Tämä on uutinen, jota mikään organisaatio ei halua kuulla – olet joutunut a ransomware hyökkäys, ja nyt mietit mitä tehdä seuraavaksi.
Ensimmäinen asia, joka tulee muistaa, on se, että et ole yksin. Yli 17 prosenttia kaikista kyberhyökkäyksistä liittyy kiristysohjelmiin-eräänlainen haittaohjelmat joka pitää uhrin tiedot tai laitteen lukittuna, ellei uhri maksa hakkereille lunnaita. Tuoreessa tutkimuksessa tutkituista 1,350 XNUMX organisaatiosta 78 prosenttia kärsi onnistuneesta kiristysohjelmahyökkäyksestä (linkki sijaitsee ibm.com-sivuston ulkopuolella).
Ransomware-hyökkäykset käyttävät useita menetelmiä tai vektoreita saastuttaakseen verkkoja tai laitteita, mukaan lukien huijaamalla ihmisiä napsauttamaan haitallisia linkkejä käyttämällä Phishing sähköpostit ja ohjelmistojen ja käyttöjärjestelmien haavoittuvuuksien, kuten etäkäytön, hyödyntäminen. Kyberrikolliset pyytävät yleensä lunnaita Bitcoinissa ja muissa vaikeasti jäljitettävissä kryptovaluutoissa ja tarjoavat uhreille maksun yhteydessä salauksen purkuavaimet laitteensa lukituksen avaamiseksi.
Hyvä uutinen on, että kiristysohjelmahyökkäyksen sattuessa mikä tahansa organisaatio voi noudattaa perustoimenpiteitä auttaakseen hyökkäyksen hillitsemisessä, suojaamaan arkaluontoisia tietoja ja varmistamaan liiketoiminnan jatkuvuuden minimoimalla seisokkeja.
Alkuperäinen vastaus
Eristä ongelmalliset järjestelmät
Koska yleisimmät kiristysohjelmaversiot etsivät verkoista sivusuunnassa leviäviä haavoittuvuuksia, on tärkeää, että haavoittuvat järjestelmät eristetään mahdollisimman nopeasti. Katkaise Ethernet-yhteys ja poista käytöstä WiFi, Bluetooth ja kaikki muut verkkoominaisuudet kaikista tartunnan saaneilta tai mahdollisesti saastuneilta laitteilta.
Kaksi muuta harkittavaa vaihetta:
- Huoltotehtävien sammuttaminen. Poista välittömästi käytöstä automaattiset tehtävät (esim. väliaikaisten tiedostojen poistaminen tai lokien kiertäminen), joihin vaikuttavat järjestelmät. Nämä tehtävät voivat häiritä tiedostoja ja haitata kiristysohjelmien tutkimista ja palautumista.
- Varmuuskopioiden yhteyden katkaiseminen. Koska monet uudentyyppiset kiristysohjelmat kohdistavat varmuuskopiot palauttamisen vaikeuttamiseksi, pidä tietojen varmuuskopiot offline-tilassa. Rajoita pääsyä varmuuskopiojärjestelmiin, kunnes olet poistanut tartunnan.
Valokuvaa lunnaat
Ennen kuin jatkat mitään muuta, ota valokuva lunnaita koskevasta setelistä – mieluiten valokuvaamalla asianomaisen laitteen näyttö erillisellä laitteella, kuten älypuhelimella tai kameralla. Valokuva nopeuttaa palautusprosessia ja auttaa teettäessäsi ilmoitusta poliisille tai mahdollisesta korvausvaatimuksesta vakuutusyhtiöllesi.
Ilmoita turvallisuustiimille
Kun olet katkaissut yhteyden niihin järjestelmiin, ilmoita asiasta IT-turvallisuus hyökkäyksen joukkue. Useimmissa tapauksissa tietoturva-ammattilaiset voivat neuvoa seuraavissa vaiheissa ja aktivoida organisaatiosi tapahtuman vastaus suunnitelma, mikä tarkoittaa organisaatiosi prosesseja ja tekniikoita kyberhyökkäysten havaitsemiseksi ja niihin reagoimiseksi.
