Microsoft poručio žrtvama ransomwarea: Ne plaćajte sajber-kriminalcima

Vesti, 19.12.2019, 03:00 AM

Microsoft poručio žrtvama ransomwarea: Ne plaćajte sajber-kriminalcima

Napadi ransomwarea postaju sve učestaliji, a istovremeno raste i broj žrtava koje pristaju da plate kriminalcima da bi dobile ključ za dešifrovanje fajlova.

Ukratko, uspešan napad ransomwarea svodi se na to da se fajlovi na kompromitovanom uređaju šifruju a potom se blokira pristup sistemu. Od žrtava se traži da plate otkupninu za ključ za dešifrovanje, što bi im omogućilo da ponovo dobiju pristup uređaju i fajlovima.

Iako ne postoji garancija da će sajber-kriminalci zaista dostaviti ključ za dešifrovanje ili će ukrasti podatke i zatim zatražiti više novca da ih ne bi javno objavili, sve je više kompanija koje pristaju da plate sajber-kriminalcima.

Dva takva slučaja medijski su aktuelna poslednjih nekoliko dana. Najveća bolnica u Nju Džerziju, Hackensack Meridian Health, platila je hakerima da bi povratila kontrolu nad svojim sistemima nakon što je neko uspeo da provali u njihovu mrežu i zaključa sve uređaje. I kanadska kompanija LifeLabs pristala je da plati otkupninu u zamenu za podatke 15 miliona korisnika svojih usluga, koji su ukradeni tokom napada koji se dogodio pre dva meseca.

Tehnološki gigant Microsoft, međutim, smatra da to ne treba raditi.

„Nikada ne ohrabrujemo žrtvu ransomwarea da pristane na bilo koju vrstu zahteva za otkupninom. Plaćanje otkupnine je često skupo, opasno i samo osnažuje sposobnost napadača da nastave sa napadima. Najvažnija stvar koju treba napomenuti je da plaćanje sajber-kriminalcima za ključ za dešifrovanje ne garantuje da će se vaši šifrovani podaci vratiti“, objasnio je na blogu kompanije Ola Piters, stariji konsultant za kibernetičku sigurnost u kompaniji Microsoft.

U istom tekstu je detaljno objašnjeno na koje se načine kompanije mogu pripremiti za napade ransomwarea, sa naglaskom na rezervne kopije za kritične sisteme i fajlove. Piters kaže da je to najvažnija strategija u slučaju ovakvih incidenata.

Ostale metode zaštite od ransomwarea uključuju filtriranje elektronske pošte, zakrpe sistema i upravljanje ranjivostima, antivirusnu zaštitu i belu listu aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje