Kontaktai
2017.11.24

Ransomware atakos – kas tai ir kodėl turėtumėte apie jas žinoti?

Ekspertinė įžvalga

Daugiau nei prieš 40 metų Microsoft vadovas Bill Gates įkūrė bendrovę su tikslu aprūpinti kiekvienus namus kompiuteriu. Tai jam tikrai pavyko, bet su tobulėjančiomis technologijomis, naujomis galimybėmis ir interneto atsiradimu pasirodė ir kita medalio pusė – kenkėjiška programinė įranga.

Per pastaruosius metus žiniasklaidos kanaluose dažnai buvo linksniuojami tokie kibernetiniai išpuoliai kaip WannaCry, Petya, o ir Lietuvoje pasitaikė nutekėjusių klientų duomenų atvejų. Už visą tai atsakingi vadinamieji kriptovirusai, priklausantys ransomware virusų šeimai. Telekomunikacijų bendrovės Verizon atliktas saugumo pažeidimų tyrimas rodo, kad praėjusiais metais ransomware atakų skaičius padidėjo 250 proc., o šiems metams prognozuotas dar tris kartus didesnis augimas. Signalas aiškus – šių atakų reikia saugotis. Baltnetos IT priežiūros skyriaus vadovas Andrius Smalinskas – apie tokius virusus ir kaip su jais kovoti.

Kas yra ransomware?

Ransomware yra piktybinis virusas, kuris užšifruoja kompiuteryje, serveryje arba tinkle pasiekiamus duomenis ir reikalauja išpirkos už jų iššifravimą. Vos tik užšifravus šiuos duomenis, jie tampa nebepasiekiami vartotojui ir tiesiogiai priklauso programišiui. Dokumentų neįmanoma kopijuoti, keisti, persikelti – visas jūsų skaitmeninis turtas atitenka nusikaltėliui“, – sako A. Smalinskas.

Didžiausias skirtumas tarp šių ir kitokio tipo atakų yra tas, kad kenkėjas, atlikęs savo darbą, iškelia sąlygą vartotojui – susimokėti už dokumentų dešifravimą arba visiems laikams atsisveikinti su savo duomenimis. Vadinasi, programišius yra tiesiogiai suinteresuotas ne šiaip sau sugadinti jūsų kompiuterius ar pavogti informaciją, kas buvo būdinga anksčiau, bet užsidirbti. O užsidirba jie tikrai nemažai, nes paprastai šifruoja pačius jautriausius duomenis – slaptažodžius, banko prisijungimus, svarbius laiškus, nuotraukas.

Kada atsirado ransomware atakos?

Baltnetos specialisto teigimu, ransomware nėra naujovė: „Kai kurių šaltinių duomenimis tokie virusai atsirado dar praėjusio amžiaus aštunto dešimtmečio pabaigoje. Atsiradimo motyvas yra labai paprastas – pinigai. Labai talentingi, tačiau turintys negerų ketinimų programuotojai ėmė kurti kenkėjiškas programas – virusus, norėdami iš to pasipelnyti. Naudodami įvairiausias technologijas, jie platina virusus ir tikėtina, kad visada kas nors įkliūna į jų spąstus.“

Pirmasis ransomware tipo virusas pavadinimu AIDS trojan pagarsėjo 1989 metais, kai buvo užkrėstas sveikatos apsaugos sektorius. Programa neva gebėdavo įvertinti asmens riziką susirgti AIDS, o iš tikrųjų užšifruodavo failų vardus ir pareikalaudavo išpirkos už vardų iššifravimą. Nuo to laiko tokios programos tik tobulėja – pradžioje virusai buvo perduodami iš rankų į rankas per laikmenas, vėliau, pradėjus plačiai naudoti internetą, kenkėjai pradėjo keliauti tinklais ir ieškoti naujų aukų. Tobulėjant kriptografijai, tobulėjo ir šifravimo algoritmai, šiai dienai dauguma sudėtingų algoritmų yra praktiškai neįveikiami nežinant iššifravimo rakto.

