- Hirdetés -

Zsarolóvírusok: nem érdemes fizetni

|

- Hirdetés -

A zsarolóvírus-támadások nem érnek véget a váltságdíj kifizetésével. Az incidens azonnali kezelésétől az elhúzódó üzleti helyreállításig óriási kár érheti az egyes szervezeteket, amelyeknek gyakran csak néhány órájuk van súlyos döntéseket meghozni. A kiberbiztonsági területen iparágvezető BlueVoyant hatodik alkalommal csatlakozott az Európai Unió Kiberbiztonsági Ügynökségének tudatos internethasználatot hirdető kampányához, amelynek apropóján összefoglalta, mit kell tudni az egyik legveszélyesebb kiberbűnözési formáról, a zsarolóvírusról.

 

A ransomware támadások száma meredeken növekszik, az Európai Uniós Kiberbiztonsági Ügynökség (ENISA) jelentése szerint 2021 májusa és 2022 júniusa között havonta mintegy 10 terabájt adatot loptak el a zsarolóvírusokkal támadó szereplők, amely a munkavállalók személyes adatait is tartalmazta. Magyarországon szintén számos olyan cég van, amely célpontja volt már hasonló támadásnak és a számuk folyamatosan nő. Sem méretben, sem szektorok szerint nincs kivétel – bármely szervezetet érinthetnek a többnyire külföldről induló támadáshullámok. Kétségtelen azonban, hogy a bankszektor az egyik legkedveltebb célpont, ám a szabályozói környezet és a magas pénzügyi kockázatok miatt ez az ágazat az átlagnál felkészültebb a támadások ellen.

A zsarolóvírus-támadások megbéníthatják az üzlet működését, az ilyen incidensek kezelésére azonban sok vállalat továbbra sem készült fel, figyelmeztet idei jelentésében (Unintended Consequences of Ransomware) a BlueVoyant.

Kiberbűnözés mint szolgáltatás

Három éve a Maze zsarolóvírus mögött álló szereplők egy weboldalon közzétették nem vagy túl későn fizető áldozataik adatait. Az első szivárogtató oldal után újabbak jöttek, a kettős zsarolás gyakorlata pedig széles körben elterjedt. A nagyobb esetekről a média is beszámolt, de a hangzatos szalagcímek alatt alig esett szó a lebukott zsarolók büntetéséről. A kiberbűnözők és kódkalandorok új lehetőséget ismertek fel.

Hirtelen felívelt a ransomware-eszközök iránti kereslet, amire a kiberalvilág új modell bevezetésével válaszolt. A támadások technológiai összetettségét elfedő cybercrime-as-a-service (CaaS) használatra kész eszközöket – például trójai és zsarolóvírusokat, robothálózatokat – kínál szolgáltatásként a kiberbűnözőknek, akik így sokkal könnyebben indíthatnak támadásokat. Ez a modell nemcsak a belépési küszöböt helyezte alacsonyra, hanem a zsarolóvírussal támadók azonosítását is megnehezítette.

Áldozatok és következmények

Minden támadás egyedi, ugyanakkor mindegyikük megbéníthatja a vállalatok működését, ha nincsenek rá felkészülve. Az áldozatul esett szervezetek nemcsak egy esetleges leállással néznek szembe, hanem jóhírnevük is csorbát szenved, amit akár perköltségek is tetézhetnek.

„Az, hogy egy vállalatot mekkora kár ér, a kiberbiztonsági ellenállóképességétől függ – mondta el Egyed Péter, a BlueVoyant európai biztonsági műveleti központjának (SOC) vezetője. – Képes -e detektálni egy támadást a korai fázisában? Megteszi-e a megfelelő védelmi intézkedéseket? Rendelkezik-e olyan technológiákkal, személyzettel és tapasztalattal, amelyek effektíven redukálják az intézkedésekhez szükséges időt és ezzel a támadással járó kockázatokat? Vagy - csak hogy a legalapvetőbbet említsük - rendelkezik -e offline mentésekkel, amiket képes gyorsan és hatékonyan visszatölteni, ha már bekövetkezett a baj?”

Zsarolóvírus-támadásra válaszolva az első 72 óra kritikus, ezért a gyors intézkedéshez a szervezeteknek egy sor fontos döntést kell meghozniuk. Közülük az egyik legnagyobb, hogy fizessenek-e a bűnözőknek.

„A követelt váltságdíj összege általában néhány ezer és néhány tízezer dollár értékű sávban szokott mozogni. Ma már minden esetben kizárólag kriptovalutában (azon belül bitcoinban) várják a fizetést a bűnözők” – mondta Halász Viktor rendőr százados, a Készenléti Rendőrség Nemzeti Nyomozó Iroda Kiberbűnözés Elleni Főosztály szakértője.

