{"id":252408,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=252408"},"modified":"2023-06-19T03:59:23","modified_gmt":"2023-06-19T00:59:23","slug":"zostales-trafiony-przez-oprogramowanie-ransomware-co-teraz","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/zostales-trafiony-przez-oprogramowanie-ransomware-co-teraz\/","title":{"rendered":"Zosta\u0142e\u015b trafiony przez oprogramowanie ransomware, co teraz?"},"content":{"rendered":"\n<p>Czy Twoja firma ma plan reakcji na wypadek cyberataku? Je\u015bli odpowied\u017a brzmi \u201enie&quot;, konsekwencje mog\u0105 by\u0107 katastrofalne. Teraz, bardziej ni\u017c kiedykolwiek, tak wa\u017cne jest mapowanie protoko\u0142\u00f3w, aby wszyscy w organizacji dok\u0142adnie wiedzieli, jaka jest ich rola w przypadku ataku.\u00a0<\/p>\n<p>Po <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">WannaCry<\/a> i innych atakach ransomware, kt\u00f3re si\u0119 pojawi\u0142y, zagro\u017cenia te staj\u0105 si\u0119 coraz bardziej niszczycielskie wraz z up\u0142ywem czasu, gdy hakerzy ulepszaj\u0105 swoje strategie. Ponadto nale\u017cy wzi\u0105\u0107 pod uwag\u0119 wp\u0142yw, jaki tego rodzaju ataki mog\u0105 mie\u0107 na firmy.<\/p>\n<p>Raport <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Malwarebytes z 2017 r.<\/a> wykaza\u0142, \u017ce 22% ma\u0142ych i \u015brednich firm zaatakowanych przez oprogramowanie ransomware musia\u0142o przerwa\u0107 swoj\u0105 dzia\u0142alno\u015b\u0107, podczas gdy 15% straci\u0142o przychody. Konsekwencje te mog\u0105 by\u0107 katastrofalne dla niemal ka\u017cdej firmy, ale ich skutki s\u0105 szczeg\u00f3lnie widoczne w przypadku ma\u0142ych i \u015brednich przedsi\u0119biorstw.<\/p>\n<p>W obliczu takiego potencja\u0142u szk\u00f3d, nale\u017cy by\u0107 przygotowanym na takie ataki. Oto kilka praktycznych strategii, je\u015bli Ty lub Twoja firma ma nieszcz\u0119\u015bcie sta\u0107 si\u0119 ofiar\u0105 ataku ransomware.\u00a0<\/p>\n<h2><strong>Mie\u0107 wst\u0119pny plan reakcji<\/strong><\/h2>\n<p>Gdy dochodzi do incydentu, czas potrzebny na reakcj\u0119 jest krytyczny. Im d\u0142u\u017cej firma potrzebuje odpowiedzi, tym wi\u0119ksze jest ryzyko poniesienia strat. Dlatego wa\u017cne jest, aby stworzy\u0107 <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">plan reagowania na incydenty ransomware<\/a>.<\/strong><\/p>\n<p>Planowanie powinno obejmowa\u0107 kryteria okre\u015blaj\u0105ce <strong>, kiedy nale\u017cy zap\u0142aci\u0107 okup<\/strong> \u2013 je\u015bli w og\u00f3le \u2013 za odblokowanie zasob\u00f3w danych przetrzymywanych jako zak\u0142adnik\u00f3w przez haker\u00f3w. W ko\u0144cu decyzja o zap\u0142acie czy nie jest decyzj\u0105 biznesow\u0105 i wymaga rozwa\u017cenia ze wszystkich sektor\u00f3w firmy. Decyzj\u0119 nale\u017cy om\u00f3wi\u0107 i uzgodni\u0107 wsp\u00f3lnie.<\/p>\n<p>W wi\u0119kszo\u015bci przypadk\u00f3w zespo\u0142y IT i bezpiecze\u0144stwa informacji nie s\u0105 przyzwyczajone do radzenia sobie z takimi sytuacjami, dlatego konieczne jest, aby wszystkie odpowiednie zespo\u0142y i cz\u0142onkowie byli przygotowani na takie incydenty. Tw\u00f3j zesp\u00f3\u0142 powinien wiedzie\u0107, gdzie b\u0119dzie omawiany problem, do jakiego segmentu medi\u00f3w zostan\u0105 skierowane wiadomo\u015bci i w jaki spos\u00f3b zostanie og\u0142oszony atak klientom.