Kodėl nuo ransomware atakų sunkiau apsisaugoti nei nuo kitų?

Ransomware atakos nuolatos tobulėja ir virusą galima sutikti praktiškai bet kur – pradedant apsilankymu elementariame puslapyje, baigiant prisijungimu prie nesaugaus viešo Wi-Fi tinklo. Taip pat nėra vieno vaisto, kuris padėtų apsisaugoti nuo tokių atakų, o ir patys programišiai yra stipriai motyvuoti ieškoti spragų ir būdų, kaip pasipelnyti iš neatsargių vartotojų. Be to, gauti išpirką yra labai efektyvus ir turbūt vienas trumpiausių kelių gauti pinigų šioje juodojoje rinkoje, palyginus su kitomis priemonėmis, kai programišiai turi būti labai atsargūs, kad nebūtų pagauti už rankos“, – paaiškina Baltnetos atstovas.

Kokios naujausios ransomware tendencijos?

Viena svarbiausių tendencijų – kriptovaliutos Bitcoin naudojimas. Tai sudaro sąlygas programišiams turėti neatsekamą sąskaitą, į kurią pervedami pinigai. Anksčiau reikėjo naudoti įprastas bankines sąskaitas, kuriose galima nesunkiai susekti pinigų judėjimą. Taip pat labai patrauklia rinka programišiams taps daiktų internetas. Jau šiandien išmanieji namų įrenginiai (televizoriai, išmanieji šaldytuvai) turi daug saugumo spragų, o kai kurie jų – be elementarios apsaugos. Dirbtinis intelektas anksčiau ar vėliau taip pat atliks didelį vaidmenį. Jei šiomis dienomis virusai vis dar bandomi įkišti į kokį nors puslapį ar elektroninį laišką rankiniu būdu, ateityje tikrai atsiras sistemos, kurios, suradusios spragą, skenuos viską iš eilės ir bandys paleisti kenkėjiškus virusus. Šiandien jau galima matyti tokių procesų užuomazgų, kai vienas kompiuteris užkrečia visą įmonės tinklą.

Kaip apsisaugoti?

A. Smalinsko manymu, vienos priemonės, kuri patikimai apsaugotų nuo ransomware atakų, nėra – skirtingi IT infrastruktūros lygiai reikalauja skirtingų priemonių. Tačiau yra nemažai bazinių saugumo priemonių, kurios pravers:

  • Bendras saugumo supratimas. Nenaudokite nepažįstamų žmonių USB laikmenų, nesisiųskite piratinės programinės įrangos, kuri neturi paskutinių atnaujinimų ir taip sudaro saugumo spragas programišiams. Taip pat neatidarinėkite visų pasitaikiusių el. laiškų ar svetainių – klauskite savęs, ar man tikrai reikia žinoti tam tikrą turinį.
  • Antivirusinės programos su naujausiomis virusų bazėmis kompiuteriuose, serveriuose ir kituose įrenginiuose, kurie jungiasi prie tinklo.
  • Atsarginės duomenų kopijos skirtingose lokacijose.
  • Ugniasienė, sprendimai, leidžiantys stebėti duomenų srautus.
  • Tinkamai sudėliotos vartotojų teisės ir prieigos. Jei darbuotojui neaktualus koks nors turinys serveryje, tai ir nesuteikite prieigos jam pasiekti tokios informacijos.

Verta pažymėti, kad šias priemones reikia ne tik turėti, bet ir tinkamai administruoti. Todėl labai svarbu atlikti pasikartojančius IT infrastruktūros auditus, taip pat edukuoti darbuotojus apie grėsmes ir priemones nuo jų apsisaugoti.

Apsisaugoti nepavyko. Ką daryti?

