Ransomware
Złośliwe oprogramowanie, które szyfruje dane i żąda okupu za ich odszyfrowanie. Coraz częściej sprawcy także wykradają dane i grożą ich upublicznieniem.
CERT PolskaCERT Polska Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK. opisuje ransomware jako złośliwe oprogramowanie, które blokuje system, szyfrując wybrane pliki. Plik albo okno z instrukcją od sprawców sugeruje, że dane da się odzyskać tylko po wpłacie określonej kwoty. Coraz częściej sprawcy nie tylko szyfrują dane, ale też je wykradają i grożą ich upublicznieniem, jeśli okup nie zostanie zapłacony. NIST w raporcie IR 8374 opisuje to samo jako żądanie dodatkowej zapłaty za nieujawnienie informacji władzom, konkurencji lub opinii publicznej. Zapłata nie gwarantuje odzyskania danych.
Poprawnie użyte szyfry sprawiają, że bez klucza, który mają sprawcy, danych nie da się odszyfrować. Dlatego poradnik CERT Polska zaczyna działania zapobiegawcze od sprawdzenia procedur wykonywania kopii zapasowych i odtwarzania z nich danych, zwłaszcza w systemach z informacjami, bez których podmiot nie działa, takimi jak dane kadrowo-płacowe czy dane pacjentów. Dalej wymienia regularne aktualizacje, segmentację sieci i monitorowanie zdarzeń.
Powiązane pojęcia
Gdzie pada to pojęcie
- Ransomware zaszyfrował serwery i kopie zapasowe Państwowej Uczelni Zawodowej w Suwałkach
- Plan ciągłości działania: z czego się składa i jak sprawdzić, że działa?
- CISA wpisała podatność zdalnego dołączenia plików w WordPress Core na listę znanych podatności
- Systemy OT w firmie. Skąd bierze się ryzyko i co pełnomocnik ds. cyberbezpieczeństwa ma powiedzieć zarządowi?
- CERT Polska opisał łańcuch podatności MikroTrick pozwalający przejąć urządzenia MikroTik bez uwierzytelnienia
- Skąd zarząd ma wiedzieć, że jego firma ma odpowiednie zabezpieczenia?
- Check Point potwierdza atak na bramy VPN, a CISA wpisała też podatność w Security Management Server
- F5 potwierdził aktywne wykorzystanie krytycznej podatności w BIG-IP APM, CISA wyznaczyła termin na 25 września 2026 r.
Wpisy o tym pojęciu: tag Ransomware.