Det er nyhetene ingen organisasjoner ønsker å høre - du har vært offer for en ransomware angrep, og nå lurer du på hva du skal gjøre videre.
Det første du må huske på er at du ikke er alene. Over 17 prosent av alle nettangrep involverer løsepengevare-en slags malware som holder et offers data eller enhet låst med mindre offeret betaler en løsepenge til hackeren. Av de 1,350 organisasjonene som ble undersøkt i en fersk studie, 78 prosent fikk et vellykket løsepenge-angrep (lenken ligger utenfor ibm.com).
Ransomware-angrep bruker flere metoder, eller vektorer, for å infisere nettverk eller enheter, inkludert å lure enkeltpersoner til å klikke på skadelige lenker ved å bruke phishing e-post og utnyttelse av sårbarheter i programvare og operativsystemer, for eksempel fjerntilgang. Nettkriminelle ber vanligvis om løsepenger i Bitcoin og andre vanskelige å spore kryptovalutaer, og gir ofre dekrypteringsnøkler ved betaling for å låse opp enhetene sine.
Den gode nyheten er at i tilfelle et løsepenge-angrep, er det grunnleggende trinn enhver organisasjon kan følge for å hjelpe til med å begrense angrepet, beskytte sensitiv informasjon og sikre forretningskontinuitet ved å minimere nedetid.
Innledende respons
Isoler berørte systemer
Fordi de vanligste løsepengevarevariantene skanner nettverk for sårbarheter for å spre seg sideveis, er det avgjørende at berørte systemer isoleres så raskt som mulig. Koble fra Ethernet og deaktiver WiFi, Bluetooth og andre nettverksfunksjoner for alle infiserte eller potensielt infiserte enheter.
To andre trinn å vurdere:
- Slå av vedlikeholdsoppgaver. Deaktiver automatiske oppgaver – f.eks. sletting av midlertidige filer eller roterende logger – berørte systemer umiddelbart. Disse oppgavene kan forstyrre filer og hemme etterforskning og gjenoppretting av løsepengevare.
- Koble fra sikkerhetskopier. Fordi mange nye typer løsepengevare er rettet mot sikkerhetskopiering for å gjøre gjenoppretting vanskeligere, hold sikkerhetskopier av data offline. Begrens tilgangen til sikkerhetskopieringssystemer til du har fjernet infeksjonen.
Fotografer løsepengene
Før du går videre med noe annet, ta et bilde av løsepengene – ideelt sett ved å fotografere skjermen til den berørte enheten med en separat enhet som en smarttelefon eller et kamera. Bildet vil fremskynde gjenopprettingsprosessen og hjelpe når du skal inngi en politianmeldelse eller et mulig krav til forsikringsselskapet ditt.
Gi beskjed til sikkerhetsteamet
Når du har koblet fra de berørte systemene, varsle din IT-sikkerhet angrepets team. I de fleste tilfeller kan IT-sikkerhetseksperter gi råd om de neste trinnene og aktivere organisasjonens hendelsesrespons plan, som betyr organisasjonens prosesser og teknologier for å oppdage og svare på nettangrep.
Ikke start berørte enheter på nytt
Når du arbeider med løsepengevare, unngå å starte infiserte enheter på nytt. Hackere vet at dette kan være ditt første instinkt, og noen typer løsepengevare varsler omstartsforsøk og forårsaker ytterligere skade, som å skade Windows eller slette krypterte filer. Omstart kan også gjøre det vanskeligere å etterforske ransomware-angrep – verdifulle ledetråder lagres i datamaskinens minne, som blir slettet under en omstart.
Sett i stedet de berørte systemene i dvalemodus. Dette vil lagre alle data i minnet til en referansefil på enhetens harddisk, og bevare den for fremtidig analyse.
utrydding
Nå som du har isolert berørte enheter, er du sannsynligvis ivrig etter å låse opp enhetene dine og gjenopprette dataene dine. Selv om utryddelse av løsepenge-infeksjoner kan være komplisert å håndtere, spesielt de mer avanserte stammene, kan følgende trinn starte deg på veien til bedring.