Baltnetos IT priežiūros skyriaus vadovas pripažįsta, kad jei ransomware kenkėjas atsirado kompiuteryje ar tinkle, pasirinkimų nėra daug. Vienintelė priemonė, kuri veikia tokioje situacijoje, yra atsarginės duomenų kopijos. Tačiau tai turėtumėte atlikti reguliariai dar prieš pasigaunant virusą. Svarbu, kad duomenys nebūtų kopijuojami į kitą tinklo vietą, nes didelė tikimybė, kad kenkėjas gali pasiekti ir ją.

Jei svarstote mokėti išpirką, to nevertėtų daryti. Tai akivaizdus signalas kibernetiniams nusikaltėliams, kad jūs turite pinigų ir susimokėjus nėra garantijų, kad atgausite duomenis. Yra tikimybė, kad būsite apmokestintas dar kartą arba jūsų duomenys bus vėl užšifruoti.

Neturint atsarginių duomenų kopijų, lieka du pasirinkimai – visiems laikams atsisveikinti su duomenimis arba laukti, kol kuri nors antivirusines programas plėtojanti bendrovė sugebės iškoduoti algoritmą ir išleis programą duomenims atstatyti. Tačiau tai – paskutinės vilties scenarijus.

Atsidūrus tokioje aklavietėje daug svarbiau gerai apgalvoti papildomas investicijas į saugumą. Tikrai verta pamąstyti apie reguliariai atliekamas atsargines kopijas, pažangiausias antivirusines programas bei naujausias programų versijas. Sąlyginai nedidelė investicija į šias priemones gali išgelbėti verslą nuo didelių išpirkų mokėjimo ar net žlugimo.

Galiausiai, nereikėtų manyti, kad programišiai labai kruopščiai renkasi savo taikinius. Jei nesate bankas, tai dar nereiškia, kad neturite jautrių duomenų ar konfidencialios informacijos. Šių dienų grėsmės nėra tolimos ar būdingos tik užsienio kapitalui, jos jau čia – Lietuvoje. Išeidami iš namų užrakinate duris, įjungiate signalizaciją, norėdami apsaugoti savo turtą. Laikykitės to paties principo ir tvarkydami skaitmeninę informaciją – nepalikite atvirų, neapsaugotų durų kenkėjams. Tik laiko klausimas, kada jie sugalvos apsilankyti.

Norėdami apsaugoti savo įmonę nuo kibernetinių atakų, kreipkitės į mus – parinksime tinkamiausią sprendimą jums.