Älä käynnistä laitteita uudelleen
Kun käsittelet kiristysohjelmia, vältä saastuneiden laitteiden uudelleenkäynnistystä. Hakkerit tietävät, että tämä saattaa olla ensimmäinen vaistosi, ja tietyntyyppiset kiristysohjelmat huomaavat uudelleenkäynnistysyritykset ja aiheuttavat lisähaittoja, kuten Windowsin vahingoittumisen tai salattujen tiedostojen poistamisen. Uudelleenkäynnistys voi myös vaikeuttaa kiristysohjelmahyökkäysten tutkimista – tietokoneen muistiin tallennetaan arvokkaita vihjeitä, jotka pyyhitään uudelleenkäynnistyksen yhteydessä.
Sen sijaan laita ongelmalliset järjestelmät lepotilaan. Tämä tallentaa kaikki muistissa olevat tiedot viitetiedostoon laitteen kiintolevylle ja säilyttää ne myöhempää analysointia varten.
hävittämiseksi
Nyt kun olet eristänyt kyseiset laitteet, olet todennäköisesti innokas avaamaan laitteidesi lukituksen ja palauttamaan tietosi. Vaikka kiristysohjelmatartuntojen poistaminen voi olla monimutkaista hallita, erityisesti edistyneemmät kannat, seuraavat vaiheet voivat käynnistää sinut toipumisen tiellä.
Määritä hyökkäysversio
Useat ilmaiset työkalut voivat auttaa tunnistamaan laitteesi saastuttavan kiristysohjelman tyypin. Tietyn kannan tunteminen voi auttaa sinua ymmärtämään useita keskeisiä tekijöitä, mukaan lukien kuinka se leviää, mitä tiedostoja se lukitsee ja kuinka voit poistaa sen. Lataa vain näyte salatusta tiedostosta ja, jos sinulla on niitä, lunnaat ja hyökkääjän yhteystiedot.
Kaksi yleisintä ransomware-tyyppiä ovat näytön kaapit ja salaajat. Näyttölokerot lukitsevat järjestelmäsi, mutta pitävät tiedostosi turvassa, kunnes maksat, kun taas salaajia on vaikeampi käsitellä, koska ne löytävät ja salaavat kaikki arkaluontoiset tietosi ja purkavat sen vasta lunnaiden maksamisen jälkeen.
Etsi salauksenpurkutyökaluja
Kun olet tunnistanut ransomware-kannan, harkitse salauksen purkutyökalujen etsimistä. On myös ilmaisia työkaluja, jotka auttavat tässä vaiheessa, mukaan lukien sivustot, kuten Ei enää Ransom. Liitä vain ransomware-kannan nimi ja etsi vastaava salauksenpurku.
Lataa lopullinen Ransomware-opas
Elpyminen
Jos sinulla on ollut onni poistaa kiristysohjelmatartunta, on aika aloittaa palautusprosessi.
Aloita päivittämällä järjestelmän salasanat ja palauta sitten tietosi varmuuskopioista. Sinun tulisi aina pyrkiä siihen, että tiedoistasi on kolme kopiota kahdessa eri muodossa, joista yksi kopio säilytetään muualla. Tämän 3-2-1-sääntönä tunnetun lähestymistavan avulla voit palauttaa tietosi nopeasti ja välttää lunnaita.
Hyökkäyksen jälkeen kannattaa harkita myös tietoturvatarkastuksen tekemistä ja kaikkien järjestelmien päivittämistä. Järjestelmien pitäminen ajan tasalla auttaa estämään hakkereita hyödyntämästä vanhojen ohjelmistojen haavoittuvuuksia, ja säännöllinen korjaus pitää koneesi ajan tasalla, vakaana ja haittaohjelmien uhkia vastaan. Voit myös haluta tarkentaa tapaussuunnitelmaasi oppimillasi kokemuksilla ja varmistaa, että olet tiedottanut tapahtumasta riittävästi kaikille tarvittaville sidosryhmille.
Ilmoittamisesta viranomaisille
Koska kiristysohjelmat ovat kiristystä ja rikos, sinun tulee aina ilmoittaa kiristysohjelmahyökkäyksistä lainvalvontaviranomaisille tai FBI:lle.
Viranomaiset voivat auttaa tiedostojesi salauksen purkamisessa, jos palautusyrityksesi eivät toimi. Mutta vaikka he eivät pystyisikään tallentamaan tietojasi, heidän on tärkeää luetteloida tietoverkkorikollinen toiminta ja toivottavasti auttaa muita välttämään samanlaisia kohtaloita.
