Malé a střední firmy jsou stále častějším terčem hackerů
Napadení ransomwarem přitom může firmu připravit o veškerá data a svými následky ji může úplně vyřadit z provozu. Používat správné firemní zabezpečení se proto zcela jistě vyplácí.
Co je ransomware a jaké může mít pro firmu následky?
Ransomware je vyděračský typ kyberútoku, kterým se hacker nabourá do počítače a zašifruje v něm veškerá data. Za navrácení dat pak žádá výkupné. Částka, kterou musí oběť zaplatit, se liší případ od případu, v průměru však jde o 600 amerických dolarů (téměř 14 000 Kč). Útočníci nejčastěji napadají neaktualizovaný software, který je zpravidla zranitelnější, anebo se snaží své oběti nachytat na phishingové emaily se zákeřným odkazem.
Ransomware může znamenat ztrátu veškerých důvěrných dat a ohrožení byznysu, i přesto ale není mnoho malých a středních firem dostatečně zabezpečeno. Nejčastěji kvůli nedostatku peněz. Zatímco velké korporace zpravidla na online zabezpečení kladou důraz, menší firmy se v důsledku nedostatečné ochrany stávají zranitelnějšími a pro hackery tak představují snadný výdělek.
Že vyděračský útok může mít pro podnik fatální následky dokazuje i příběh velkoochodu pro instalatéry ze severu Čech, který byl letos na jaře napaden ransomwarem CrySiS. Útočníci zablokovali veškerý systém a za odstranění viru vyžadovali odstupné 15 000 korun. „Grafické návrhy, účetnictví, projektová dokumentace, ztratili jsme veškerá data,“ popsal rozsah škod externí správce sítí, který situaci začal řešit. Tento příběh měl však šťastný konec. Zhruba o tři týdny později se v laboratořích Avastu podařilo vyvinout potřebný dešifrovací nástroj, který se následně díky osobnímu přátelství IT inženýra z Avastu a zaměstnance zasaženého velkoobchodu dostal i do rukou jeho správce sítě.
Jak by mělo vypadat efektivní firemní zabezpečení?
Základní prevencí před ztrátou dat při ransomwarovém útoku je jejich pravidelné zálohování a to ideálně na externí úložiště, které není k počítači stále připojené. Důležitým krokem je také pravidelná aktualizace softwaru, zastaralé verze jsou vždy zranitelnější a stávají se tedy i snadnějším terčem útoku. Komplexní zabezpečení vám však zaručí spolehlivý antivirus, který doporučujeme nainstalovat na veškerá zařízení včetně mobilních telefonů.
V případě, že se stanete obětí ransomwaru, se rozhodně nedoporučuje platit výkupné. Jednak nikdy nemáte jistotu, že vyděrači data skutečně vrátí, ale hlavně je platbou motivujete k další trestné činnosti. Pokud budete ransomwarem napadeni, pomoci vám mohou například dostupné dekryptovací nástroje, které momentálně zdarma nabízí na svém webu Avast.
Autor: Jakub Křoustek, bezpečnostní expert Avastu