{"id":248649,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=248649"},"modified":"2023-06-19T03:59:22","modified_gmt":"2023-06-19T00:59:22","slug":"teid-on-tabanud-lunavara-mis-nuud-saab","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/teid-on-tabanud-lunavara-mis-nuud-saab\/","title":{"rendered":"Teid on tabanud lunavara, mis n\u00fc\u00fcd saab?"},"content":{"rendered":"\n<p>Kas teie ettev\u00f5ttel on k\u00fcberr\u00fcnnaku korral reageerimisplaan? Kui vastus on eitav, v\u00f5ivad tagaj\u00e4rjed olla katastroofilised. N\u00fc\u00fcd on rohkem kui kunagi varem oluline kaardistada protokollid, et k\u00f5ik organisatsioonis teaksid t\u00e4pselt, milline on nende roll r\u00fcnnaku korral.\u00a0<\/p>\n<p>P\u00e4rast <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">WannaCry<\/a> ja muid ilmnenud lunavarar\u00fcnnakuid muutuvad need ohud aja m\u00f6\u00f6dudes laastavamaks, kuna h\u00e4kkerid oma strateegiaid t\u00e4iustavad. Lisaks on oluline arvestada seda t\u00fc\u00fcpi r\u00fcnnakute m\u00f5ju ettev\u00f5tetele.<\/p>\n<p>Malwarebytesi 2017. aasta <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">aruanne<\/a> n\u00e4itas, et 22% lunavara r\u00fcnnatud v\u00e4ikestest ja keskmise suurusega ettev\u00f5tetest pidid oma tegevuse l\u00f5petama, samas kui 15% kaotas tulu. Need tagaj\u00e4rjed v\u00f5ivad olla laastavad peaaegu iga ettev\u00f5tte jaoks, kuid nende m\u00f5ju on eriti tugevam v\u00e4ikeste ja keskmise suurusega ettev\u00f5tete puhul.<\/p>\n<p>Arvestades v\u00f5imalikke kahjusid, on \u00fclioluline olla sellisteks r\u00fcnnakuteks valmis. Siin on m\u00f5ned rakendatavad strateegiad, kui teil v\u00f5i teie ettev\u00f5ttel on \u00f5nnetus sattuda lunavarar\u00fcnnaku ohvriks.\u00a0<\/p>\n<h2><strong>Tehke esialgne reageerimisplaan<\/strong><\/h2>\n<p>Juhtumi korral on reageerimiseks kuluv aeg kriitilise t\u00e4htsusega. Mida kauem ettev\u00f5ttel reageerimine aega v\u00f5tab, seda suurem on kahjumi tekkimise oht. Seet\u00f5ttu on oluline koostada <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">lunavarajuhtumitele reageerimise plaan<\/a>.<\/strong><\/p>\n<p>Planeerimine peaks sisaldama kriteeriume, mille alusel m\u00e4\u00e4rata, <strong>millal lunaraha tuleks maksta<\/strong> \u2013 kui \u00fcldse \u2013 h\u00e4kkerite poolt pantvangis olevate andmevarade avamise eest. Otsus, kas maksta v\u00f5i mitte, on ju \u00e4riline otsus ja n\u00f5uab k\u00f5igi ettev\u00f5tte sektorite kaalumist. Otsust tuleks \u00fchiselt arutada ja see kokku leppida.<\/p>\n<p>Enamasti pole IT- ja infoturbemeeskonnad selliste olukordadega harjunud, mist\u00f5ttu on h\u00e4davajalik, et k\u00f5ik asjaomased meeskonnad ja liikmed oleksid sellisteks juhtumiteks valmis. Teie meeskond peaks teadma, kus probleemi arutatakse, millisele meediasegmendile uudised suunatakse ja kuidas r\u00fcnnakust kliente teavitatakse.\u00a0<\/p>\n<p>Idee on valida, millised inimesed sellesse meeskonda kuuluvad, ja m\u00e4\u00e4rata esialgne suund, et nad ei peaks ootama, kuni hakkate esimesi samme tegema.<\/p>\n<h2><strong>Varundage oma reageerimisplaan<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Varukoopia omamine on \u00e4\u00e4rmiselt oluline. Kujutage ette, et teie ettev\u00f5te kannatab r\u00fcnnaku all ja konkreetne arvuti on ohustatud. Kui reageerimisplaan salvestati ainult selles \u00fches s\u00fcsteemis, siis kuidas saate sellele juurdep\u00e4\u00e4su?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Lunavara<\/a> suudab lukustada arvutid ja m\u00f5nikord isegi v\u00f5rgu, kus nad elavad. Seda silmas pidades veenduge, et teie plaan on salvestatud kindlasse kohta ja sellele p\u00e4\u00e4seb juurde mitmest asukohast.<\/p>\n<h2><strong>Moodusta reageerimismeeskond juba t\u00e4na<\/strong><\/h2>\n<p>Kas tead juba, kes peab p\u00e4rast lunavarar\u00fcnnakut arutelutahvlil olema? N\u00fc\u00fcd on aeg otsustada. Direktorid ja C-tasemed on olulised, kuid tagavad ka suhtekorraldajate, personali- ja teiste osakondade juhid.<\/p>\n<p>Kui olete oma meeskonna moodustanud, teavitage neid ja v\u00f5tke h\u00e4daolukordade jaoks isiklik kontakt. Veenduge, et k\u00f5ik selle meeskonna liikmed tunneksid \u00fcksteist oma kontaktandmetega, et vajadusel kohe suhelda.