Jotkut kiristysohjelmahyökkäysten uhrit voivat myös olla lain mukaan velvollisia ilmoittamaan kiristysohjelmatartunnoista. Esimerkiksi HIPAA-yhteensopivuus edellyttää yleensä terveydenhuoltoyksiköiden raportoivan kaikista tietomurroista, mukaan lukien lunnasohjelmahyökkäykset, terveys- ja henkilöstöministeriölle.
Päätetään maksaako
Päätetään maksaako lunnaita on monimutkainen päätös. Useimmat asiantuntijat suosittelevat, että sinun kannattaa harkita maksamista vain, jos olet kokeillut kaikkia muita vaihtoehtoja ja tietojen menetys olisi huomattavasti haitallisempaa kuin maksaminen.
Riippumatta päätöksestäsi, sinun tulee aina neuvotella lainvalvontaviranomaisten ja kyberturvallisuuden ammattilaisten kanssa ennen kuin jatkat eteenpäin.
Lunnaiden maksaminen ei takaa, että pääset takaisin tietoihisi tai että hyökkääjät pitävät lupauksensa – uhrit maksavat usein lunnaat, mutta eivät koskaan saa salauksen purkuavainta. Lisäksi lunnaiden maksaminen jatkaa kyberrikollista toimintaa ja voi edelleen rahoittaa tietoverkkorikoksia.
Tulevien kiristysohjelmahyökkäysten estäminen
Sähköpostin suojaustyökalut sekä haittaohjelmien ja virustentorjuntaohjelmistot ovat tärkeitä ensimmäisiä puolustuslinjoja lunnasohjelmahyökkäyksiä vastaan.
Organisaatiot luottavat myös edistyneisiin päätepisteiden suojaustyökaluihin, kuten palomuurit, VPN:t ja monitekstinen todentaminen osana laajempaa tietosuojastrategiaa suojautuakseen tietosuojaloukkauksilta.
Mikään kyberturvallisuusjärjestelmä ei kuitenkaan ole täydellinen ilman huippuluokan uhkien havaitsemis- ja reagointikykyä kyberrikollisten kiinni saamiseksi reaaliajassa ja onnistuneiden kyberhyökkäysten vaikutusten lieventämiseen.
IBM Security® QRadar® SIEM soveltaa koneoppimis- ja käyttäjäkäyttäytymisanalytiikkaa (UBA) verkkoliikenteeseen perinteisten lokien ohella älykkäämpään uhkien havaitsemiseen ja nopeampaan korjaamiseen. Äskettäisessä Forrester-tutkimuksessa QRadar SIEM auttoi tietoturva-analyytikoita säästämään yli 14,000 90 tuntia kolmen vuoden aikana tunnistamalla vääriä positiivisia tuloksia, vähentämällä tapausten tutkimiseen käytettyä aikaa 60 % ja vähentämällä heidän riskiään kokea vakava tietoturvaloukkaus XNUMX %.* QRadarilla. SIEM, resurssien tiukka tietoturvatiimeillä on näkyvyys ja analytiikka, joita he tarvitsevat havaitakseen uhat nopeasti ja ryhtyäkseen välittömiin tietoihin hyökkäyksen vaikutusten minimoimiseksi.
* mennessä IBM Security QRadar SIEM:n Total Economic ImpactTM on Forrester Consultingin IBM:n puolesta suorittama tilaustutkimus, huhtikuu 2023. Perustuu ennustettuihin tuloksiin yhdistelmäorganisaatiosta, joka on mallinnettu 4 haastatellusta IBM-asiakkaasta. Todelliset tulokset vaihtelevat asiakkaan kokoonpanojen ja olosuhteiden mukaan, joten yleisesti odotettuja tuloksia ei voida tarjota.
Oliko tästä artikkelista hyötyä?
KylläEi
Lisää tietoturvasta
IBM:n uutiskirjeet
Tilaa uutiskirjeemme ja aihepäivityksiämme, jotka tarjoavat viimeisimmän ajatusjohtajuuden ja oivalluksia nousevista trendeistä.