Bestem angrepsvarianten
Flere gratisverktøy kan hjelpe med å identifisere typen løsepengeprogram som infiserer enhetene dine. Å kjenne den spesifikke stammen kan hjelpe deg med å forstå flere nøkkelfaktorer, inkludert hvordan den sprer seg, hvilke filer den låser og hvordan du kan fjerne den. Bare last opp et utvalg av den krypterte filen og, hvis du har dem, en løsepengenota og angriperens kontaktinformasjon.
De to vanligste typene løsepengeprogramvare er skjermskap og krypteringer. Skjermlåser låser systemet ditt, men holder filene dine trygge til du betaler, mens krypteringer er mer utfordrende å håndtere siden de finner og krypterer alle sensitive data og dekrypterer dem først etter at du har foretatt løsepengebetalingen.
Søk etter dekrypteringsverktøy
Når du har identifisert løsepengevarestammen, bør du vurdere å se etter dekrypteringsverktøy. Det finnes også gratisverktøy for å hjelpe med dette trinnet, inkludert nettsteder som Ikke mer løsepenger. Bare plugg inn navnet på løsepengevarestammen og søk etter den samsvarende dekrypteringen.
Last ned den endelige guiden til ransomware
Gjenoppretting
Hvis du har vært så heldig å fjerne ransomware-infeksjonen, er det på tide å starte gjenopprettingsprosessen.
Start med å oppdatere systempassordene dine, og gjenopprett deretter dataene dine fra sikkerhetskopier. Du bør alltid sikte på å ha tre kopier av dataene dine i to forskjellige formater, med en kopi lagret utenfor stedet. Denne tilnærmingen, kjent som 3-2-1-regelen, lar deg gjenopprette dataene dine raskt og unngå løsepenger.
Etter angrepet bør du også vurdere å gjennomføre en sikkerhetsrevisjon og oppdatere alle systemer. Å holde systemene oppdatert hjelper til med å forhindre hackere i å utnytte sårbarheter som finnes i eldre programvare, og regelmessig oppdatering holder maskinene oppdaterte, stabile og motstandsdyktige mot trusler mot skadelig programvare. Det kan også være lurt å avgrense responsplanen for hendelser med eventuelle erfaringer og sørge for at du har kommunisert hendelsen tilstrekkelig til alle nødvendige interessenter.
Varsle myndigheter
Fordi løsepengevare er utpressing og en forbrytelse, bør du alltid rapportere løsepengevareangrep til politi eller FBI.
Myndighetene kan kanskje hjelpe deg med å dekryptere filene dine hvis gjenopprettingsarbeidet ikke fungerer. Men selv om de ikke kan lagre dataene dine, er det avgjørende for dem å katalogisere nettkriminell aktivitet og, forhåpentligvis, hjelpe andre med å unngå lignende skjebner.
Noen ofre for ransomware-angrep kan også være lovpålagt å rapportere ransomware-infeksjoner. For eksempel krever overholdelse av HIPAA generelt at helsevesenet rapporterer ethvert datainnbrudd, inkludert løsepengevareangrep, til Department of Health and Human Services.
Bestemmer om du skal betale
Avgjør om du skal betale løsepenger er en kompleks avgjørelse. De fleste eksperter foreslår at du bare bør vurdere å betale hvis du har prøvd alle andre alternativer og datatapet vil være betydelig mer skadelig enn betalingen.
Uavhengig av avgjørelsen din bør du alltid rådføre deg med politimyndigheter og cybersikkerhetseksperter før du går videre.
Å betale løsepenger garanterer ikke at du får tilbake tilgang til dataene dine eller at angriperne vil holde det de lover – ofre betaler ofte løsepenger, bare for å aldri motta dekrypteringsnøkkelen. Dessuten opprettholder betaling av løsepenger nettkriminell aktivitet og kan finansiere nettkriminalitet ytterligere.
Forhindre fremtidige ransomware-angrep
E-postsikkerhetsverktøy og anti-malware og antivirusprogramvare er kritiske første forsvarslinjer mot løsepenge-angrep.
Organisasjoner er også avhengige av avanserte endepunktsikkerhetsverktøy som brannmurer, VPN-er og multifaktorautentisering som en del av en bredere databeskyttelsesstrategi for å forsvare seg mot datainnbrudd.
