- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Zaplatit nebo nezaplatit výkupné?
Co dělat, kdy jste obětí ransomwarového útoku?
Podle společnosti Check Point, která vyvíjí kyberbezpečnostní řeení, se kadý týden více ne 1200 organizací na světě stane obětí vyděračského útoku s vyuitím ransomwaru. Průměrný týdenní počet ransomwarových útoků za uplynulých 12 měsíců vzrostl o 93 %. V ohroení jsou vechny organizace, bez výjimky.


Obr. 1: Týdenní počet organizací postiených ransomwarem (2020 - 2021), zdroj: Check Point
Počet ransomwarových útoků roste z prostého důvodu, hackerům se vyplácí. Podle společnosti Cybersecurity Ventures dosáhnout letos kody způsobené ransomwarem částky přiblině 20 miliard dolarů, které větinou skončí ve formě bitcoinů v krypto-peněenkách hackerů a pouze zlomek z nich se podaří vypátrat. Ochota napadených firem zaplatit vytváří nebezpečnou smyčku a zvyuje motivaci útočníků. Navíc je stále běnějí pojitění kybernetických rizik, take společnosti neváhají splnit poadavky kyberzločinců, co ale problém jen dále prohlubuje.
Nárůst útoků souvisí i s dostupností hrozeb. Řada hackerských skupin nabízí ransomware jako slubu, take kdokoli si tento typ hrozby můe pronajmout, včetně infrastruktury, vyjednávání s oběmi nebo vyděračských webových stránek, kde je moné zveřejňovat ukradené informace. Výkupné se potom mezi 'partnery' dělí.

Obr. 2: Průměrný počet útoků ransomwaru na organizaci za týden podle odvětví - duben 2021
Kombinované hrozby
Ransomwarový útok přitom mnohdy nezačíná ransomwarem. Často je na začátku obyčejný phishingový e-mail. Hackerské skupiny navíc spolupracují. Při útocích ransomwaru Ryuk byl k proniknutí do sítě pouíván malware Emotet, následně byla sí infikována Trickbotem a a nakonec dolo k zaifrování dat ransomwarem.
Kyberzločinci navíc svoje techniky neustále zdokonalují, aby jetě zvýili tlak na zaplacení. Původně ransomware jen zaifroval data a za jejich odemčení poadoval výkupné. Útočníci brzy přidali druhou fázi a jetě před zaifrováním ukradli cenné informace, přičem hrozili jejich zveřejněním, pokud nedojde k zaplacení výkupného. Přiblině 40 % vech nových ransomwarových rodin vyuívá nějakým způsobem kromě ifrování právě i kráde dat. V poslední době sledujeme navíc třetí fázi, kdy jsou kontaktováni i partneři obětí, zákazníci nebo novináři.
Jak minimalizovat rizika, e budete dalí obětí ransomwaru?
- O víkendech a svátcích buďte obzvlátě ostraití. Větina ransomwarových útoků za poslední rok probíhala o víkendech nebo svátcích, kdy je větí pravděpodobnost, e organizace na hrozbu zareagují pomaleji.
- Pravidelně instalujte aktualizace a záplaty. WannaCry v květnu 2017 zasáhl tvrdě organizace po celém světě a během tří dnů infikoval přes 200 000 počítačů. Přitom u měsíc před útokem byla k dispozici záplata pro zneuívanou zranitelnost EternalBlue. Aktualizace a záplaty instalujte okamitě a automaticky.
- Nainstalujte si anti-ransomware. Ochrana proti ransomwaru hlídá, jestli nedochází k nějakým neobvyklým aktivitám, jako je otevírání a ifrování velkého počtu souborů. Pokud anti-ransomware zachytí jakékoli podezřelé chování, můe okamitě reagovat a zabránit masivním kodám.
- Vzdělávání je nezbytnou součástí ochrany. Mnoho kyberútoků začíná cíleným e-mailem, který neobsahuje malware, ale pomocí sociálního inenýrství se snaí nalákat uivatele, aby klikl na nebezpečný odkaz. Vzdělávání uivatelů je proto jednou z nejdůleitějích součástí ochrany.
- Ransomwarové útoky nezačínají ransomwarem, proto pozor i na jiné kodlivé kódy, jako jsou například Trickbot nebo Dridex, které proniknou do organizací a připraví půdu pro následný ransomwarový útok.
- Zálohování a archivace dat je základ. Pokud se něco pokazí, vae data by mělo být moné snadno a rychle obnovit. Je nutné důsledně zálohovat, včetně automatického zálohování i na zařízeních zaměstnanců a nespoléhat se, e si sami vzpomenou na zapnutí zálohy.