Tilaa nyt
Lisää uutiskirjeitä
- SEO-pohjainen sisällön ja PR-jakelu. Vahvista jo tänään.
- PlatoData.Network Vertical Generatiivinen Ai. Vahvista itseäsi. Pääsy tästä.
- PlatoAiStream. Web3 Intelligence. Tietoa laajennettu. Pääsy tästä.
- PlatoESG. hiili, CleanTech, energia, ympäristö, Aurinko, Jätehuolto. Pääsy tästä.
- PlatonHealth. Biotekniikan ja kliinisten kokeiden älykkyys. Pääsy tästä.
- Lähde: https://www.ibm.com/blog/how-to-respond-to-ransomware-attack/
- :on
- :On
- :ei
- $ YLÖS
- 000
- 1
- 10
- 14
- 17
- 179
- 19
- 2022
- 2023
- 2024
- 28
- 29
- 30
- 300
- 350
- 400
- 41
- 7
- 9
- a
- pystyy
- Meistä
- pääsy
- Mukaan
- poikki
- Toiminta
- aktivoida
- toiminta
- todellinen
- lisä-
- osoite
- kehittynyt
- Etu
- mainonta
- neuvoa
- vaikuttaa
- Jälkeen
- vastaan
- hyökkääjiä vastaan
- ikä
- AI-käyttöinen
- tavoitteena
- Kaikki
- mahdollistaa
- melkein
- yksin
- rinnalla
- Myös
- aina
- amp
- an
- analyysi
- analyytikot
- Analytics
- Muinainen
- ja
- antivirus
- virustorjuntaohjelmisto
- Kaikki
- mitään
- sovelletaan
- lähestymistapa
- huhtikuu
- OVAT
- Art
- artikkeli
- AS
- Asus
- At
- hyökkäys
- Hyökkäykset
- yrityksiä
- tilintarkastus
- Authentication
- kirjoittaja
- Viranomaiset
- Automatisoitu
- automaattisesti
- välttää
- takaisin
- Varmuuskopiointi
- varmuuskopiot
- Barrakuda
- perustua
- perustiedot
- BE
- tulevat
- tulossa
- ollut
- ennen
- puolesta
- käyttäytyminen
- Miljardi
- Bitcoin
- Blogi
- sininen
- Bluetooth
- rikkominen
- rikkomisesta
- laajempaa
- rakentaa
- liiketoiminta
- liiketoiminnan jatkuvuus
- yritykset
- mutta
- nappia
- by
- kamera
- CAN
- ei voi
- kyvyt
- hiili
- kortti
- Kortit
- tapauksissa
- KISSA
- luettelo
- paini
- Kategoria
- Aiheuttaa
- haasteet
- haastava
- tarkastaa
- piireissä
- vaatia
- luokka
- asiakas
- väri
- KOM
- tulee
- kaupallinen
- Yhteinen
- tiedoksi
- Viestintä
- Yritykset
- yritys
- täydellinen
- monimutkainen
- noudattaminen
- monimutkainen
- olosuhteet
- tehty
- johtavat
- luottamuksellisuus
- Harkita
- konsultointi
- ottaa yhteyttä
- sisältää
- Kontti
- jatkaa
- jatkuvuus
- kappaletta
- kulmakivi
- Rikollisuus
- kriittinen
- cryptocurrencies
- kryptografia
- CSS
- Nykyinen
- asiakassuhde
- Asiakkaat
- cyber
- cyberattacks
- KYBERRIKOLLINEN
- verkkorikollisille
- tietoverkkojen
- vahingollista
- tumma
- tiedot
- tietoturvaloukkauksesta
- Tietojen rikkominen
- tietojen menetys
- tietosuoja
- tietoturva
- Päivämäärä
- päivää
- tekemisissä
- päätös
- Pura
- oletusarvo
- Puolustus
- määritelmät
- lopullinen
- toimittaa
- osasto
- kuvaus
- havaita
- Detection
- kehittäjille
- laite
- Laitteet
- eri
- digitaalinen
- digitaalinen aikakausi
- katastrofi
- irrotettu
- do
- ei
- Dont
- seisokkeja
- ajaa
- aikana
- innokas
- helposti
- Taloudellinen
- vaikutukset
- ponnisteluja
- muu
- sähköpostit
- syntymässä
- salattu
- päätepiste
- Endpoint-suojaus
- päätepisteet
- täytäntöönpano
- tarpeeksi
- varmistaa
- enter
