{"id":248628,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=248628"},"modified":"2023-06-19T03:59:22","modified_gmt":"2023-06-19T00:59:22","slug":"sinua-on-kohdannut-ransomware-mita-nyt","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/sinua-on-kohdannut-ransomware-mita-nyt\/","title":{"rendered":"Sinua on kohdannut Ransomware, mit\u00e4 nyt?"},"content":{"rendered":"\n<p>Onko yrityksell\u00e4si valmiussuunnitelma kyberhy\u00f6kk\u00e4yksen varalta? Jos vastaus on ei, seuraukset voivat olla katastrofaaliset. Nyt enemm\u00e4n kuin koskaan on t\u00e4rke\u00e4\u00e4 kartoittaa protokollat, jotta kaikki organisaatiossa tiet\u00e4v\u00e4t tarkalleen, mik\u00e4 heid\u00e4n roolinsa on hy\u00f6kk\u00e4yksen sattuessa.\u00a0<\/p>\n<p>WannaCryn ja muiden esiin <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">tulleiden kiristysohjelmahy\u00f6kk\u00e4ysten<\/a> j\u00e4lkeen n\u00e4m\u00e4 uhat ovat vain muuttumassa tuhoisemmiksi ajan my\u00f6t\u00e4, kun hakkerit parantavat strategioitaan. Lis\u00e4ksi on t\u00e4rke\u00e4\u00e4 ottaa huomioon t\u00e4llaisten hy\u00f6kk\u00e4ysten vaikutukset yrityksiin.<\/p>\n<p><a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Malwarebytesin vuoden 2017 raportti<\/a> osoitti, ett\u00e4 22 % kiristysohjelmien hy\u00f6kk\u00e4\u00e4mist\u00e4 pienist\u00e4 ja keskisuurista yrityksist\u00e4 joutui lopettamaan toimintansa, kun taas 15 % menetti tulojaan. N\u00e4m\u00e4 seuraukset voivat olla tuhoisia l\u00e4hes kaikille yrityksille, mutta niiden vaikutukset ovat erityisen selvempi\u00e4 pienten ja keskisuurten yritysten kohdalla.<\/p>\n<p>T\u00e4llaisten mahdollisten vahinkojen vuoksi on eritt\u00e4in t\u00e4rke\u00e4\u00e4 varautua t\u00e4llaisiin hy\u00f6kk\u00e4yksiin. T\u00e4ss\u00e4 on muutamia toimivia strategioita, jos sinulla tai yrityksell\u00e4si on ep\u00e4onnea joutua kiristysohjelmahy\u00f6kk\u00e4yksen uhriksi.\u00a0<\/p>\n<h2><strong>Tee alustava vastaussuunnitelma<\/strong><\/h2>\n<p>Tapahtuman sattuessa vastaamiseen kuluva aika on kriittinen. Mit\u00e4 kauemmin yritys vastaa, sit\u00e4 suurempi on tappioiden riski. T\u00e4st\u00e4 syyst\u00e4 on t\u00e4rke\u00e4\u00e4 luoda suunnitelma <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">lunnasohjelmatapahtumien varalta<\/a>.<\/strong><\/p>\n<p>Suunnitteluun tulee sis\u00e4lty\u00e4 kriteerit sen m\u00e4\u00e4ritt\u00e4miseksi, <strong>milloin lunnaat pit\u00e4isi maksaa<\/strong> \u2013 jos ollenkaan \u2013 hakkereiden panttivankina pit\u00e4mien tietovarojen avaamisesta. P\u00e4\u00e4t\u00f6s maksaa vai eih\u00e4n on bisnesp\u00e4\u00e4t\u00f6s ja vaatii harkintaa kaikilta yrityssektoreilta. P\u00e4\u00e4t\u00f6ksest\u00e4 tulee keskustella ja sopia yhdess\u00e4.<\/p>\n<p>Useimmiten IT- ja tietoturvatiimit eiv\u00e4t ole tottuneet k\u00e4sittelem\u00e4\u00e4n t\u00e4llaisia \u200b\u200btilanteita, joten on v\u00e4ltt\u00e4m\u00e4t\u00f6nt\u00e4, ett\u00e4 kaikki asiaankuuluvat tiimit ja j\u00e4senet ovat valmiita t\u00e4llaisiin tapauksiin. Tiimisi tulee tiet\u00e4\u00e4, miss\u00e4 ongelmasta keskustellaan, mille mediasegmentille uutiset suunnataan ja miten hy\u00f6kk\u00e4yksest\u00e4 tiedotetaan asiakkaille.\u00a0<\/p>\n<p>Ajatuksena on valita, ketk\u00e4 ihmiset ovat osa t\u00e4t\u00e4 tiimi\u00e4, ja asettaa aloitussuunta, jotta heid\u00e4n ei tarvitse odottaa sinun alkavan ottaa ensimm\u00e4iset askeleet.