Az ENISA szerint az incidensek 94,2 százalékáról nem tudjuk, hogy a vállalat kifizette-e a váltságdíjat vagy sem. A támadók pedig az esetek közel 37 százalékában fedik fel és teszik elérhetővé weboldalaikon a nem fizető áldozatok adatait.

„Semmi sem garantálja, hogy a zsarolásnak engedő szervezetek megváltják magukat. A váltságdíj kifizetése csak rövid távú megoldás, mivel a bűnözők egyre gyakrabban alkalmaznak kettős, akár hármas zsarolási technikákat áldozataikkal szemben. A vállalatoknak ezért azt tanácsoljuk, hogy fizetés helyett összpontosítsanak a gyors incidenskezelésre és a megelőzésre” – tette hozzá Egyed Péter.

Ezt Halász Viktor így egészíti ki: „Minden esetben azt javasoljuk a hozzánk forduló vállalatok képviselőinek, hogy ne fizessenek. Ezzel tökéletes célponttá teszik magukat későbbi támadásokhoz, hiszen bizonyítják, hogy hajlandóak és képesek is fizetni hasonló esetekben. Az adatok visszaszerzése időnként fizetés nélkül is lehetséges, az egyéb fenyegetéseket (így az adatok nyilvánosságra hozatalát) pedig sokszor nem váltják be az elkövetők, hiszen ebből közvetlen hasznuk már nem származik.”

Incidenskezelés öt lépésben

Bár a hatékony kibervédelem jelentősebb összegbe kerül, akár egy vállalat éves IT költségvetésének 20-40 százaléka is lehet, ma már nem éri meg kockáztatni. Átfogó incidenskezeléshez pedig a BlueVoyant a következő öt intézkedést tanácsolja minden szervezetnek:

Dolgozzanak ki útmutatást az incidensek kezeléséhez, beleértve az esemény dokumentálására, valamint a belső és külső kommunikációra vonatkozó lépéseket is.

Monitorozzák a hálózati forgalmat a rosszindulatú tevékenységre utaló jeleket észlelő rendszerrel, akár maguk vezetnek be ilyen eszközöket, akár nyilvános fenyegetésintelligenciára támaszkodnak vagy menedzselt biztonsági szolgáltatást vesznek igénybe.

Készítsenek tervet az elszigeteléshez, amely korlátozza a támadás terjedését, ezáltal az okozott kár mértékét is.

Dolgozzák ki a következmény-felszámolás folyamatát, amely az első válaszadás után a támadási felület felmérésétől a behatolási pont azonosításáig ível.

Végül állítsák helyre a működést, de már megerősített kibervédelem – biztonságosabb jelszavak, többlépcsős azonosítás és telepített szoftverfrissítések – mellett.

Képezzék továbbá rendszeresen munkavállalóikat is, hiszen a kiberbűnözők sokszor az emberi hiszékenységre, figyelmetlenségre alapoznak. Jó, ha az adathalász-támadások (phishing) ellen is rendszeres tesztelést és oktatást végeznek, a zsarolóvírusokat bevető támadók ugyanis gyakran rosszindulatú kódot rejtő linkek vagy mellékletek küldésével tévesztik meg az alkalmazottakat, akik így egy kattintással elárulhatják vállalati fiókjuk azonosítóit.

 

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ezek a filmek vonzották a nézőket

Izgalmas és eseménydús hónapokat tudhat maga mögött a Warner Bros. Discovery (WBD). Az Egyesült Államokban nagyszabású kampány keretében bevezették a MAX-ot, a WBD továbbfejlesztett streaming platformját, globálisan megünnepelték a Warner Bros. 100 éves évfordulóját,...

Nyerő lehet az ingatlanbefektetés

A múlt héten bejelentett szigorítások alaposan átrajzolhatják a megtakarítások piacát a pénzügyi szakemberek várakozásai alapján. A kormányzati szándék egyértelműen az állampapírok piacának erősítése, de emellett az ingatlanbefektetések szerepe is tovább erősödhet a Duna House...

A mélypont után ismét nőtt a hazai vállalkozások száma

Ismét emelkedésnek indult a vállalkozások száma Magyarországon, idén megfordult a kisadózó vállalkozások tételes adója (kata) eltörlése nyomán kialakulni látszó tavalyi negatív trend. A legnagyobb arányú emelkedés az építőiparban, a szállítási ágazatban és a szolgáltató...

Újabb segítség a vállalkozásoknak

Az elmúlt 3 év gazdasági eseményei nem kímélték a vállalkozói szektort. A kereskedelem és az ipar különösen nehéz helyzetben van, ami számos boltbezárást és az ipari termelés volumenének csökkenését eredményezte. Ez a kihívásokkal teli...