<\/p>\n<h2><strong>Tehke suhtlusplaan<\/strong><\/h2>\n<p>Selliste r\u00fcnnakute korral v\u00f5ivad ettev\u00f5tte tavap\u00e4rased \u00e4risuhtlusviisid samuti ohtu sattuda, mist\u00f5ttu on oluline omada alternatiivset platvormi turvaliseks suhtluseks oma meeskonnaga. Kas mobiiltelefoni v\u00f5i muude seadmetega, veenduge, et k\u00f5igil oleks juurdep\u00e4\u00e4s ja et nad saaksid h\u00e4daolukorras \u00fcksteisega r\u00e4\u00e4kida.<\/p>\n<h2><strong>Delegeerida kohustused<\/strong><\/h2>\n<p>R\u00fcnnaku j\u00e4rel kerkib ettev\u00f5tte k\u00f5ikidel tasanditel alates tehnilisest osakonnast kuni avalike suheteni \u00fcles arvukalt probleeme ning need k\u00f5ik vajavad lahendamist \u00e4\u00e4rmise professionaalsusega. Seet\u00f5ttu ei pruugi te ise k\u00f5ige eest hoolitseda. Valige usaldusv\u00e4\u00e4rne ja v\u00f5imekas spetsialist, kes suudab selle kriisiajaga hakkama saada ja samal ajal \u00fclesandeid delegeerida.\u00a0<\/p>\n<h2><strong>Otsustage, kuidas r\u00fcnnakule reageerida<\/strong><\/h2>\n<p>Lunaraha maksmine v\u00f5ib olla lihtsaim viis rikutud andmetele juurde p\u00e4\u00e4seda, kuid see ei garanteeri, et k\u00fcberkurjategijad t\u00e4idavad oma s\u00f5na. Alati on oht, et lunaraha maksmine ainult julgustab kurjategijaid ja v\u00f5imaldab neil tulevikus v\u00e4lja t\u00f6\u00f6tada veelgi keerukamaid r\u00fcnnakuid, et sihtida teisi ettev\u00f5tteid.<\/p>\n<p>Isegi kui kaalute oma failidele uuesti juurdep\u00e4\u00e4su saamiseks h\u00e4kkerile tasumist, on oluline omada kindlat plaani B juhuks, kui asjad viltu l\u00e4hevad. M\u00f5nel juhul spekuleeritakse, et isegi p\u00e4rast h\u00e4kkerile makse sooritamist ei ole v\u00f5imalik failidele ligi p\u00e4\u00e4seda, sest lunavara kahjustab andmeid ja muudab need k\u00e4ttesaamatuks. Samuti on oluline m\u00e4rkida, et <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI ei soovita<\/a> r\u00fcndajatele maksta.<\/p>\n<p>\u00dcks esimesi asju, mida p\u00e4rast <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">lunavarar\u00fcnnakut<\/a> teha, on isoleerida k\u00f5ik m\u00f5jutatud s\u00fcsteemid, mis takistab nakkuse levikut teistesse masinatesse, kuna enamikul lunavaradel on v\u00f5imalus v\u00f5rgus paljuneda.<\/p>\n<h2><strong>Kaaluge infrastruktuuri v\u00e4rskendamist<\/strong><\/h2>\n<p>Kui see pole juba paigas, v\u00f5ib taristuv\u00e4rskendus olla ettev\u00f5tte jaoks oluline viis enda kaitsmiseks. N\u00e4iteks pilvep\u00f5hiseid s\u00fcsteeme v\u00e4rskendatakse lihtsalt ja automaatselt \u00fches kohas, need koguvad reaalajas r\u00fcnde- ja sissetungiandmeid ning sisaldavad sisemisi piiranguid, mis eraldavad tarkvarakihid ja takistavad pealet\u00fckkival tarkvaral r\u00fcnnakut saavutada.<\/p>\n<p>See on eelis ettev\u00f5tte territooriumil asuvatel arvutitel t\u00f6\u00f6tavate s\u00fcsteemide ees.<\/p>\n<p>Sissetungijate jaoks v\u00f5ib pilvep\u00f5hise arhitektuuri aukude \u00e4rakasutamine muutuda suhteliselt keeruliseks. N\u00e4iteks 2017. aasta aprilli l\u00f5pus <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">blokeeris Google andmep\u00fc\u00fcgir\u00fcnnaku<\/a> (katse kasutada meili, et meelitada inimesi kompromiteerivat teavet esitama). Nende edu oli suuresti t\u00e4nu Gmaili tarkvara pilvep\u00f5histele funktsioonidele, mis v\u00f5imaldasid kiiresti tuvastada ja isoleerida sissetungija pahavara.<\/p>\n<h2><strong>V\u00f5tke \u00f5ppetunnid ja rakendage neid tulevikus<\/strong><\/h2>\n<p>\u00dcha enam lunavarar\u00fcnnakuid avalikustatakse, \u00f5ppige teiste vigadest ja uurige neid s\u00fcndmusi, et teiega ei juhtuks. V\u00e4rskendage oma reageerimisplaani j\u00e4rjekindlalt ohtude arenedes, et te ei j\u00e4\u00e4ks ootamatult vahele. Ohumaastik on pidevas muutumises, kuid sa ei pea selle t\u00f5ttu ohvriks langema.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lunavara v\u00f5ib t\u00f5siselt kahjustada nii suuri kui ka v\u00e4ikeseid ettev\u00f5tteid. Hoolika planeerimise ja reageerimisstrateegiatega saab kahjusid pidurdada.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8435,8476],"tags":[],"class_list":["post-248649","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-vpn-arvutitele","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/248649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=248649"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/248649\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=248649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=248649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=248649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}