- yrityksille
- yksiköt
- olennainen
- perustaa
- Eetteri (ETH)
- Jopa
- tapahtuma
- arjen
- esimerkki
- poistuminen
- odotettu
- nopeuttaa
- kokevat
- asiantuntijat
- Käyttää hyväkseen
- Valotus
- kiristys
- kasvot
- tekijät
- laskeuma
- väärä
- nopeampi
- kohtaloita
- FBI
- filee
- Asiakirjat
- Arkistointi
- Löytää
- palomuurit
- Etunimi
- seurata
- jälkeen
- kirjasimet
- varten
- Forrester
- Eteenpäin
- löytyi
- Puitteet
- Ilmainen
- alkaen
- rahasto
- edelleen
- tulevaisuutta
- yleensä
- generaattori
- geopoliittinen
- saada
- Global
- maailmanlaajuinen pandemia
- hyvä
- Hallitus
- myöntäminen
- graafinen
- kreikkalainen
- ruudukko
- taata
- ohjaavat
- hakkeri
- hakkerit
- kahva
- Kova
- kiintolevy
- kovemmin
- vahingoittaa
- haitallinen
- Olla
- Otsikko
- terveys
- terveydenhuollon
- korkeus
- auttaa
- auttanut
- hyödyllinen
- auttaa
- historia
- Toivon mukaan
- TUNTIA
- Miten
- Miten
- HTML
- HTTPS
- ihmisen
- IBM
- ICO
- ICON
- tunnistettu
- tunnistaa
- tunnistaminen
- if
- kuva
- Välitön
- heti
- Vaikutus
- in
- tapaus
- tapahtuman vastaus
- vaaratilanteiden
- sisältää
- Mukaan lukien
- Kasvaa
- lisää
- indeksi
- henkilöt
- teollisuus
- infektio
- Infektiot
- tiedot
- tietoa
- oivalluksia
- vakuutus
- Älykkyys
- tarkoitettu
- häiritä
- Haastatellut
- tulee
- tutkia
- tutkimus
- aiheuttaa
- yksittäinen
- IT
- se turvallisuus
- SEN
- tammikuu
- jpg
- vain
- Pitää
- pito
- avain
- avaimet
- Tietää
- tietäen
- tunnettu
- Landschaft
- kannettavat tietokoneet
- suuri
- Sukunimi
- Viime vuonna
- uusin
- Laki
- lainvalvontaviranomaisten
- Johto
- OPPIA
- oppinut
- oppiminen
- laillisesti
- Lessons
- Lessons Learned
- pitää
- Todennäköisesti
- RAJOITA
- linjat
- LINK
- linkit
- paikallinen
- locale
- lukko
- lukittu
- Lukot
- näköinen
- pois
- kone
- koneoppiminen
- Koneet
- tärkein
- huolto
- merkittävä
- tehdä
- TEE
- ilkeä
- haittaohjelmat
- hoitaa
- monet
- matching
- max-width
- Saattaa..
- merkitys
- Jäsenet
- Muisti
- viestien
- menetelmät
- ehkä
- minuuttia
- mielessä
- minimoida
- minimointia
- pöytäkirja
- lieventää
- Puhelinnumero
- Moderni
- näytöt
- lisää
- Lisäksi
- eniten
- liikkuvat
- nimi
- suunnistus
- välttämätön
- Tarve
- verkko
- verkkoliikenne
- verkot
- ei ikinä
- Uusi
- uutiset
- uutiskirjeet
- seuraava
- Nro
- huomata
- ei mitään
- Ilmoitus..
- nyt
- of
- pois
- virkamiehet
- offline
- usein
- vanhempi
- on
- ONE
- verkossa
- verkkokaupoissa
- vain
- toiminta
- käyttöjärjestelmät
- optimoitu
- Vaihtoehdot
- or
- organisaatio
- organisaatioiden
- Muut
- Muuta
- meidän
- ulkopuolella
- yli
- sivulla
- pandeeminen
- osa
- erityisesti
- salasanat
- kauneuspilkku
- polku
- Maksaa
- maksaa
- maksu
- maksut
- maa
- prosentti
- henkilöstö
- kuva
- PHP
- lentäjä
- suunnitelma
- Platon
- Platonin tietotieto
- PlatonData
- pistoke
- kytkeä
- pistettä
- Valvoa
- politiikka
- suosio
- sijainti
- mahdollinen
- Kirje
- mahdollisesti
- voimakas
- harjoitusta.