- Omezte přístup jen na nutné informace a segmentujte. Chcete-li minimalizovat dopad případného úspěného útoku, pak je důleité zajistit, aby uivatelé měli přístup pouze k informacím a zdrojům, které nutně potřebují pro svou práci. Segmentace minimalizuje riziko, e se ransomware bude nekontrolovatelně ířit napříč celou sítí. Řeit následky ransomwarového útoku na jednom systému můe být sloité, ale napravovat kody po útoku na celou sí je podstatně náročnějí.
Jak vůbec poznáte, e jste obětí ransomwarového útoku a jak byste měli reagovat? Pokud útok nezachytíte včas, pak to zjistíte poměrně jednodue, zobrazí se vám toti zpráva se ádostí o výkupné a nedostanete se ke svým datům. Pokud u k ransomwarovému útoku dojde, měli byste se dret následujících kroků:
1) Zachovejte chladnou hlavu
Pokud se stanete obětí ransomwarového útoku, v první řadě je důleité nepanikařit. Okamitě kontaktujte bezpečnostní tým a udělejte si foto vyděračské zprávy, bude se vám hodit pro policejní orgány i dalí vyetřování.
2) Izolujte napadené systémy
Okamitě odpojte infikované systémy od zbytku sítě, aby se zabránilo dalím kodám. Zároveň identifikujte zdroj infekce. Jak u bylo zmíněno, ransomwarový útok obvykle začíná jinou hrozbou a hackeři se v systému mohli pohybovat dlouhodobě a postupně maskovat stopy, take odhalení pacienta nula nemusí větina společností zvládnout bez externí pomoci.
3) Pozor na zálohy
Útočníci dobře ví, e organizace se budou snait obnovit svá data ze záloh, aby se tak vyhnuli placení výkupného. Proto jednou z fází útoků bývá i snaha vyhledat a zaifrovat nebo smazat zálohy. K infikovaným zařízením také nikdy nepřipojujte externí zařízení. Při obnově zaifrovaných dat můe dojít k jejich pokození, například vinou chybného klíče. Proto můe být uitečné vytvořit kopie zaifrovaných dat. Postupně také vznikají deifrovací nástroje, které mohou pomoci rozlutit i dříve neznámý kód. Pokud jste vytvořili zálohy, které nebyly zaifrovány, zkontrolujte před úplnou obnovou integritu dat.
4) ádné restarty ani údrba systému
Vypněte automatické aktualizace a jiné úlohy související s údrbou infikovaných systémů. Pokud by dolo ke smazání dočasných souborů nebo jiným změnám, mohlo by to zbytečně zkomplikovat vyetřování a nápravu kod. Zároveň systémy nerestartujte, některé hrozby pak mohou začít mazat soubory.
5) Spolupracujte
V boji s kyberzločinem, a ransomwarem obzvlá, je spolupráce klíčová. Kontaktujte proto policejní orgány a národní kybernetické úřady a neváhejte se obrátit na specializovaný tým reakce na incidenty (Incident Response Team) některé renomované kyberbezpečnostní společnosti. Informujte o incidentu i zaměstnance, včetně pokynů, jak v případě jakéhokoli podezřelého chování postupovat.
6) Určete typ ransomwaru
Pokud přímo ve zprávě od útočníků není uvedeno, o jaký typ ransomwaru se jedná, pak můete vyuít některý z bezplatných nástrojů a zároveň navtivte stránky projektu No More Ransom, moná tam najdete deifrovací nástroj právě pro vá ransomware.
7) Zaplatit nebo ne?
Pokud je ransomwarový útok úspěný, stojí organizace před volbou, jestli zaplatit výkupné nebo ne. Společnosti se kadopádně musí vdy vrátit na úplný začátek a zjistit, proč k danému incidentu dolo. Jestli selhal lidský faktor nebo technologie, znovu projít vechny procesy a přehodnotit celou strategii, aby se podobný incident u nikdy neopakoval. Projít tímto kolečkem je nutné bez ohledu na zaplacení/nezaplacení. Nikdy se nelze uklidnit tím, e dolo nějakým způsobem k obnově dat a povaovat incident za vyřeený.
A zaplatit tedy nebo ne? Odpověď není tak jednoduchá, jak se na první pohled zdá. I kdy se někdy částky pohybují ve stovkách tisíc nebo milionech dolarů, výpadky kritických systémů mohou tyto částky hravě překonat. Je nutné si ale uvědomit, e i kdy výkupné zaplatíte, neznamená to, e skutečně dojde k deifrování dat nebo alespoň jejich části. Jsou známy i případy, kdy útočníci dokonce mají chyby v kódech, take data nemohou obnovit, ani kdyby chtěli. S rozhodnutím nespěchejte a pečlivě zvate vechny monosti. Platba výkupného by měla být a opravdu tou úplně poslední moností.






