Ingen nettsikkerhetssystem er imidlertid komplett uten toppmoderne trusseldeteksjons- og hendelsesresponsfunksjoner for å fange nettkriminelle i sanntid og redusere virkningen av vellykkede nettangrep.
IBM Security® QRadar® SIEM bruker maskinlæring og brukeratferdsanalyse (UBA) på nettverkstrafikk sammen med tradisjonelle logger for smartere trusseldeteksjon og raskere utbedring. I en nylig Forrester-studie hjalp QRadar SIEM sikkerhetsanalytikere med å spare mer enn 14,000 90 timer i løpet av tre år ved å identifisere falske positiver, redusere tidsbruken på å undersøke hendelser med 60 % og redusere risikoen for å oppleve et alvorlig sikkerhetsbrudd med XNUMX %.* Med QRadar SIEM, ressursanstrengte sikkerhetsteam har synligheten og analysene de trenger for å oppdage trusler raskt og iverksette umiddelbare, informerte tiltak for å minimere effekten av et angrep.
*De Total Economic ImpactTM av IBM Security QRadar SIEM er en oppdragsstudie utført av Forrester Consulting på vegne av IBM, april 2023. Basert på anslåtte resultater fra en sammensatt organisasjon modellert fra 4 intervjuede IBM-kunder. Faktiske resultater vil variere basert på klientkonfigurasjoner og -forhold, og derfor kan generelt forventede resultater ikke gis.
Var denne artikkelen til hjelp?
JaNei
Mer fra Security
IBMs nyhetsbrev
Få våre nyhetsbrev og emneoppdateringer som gir den siste tankeledelsen og innsikt om nye trender.
Abonner nå
Flere nyhetsbrev
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk deg selv. Tilgang her.
- PlatoAiStream. Web3 Intelligence. Kunnskap forsterket. Tilgang her.
- PlatoESG. Karbon, CleanTech, Energi, Miljø, Solenergi, Avfallshåndtering. Tilgang her.
- PlatoHelse. Bioteknologisk og klinisk etterretning. Tilgang her.
- kilde: https://www.ibm.com/blog/how-to-respond-to-ransomware-attack/
- : har
- :er
- :ikke
- $OPP
- 000
- 1
- 10
- 14
- 17
- 179
- 19
- 2022
- 2023
- 2024
- 28
- 29
- 30
- 300
- 350
- 400
- 41
- 7
- 9
- a
- I stand
- Om oss
- adgang
- Ifølge
- tvers
- Handling
- aktivere
- aktivitet
- faktiske
- Ytterligere
- adresse
- avansert
- Fordel
- Annonsering
- råde
- påvirkes
- Etter
- mot
- mot angripere
- alder
- AI-drevet
- sikte
- Alle
- tillater
- nesten
- alene
- sammen
- også
- alltid
- amp
- an
- analyse
- analytikere
- analytics
- Eldgammel
- og
- antivirus
- antivirus-programvare
- noen
- hva som helst
- gjelder
- tilnærming
- April
- ER
- Kunst
- Artikkel
- AS
- Asus
- At
- angripe
- Angrep
- forsøk
- revisjon
- Autentisering
- forfatter
- Myndigheter
- Automatisert
- Automatisk
- unngå
- tilbake
- Backup
- sikkerhetskopier
- Barracuda
- basert
- grunnleggende
- BE
- bli
- bli
- vært
- før du
- vegne
- atferd
- Milliarder
- Bitcoin
- Blogg
- Blå
- blåtann
- brudd
- brudd
- bredere
- bygge
- virksomhet
- Forretnings kontinuitet
- bedrifter
- men
- knapp
- by
- rom
- CAN
- kan ikke
- evner
- karbon
- kort
- Kort
- saker
- CAT
- katalog
- Catch
- Kategori
- Årsak
- utfordringer
- utfordrende
- sjekk
- sirkler
- hevder
- klasse
- kunde
- farge
- COM
- kommer
- kommersiell
- Felles
- kommunisert
- Kommunikasjon
