Lühiõppetund · võtab tavaliselt 2–3 minutit
Lunavara ja pahavara — reageeri õigesti
Kuidas lunavara sisse pääseb — ja mida teha esimestel minutitel.
Päev, mil Omniva peatus
Ühel augustihommikul mõne aasta eest ei suutnud ettevõtte töötajad enam oma süsteemidesse siseneda — kõik terminalid olid lunavara poolt lukustatud ja tegevus tuli peatada. Lunavara on programm, mis lukustab failid ja süsteemid ning nõuab lunaraha. See pääseb sisse enamasti õngitsuskirja, varastatud parooli või manusele klõpsamise kaudu.
Ennetamine
- Ära luba makrosid ja ava ainult faile, mida ootad.
- Hoia operatsioonisüsteem ja programmid ajakohastena.
- Teata kahtlastest kirjadest kohe — enne kui keegi jõuab klõpsata.
Ootamatu arve koos .zip-failiga?
See on klassikaline viis kahjulike programmide sissetoomiseks. Ava ainult faile, mida ootad — mitte kunagi .zip-faili ega „luba makrod“ tundmatult saatjalt. Kahtluse korral küsi enne klõpsamist IT-osakonnalt.
Kui õnnetus juba juhtus
Failid on lunavararünnakus lukustatud ning ekraanile ilmub lunarahateade — mida teed?
Kas tundub tuttav?
- Katkesta kohe võrguühendus (tõmba kaabel välja / lülita wifi välja), et rünnak ei leviks jagatud kettadele ja kolleegideni.
- Ära lülita paanikas arvutit välja. Jäta see sisselülitatuks — aga ilma võrguühenduseta —, et IT saaks päästa jälgi ja võimalusel su failid; äkiline väljalülitamine võib kahju suurendada.
- Ära kunagi maksa lunaraha. See rahastab kurjategijaid ega taga failide tagasisaamist.
- Helista kohe IT-osakonda — kiirus piirab kahju.
Pea meeles
Teadus ütleb
Lunavara esines ~44%-l andmelekete juhtumitest 2025. aastal (varasemalt 32%), ning varastatud sisselogimisandmed (~22%) on kõige sagedasem sissepääsuviis — need saadakse tihti õngitsuse teel ja kasutatakse organisatsioonide vastu, kel puudub MFAMitmeastmeline autentimine (MFA/2FA): lisasamm peale parooli — näiteks kood või kinnitus telefonis —, mis takistab varast sisse logimast ainult parooli abil.. Seetõttu on MFA kõige mõjusam üksikmeede lunavara vastu.
Küsimus 1 / 3
Su ekraanile ilmub äkitselt lunarahateade ja faile ei saa avada. Mida teed KÕIGEPEALT?
✓ Õige!
Ilma võrguühenduseta ei saa rünnak levida kolleegide arvutitesse — aga ära lülita arvutit välja: siis kaotab IT jäljed, mida neil on vaja. Helista kohe; iga minut loeb.
Küsimus 2 / 3
Avasid kogemata .zip-faili ootamatust „arve“-kirjast. Arvuti käitub täiesti tavapäraselt. Mida teed?
✓ Õige!
Kahjulikud programmid töötavad tihti vaikselt päevade või nädalate jooksul ning skaneerimine ei tuvasta kõike. Ainult IT saab asja korralikult kontrollida — ja mida varem, seda väiksem kahju.
Küsimus 3 / 3
Arvuti tahab taaskäivituda, et paigaldada uuendus — just su kõige kiiremal nädalal. Mida teed?
✓ Õige!
Uuendused sulgevad just need augud, mida ründajad ära kasutavad — iga edasilükatud päev on avatud uks. Viis minutit pausi ajal on odav hind.
Tubli töö!
Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.
Tasuta kontoga saad:
- Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
- Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
- Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.