Mit tehetünk a zsarolók ellen?

forrás: Prím Online, 2019. szeptember 9. 10:56

Magyarországon is rohamosan terjed a felhasználók adatainak pénzköveteléssel kísért titkosítása, amelynek kiemelt célpontja az üzleti szféra. Míg minden második kis- és középvállalkozás célkeresztje egy újabb zsarolóvírusnak, addig a Fortune 500 listáján sorakozó amerikai cégóriások közel 87%-át érte már hasonló jellegű támadás. A kártevők pedig akár egy álláspályázatra beküldött ártatlan önéletrajzon keresztül is beszivároghatnak. Szerencsére azonban van megoldás!

 

A felhasználói óvatlanságnak köszönhetően napjainkban a zsarolóvírusok jelentik a KKV-kat fenyegető egyik legnagyobb IT-biztonsági veszélyt. A becslések alapján minden 14. másodpercben esik áldozatául egy vállalat valamilyen támadásnak, ami a 2017-es adatokhoz képest 97%-os növekedést jelent. A gyakran pénzügyi következményekkel járó kártékony szoftverek pedig a kieső bevételeknek és az adatvesztést követő helyreállítási költségeknek köszönhetően hatalmas összegű kárt is okozhatnak a vállalatoknak éves szinten.
 
Középvállalatok lehetnek a kibertámadás legnagyobb vesztesei
 
Helen Robinson, a kiberbiztonság és védelem szakértője szerint mindössze a vállalkozások 27%-a nem észlelt kibertámadást az elmúlt évben. A 2018-as kiberbűnözési jelentés szerint pedig egy-egy zsarolóvírus legnagyobb áldozatai főként a középvállalatok lehetnek. A felmérést arra a több országon átívelő, 900 mélyinterjúra alapozták, amelyet az USA-ban, az Egyesült Királyságban, Németországban és Szingapúrban végeztek a szakemberek.
 
A reprezentatív kutatás egyik célja az volt, hogy felmérje, milyen vállalati költségekkel kell számolni egy kibertámadás, vagy zsarolóvírus esetén. A kutatásból az is kiderül, hogy a 2500 fő feletti nagyvállalatok hatalmas összegeket költenek a kiberbiztonságra, például Amerikában ez az összeg eléri az 1.9 millió dollárt is éves szinten.
 
A kiberbiztonság egyértelműen a középvállalatok számára jelenti a legnagyobb kihívást. Ezek a vállalkozások közel annyi vírustámadást észlelnek, mint a nagyvállalatok, azonban az alacsonyabb számú munkavállalójuknak és bevételi forrásuknak köszönhetően számítógépes hálózataik védelmére nem tudnak annyit költeni, mint a nagyok. A kutatás arra az érdekes tényre is rávilágított, hogy a kiberbűnözők sokszor éppen az internetbiztonsági szakértők közül kerülnek ki. Míg az Egyesült Királyságban 13-ból egy, addig globális szinten 22-ből egy „gray hat”, kiberbiztonsági szakértőként is tevékenykedik.

Sérülékeny cégek

 
A KKV-kat érintő legnagyobb biztonsági rizikót az alkalmazottakkal szembeni célzott támadások, mint például az üzleti levélnek álcázott zsarolóvírusok, kéretlen e-mailek, valamint az adathalászat jelentik. Ezek elsődleges célja pedig, hogy pénzt csikarjon ki áldozataiból, a támadás során titkosított, fontos dokumentumok visszaállításáért cserébe, ezzel veszélyeztetve az adott szervezet működését és akár teljesen meg is bénítva azt. 
 
Annak ellenére, hogy a vállalkozások egyre inkább tudatában vannak az őket fenyegető veszélyeknek, a szükségszerű biztonságtudatossági oktatás, valamint a megfelelő antivírus szoftver, vagy a hálózati tűzfal hiánya miatt a kibertámadás a cégeket sújtó legnagyobb számítógépes veszélyévé nőtte ki magát. Az online tér bűnözői, ezt kihasználva egyre fejlettebb és nehezebben kivédhető, felismerhető technikákat használnak annak érdekében, hogy támadásaik az áldozatok szemében minél hitelesebbnek tűnjenek. Zsarolóvírusaikat és egyéb kártevőiket pedig igyekeznek elsősorban olyan munkaállomásokra bejuttatni, amelyek nem rendelkeznek megfelelő kártékony kód elleni védelemmel. 
 