- säilöntä
- vallitseva
- estää
- ensisijainen
- periaatteet
- yksityisyys
- prosessi
- Prosessit
- ammattilaiset
- ennustetaan
- suojella
- suojella
- suojaus
- toimittaa
- mikäli
- tarjoamalla
- laittaa
- nopeasti
- Lunnaat
- ransomware
- Ransomware -hyökkäys
- Ransomware hyökkäykset
- nopeasti
- Lukeminen
- todellinen
- reaaliaikainen
- vastaanottaa
- äskettäinen
- toipua
- elpyminen
- vähentämällä
- viite
- tarkentaa
- saada takaisin
- säännöllinen
- luottaa
- jäädä
- kaukosäädin
- etäkäyttö
- poistaa
- poistettu
- raportti
- pyyntö
- tarvitaan
- Vaatii
- asuu
- kestävä
- Vastata
- vastaamisen
- vastaus
- herkkä
- palauttaa
- tulokset
- Nousta
- nouseva
- Riski
- robotit
- Huone
- Sääntö
- juoksu
- turvallista
- Säästä
- tallentaa
- skannata
- Näytön
- skriptejä
- Haku
- salaisuus
- salaisuuksia
- turvallinen
- turvaaminen
- turvallisuus
- Security Audit
- turvallisuustyökalut
- lähettäminen
- sensible
- SEO
- erillinen
- vakava
- palvelin
- Palvelut
- useat
- Ostokset
- shouldnt
- allekirjoitukset
- merkittävästi
- samankaltainen
- yksinkertaisesti
- koska
- paikka
- Sivustot
- pieni
- fiksummin
- älypuhelin
- So
- Tuotteemme
- Ratkaisumme
- jonkin verran
- Tila
- erityinen
- nopeus
- käytetty
- Sponsored
- levitteet
- neliöitä
- vakaa
- sidosryhmien
- Alkaa
- huippu-
- Vaihe
- Askeleet
- tallennettu
- kantoja
- strategiat
- Strategia
- Struggling
- tutkimus
- merkitä
- onnistunut
- niin
- ehdottaa
- varma
- tutkituista
- SVG
- nopeasti
- järjestelmä
- järjestelmät
- ottaa
- Kohde
- kohdistaminen
- tehtävät
- joukkue-
- Ryhmän jäsenet
- tiimit
- Technologies
- tilapäinen
- tertiäärinen
- kuin
- kiittää
- Kiitos
- että
- -
- heidän
- Niitä
- teema
- sitten
- Siellä.
- siksi
- Nämä
- ne
- asia
- tätä
- ajatus
- ajatusjohtajuus
- uhkaus
- uhkailua
- uhat
- kolmella
- kauttaaltaan
- aika
- kertaa
- Otsikko
- että
- tämän päivän
- työkalut
- ylin
- aihe
- Yhteensä
- kauppaa
- perinteinen
- liikenne
- Trendit
- kokeillut
- Luottamus
- viserrys
- kaksi
- tyyppi
- tyypit
- tyypillisesti
- kiistatta
- ymmärtää
- ymmärrettävästi
- avata
- asti
- toivottuja
- Päivitykset
- päivittäminen
- URL
- USD
- käyttää
- käyttäjä
- käyttämällä
- arvokas
- vaihdella
- Uhri
- uhrit
- näkyvyys
- VPN-verkot
- haavoittuvuuksia
- W
- haluta
- haluaa
- we
- Mitä
- kun
- taas
- onko
- joka
- vaikka
- KUKA
- wifi
- tulee
- ikkunat
- with
- ilman
- Mietitkö
- WordPress
- sanoja
- Referenssit
- työskentely
- maailmanlaajuisesti
- olisi
- kirjoittaminen
- kirjallinen
- vuosi
- vuotta
- te
- Sinun
- zephyrnet
- nolla päivän haavoittuvuudet