- Szyfrujące oprogramowania ransomware — najpopularniejszy typ oprogramowania ransomware szyfruje pliki ofiary tak, aby nie można było uzyskać do nich dostępu bez klucza deszyfrowania. Następnie atakujący żąda zapłaty okupu w zamian za klucz
- Blokujące oprogramowanie ransomware — typ oprogramowania ransomware blokujący dostęp ofiary do komputera poprzez zmianę poświadczeń logowania lub wyświetlanie komunikatu, który uniemożliwia ofiarom uzyskanie dostępu do systemu. Następnie atakujący żąda zapłaty okupu za odblokowanie komputera
- Ransomware jako usługa (RaaS) — model biznesowy, w którym atakujący oferuje oprogramowanie ransomware innym osobom lub grupom, które chcą przeprowadzić ataki. Pierwszy typ zazwyczaj dostarcza oprogramowanie ransomware i obsługuje płatności, podczas gdy drugi otrzymuje procent od zapłaconego okupu
- Scareware — oprogramowanie ransomware mające na celu zastraszenie ofiary w celu zapłacenia przez nią okupu. Zwykle polega na wyświetlaniu fałszywych ostrzeżeń dotyczących bezpieczeństwa lub wiadomości, informujących, że komputer ofiary jest zainfekowany wirusem. Następnie atakujący żąda zapłaty okupu w celu usunięcia rzekomej infekcji
- Atakujący uzyskuje dostęp do komputera ofiary, wysyłając wiadomość e-mail wyłudzającą informacje lub wykorzystując lukę w zabezpieczeniach systemu
- Po uzyskaniu dostępu do komputera ofiary instaluje na komputerze oprogramowanie ransomware
- Oprogramowanie ransomware szyfruje pliki ofiary, przez co stają się one niedostępne dla użytkownika
- Następnie atakujący żąda od ofiary okupu, zazwyczaj w formie waluty cyfrowej, takiej jak Bitcoin, w zamian za klucz odszyfrowujący, który odblokuje zaszyfrowane pliki
- Jeśli ofiara zapłaci okup, osoba atakująca dostarczy klucz odszyfrowujący, a ofiara będzie mogła ponownie uzyskać dostęp do swoich plików. Nie ma jednak gwarancji, że osoba atakująca faktycznie dostarczy klucz, a nawet jeśli to zrobi, pliki ofiary mogą zostać uszkodzone lub ulec degradacji w wyniku procesu szyfrowania
- Nie ma gwarancji, że atakujący faktycznie dostarczy klucz deszyfrowania. W wielu przypadkach ofiary, które zapłacą okup, nigdy nie otrzymują klucza i nie odzyskują dostępu do swoich plików
- Zapłacenie okupu może zachęcić atakujących do kontynuowania działalności. Jeśli atakujący wiedzą, że ofiary są skłonne zapłacić okup, mogą być bardziej skłonni do przeprowadzenia kolejnych ataków w przyszłości
- Płacąc okup możesz stać się celem przyszłych ataków. Jeśli osoba atakująca wie, że jesteś w stanie zapłacić okup, jest bardziej prawdopodobne, że w przyszłości staniesz się celem kolejnego ataku
- Zapłacenie okupu może być nielegalne. W niektórych przypadkach płacenie okupu organizacji przestępczej może być uznane za formę finansowania terroryzmu lub innej nielegalnej działalności
- Twoje pliki są zaszyfrowane i nie możesz uzyskać do nich dostępu
- Otrzymujesz wiadomość od osoby atakującej, która domaga się zapłaty okupu w zamian za klucz odszyfrowujący
- Widzisz nieznane programy lub procesy uruchomione na komputerze
- Komputer działa wolno lub nie odpowiada
- Komputer wyświetla nietypowe komunikaty o błędach lub wyskakujące okna
- Korzystaj ze znanego oprogramowania antywirusowego lub zabezpieczającego i dbaj, by było zawsze aktualne. Może to pomóc w ochronie komputera przed oprogramowaniem ransomware i innymi rodzajami złośliwego oprogramowania
- Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub łączy. Oprogramowanie ransomware jest często dostarczane za pośrednictwem wiadomości e-mail wyłudzających informacje, dlatego warto podchodzić ostrożnie do klikanych elementów
- Dbaj o aktualność systemu operacyjnego i innych oprogramowań. Aktualizacje oprogramowania często zawierają poprawki zabezpieczeń, które mogą pomóc chronić komputer przed oprogramowaniem ransomware i innymi zagrożeniami
- Regularnie twórz kopie zapasowe plików. Może to pomóc w ochronie danych, jeśli komputer zostanie zainfekowany oprogramowaniem ransomware. Przestrzegaj jednej z zalecanych strategii tworzenia kopii zapasowych, takich jak strategia tworzenia kopii zapasowych 3-2-1
- Pamiętaj o ryzyku związanym z oprogramowaniem typu ransomware i edukuj o nich innych pracowników w organizacji. Może to pomóc w zapobieganiu atakom ransomware oraz ułatwić ich wykrywanie i reagowanie na ich wystąpienie
- Ogranicz dostęp — zmniejsz rozprzestrzenianie się oprogramowania typu ransomware, ustawiając uprawnienia plików, aplikacji i dostępu oraz konfigurując bezpieczne poświadczenia logowania za pomocą usług Secure SignIn i C2 Password
- Chroń urządzenia — nieaktualne systemy są bardziej narażone na ataki. Aktualizuj wszystkie swoje serwery NAS jednocześnie za pomocą systemu Synology Central Management System (CMS) i zabezpiecz inne urządzenia za pomocą zasad grupy w Synology Directory Server i C2 Identity
- Unikaj podejrzanych plików — spam i phishingowe wiadomości e-mail zawierające podejrzane pliki to typowe metody rozpowszechniania oprogramowania ransomware. Synology MailPlus zapewnia skuteczną ochronę przed złośliwym oprogramowaniem i zapobiega spamowi
- Sprawdzaj zabezpieczenia pod kątem luk — skorzystaj z narzędzia Doradca ds. zabezpieczeń Synology, aby rutynowo skanować system w poszukiwaniu złośliwego oprogramowania, luk w zabezpieczeniach i nietypowych aktywności logowania. Wdróż zalecane zmiany w celu poprawy bezpieczeństwa serwera NAS. Więcej informacji