Olvasásra buzdít a Libri

A történetek, amiket olvasunk, beépülnek a mindennapjainkba, a személyiségünkbe, és stresszcsökkentő hatással bírnak. Magyarország piacvezető könyvkereskedőjeként a Libri legújabb, június 5-én indult, bármikor elkezdhető olvasásnépszerűsítő programjában is az olvasás pozitív élettani hatásaira helyezi hangsúlyt....

Újabb rossz hírek a magyar gazdaságról

Nemcsak a kiskereskedelemben, hanem az ipari termelésben is a vártnál rosszabbul kezdődött a második negyedév. A KSH adatai szerint az ipari termelés volumene éves szinten 5,8 százalékkal csökkent a munkanaphatással igazított adatok szerint. A...

Nyáron sem maradunk új sorozatok nélkül

A következő hónapokban is számos új sorozat lesz látható az HBO Maxon és a Discoveryn, íme néhány ígéretes produkció.A kormányzó ötös (First Five)premier: június 9. HBO MAX, a 3 részes sorozat összes epizódja elérhető...

A saját márkás média párbajra hívja a tömegmédiát

A blogok szabadsága után most a podcastekben találja meg magát mindenki, ömlik ránk a tartalom, a cégek ügyeket karolnak fel, honlapot hoznak létre, saját csatornát indítanak. De hol lesz ennek a vége, és vajon...

Új tulajdonost keresnek a Telegraph-lapcsoportnak

Eladó az egyik legbefolyásosabb brit lapcsoport, a Telegraph Media Group, miután jelenlegi tulajdonosát, a B.UK nevű holdingot a cég legnagyobb hitelezője, a Lloyds bankkonglomerátum csődgondnokság alá helyezte. A B.UK lapportfóliója, amelynek legfőbb tagja a The...

Fergeteges buli készülődik a hétvégén

Geszti Péter és Váczi Eszter koncertje zárja a 10 millió Fa ingyenes hétvégi eseményét A Grundban, de nem csak a zene szerelmesei találják meg számításukat. Az érdeklődők találkozhatnak Boldizsár Ildikóval, Szabó Simonnal, Döbrösi Laurával,...
- Hirdetés -
- Hirdetés -

Legolvasottabb

Rocklegendák érkeznek Budapestre

Először érkezik Magyarországba Hollywood Vampires és egy felejthetetlen koncerttel szeretnék meglepni a rockzene rajongóit. A legendás banda tagjai között található Johnny Depp, Alice Cooper, Joe Perry (Aerosmith) és Tommy Henriksen.A Hollywood Vampires nem csupán...

Ezek a filmek vonzották a nézőket

Izgalmas és eseménydús hónapokat tudhat maga mögött a Warner Bros. Discovery (WBD). Az Egyesült Államokban nagyszabású kampány keretében bevezették a MAX-ot, a WBD továbbfejlesztett streaming platformját, globálisan megünnepelték a Warner Bros. 100 éves évfordulóját,...

Nyerő lehet az ingatlanbefektetés

A múlt héten bejelentett szigorítások alaposan átrajzolhatják a megtakarítások piacát a pénzügyi szakemberek várakozásai alapján. A kormányzati szándék egyértelműen az állampapírok piacának erősítése, de emellett az ingatlanbefektetések szerepe is tovább erősödhet a Duna House...

A mélypont után ismét nőtt a hazai vállalkozások száma

Ismét emelkedésnek indult a vállalkozások száma Magyarországon, idén megfordult a kisadózó vállalkozások tételes adója (kata) eltörlése nyomán kialakulni látszó tavalyi negatív trend. A legnagyobb arányú emelkedés az építőiparban, a szállítási ágazatban és a szolgáltató...

Újabb segítség a vállalkozásoknak

Az elmúlt 3 év gazdasági eseményei nem kímélték a vállalkozói szektort. A kereskedelem és az ipar különösen nehéz helyzetben van, ami számos boltbezárást és az ipari termelés volumenének csökkenését eredményezte. Ez a kihívásokkal teli...

Podcast

A televíziós bevételek nem csökkennek

Streaming ide, digital hirdetések oda, még mindig a televízióhoz fordulnak a legnagyobb hirdetők, hiszen „ezer fő elérését tekintve továbbra is ez a legolcsóbb” – mondja Kosaras Klaudia, az Atmedia kereskedelmi igazgatója. A Business Lounge...