A zsarolóvírus akár önéletrajzon keresztül is érkezhet
 
A kéretlen vírus akár egy álláshirdetésre beküldött ártatlannak látszó önéletrajzon keresztül is bejuthat a vállalatok számítógépes rendszerébe, szövege ugyanis teljes mértékben megfelel egy tipikus pályázatra jelentkező üzenet tartalmának. Azonban a mellékletként csatolt zip. fájl olyan hivatkozást tartalmazhat, amelyre ha rákattintunk, azonnal telepíti eszközünkre a vírust. A kártevő ezután hamisan pénzt követelve titkosítja, majd pedig véglegesen törli is a számítógépünkön lévő fájlokat. 
De mik is azok a zsarolóvírusok és hogyan működnek pontosan?
 

 
Megbízható védelem

A zsarolóvírusok elleni küzdelem nagy kihívás elé állítja a vírusvédelmet nyújtó cégeket is, hiszen a kártevőkből gyorsan megjelennek a legújabb variációk. 

Az ESET a számítógépes vírusok megjelenésének kezdetétől jelen van, és folyamatosan fejleszti a ma már nem is vírusirtónak, hanem sokkal inkább internetbiztonsági alkalmazásnak nevezhető komplex védelmi programjait. Ebben különféle integrált modulok dolgoznak - többek közt Exploit Blocker, Botnet Protection, hálózati támadások elleni védelem, és természetesen a zsarolóprogram elleni védelem sem hiányzik a programba beépített védelmi eszköztárból.
 
 „A ransomware elleni védekezés azért adja fel a leckét, mert ehhez egyszerre több dologra is figyelni kell: egyfelől fontos a naprakész vírusvédelem mellett az operációs rendszer és az alkalmazói programok hibajavító frissítéseinek azonnali futtatása, másfelől nélkülözhetetlen mind a vírusvédelem, mind az operációs rendszer, valamint a hálózat biztonsági beállításainak felülvizsgálata. És emellett egy harmadik feladatot is el kell végezzünk, ez pedig a rendszeres, külső adathordozóra történő mentés az értékes adatainkról. Ez utóbbi kiemelten fontos, hiszen abban az esetben, ha egy zsarolóvírus készítői elrontanak valamit a kódolásban, még az esetleges váltságdíj fizetés után sem leszünk képesek az elkódolt adatok visszanyerésére - ahogy ez már több alkalommal is megtörtént, például a Power Worm, a RANSOM_CRYPTEAR.B vagy a BTCware/Nuclear esetében.” - mondta el Csizmazia-Darab István, az ESET magyarországi képviseletének, a Sicontact Kft.-nek az IT biztonsági szakértője.
 
Összességében tehát fontos, hogy mindig a megelőzésre kerüljön a hangsúly, hiszen egyelőre nem létezik olyan csodaszer, amely minden támadástól, zsarolóvírustól megvédené a vállalatokat. A működő biztonsági folyamatok mellett elengedhetetlen, az olyan technológiák, és eszközök használata, amelyek segítik a vállalkozások működését biztonságosabbá tenni. Továbbá minden cégnek érdemes lenne alkotnia egy megfelelő adatvédelmi szabályzatot, amelyet aztán szigorúan be is tartat. A legfontosabb tanács, hogy a KKV-k is legyenek tisztában a leggyakoribb fenyegetésekkel és a lehetséges ellenlépésekkel. A fokozatos, lépésről lépésre történő változtatás is jobb annál, mintha nem tennének semmit és tétlenül várnák a következő internetes fenyegetés vagy rossz kód beszivárgását a rendszerükbe, amely akár végzetes is lehet egy-egy vállalkozás életében. Előzzük ezt meg! 
 
A zsarolóvírusok működéséről és arról, hogy hogyan előzhetjük meg a bajt a következő linken tud bővebben tájékozódni:  https://www.eset.com/hu/zsarolovirus/ 
 
 
 
 
 

 

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09

Nők az informatikában – Számít a nemek aránya a munkahelyen?

2024. március 12. 20:53

Szemünk előtt zajlik az e-kereskedelem mohácsi csatája

2024. március 6. 13:05