, dlatego jedyną realną ochroną są sprawdzone kopie zapasowe trzymane poza zaatakowanym systemem.

Dlaczego kopia zapasowa musi być odseparowana

Ransomware szyfruje wszystko, do czego ma dostęp - łącznie z dyskiem sieciowym i podpiętą kopią zapasową. Kopia przechowywana w tym samym miejscu co dane zostaje zaszyfrowana razem z nimi i przestaje być kopią.

Minimum, które warto mieć

  • Kopie zapasowe w miejscu niedostępnym z zaatakowanego systemu.
  • Okresowe sprawdzenie, czy z kopii da się faktycznie odtworzyć dane.
  • Aktualne oprogramowanie na komputerach i serwerach.
  • Uwierzytelnianie dwuskładnikowe przy zdalnym dostępie.
  • Świadomość zespołu, bo większość infekcji zaczyna się od kliknięcia w załącznik.
FAQ

Częste pytania o Ransomware

Czy zapłacić okup?

Organy ścigania i firmy zajmujące się bezpieczeństwem odradzają. Płatność nie gwarantuje odzyskania danych, finansuje kolejne ataki i oznacza firmę jako taką, która płaci. Incydent warto zgłosić odpowiednim służbom.

Czy ransomware dotyczy też stron internetowych?

Częściej dotyka komputery i serwery plików, ale zdarzają się ataki szyfrujące dane na serwerze WWW. Zasada pozostaje ta sama: liczy się odseparowana i sprawdzona kopia zapasowa.

Bezpłatna wycena projektu

Porozmawiajmy o Twoim biznesie.

Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.