Ransomware

Złośliwe oprogramowanie, które szyfruje dane i żąda okupu za ich odszyfrowanie. Coraz częściej sprawcy także wykradają dane i grożą ich upublicznieniem.

CERT PolskaCERT Polska Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK. opisuje ransomware jako złośliwe oprogramowanie, które blokuje system, szyfrując wybrane pliki. Plik albo okno z instrukcją od sprawców sugeruje, że dane da się odzyskać tylko po wpłacie określonej kwoty. Coraz częściej sprawcy nie tylko szyfrują dane, ale też je wykradają i grożą ich upublicznieniem, jeśli okup nie zostanie zapłacony. NIST w raporcie IR 8374 opisuje to samo jako żądanie dodatkowej zapłaty za nieujawnienie informacji władzom, konkurencji lub opinii publicznej. Zapłata nie gwarantuje odzyskania danych.

Poprawnie użyte szyfry sprawiają, że bez klucza, który mają sprawcy, danych nie da się odszyfrować. Dlatego poradnik CERT Polska zaczyna działania zapobiegawcze od sprawdzenia procedur wykonywania kopii zapasowych i odtwarzania z nich danych, zwłaszcza w systemach z informacjami, bez których podmiot nie działa, takimi jak dane kadrowo-płacowe czy dane pacjentów. Dalej wymienia regularne aktualizacje, segmentację sieci i monitorowanie zdarzeń.

Gdzie pada to pojęcie

Wpisy o tym pojęciu: tag Ransomware.

Źródła

  1. CERT Polska, Poradnik ransomware (CERT Polska)
  2. NIST IR 8374, Ransomware Risk Management: A Cybersecurity Framework Profile (NIST)