Ekspertinė įžvalga Patikimiausia apsauga nuo kibernetinių atakų – saugumo operacijų centras (SOC)
Debesų kompiuterijos ir duomenų centrų paslaugas teikianti UAB „Baltnetos Komunikacijos“, priklausanti ATEA grupei, pradeda teikti rinkai aktualią Saugumo operacijų centro (ang. k. „Security... Daugiau
Klientų sėkmės istorijos Vaistinės internete „Camelia“ e. prekybos iššūkius padėjo įveikti „Kubernetes“ sprendimas
UAB „Nemuno vaistinė“ valdomas vaistinių tinklas „Camelia“ – vienas didžiausių vaistinių tinklų šalyje, šiuo metu turintis ne tik apie 350 vaistinių, bet ir daug dėmesio skiriantis elektroninei... Daugiau
Ekspertinė įžvalga Įmonės tinklas – vartai į stabilų veikimą ir saugumą
Pastaruoju metu augantis kibernetinių nusikaltimų skaičius verčia pagalvoti ir apie įmonės tinklo saugumą. „Cybersecurity Ventures“ prognozuoja, kad 2024 m. pasaulinė metinė elektroninių... Daugiau
Klientų sėkmės istorijos Įdiegtas vUTM sprendimas – tinklo saugumo garantas fintech įmonėms
„Forbis group“ yra Baltijos šalyse pirmaujanti bankinės programinės įrangos kūrėja. Jau ilgiau kaip tris dešimtmečius veikianti įmonė savo klientams – tiek valstybinėms įstaigoms ir dideliems... Daugiau
Ekspertinė įžvalga Roges ruošk vasarą, ratus – žiemą. Pasiruoškite NIS2!
Lieka pusmetis iki Tinklo ir informacinių sistemų saugumo direktyvos (angl. Network and Information Systems, NIS) starto Lietuvoje. Atnaujintą NIS2 variantą į Lietuvos teisės aktus numatyta... Daugiau
Klientų sėkmės istorijos Sėkmingai valdomas IT ūkis – įvertintos rizikos ir aiškus planas
„DOJUS group“ yra viena didžiausių žemės ūkio technikos pardavėjų, kurioje dirba apie 330 darbuotojų. Grupei priklausančios įmonės veikia tiek Lietuvoje, tiek Latvijoje, yra savo srities lyderės,... Daugiau
Ekspertinė įžvalga Atsarginės kopijos padės išvengti didelių nuostolių
Kovo 31-ąją minima Pasaulinė atsarginių kopijų diena, kuri primena visiems, jog atsargines kopijas reikia kurti nuolat. Tai turi būti verslo įprotis, apsaugantis nuo didelių nuostolių. Daugiau
Ekspertinė įžvalga Dirbtinis intelektas ir RPA – verslo kasdienybę užkariavusios technologijos. Kuo panašios ir kuo skiriasi?
Mus supančią technologijų aplinką tikrai galima vadinti greičiausiai besivystančia ir sparčiausiai besikeičiančia per daugelį metų, o tokius terminus kaip dirbtinis intelektas (AI) ar robotinių... Daugiau
Ekspertinė įžvalga Centralizuotas slaptažodžių valdymas: kam jo reikia ir kokias rizikas jis eliminuoja?
Verslui susiduriant su įvairiomis išorinėmis ir vidinėmis kibernetinėmis grėsmėmis, kryptingai taikoma ir visą organizaciją apimanti IT saugumo politika įgauna vis didesnę svarbą. Viena iš tokios... Daugiau
Klientų sėkmės istorijos Įdiegtas SDN sprendimas „Delano“ tinklo saugumą pakėlė į aukštesnį lygį ir užtikrino sklandesnę kasdienę veiklą
Kavinių ir restoranų tinklus visoje Lietuvoje valdanti bendrovė „Delano“ ieškojo efektyvaus vidinio tinklo valdymo sprendimo, kuris užtikrintų stabilesnį veikimą ir suteiktų daugiau lankstumo... Daugiau
Ekspertinė įžvalga „Baltnetos“ siūlomos klientų patirties valdymo platformos „Genesys Cloud CX“ pranašumai
Prieš gerą dešimtmetį didžioji dalis verslų klientus aptarnaudavo telefonu ir e. paštu. Šiandien geram klientų aptarnavimui to nepakanka. Savo srities lyderiai klientus konsultuoja per įvairius... Daugiau
Ekspertinė įžvalga Reikalavimai šiuolaikinėms aplikacijoms ir Kubernetes platformos nauda
