Τι είναι το «λυτρισμικό» (ransomware) και πώς επηρεάζει την επιχείρησή σας
Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της και στη συνέχεια εκβιάζει το χρήστη να πληρώσει λύτρα για να αποκτήσει και πάλι πρόσβαση στο περιεχόμενό του.
Συσκευές στο στόχαστρο των κυβερνο-εγκληματιών δεν θεωρούνται μόνο τα κινητά τηλέφωνα και οι υπολογιστές, αλλά επίσης οι servers και το Διαδίκτυο των Πραγμάτων (Internet of Things-IoT). Σε περίπτωση μόλυνσης με ransomware (όταν μάλιστα δεν υπάρχουν αντίγραφα ασφαλείας), η εταιρεία-στόχος
Έτσι, η συγκεκριμένη μορφή κυβερνο-επίθεσης μπορεί να διακόψει προσωρινά το έργο μιας εταιρείας ή την παραγωγική διαδικασία της. Ανάλογα με τον τομέα δραστηριότητας της εταιρείας ή του οργανισμού, είναι πιθανό η επίθεση ransomware να έχει συνέπειες και στους πελάτες της, κάτι που μπορεί τελικά να οδηγήσει τους τελευταίους να απευθυνθούν σε κάποιον ανταγωνιστή.
Σύμφωνα με την εταιρεία κυβερνο-ασφάλειας ESET, συχνά οι επιχειρήσεις θεωρούν το ransomware ως το μεγαλύτερο πρόβλημα ασφάλειας. Αυτό δεν οφείλεται απαραίτητα στο ότι οι επιθέσεις τύπου ransomware είναι περισσότερες από τις υπόλοιπες μορφές κυβερνοεπίθεσης, αλλά στο ότι συχνά τέτοιου είδους επιθέσεις παίρνουν μεγάλη δημοσιότητα.
Το ηλεκτρονικό ταχυδρομείο παραμένει ο πιο κοινός τρόπος μόλυνσης από ransomware. Η ESET έχει διαπιστώσει ότι το email παραμένει η πιο κοινή μέθοδος με μια διαδικασία δύο βημάτων, όπου παραδίδεται πρώτα ένα πρόγραμμα λήψης, όταν ο ανύποπτος χρήστης κάνει κλικ σε ένα σύνδεσμο (link), ακολουθούμενο από το ransomware ως δευτερεύουσα μόλυνση.
Δεν είναι πάντα σαφές αν για τις επιτυχημένες επιθέσεις ransomware ευθύνεται περισσότερο η ικανότητα των επιτιθέμενων ή η αμέλεια των εργαζομένων. Ορισμένοι τύποι ransomware είναι εξαιρετικά εξελιγμένοι, άλλοι πάλι όχι. Ο κίνδυνος μόλυνσης από ransomware είναι πάντως ένας από τους πολλούς λόγους για τους οποίους οι εταιρείες θα πρέπει να επικεντρωθούν στην εκπαίδευση των υπαλλήλων τους σε θέματα κυβερνοασφάλειας, ώστε να γνωρίζουν π.χ. σε τι συνδέσμους δεν πρέπει να κάνουν κλικ και τι πρέπει να κάνουν εάν έχει ήδη γίνει κάποιο λάθος όσον αφορά την ασφάλεια.
Ορισμένες εταιρείες ξοδεύουν εκατοντάδες χιλιάδες ή και εκατομμύρια δολάρια σε διάφορες προηγμένες λύσεις ασφαλείας, αλλά όχι για ένα καλά εκπαιδευμένο προσωπικό που θα αναλάβει την ευθύνη για την ανάπτυξη και διαχείριση των μέτρων ασφαλείας σε ένα δίκτυο. Από την άλλη, οι εταιρείες συχνά επιλέγουν να αποδεχτούν ότι υπάρχουν αδυναμίες ασφαλείας και παίρνουν αυτήν την απόφαση γιατί -κακώς- επαναπαύονται ότι θα δεχθούν μια επίθεση ransomware.
Σύμφωνα με την ESET, οι δύο βασικοί κανόνες για την αποφυγή της απώλειας δεδομένων είναι οι εξής:• Δημιουργείτε συχνά αντίγραφα ασφαλείας των δεδομένων σας και διατηρείτε τουλάχιστον off-line ένα πλήρες backup.
• Διατηρείτε όλο το λογισμικό σας – συμπεριλαμβανομένων των λειτουργικών συστημάτων -επιδιορθωμένο και ενημερωμένο.
Η πρώτη τεκμηριωμένη περίπτωση ransomware σημειώθηκε το 1989. Ονομάστηκε AIDS Trojan και διαδόθηκε μέσω χιλιάδων δισκετών που εστάλησαν μέσω ταχυδρομείου. Οι δισκέτες αυτές ανέφεραν ότι περιείχαν μια βάση δεδομένων για το AIDS και τους παράγοντες κινδύνου που σχετίζονται με τη συγκεκριμένη ασθένεια. Στην πραγματικότητα, οι δισκέτες περιείχαν κακόβουλο λογισμικό, το οποίο απενεργοποιούσε την πρόσβαση των χρηστών σε μεγάλο μέρος του περιεχομένου του σκληρού δίσκου. Το AIDS Trojan απαιτούσε λύτρα (ή όπως τα ονόμαζε το σχετικό μήνυμα, «πληρωμή άδειας»), ύψους 189 δολαρίων, τα οποία θα έπρεπε να αποσταλούν σε ταχυδρομική θυρίδα στο Παναμά. Υπεύθυνος του συγκεκριμένου ransomware θεωρήθηκε ο δρ. Joseph Popp.
πηγή: ΑΠΕ-ΜΠΕ
Διαβάστε ακόμα
Ο (πολύς) Πόλσον στην Alpha Bank, το digital drama της Εθνικής και μια Μπεν Χουρ -μετά μουσικής- συνέλευση
Στο δεύτερο στάδιο το ΣΔΙΤ του Ultra-Fast Broadband των 700 εκατ. – Όλο το πλαίσιο του διαγωνισμού
Φόρος εισοδήματος: Τέσσερις επιλογές για να τον πληρώσετε
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Γλυκά Νερά: Αποκλειστική επιμέλεια του παιδιού ζητάει η οικογένεια της Καρολάιν
- Το ακριβότερο λάδι του κόσμου
- Πλησιάζει προς την Γη ένας βράχος «UFO»
- Deutsche Bank: Σε ψευδαίσθηση χρέους η Ελλάδα – Η παγίδα του Ταμείου Ανάκαμψης
- Σε bear market το Bitcoin – H αποχώρηση των θεσμικών και η Κίνα φέρνουν βαρυχειμωνιά στα κρυπτονομίσματα
- UPS: Πώς η πανδημία άλλαξε τις προτιμήσεις και τη συμπεριφορά των καταναλωτών
- Cyprus Airways: Ξεκινά και πάλι πτήσεις από τη Λάρνακα προς Θεσ/νίκη
- Κλιματιζόμενοι χώροι για τη φιλοξενία αστέγων στη Θεσσαλονίκη
- Public: Η ατζέντα των online εκδηλώσεων για Ιούνιο και Ιούλιο
- Δώρο Ζάεφ στον Μητσοτάκη-Τον βγάζει από τη δύσκολη θέση
- Δημοφιλέστερες Ειδήσεις New Money
- Cyprus Airways: Ξεκινά και πάλι πτήσεις από τη Λάρνακα προς Θεσ/νίκη
- Π. Πετρόπουλος: Διανομή μερίσματος 0,10 ευρώ ανά μετοχή
- Χ.Α: Θετικό πρόσημο με σύμμαχο τις τράπεζες
- Καταργούνται οι μάσκες στους εξωτερικούς χώρους – Ανακοινώσεις στις 18:00 από τον Χαρδαλιά
- Περιστέρης (ΤΕΡΝΑ Ενεργειακή): «Τα καλύτερα είναι μπροστά μας»
- Mobile World Congress 2021: 31 εταιρίες και Οργανισμοί από τον χώρο της καινοτομίας στην ελληνική αποστολή
- Τι είναι το «λυτρισμικό» (ransomware) και πώς επηρεάζει την επιχείρησή σας
- Γερμανία: Σε υψηλό δεκαετίας ο σύνθετος ΡΜΙ τον Ιούνιο
- ΟΑΕΔ: Από σήμερα η υποβολή προγραμμάτων e-learning κατάρτισης εργαζομένων – Οι προϋποθέσεις
![Τι είναι το «λυτρισμικό» (ransomware) και πώς επηρεάζει την επιχείρησή σας,](https://images32.inewsgr.com/4168/41680117/ti-einai-to-lytrismiko-ransomware-kai-pos-epireazei-tin-epicheirisi-sas-160.jpg)
- Τελευταία Νέα New Money
- Τι είναι το «λυτρισμικό» (ransomware) και πώς επηρεάζει την επιχείρησή σας
- Καταργούνται οι μάσκες στους εξωτερικούς χώρους – Ανακοινώσεις στις 18:00 από τον Χαρδαλιά
- Cyprus Airways: Ξεκινά και πάλι πτήσεις από τη Λάρνακα προς Θεσ/νίκη
- Π. Πετρόπουλος: Διανομή μερίσματος 0,10 ευρώ ανά μετοχή
- Mobile World Congress 2021: 31 εταιρίες και Οργανισμοί από τον χώρο της καινοτομίας στην ελληνική αποστολή
- Περιστέρης (ΤΕΡΝΑ Ενεργειακή): «Τα καλύτερα είναι μπροστά μας»
- Χ.Α: Θετικό πρόσημο με σύμμαχο τις τράπεζες
- ΟΑΕΔ: Από σήμερα η υποβολή προγραμμάτων e-learning κατάρτισης εργαζομένων – Οι προϋποθέσεις
- Γερμανία: Σε υψηλό δεκαετίας ο σύνθετος ΡΜΙ τον Ιούνιο
- Τελευταία Νέα Κατηγορίας Οικονομία
- Διευκρινήσεις ΑΑΔΕ για δήλωση στο Ε3 ενισχύσεων πανδημίας
- Γιώργος Περιστέρης (Τερνα Ενεργειακή): Συνεχής ανάπτυξη με 7GW νέων έργων
- Σήμερα οι ανακοινώσεις για τη χρήση μάσκας σε εξωτερικούς χώρους
- Βουλή: Ερώτηση ΣΥΡΙΖΑ για τη διαρροή στοιχείων της δικογραφίας της ανθρωποκτονίας στα Γλυκά Νερά
- ΑΑΔΕ: Υπηρεσία μιας στάσης για τον ΦΠΑ στο ηλεκτρονικό εμπόριο
- Μπουρκίνα Φάσο: 11 αστυνομικοί νεκροί σε ενέδρα
- Πλησιάζει προς την Γη ένας βράχος «UFO»
- ΜέΡΑ25: «Δώρα της κυβέρνησης προς συγκεκριμένες μεγάλες επιχειρήσεις»
- Σπάνιος Τουλούζ Λοτρέκ στο σφυρί