- Selskaper
- Selskapet
- fullføre
- komplekse
- samsvar
- komplisert
- forhold
- gjennomført
- gjennomføre
- konfidensialitet
- Vurder
- konsulent
- kontakt
- inneholde
- Container
- fortsette
- kontinuitet
- kopier
- hjørnestein
- Crime
- kritisk
- cryptocurrencies
- kryptografi
- CSS
- Gjeldende
- skikk
- Kunder
- cyber
- cyberattacks
- CYBERKRIMINELL
- nettkriminelle
- Cybersecurity
- skade
- mørk
- dato
- datainnbrudd
- Databrudd
- Data Loss
- databeskyttelse
- datasikkerhet
- Dato
- Dager
- håndtering
- avgjørelse
- dekryptere
- Misligholde
- Forsvar
- definisjoner
- definitive
- leverer
- Avdeling
- beskrivelse
- oppdage
- Gjenkjenning
- utviklere
- enhet
- Enheter
- forskjellig
- digitalt
- digital tidsalder
- katastrofe
- frakoblet
- do
- ikke
- ikke
- nedetid
- stasjonen
- under
- ivrig
- lett
- økonomisk
- effekter
- innsats
- ellers
- e-post
- Emery
- kryptert
- Endpoint
- Endpoint sikkerhet
- endepunkter
- håndhevelse
- nok
- sikre
- Enter
- bedrifter
- enheter
- avgjørende
- etablere
- Eter (ETH)
- Selv
- Event
- hverdagen
- eksempel
- Utgang
- forventet
- fremskynde
- opplever
- eksperter
- Exploit
- Eksponering
- utpressing
- ansikter
- faktorer
- nedfall
- falsk
- raskere
- skjebner
- FBI
- filet
- Filer
- Filing
- Finn
- brannmurer
- Først
- følge
- etter
- fonter
- Til
- Forrester
- Forward
- funnet
- Rammeverk
- Gratis
- fra
- fond
- videre
- framtid
- generelt
- generator
- geopolitiske
- få
- Global
- global pandemi
- god
- Regjeringen
- innvilgelse
- grafisk
- gresk
- Grid
- garantere
- veilede
- hacker
- hackere
- håndtere
- Hard
- harddisk
- hardere
- skade
- skadelig
- Ha
- Overskrift
- Helse
- helsetjenester
- høyde
- hjelpe
- hjulpet
- nyttig
- hjelper
- historie
- forhåpentligvis
- TIMER
- Hvordan
- Hvordan
- HTML
- HTTPS
- menneskelig
- IBM
- ICO
- ICON
- identifisert
- identifisere
- identifisering
- if
- bilde
- umiddelbar
- umiddelbart
- Påvirkning
- in
- hendelse
- hendelsesrespons
- hendelser
- inkludere
- Inkludert
- Øke
- økende
- indeks
- individer
- industri
- infeksjon
- Infeksjoner
- informasjon
- informert
- innsikt
- forsikring
- Intelligens
- tiltenkt
- forstyrre
- intervjuet
- inn
- undersøke
- etterforskning
- involvere
- isolert
- IT
- det sikkerhet
- DET ER
- Januar
- jpg
- bare
- Hold
- holde
- nøkkel
- nøkler
- Vet
- Knowing
- kjent
- landskap
- bærbare datamaskiner
- stor
- Siste
- I fjor
- siste
- Law
- rettshåndhevelse
- Ledelse
- LÆRE
- lært
- læring
- lovlig
- Lessons
- Lessons Learned
- i likhet med
- Sannsynlig
- BEGRENSE
- linjer
- LINK
- lenker
- lokal
- lokale
- låse
- låst
- Låser
- ser
- tap
- maskin
- maskinlæring
- maskiner
- Hoved
- vedlikehold
- større
- gjøre
- GJØR AT
- skadelig
- malware
- administrer
- mange
- matchende
- max bredde
- Kan..
- betyr
- medlemmer
- Minne
- meldinger
- metoder
- kunne
- minutter
- tankene
- minimere
- minimere
- minutter
- Minske
- Mobil
- Moderne
- skjermer
- mer
- Videre
- mest
- flytting
- navn
- Navigasjon
- nødvendig
- Trenger
- nettverk
- nettverkstrafikk
- nettverk
- aldri
- Ny
- nyheter
- nyhetsbrev
- neste
- Nei.