Šiandien greitai kintantiems verslo poreikiams aptarnauti vis dažniau pasitelkiamos konteinerizuotos aplikacijos. Kaip rodo „Baltnetos“ patirtis, šio tipo aplikacijos geriausiai atitinka keliamus... Daugiau
Ekspertinė įžvalga Įmonės duomenų perkėlimas į debesų infrastruktūrą: ką svarbu žinoti?
Vis daugiau šalies įmonių savo IT sistemas nusprendžia iš dalies ar visa apimtimi perkelti į debesijos infrastruktūrą. Tai padeda pasiekti kelių tikslų – padidinti saugumą ir apsaugoti jautrius... Daugiau
Ekspertinė įžvalga Kaip padidinti įmonės duomenų saugumą su „Microsoft“ įrankiais
Organizacijos duomenų ir informacijos saugumas jau ilgą laiką yra svarbi ir aktuali tema. Konsultuodami verslo įmones pastebime, kad jos diegia įvairius saugumo sprendimus, tačiau visos nemokamos... Daugiau
Klientų sėkmės istorijos Nauja „Baltnetos“ pasiūlyta vizija paremtas „Finėjo“ IT ūkis prisideda prie viso verslo sėkmės
Daugelį metų logistikos bendrovė „Finėjas“ laikėsi organiško požiūrio į IT ūkio plėtrą, o specialistų pagalbą pasitelkdavo tik tuomet, kai susidurdavo su įprastą veiklą sutrikdančiomis problemomis.... Daugiau
Klientų sėkmės istorijos Internetinės vaistinės manovaistine.lt infrastruktūros problemas išgydė Kubernetes sprendimas
Viena didžiausių Lietuvoje nereceptinių vaistų, maisto papildų ir kosmetikos internetinė vaistinė www.manovaistine.lt ilgą laiką veikė... Daugiau
Ekspertinė įžvalga Kaip efektyviai valdyti organizacijos tinklą nutolusiuose padaliniuose?
Įmonės ir kitos organizacijos, turinčios nuotolinių padalinių visoje šalyje, dažnai susiduria su klausimu, kaip užtikrinti efektyvų tinklo resursų valdymą, bendrą saugumo standartų lygį, savalaikį... Daugiau
Klientų sėkmės istorijos Nauja SDN paslauga padėjo UAB „Corpus A“ unifikuoti tinklą ir pagerinti jo saugumo lygį
Profesionalias valymo ir pastatų ūkio valdymo paslaugas teikianti bendrovė „Corpus A“ turi padalinių didžiuosiuose šalies miestuose. Augant verslo apimtims ir didėjant reikalavimams sklandžiam... Daugiau
Ekspertinė įžvalga Ką verta žinoti apie kompiuterizuotų darbo vietų priežiūrą?
Šiandien verslo ir kitose organizacijose kur kas daugiau dėmesio sulaukia strateginio lygio IT sprendimai, pavyzdžiui, įmonės valdomų duomenų migracija į debesijos sprendimus ar IT infrastruktūros... Daugiau
Klientų sėkmės istorijos „Baltneta“ pasirūpino patikimu ryšiu „GG Arenoje“ ir rado alternatyvą vėluojančiai įrangai
Į viena didžiausių e. sporto arenų regione „GG Arena“ lankytojai ateina pasimėgauti individualiai ar grupėje žaidžiamais „Counter-Strike“, NBA, FIFA ir kitais žaidimais. „GG Arena“ įkūrėjas ir... Daugiau
Klientų sėkmės istorijos „Baltnetos“ ekspertiškumas prisidėjo prie sklandesnių „Daisenos“ verslo procesų
Didmenine prekyba maisto produktais, gėrimais ir tabako gaminiais užsiimanti „Daisena“ aptarnauja prekybininkus Baltijos šalyse. Tam, kad užsakytos prekės laiku pasiektų prekybos vietas,... Daugiau
Ekspertinė įžvalga Įmonės tinklo saugumas: pagrindinės klaidos ir kaip jų išvengti
Metų pabaigoje paskelbta „Accenture“ studija parodė, kad per 2021 m. viena įmonei teko 270 kibernetinių atakų, kas yra trečdaliu (31 proc.) daugiau nei 2020 m. Vidinis įmonės tinklas yra kritiškai... Daugiau
Klientų sėkmės istorijos Iš pagrindų atnaujinusi IT infrastruktūrą UAB „Lemona“ įsitikino visapusio sprendimo verte
