Prevence


Nechtěnému zašifrování dat nemůžete stoprocentně zabránit. O svá data nepřijdete a dopad ransomwaru zmírníte, když se budete držet následujících rad.

Chci vědět více…

Pravidelně zálohujte

Důležitá data pravidelně zálohujte na offline médium. Zapomeňte na namapovaný síťový disk, po něm jde ransomware jako první.

Udržujte systém aktuální

Stačí jedna bezpečnostní zranitelnost a k infikování počítače dojde bez interakce uživatele. Zbavte se Windows XP, instalujte pravidelně aktualizace a pamatujte, že Adobe Flash nebo Javu většina uživatelů k ničemu nepotřebuje.

Školte uživatele

Nejslabším článkem je vždy uživatel. Pořádejte pro zaměstnance kurzy počítačové bezpečnosti a naučte je, jak se chovat na internetu.

Používejte antivir

Protože uživatel nejprve kliká a až následně přemýšlí, pořiďte si umělou inteligenci, která zamezí chybnému rozhodnutí uživatele. Zabraňte tomu, aby uživatel mohl antivir vypnout nebo odinstalovat.

Co jste o ransomware nevěděli


Ransomware se stal králem

Šifrovací havěť v roce 2016 odsunula ostatní malware na druhou kolej. Důvod je prostý, ransomware generuje jejich autorům obrovské zisky.

ZJISTIT VÍCE

Ransomware jako služba

Šifrovací vir si dnes může vyrobit kdokoliv. Rozšířit ho a inkasovat peníze od obětí, které chtějí svoje zašifrovaná data zpět, nedá mnoho práce.

ZJISTIT VÍCE

Neplaťte výkupné

Zaplacením výkupného podporujete kyberzločince v jejich činnosti. Raději požádejte útočníka o dešifrování nejdůležitějšího souboru jako důkaz, že to skutečně dokáže.

ZJISTIT VÍCE

Jak se bránit


Aplikováním těchto rad minimalizujete riziko zašifrování a obecně si ušetříte spoustu starostí.

Chci vědět více…

Blokujte vytváření souborů

Věděli jste, že standardní součástí Windows serveru můžete zabránit činnosti ransomwaru? Stačí k tomu využít FSRM.

Omezte přístup prostřednictvím RDP protokolu

Nedostatečně zabezpečená vzdálená plocha povolená nebo SQL server přístupný z internetu je snadným terčem útočníků. Zabezpečení zvýšíte také nasazením dvoufaktorové autentifikace a pak si klidně používejte heslo '1234'.

Filtrujte poštu

Nákazu ve většině případů způsobí neškolený uživatel, který otevře přílohu v nesmyslném e-mailu. Filtrujte spam a e-maily s JavaScriptem a makry rovnou na bráně a nedoručujte je uživatelům.

Zakažte uživatelům vkládání USB disků

Výměnná média jsou skvělým nástrojem k distribuci škodlivého kódu. Zakažte jejich používání a povolte jen vámi prověřené disky.

Omezte uživatelům práva

Drtivá většina uživatelů ke své práci oprávnění administrátora nepotřebuje. Zaměřte se také na přístupová oprávnění ke sdíleným složkám.

Být připraven na válku je nejúčinnější způsob, jak uchovat mír.

— George Washington

Nástroje na dešifrování dat


Data zašifrovaná některými mutacemi ransomwaru je možné dešifrovat. Zpravidla je to díky chybě v kódu, kterou útočníci udělali nebo existenci univerzálního dešifrovacího klíče.

Nezálohuje pouze ten, kdo ještě nepřišel o data.

Potřebujete poradit v obraně proti šifrovací havěti?