<\/p>\n<h2><strong>Varmuuskopioi vastaussuunnitelmasi<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Varmuuskopion saaminen on eritt\u00e4in t\u00e4rke\u00e4\u00e4. Kuvittele, ett\u00e4 yrityksesi k\u00e4rsii hy\u00f6kk\u00e4yksest\u00e4 ja tietty tietokone vaarantuu. Jos vastaussuunnitelma on tallennettu vain t\u00e4h\u00e4n yhteen j\u00e4rjestelm\u00e4\u00e4n, miten p\u00e4\u00e4set siihen k\u00e4siksi?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ransomware<\/a> pystyy lukitsemaan tietokoneita ja joskus jopa verkon, jossa he el\u00e4v\u00e4t. Varmista t\u00e4m\u00e4 mieless\u00e4, ett\u00e4 suunnitelmasi on tallennettu turvalliseen paikkaan ja ett\u00e4 sit\u00e4 voi k\u00e4ytt\u00e4\u00e4 useista paikoista.<\/p>\n<h2><strong>Perusta vastausryhm\u00e4 t\u00e4n\u00e4\u00e4n<\/strong><\/h2>\n<p>Tied\u00e4tk\u00f6 jo, kenen on oltava keskustelupalstalla kiristysohjelmahy\u00f6kk\u00e4yksen j\u00e4lkeen? Nyt on aika p\u00e4\u00e4tt\u00e4\u00e4. Johtajat ja C-tasot ovat t\u00e4rkeit\u00e4, mutta varmistavat my\u00f6s, ett\u00e4 PR-ammattilaiset, henkil\u00f6st\u00f6resurssit ja muiden osastojen p\u00e4\u00e4llik\u00f6t ovat paikalla.<\/p>\n<p>Kun olet muodostanut ryhm\u00e4si, ilmoita siit\u00e4 heille ja ota henkil\u00f6kohtainen yhteys h\u00e4t\u00e4tilanteita varten. Varmista, ett\u00e4 kaikki t\u00e4m\u00e4n tiimin j\u00e4senet tuntevat toisensa yhteystietoineen, jotta he voivat tarvittaessa ottaa yhteytt\u00e4 v\u00e4litt\u00f6m\u00e4sti.<\/p>\n<h2><strong>Tee viestint\u00e4suunnitelma<\/strong><\/h2>\n<p>T\u00e4llaisissa hy\u00f6kk\u00e4yksiss\u00e4 my\u00f6s yrityksen tavanomaiset liikeviestint\u00e4tavat voivat vaarantua, joten on t\u00e4rke\u00e4\u00e4, ett\u00e4 sinulla on vaihtoehtoinen alusta turvalliselle kommunikaatiolle tiimisi kanssa. Olipa kyseess\u00e4 matkapuhelimella tai muilla laitteilla, varmista, ett\u00e4 kaikilla on p\u00e4\u00e4sy ja he voivat puhua toisilleen h\u00e4t\u00e4tilanteessa.<\/p>\n<h2><strong>Delegoida vastuut<\/strong><\/h2>\n<p>Hy\u00f6kk\u00e4yksen j\u00e4lkeen syntyy lukuisia ongelmia yrityksen kaikilla tasoilla teknisest\u00e4 osastosta suhdetoimintaan, ja kaikki n\u00e4m\u00e4 on ratkaistava \u00e4\u00e4rimm\u00e4isell\u00e4 ammattitaidolla. Siksi et v\u00e4ltt\u00e4m\u00e4tt\u00e4 pysty huolehtimaan kaikesta itse. Valitse luotettava ja osaava ammattilainen, joka pystyy hallitsemaan t\u00e4m\u00e4n kriisin ajan ja my\u00f6s delegoimaan teht\u00e4vi\u00e4.\u00a0<\/p>\n<h2><strong>P\u00e4\u00e4t\u00e4 kuinka vastata hy\u00f6kk\u00e4ykseen<\/strong><\/h2>\n<p>Lunnaiden maksaminen voi olla helpoin tapa p\u00e4\u00e4st\u00e4 k\u00e4siksi vaarantuneisiin tietoihin, mutta se ei takaa, ett\u00e4 kyberrikolliset t\u00e4ytt\u00e4v\u00e4t sanansa. On aina olemassa riski, ett\u00e4 lunnaiden maksaminen vain rohkaisee rikollisia ja antaa heille mahdollisuuden kehitt\u00e4\u00e4 entist\u00e4 kehittyneempi\u00e4 hy\u00f6kk\u00e4yksi\u00e4 muihin yrityksiin tulevaisuudessa.<\/p>\n<p>Vaikka harkitsetkin maksamista hakkereille saadaksesi p\u00e4\u00e4syn tiedostoihisi uudelleen, on t\u00e4rke\u00e4\u00e4, ett\u00e4 sinulla on vakaa suunnitelma B silt\u00e4 varalta, ett\u00e4 asiat menev\u00e4t pieleen. Joissain tapauksissa spekuloidaan, ett\u00e4 edes hakkereille suoritetun maksun j\u00e4lkeen tiedostoihin ei ole mahdollista p\u00e4\u00e4st\u00e4 k\u00e4siksi, koska ransomware vahingoittaa tietoja ja tekee niist\u00e4 k\u00e4ytt\u00f6kelvottomia. On my\u00f6s t\u00e4rke\u00e4\u00e4 huomata, ett\u00e4 <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI ei suosittele<\/a> maksamaan hy\u00f6kk\u00e4\u00e4jille.