Elektronikos prekėmis Baltijos šalyse prekiaujanti „LEMONA electronics“ nusprendė atnaujinti visą naudotą serverių infrastruktūrą ir įdiegti modernius tinklo valdymo sprendimus. Bendrovė pasirinko... Daugiau
Klientų sėkmės istorijos Ilgametės partnerystės pagrindas – gebėjimas pasiūlyti teisingus sprendimus
„Bunastos“ įkūrėjas ir direktorius Jurgis Adomavičius sako: „Baltnetos“ DNR yra pasiūlyti klientui reikiamą sprendimą ir išspręsti susidariusią problemą greitai ir laiku. Džiaugiamės pasirinkę... Daugiau
Ekspertinė įžvalga Dedikuoti serveriai: kuo jie išsiskiria, kas juos renkasi, kada jie pasiteisina?
Dedikuoti serveriai yra vienas iš debesų paslaugų tipų, kuris suteikia galimybę klientui naudotis duomenų centre patalpintais jam priskirtais serveriais ir jų resursais. Toks sprendimas turi kelis... Daugiau
Ekspertinė įžvalga Avarinio atkūrimo planas kaip konkurencinis pranašumas
Plečiantis naudojamų IT sistemų spektrui ir augant jų įtakai sklandiems kasdienės veiklos procesams, vis daugiau šalies įmonių nusprendžia sudaryti avarinio atkūrimo (angl. Disaster Recovery, DR)... Daugiau
Klientų sėkmės istorijos Komunikacijos platforma padėjo integruoti kanalus ir pagerinti klientų aptarnavimą
Elektroninės prekybos maisto produktais ir kasdienėmis prekėmis pradininkė „Barbora“ ieškojo būdo savo klientų aptarnavimo komandos efektyvumui padidinti. Tūkstančius užsakymų per dieną įvykdančios... Daugiau
Klientų sėkmės istorijos Pasirinko lankstų debesų kompiuterijos sprendimą augimo šuoliui
Inovatyvią darbo paieškų ir atrankų sistemą kuriantis startuolis „NO-CV“ siekė užsitikrinti, kad jo sistemos galėtų aptarnauti išaugusį vartotojų srautą. Tam buvo pasirinktas „Baltnetos“ duomenų... Daugiau
Ekspertinė įžvalga Gera pradžia – pusė darbo: už ką atsakingas naujasis „Baltnetos“ Paslaugų įdiegimo skyrius?
Atnaujinę išmaniojo telefono operacinę sistemą ar pamėgtą programėlę dažnai atrandame naujų funkcijų, o kartais tenka išmokti kitaip atlikti tam tikrus veiksmus. Jei ko nors nežinome ar susiduriame... Daugiau
Ekspertinė įžvalga Stiprus slaptažodis: kaip ji susikurti ir kur saugoti?
Pasaulinė slaptažodžių diena, minima pirmą gegužės ketvirtadienį, turėtų visiems priminti atnaujinti savo slaptažodžius į saugesnius. Statistika rodo, kad lengvai atspėjami slaptažodžiai – itin... Daugiau
Klientų sėkmės istorijos Patikėjo visapusę IT sistemų priežiūrą
Beveik tris dešimtmečius vaistų ir vaistinių preparatų platinimu Lietuvoje užsiimanti „Armila“ patikėjusi savo vidinių IT sistemų priežiūrą „Baltnetai“ ne tik padidino darbuotojų darbo našumą, bet... Daugiau
Ekspertinė įžvalga Viena saugumo spraga – trys kirčiai
Klientų asmens duomenys yra itin svarbus įmonės turtas – šį faktą įstatymais apibrėžė prieš beveik dvejus metus Europos Sąjungoje įsigaliojęs Bendrasis duomenų apsaugos reglamentas ir savo kailiu... Daugiau
Klientų sėkmės istorijos Nepraleiskite nė vieno skambučio su Tellq
Kiekvienas verslas žino, kad vienas praleistas skambutis lygus vienam prarastam potencialiam klientui. Išspręskite praleistų ir neatskambintų skambučių problemą su Tellq! Daugiau
Klientų sėkmės istorijos Perdavė IT infrastruktūros valdymą ir nesigaili
Du dešimtmečius bankinių informacinių sistemų sprendimus kurianti ir diegianti UAB Forbis (Forbis) ryžosi pokyčiams ir savo IT infrastruktūrą, įsigijusi resursų nuomos ir serverių talpinimo duomenų... Daugiau