Jedna chyba – jedno kliknutí. A přijdeš o všechno.
Škodlivý odkaz. Stahování je poškozeno. Najednou obrazovka zamrzne. Soubor nenalezen. Místo toho vás požádají o zaplacení. Toto je ransomware. Už to není jen obchodní noční můra. Zaměřuje se na vaše osobní údaje.
Odborníci varují, že počet útoků na jednotlivce roste. Útočníci změnili taktiku. Dříve se zaměřovaly na velké banky a nemocnice. Nyní se zaměřují na vás. Chtějí vaše fotografie, dokumenty a váš digitální život.
Co se vlastně stalo
Ransomware je typ malwaru navržený tak, aby blokoval uživatelům přístup k jejich systémům. Šifruje soubory na vašem pevném disku. Nelze je otevřít. Nelze je zkopírovat. Také je nelze smazat.
Hackeři drží vaše informace jako rukojmí. Požadují platbu. Obvykle v kryptoměně. Pokud zaplatíte peníze, mohou poskytnout dešifrovací klíč. Pokud nezaplatíte, vaše data mohou být zveřejněna nebo trvale smazána.
“Kybernetické vydírání zaměřené na jednotlivce je na vzestupu.”
Nejedná se o hypotetickou hrozbu. To se děje právě teď. Technologie je k dispozici. Nástroje jsou levné. Takový útok může spustit kdokoli s připojením k internetu.
Proč jsou napadáni soukromí uživatelé?
Můžete si myslet, že nemáte nic cenného. Mýlíte se.
Hackeři se nestarají přímo o váš bankovní účet. Zajímají je informace, které máte. Vaše daňové přiznání. Naskenovaná kopie vašeho průkazu totožnosti. Rodinné fotky. Bankovní výpis.
Pro tyto informace existuje sekundární trh. Může být prodán jiným zločincům. Nebo jej lze použít ke krádeži osobních údajů.
Soukromí uživatelé jsou navíc často méně chráněni. Možná nemáte ochranu na podnikové úrovni. Aktualizace softwaru můžete ignorovat. Protože e-mail vypadá jako bankovní faktura, můžete být v pokušení kliknout na podezřelý odkaz.
Jak se chránit
Prevence je lepší než platit výkupné. A výplata jen zřídka zaručuje výsledky.
- Zálohování je nutností. Ukládejte kopie důležitých souborů na externí disky nebo cloudové služby, které se nesynchronizují v reálném čase. Pokud je váš primární disk zašifrován, stačí připojit zálohu.
- Udržujte svůj software aktuální. Udržujte svůj operační systém aktuální. Aktualizujte svůj prohlížeč. Řešení zranitelností, které hackeři používají k získání přístupu.
- Odkazy berte s rezervou. Neklikejte na přílohy v e-mailech od neznámých odesílatelů. Nestahujte pirátský software.
- Používejte silné heslo. A použijte správce hesel. I když je jeden web napaden, vaše ostatní účty zůstanou v bezpečí.
Realita platby
Měli byste platit, pokud jste obětí?
Většina odborníků tvrdí, že ne. Platba financuje trestnou činnost. Stimuluje nové útoky. Navíc neexistuje žádná záruka, že dostanete své soubory zpět. Někdy klíče nefungují. Někdy hackeři zmizí.
Žádná kouzelná pilulka neexistuje. Jen pozor. Digitální svět je nepřátelský. Buďte ve střehu.
Ransomware se zaměřuje na zranitelné skupiny
Kliknul jsem na odkaz. Možná to byl podezřelý dopis nebo jen špatné návyky. Celý pevný disk je nyní uzamčen. Nevidím svou plochu ani své fotografie na obrazovce. Objeví se požadavek. Platit. Obvykle v bitcoinech. Slib byl jednoduchý: zaplaťte a získejte své soubory zpět.
Výkupné nemusí být astronomická částka. Většinou stojí jen pár tisíc eur. Jaká je ale škoda? Je to obrovské. Již nevlastníte svůj počítač. Plně.
V průběhu let se tyto útoky zaměřovaly na města, nemocnice a velké korporace. Tyto společnosti mají hluboko do kapsy, pokud jde o bezpečnostní týmy. Mají firewally. Mají protokoly. Hackeři se naučili, že tyto obrany je těžké překonat. Změnili tedy strategii.
Pro soukromé uživatele je to jednodušší.
Proč je domácí počítač novou hranicí
Společnosti zvedly štíty. Většina lidí ne.
„Většina soukromých uživatelů IT má antivirový software,“ říká Christian Schaaf z Corporate Trust v Mnichově. “Ransomware a kybernetické trojské koně jako Locky a Bart pro ně nic neznamenají.”
Tuto zranitelnost útočníci přesně využili. Bezpečnostní opatření doma byla velmi laxní. Zločinci přenášejí své obchodní modely na osobní počítače. Hledají zranitelnosti, kterých si většina lidí nevšimne.
