Nem volna szabad, hogy ez a tény bárki számára is a frenetikus meglepetésként hasson, de mindig is tudtuk, hogy a zsarolóvírusos incidenseknél nem Grál lovagokkal, hanem kapzsi bűnözőkkel üzletelünk.
Egy friss, az IT fenyegetések teljes tartományát vizsgáló tanulmány többek közt azt is szemléletesen demonstrálja, hogy kevesebb, mint az esetek felében kapják csak meg a borsos váltságdíjat kifizető áldozatok a helyreállító kódot. Magyarul továbbra sem érdemes ezt az utat járni, amin sokan hiába fizetnek, de így is pórul járnak.
A CyberEdge biztonsági cég átfogó tanulmánya szerint továbbra is korábbi saját mentéseink adják a legbiztonságosabb alapot egy esetleges ransomware fertőzés utáni károk helyreállításához. A felmérés adatai szerint a megkérdezettek 55%-a válaszolt úgy, hogy zsarolóvírusos támadás érte a tavalyi, 2017-es esztendőben.
A ransomware területén leginkább kárt szenvedett országok között találjuk a spanyolokat (80%), utána Kína következik (74%), illetve Mexikó (71.9%), az USA 53.8%-os értékkel szerepel, míg az Egyesült Királyságban a megkérdezettek 49.5%-a részesült ransomware fenyegetésben. A céges környezetben történő fertőzéseknél az esetek döntő többségében, 86 százalék feletti arányban megtagadva a fizetés, saját korábbi mentéseikből állítják helyre a megsérült, elveszett adatokat.
Megbízható és friss mentés hiányában a váltságdíj összegét mégis kifizetők közül 49 százalék kapta meg csak az adatai visszaállításához szükséges kódot, míg a fizetők nagyobb hányada, 50.6%-a a jelentős összegű váltságdíj utalása ellenére sem kapott semmit, és maradt végül a slamasztikában. Tegye fel a kezét, aki eddig hitt a mesékben, és teljesen másra számított!
Emlékezetes lehet, hogy a biztonsági cégek, valamint az FBI véleménye is az, hogy ne fizessünk, hiszen a fizetési hajlandóság ezzel csak tovább erősíti ezt a bűnözői üzletágat. Ám egy 2016-ös IT biztonsági jelentésből (Citrix, 2016.) már akkor is az derült ki, hogy az 500 fős cégek 36%-a, míg a nagyobb cégek 57%-a védekezésképpen előre feltankolt virtuális valutából, hogy baj esetén haladéktalanul tudjon fizetni.
Talán ami a közölt statisztikai adatokból mégis némi bizakodásra adhat okot, az a mentésekkel kapcsolatos egyre nagyobb odafigyelés, valamint hogy az ismételten megtámadott, és ugyanazt a céget többször is váltságdíjjal megvámoló incidensek aránya valamelyest csökkent a korábbi évekhez képest.
Bár mostanában jelentősen elterjedtek a Bitcoin, és egyéb divatos virtuális valuták illegális bányászatát titokban végző kártevők is, ám eközben a ransomware egyáltalán nem szűnt meg, az adatainkat titkosító, majd váltságdíjat követelő kártékony kódok támadása továbbra is jelentős mértékben jelen van.
Sőt ez akár még internetszolgáltatókon keresztül is képes volt masszívan és tömegesen terjedni.
2018.03.13. 22:20:44
Az összes fontos dokumentumom felhőben (is) van, a gépemen csak filmek és zenék, valamint játékok vannak.
Ezek pótolhatók. Aki nem tudja megvédeni a dokumentumait, az rosszul járhat.
Ennyi.
gabiiii 2018.03.14. 00:28:39
vargham 2018.03.14. 04:09:25
Gyanús linkek kerülése, folyamatos vírus ellenőrzés, másik cég termékével pedig alkalmi.
Ezeket akárki meg tudja csinálni otthon is. Nem igényel különösebb szakértelmet, csak egy kis logikus gondolkozást. Ha valahol elakadok a fentiek megvalósításában, akkor szerencsére mindenhez van részletes leírás a neten.
Hizdahr zo Loraq 2018.03.14. 08:50:32
Aki meg fizet ezeknek a bűnözőknek, tesz róla, hogy tovább terjedjenek ezek a zsaroló cuccok.
Nerevaryne 2018.03.14. 09:24:15
Tévhit, hogy a vírusirtó mindentől megvéd, egy komolyabb biztonsági résen akkor is bejut a vírus ha a piac legjobb vírusirtója fut a gépen! Havonta 1-2 óra gépidő maximum a frissítés, ha nem szánsz rá időt könnyen landolhat minden fájlod a kukában!
gabiiii 2018.03.14. 10:25:30
A felhő nagy hátránya az, hogy nem tudod ki van a másik oldalon. Az üzleti adataimat nem szívesen bízom külföldi titkosszolgálatokra (még titkosítva sem). Nem véletlen, hogy az ilyenek igénybevételét az összes európai ország államigazgatása elkerüli, vagy sajátot használ. És hát egy hálózati meghajtóként mappelt felhőtárhelyről bizony a vírus is tud törölni.
Valszeg az ideális megoldás a kettő kombinációja, ahol az adatok érzékenysége dönt a mentés helyéről.
Hizdahr zo Loraq 2018.03.14. 11:53:10
Ha nem akarsz felhőt, akkor vegyél egy NAS-t, és pakolj bele RAID-ben pár terrabyte-ot. A CD/DVD-nél minden jobb.
gabiiii 2018.03.14. 13:50:31
Simán elképzelhető, hogy az utóbbi években gyártott CD/DVD-k silányabb minőségűek. Viszont rendszeresen végzett biztonsági mentések esetén nincs szükség a több éves példányokra (akár ki is dobhatóak), elég az incidens előtti egy-két mentés.
enpera · http://c64blog.wordpress.com 2018.03.15. 07:37:09