\u00a0<\/p>\n<p>Chodzi o to, aby wybra\u0107 osoby, kt\u00f3re b\u0119d\u0105 cz\u0119\u015bci\u0105 tego zespo\u0142u i wyznaczy\u0107 wst\u0119pny kierunek, aby nie musia\u0142y czeka\u0107, a\u017c zaczniesz stawia\u0107 pierwsze kroki.<\/p>\n<h2><strong>Zachowaj kopi\u0119 zapasow\u0105 planu odpowiedzi<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Posiadanie kopii zapasowej jest niezwykle wa\u017cne. Wyobra\u017a sobie, \u017ce Twoja firma zosta\u0142a zaatakowana, a okre\u015blony komputer zosta\u0142 naruszony. Je\u015bli plan odpowiedzi by\u0142 przechowywany tylko w tym jednym systemie, jak b\u0119dziesz mia\u0142 do niego dost\u0119p?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ransomware<\/a> mo\u017ce blokowa\u0107 komputery, a czasem nawet sie\u0107, w kt\u00f3rej \u017cyj\u0105. Maj\u0105c to na uwadze, upewnij si\u0119, \u017ce Tw\u00f3j plan jest zapisany w bezpiecznym miejscu i jest dost\u0119pny z wielu lokalizacji.<\/p>\n<h2><strong>Stw\u00f3rz zesp\u00f3\u0142 odpowiedzi ju\u017c dzi\u015b<\/strong><\/h2>\n<p>Czy wiesz ju\u017c, kto powinien znale\u017a\u0107 si\u0119 na forum dyskusyjnym po ataku ransomware? Teraz jest czas na podj\u0119cie decyzji. Dyrektorzy i dyrektorzy s\u0105 wa\u017cni, ale zapewniaj\u0105 r\u00f3wnie\u017c obecno\u015b\u0107 specjalist\u00f3w ds. public relations, zasob\u00f3w ludzkich i szef\u00f3w innych dzia\u0142\u00f3w.<\/p>\n<p>Po utworzeniu oddzia\u0142u poinformuj ich o tym i nawi\u0105\u017c osobisty kontakt w nag\u0142ych wypadkach. Upewnij si\u0119, \u017ce wszyscy w tym zespole znaj\u0105 si\u0119 nawzajem dzi\u0119ki swoim informacjom kontaktowym, aby w razie potrzeby m\u00f3c natychmiast si\u0119 komunikowa\u0107.<\/p>\n<h2><strong>Miej plan komunikacji<\/strong><\/h2>\n<p>W przypadku takich atak\u00f3w mo\u017cna r\u00f3wnie\u017c zagrozi\u0107 zwyk\u0142ym trybom komunikacji biznesowej firmy, dlatego wa\u017cne jest, aby mie\u0107 alternatywn\u0105 platform\u0119 do bezpiecznej komunikacji z zespo\u0142em. Niezale\u017cnie od tego, czy przez telefon kom\u00f3rkowy, czy inne urz\u0105dzenia, upewnij si\u0119, \u017ce wszyscy maj\u0105 dost\u0119p i mog\u0105 rozmawia\u0107 ze sob\u0105 w nag\u0142ych wypadkach.<\/p>\n<h2><strong>Deleguj obowi\u0105zki<\/strong><\/h2>\n<p>Po ataku pojawiaj\u0105 si\u0119 liczne problemy na wszystkich poziomach firmy, od dzia\u0142u technicznego po public relations, a wszystkie te musz\u0105 by\u0107 rozwi\u0105zywane z najwy\u017cszym profesjonalizmem. Dlatego mo\u017cesz nie by\u0107 w stanie sam zadba\u0107 o wszystko. Wybierz rzetelnego i kompetentnego profesjonalist\u0119, kt\u00f3ry poradzi sobie w czasie kryzysu, a jednocze\u015bnie b\u0119dzie m\u00f3g\u0142 delegowa\u0107 zadania.\u00a0<\/p>\n<h2><strong>Zdecyduj, jak zareagowa\u0107 na atak<\/strong><\/h2>\n<p>Zap\u0142acenie okupu mo\u017ce by\u0107 naj\u0142atwiejszym sposobem uzyskania dost\u0119pu do zhakowanych danych, ale nie gwarantuje, \u017ce cyberprzest\u0119pcy dotrzymaj\u0105 s\u0142owa. Zawsze istnieje ryzyko, \u017ce zap\u0142acenie okupu tylko zach\u0119ci przest\u0119pc\u00f3w i umo\u017cliwi im opracowanie jeszcze bardziej wyrafinowanych atak\u00f3w na inne firmy w przysz\u0142o\u015bci.