- note
- ingenting
- Legge merke til..
- nå
- of
- off
- tjenestemenn
- offline
- ofte
- eldre
- on
- ONE
- på nett
- online shopping
- bare
- drift
- operativsystemer
- optimalisert
- alternativer
- or
- organisasjon
- organisasjoner
- Annen
- andre
- vår
- utenfor
- enn
- side
- pandemi
- del
- spesielt
- passord
- patching
- banen
- Betale
- betalende
- betaling
- betalinger
- land
- prosent
- personlig
- bilde
- PHP
- pilot
- fly
- plato
- Platon Data Intelligence
- PlatonData
- støpsel
- plugg inn
- poeng
- Politiet
- politikk
- popularitet
- posisjon
- mulig
- Post
- potensielt
- kraftig
- praksis
- bevarer
- utbredt
- forebygge
- primære
- prinsipper
- privatliv
- prosess
- Prosesser
- fagfolk
- anslått
- beskytte
- beskytte
- beskyttelse
- gi
- forutsatt
- gi
- sette
- raskt
- Ransom
- ransomware
- Ransomware -angrep
- Ransomware-angrep
- raskt
- Lesning
- ekte
- sanntids
- motta
- nylig
- Gjenopprette
- utvinning
- redusere
- referanse
- avgrense
- gjenvinne
- regelmessig
- avhengige
- forbli
- fjernkontroll
- fjerntilgang
- fjerne
- fjernet
- rapporterer
- anmode
- påkrevd
- Krever
- bor
- motstandsdyktig
- Svare
- svare
- svar
- responsive
- gjenopprette
- Resultater
- Rise
- stiger
- Risiko
- roboter
- rom
- Regel
- rennende
- trygge
- Spar
- besparende
- skanne
- Skjerm
- skript
- Søk
- Secret
- hemmeligheter
- sikre
- sikring
- sikkerhet
- Security Audit
- sikkerhetsverktøy
- sending
- sensitive
- SEO
- separat
- alvorlig
- server
- Tjenester
- flere
- Shopping
- bør
- signaturer
- betydelig
- lignende
- ganske enkelt
- siden
- nettstedet
- Nettsteder
- liten
- smartere
- smarttelefon
- So
- Software
- Solutions
- noen
- Rom
- spesifikk
- fart
- brukt
- Sponset
- Sprer
- firkanter
- stabil
- interessenter
- Begynn
- state-of-the-art
- Trinn
- Steps
- lagret
- stammer
- strategier
- Strategi
- Sliter
- Studer
- abonnere
- vellykket
- slik
- foreslår
- sikker
- kartlagt
- SVG
- raskt
- system
- Systemer
- Ta
- Target
- rettet mot
- oppgaver
- lag
- Lag medlemmer
- lag
- Technologies
- midlertidig
- tertiære
- enn
- takk
- Takk
- Det
- De
- deres
- Dem
- tema
- deretter
- Der.
- derfor
- Disse
- de
- ting
- denne
- trodde
- tenkte ledelse
- trussel
- trussel oppdagelse
- trusler
- tre
- hele
- tid
- ganger
- Tittel
- til
- dagens
- verktøy
- topp
- Tema
- Totalt
- handel
- tradisjonelle
- trafikk
- Trender
- prøvd
- Stol
- to
- typen
- typer
- typisk
- unektelig
- forstå
- Forståelig
- låse opp
- til
- uønsket
- oppdateringer
- oppdatering
- URL
- USD
- bruke
- Bruker
- ved hjelp av
- Verdifull
- variere
- Offer
- ofre
- synlighet
- VPN
- Sikkerhetsproblemer
- W
- ønsker
- ønsker
- we
- Hva
- når
- mens
- om
- hvilken
- mens
- HVEM
- wifi
- vil
- vinduer
- med
- uten
- lurer
- WordPress
- ord
- Arbeid
- arbeid
- verdensomspennende
- ville
- skriving
- skrevet
- år
- år
- du
- Din
- zephyrnet
- nulldagers sårbarheter