<\/p>\n<p>Yksi ensimm\u00e4isist\u00e4 <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">toimista kiristysohjelmahy\u00f6kk\u00e4yksen j\u00e4lkeen<\/a> on erist\u00e4\u00e4 kaikki ongelmalliset j\u00e4rjestelm\u00e4t, mik\u00e4 est\u00e4\u00e4 tartunnan levi\u00e4misen muihin koneisiin, koska useimmat lunnasohjelmat pystyv\u00e4t replikoitumaan verkossa.<\/p>\n<h2><strong>Harkitse infrastruktuurin p\u00e4ivityst\u00e4<\/strong><\/h2>\n<p>Jos infrastruktuurin p\u00e4ivitys ei ole jo k\u00e4yt\u00f6ss\u00e4, se voi olla t\u00e4rke\u00e4 tapa yritykselle suojautua. Esimerkiksi pilvipohjaiset j\u00e4rjestelm\u00e4t p\u00e4ivittyv\u00e4t helposti ja automaattisesti yhteen paikkaan, ne ker\u00e4\u00e4v\u00e4t reaaliaikaista hy\u00f6kk\u00e4ys- ja tunkeutumistietoa ja sis\u00e4lt\u00e4v\u00e4t sis\u00e4isi\u00e4 rajoituksia, jotka erottavat ohjelmistokerrokset ja est\u00e4v\u00e4t tunkeilevia ohjelmistoja saavuttamasta hy\u00f6kk\u00e4yst\u00e4.<\/p>\n<p>T\u00e4m\u00e4 on etu yrityksen tiloissa oleviin tietokoneisiin perustuviin j\u00e4rjestelmiin verrattuna.<\/p>\n<p>Tunkeilijoiden voi my\u00f6s olla suhteellisen vaikeaa hy\u00f6dynt\u00e4\u00e4 pilvipohjaisen arkkitehtuurin aukkoja. Esimerkiksi huhtikuun 2017 lopulla <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Google esti tietojenkalasteluhy\u00f6kk\u00e4yksen<\/a> (yritys k\u00e4ytt\u00e4\u00e4 s\u00e4hk\u00f6postia ihmisten huijaamiseen l\u00e4hett\u00e4m\u00e4\u00e4n vaarallisia tietoja). Heid\u00e4n menestyksens\u00e4 johtui suurelta osin Gmail-ohjelmiston pilvipohjaisista ominaisuuksista, jotka mahdollistivat tunkeutuneiden haittaohjelmien nopean tunnistamisen ja erist\u00e4misen.<\/p>\n<h2><strong>Ota oppia ja k\u00e4yt\u00e4 niit\u00e4 tulevaisuutta varten<\/strong><\/h2>\n<p>Kun yh\u00e4 enemm\u00e4n kiristysohjelmahy\u00f6kk\u00e4yksi\u00e4 julkistetaan, ota opiksi muiden virheist\u00e4 ja tutki n\u00e4it\u00e4 tapahtumia est\u00e4\u00e4ksesi niit\u00e4 joutumasta sinulle. P\u00e4ivit\u00e4 reagointisuunnitelmaasi jatkuvasti sit\u00e4 mukaa, kun uhat kehittyv\u00e4t, jotta et j\u00e4\u00e4 ep\u00e4selv\u00e4ksi. Uhkamaisema muuttuu jatkuvasti, mutta sinun ei tarvitse olla uhri sen takia.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware voi vahingoittaa vakavasti sek\u00e4 suuria ett\u00e4 pieni\u00e4 yrityksi\u00e4. Huolellisella suunnittelulla ja reagointistrategioilla vahingot voidaan est\u00e4\u00e4.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8477,8436],"tags":[],"class_list":["post-248628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-vpn-ja-yksityisyys","category-vpn-tietokoneille"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/248628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=248628"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/248628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=248628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=248628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=248628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}