<\/p>\n<p>Nawet je\u015bli rozwa\u017casz zap\u0142acenie hakerowi za ponowne uzyskanie dost\u0119pu do plik\u00f3w, wa\u017cne jest, aby mie\u0107 solidny plan B na wypadek, gdyby co\u015b posz\u0142o nie tak. W niekt\u00f3rych przypadkach spekuluje si\u0119, \u017ce nawet po dokonaniu p\u0142atno\u015bci na rzecz hakera nie mo\u017cna uzyska\u0107 dost\u0119pu do plik\u00f3w, poniewa\u017c oprogramowanie ransomware uszkadza dane i czyni je niedost\u0119pnymi. Nale\u017cy r\u00f3wnie\u017c zauwa\u017cy\u0107, \u017ce <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI nie zaleca<\/a> p\u0142acenia napastnikom.<\/p>\n<p>Jedn\u0105 z pierwszych rzeczy do zrobienia po <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ataku ransomware<\/a> jest odizolowanie wszystkich zainfekowanych system\u00f3w, co zapobiegnie rozprzestrzenianiu si\u0119 infekcji na inne komputery, poniewa\u017c wi\u0119kszo\u015b\u0107 ransomware ma mo\u017cliwo\u015b\u0107 replikacji w sieci.<\/p>\n<h2><strong>Rozwa\u017c aktualizacj\u0119 infrastruktury<\/strong><\/h2>\n<p>Je\u015bli nie zosta\u0142a jeszcze wdro\u017cona, aktualizacja infrastruktury mo\u017ce by\u0107 wa\u017cnym sposobem ochrony firmy. Na przyk\u0142ad systemy oparte na chmurze s\u0105 \u0142atwo i automatycznie aktualizowane w jednym miejscu, gromadz\u0105 dane o atakach i w\u0142amaniach w czasie rzeczywistym oraz zawieraj\u0105 wewn\u0119trzne ograniczenia, kt\u00f3re oddzielaj\u0105 warstwy oprogramowania i uniemo\u017cliwiaj\u0105 natr\u0119tnemu oprogramowaniu przeprowadzenie ataku.<\/p>\n<p>Jest to przewaga nad systemami opartymi na komputerach na terenie firmy.<\/p>\n<p>Intruzom mo\u017ce by\u0107 r\u00f3wnie\u017c stosunkowo trudno wykorzysta\u0107 dziury w architekturze opartej na chmurze. Na przyk\u0142ad pod koniec kwietnia 2017 r. <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Google zablokowa\u0142o atak phishingowy<\/a> (pr\u00f3b\u0119 wykorzystania poczty e-mail w celu nak\u0142onienia ludzi do przes\u0142ania kompromituj\u0105cych informacji). Ich sukces by\u0142 w du\u017cej mierze zas\u0142ug\u0105 opartych na chmurze funkcji oprogramowania Gmail, kt\u00f3re umo\u017cliwia\u0142y szybkie identyfikowanie i izolowanie z\u0142o\u015bliwego oprogramowania intruz\u00f3w.<\/p>\n<h2><strong>We\u017a lekcje i zastosuj je na przysz\u0142o\u015b\u0107<\/strong><\/h2>\n<p>Poniewa\u017c coraz wi\u0119cej atak\u00f3w ransomware jest upublicznianych, ucz si\u0119 na b\u0142\u0119dach innych i badaj te zdarzenia, aby zapobiec ich przytrafieniu si\u0119 Tobie. Konsekwentnie aktualizuj sw\u00f3j plan reakcji w miar\u0119 ewolucji zagro\u017ce\u0144, aby nie da\u0107 si\u0119 zaskoczy\u0107. Krajobraz zagro\u017ce\u0144 ci\u0105gle si\u0119 zmienia, ale nie musisz by\u0107 z tego powodu ofiar\u0105.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oprogramowanie ransomware mo\u017ce powa\u017cnie zaszkodzi\u0107 firmom, zar\u00f3wno du\u017cym, jak i ma\u0142ym. Dzi\u0119ki starannemu planowaniu i strategiom reagowania szkody mo\u017cna powstrzyma\u0107.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8521,8438,8479],"tags":[],"class_list":["post-252408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ochrona-danych","category-vpn-dla-komputerow","category-vpn-i-prywatnosc"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/252408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=252408"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/252408\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=252408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=252408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=252408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}