A mozi él és élni akar

Konkurencia-e a streaming, mi vonzza az embereket a moziba 2022-ben és miért értékesebb a mozifilmek előtti reklámblokk? Többek között ez is kiderült a Business Lounge podcast április 12-ei adásából, melynek Kiss Zsuzsanna, a Cinema...

Közösen sokkal könnyebb fejleszteni a szakmai tudást

Az INTREN 100 százalékra növelte tulajdonrészét a JabJab Online Marketing ügynökségben, ennek apropóján Gandera Balázs, az INTREN alapító-ügyvezetője és Bobály Mihály, a JabJab CEO-ja voltak a Business Lounge podcast március 22-ei adásának vendégei. Az...

Don't Miss

A bankszektor is kizöldülhet

A piac minden szereplője, így egy pénzintézet is tehet a fenntarthatóságért, jól mutatja ezt a most létrejövő MBH Bank példája. Szege György ESG- és fenntarthatósági vezetőt kérdeztük az MBH Bank céljairól, törekvéseiről és zöldhitel...

A használt cikk a jövő

Egyre nagyobb a divatja a másodkézből szerzett használati tárgyaknak, ruháknak, bútoroknak, hiszen az egyediségen túl ezzel a földet is védi a fogyasztó. Hogy mivel tudja magához csalogatni a potenciális vásárlókat Magyarország egyik legnagyobb online...

Megkérdőjelezni az eddigi triviálisnak gondolt dolgokat

Egy rendezvény megítélése szempontjából a fenntarthatóság egyre fontosabb. A leglényegesebb annak a szemléletmódnak az elsajátítása, hogy az eddig triviálisnak gondolt dolgokat megvizsgáljuk, hogy azoknak van-e fenntarthatóbb módjuk – nyilatkozta lapunknak Fazakas F. János, a...

Valódi változásokat csak közösen érhetünk el

Ambiciózus célt tűzött ki maga elé az Auchan, 2030-ra közel felével csökkentenék áruházaik szén-dioxid-kibocsátását – mondta el Varga-Futó Ildikó. A vállalat hazai CSR-igazgatója beszélt az eddigi fenntarthatósági eredményeikről, a vásárlói edukációról és elárulta azt...

Izgalmas évek előtt állunk

Miért váltott munkahelyet, mivel kezdte a munkát az új pozícióban és milyen tervei vannak – többek között erről is beszélt az mmonline.hu-nak adott interjúban Novák Péter. A Httpool by Aleph új country managere elárulta...
- Hirdetés -

SzuperZöld

Országos mentőakcióban a Spar

Féléves tesztelést követően mostantól valamennyi SPAR és INTERSPAR áruházban bekapcsolódhatnak a vevők a tudatos élelmiszermentés folyamatába a Munch-applikációval, amelyen keresztül akár 66 százalékkal olcsóbban, gyorsan és kényelmesen juthatnak hozzá jó minőségű élelmiszerekhez.Sok családban még...

Fenntartható ötleteket díjaztak

Alternatív környezettudatos ötlettel, a chipses zacskók kreatív és praktikus újrafelhasználásásával vihették haza a fődíjat a nyírségi diákok a Samsung és az EdisonKids Megoldások a holnapért kihívásán. A harmadik alkalommal megrendezett versenyen 12-18 éves tanulók...

Évente 19 ezer tonna bútort égetünk el

Évente körülbelül 43-59 ezer tonna fabútorhulladék keletkezik Magyarországon, azonban a kiterjedten működő bútorhulladék-feldolgozó rendszer hiányában ennek a nagy része égetőkben végzi – derül ki az IKEA friss tanulmányából. Igény lenne a már nem használt...

DATA

Labdarúgó Eb M4 Sport nézettség

Virágzik a sportturizmus, nagyot nőhet a szurkolók száma

Az Európa-szerte eltérő Covid-19 korlátozások ellenére is 60 százalékkal nőhet idén az új és visszatérő szurkolók száma a sporteseményeken az előző évhez képest. A Mastercard Sportgazdasági Indexe szerint egyre többen költenek olyan sportokra, melyeket...

Kisebbségben vannak a környezettudatos cégek

Bár jobban figyelnek a fenntarthatóságra a magyar nagyvállalatok, még mindig masszív kisebbségben vannak a környezettudatos cégek – többek között ez derül ki a K&H Bank felméréséből. A múlt év utolsó negyedében megkérdezett cégek majdnem...

Rekordmennyiségű reklám jelent meg tavaly a tévécsatornákon

2021-ben a teljes népesség naponta átlagosan 4 óra 54 percet töltött a tévékészülékek előtt, amely mindössze 1 perccel volt kevesebb, mint az egy évvel korábbi tévénézési idő – derül ki a Nielsen Közönségmérés adataiból....