“Locky” a “Bart” hrozby
Tato jména možná nepoznáváte. To je podstata.
Trojské koně jako Locky a Bart nejsou nápadné. Nepřitahují pozornost. Pronikají a šíří se. Šifrují. Ve chvíli, kdy si uvědomíte, že se něco pokazilo, jsou vaše soubory již ztraceny. Vaše data jsou držena jako rukojmí.
Většina lidí spoléhá na obecnou ochranu. To nestačí. Tyto specifické typy malwaru vědí, jak se vyhnout základním bezpečnostním opatřením. Čekají na chvíli rozptýlení. Nesprávné kliknutí. Zajímavá investice. Jedna chyba stačí.
Výsledek? Zjistíte, že jste zablokovaní.
Kdo je skutečně v nebezpečí?
Není to jen o softwaru. Je to věc uvědomění. Mnoho soukromých uživatelů věří, že jsou v bezpečí, protože existuje „program“. Nechápou složitost moderního ransomwaru.
Hackeři to vědí. Zaměřují se na neinformované. Počítají s tím, že většina lidí neví, co je trojský kůň, dokud není příliš pozdě.
Posun od útoků na korporace k útokům na jednotlivce není náhodný. Je to spočítáno. ROI je vyšší. Obrana je slabší. Pravidelní uživatelé jsou slabým článkem.
A útoky stále rostou. Častěji. Cílenější.
Co se stane, když jsou vaše rodinné fotografie zašifrovány? Kdy byly vaše daňové doklady naposledy zadrženy za účelem výkupného? Tato hrozba již není omezena na společnosti. Je všude.
Okno se zavře. Přicházejí hackeři. Jste připraveni?
To je 950 eur. Trochu jedním kliknutím. Matthias M. to ví lépe než většina ostatních. Vedoucí obchodního oddělení německé lékárny se považuje za chytrého uživatele. Nejsem závislý na sociálních sítích. Neposouvá krmivo, dokud v noci neklesnete. Když končí pracovní den, používá svůj domácí notebook. Provádí bankovní převody. Hledáte díly na eBay. Nakupuje na Amazonu na nadcházející dovolenou. Čte zprávy. Udržuje svět pod kontrolou.
Ale přichází bod, kdy je veškerá kontrola ztracena.
Bylo to krátce před začátkem filmu. Večer. Únava. Chtěl jen rychle zkontrolovat svůj e-mail. Jedno písmeno. Příloha. Jedno kliknutí. To je vše. Obrazovka zčernala. Nebo spíše se objevilo okno, které mu ukázalo jeho vlastní nevinu. Ransomware. Toto je odborný termín pro software, který šifroval jeho soubory. A spolu s nimi – jeho osobní život, fotografie, dokumenty. Všechno je pryč. Zbývalo jen požadovat výkupné.
3,4 bitcoinů.
Při kurzu asi 950 eur za minci dosahuje částka působivých 3 230 eur. Více než jeho měsíční plat obchodního manažera. Útočník přesně ví, jak vyvinout tlak. Nejen finančně. Ale i psychicky. Čas nečeká. Film začíná. Ale strach je hlubší. Co je uvnitř souborů? Údaje pro finanční úřad? Osobní fotky? Vzpomínky na vaši poslední cestu?
Proč byste nikdy neměli platit
První autorita v vydírání ransomwaru chce často říci: „Jen plaťte“. Je to rychlé. Je to jednoduché. Zdá se, že jediná cesta ven. Závažná chyba.
Pokud zaplatíte, pouze potvrzujete, že váš systém je zranitelný. Financujete další vlnu. A co ten přepis? Nic není zaručeno. Často nedostanete klíč vůbec. Nebo jdete z práce. Zločinci nejsou podpůrná služba. Toto je obchodní model. Nemilosrdný.
Matthias byl postaven před volbu. Platit tisíce eur? Nebo prohrát?
Zvolil druhou cestu. Nejprve vydechněte. Panika nepomáhá. Pak první krok: izolace systému. Odpojení notebooku od sítě. Bez Wi-Fi. Žádný Ethernet. To zabraňuje šíření malwaru do dalších zařízení v domě. Pro pracovní notebooky v lékárně.
Obnova dat bez peněz
Mnoho lidí věří, že ztracená data jsou navždy ztracena. Ne vždy tomu tak je. Při obnovení dat po útoku ransomwaru často existují možnosti, které nezahrnují zaplacení výkupného.
Za prvé: zálohy. Měl je Matyáš? V tomto případě pravděpodobně nebyly dostatečně čerstvé. Jinak by mohl systém jednoduše přeinstalovat. Ale záloha není všelékem, pokud je sama kompromitována. Cloudové zálohy synchronizované jednou měsíčně se mohou také infikovat, pokud jsou přenesena přístupová práva.
Za druhé: dešifrovací nástroje. Kybernetická bezpečnost
