Nano-oppitunti · kestää yleensä 2–3 minuuttia
Kiristysohjelmat ja haittaohjelmat — toimi oikein
Miten kiristysohjelma pääsee sisään — ja mitä teet ensimmäisinä minuutteina.
Päivä, jolloin 7-Eleven suljettiin
Eräänä elokuun 2022 aamuna yksikään Tanskan 7-Eleven-kaupoista ei pystynyt käsittelemään ostoksia — kassat oli lukittu kiristysohjelmalla, ja kaikki myymälät jouduttiin sulkemaan. Kiristysohjelma on ohjelma, joka lukitsee tiedostot ja järjestelmät ja vaatii lunnaita. Se pääsee sisään useimmiten phishing-sähköpostin, varastetun salasanan tai liitetiedostoon klikkaamisen kautta.
Ennaltaehkäisy
- Älä aktivoi makroja, ja avaa vain tiedostoja, joita odotat.
- Pidä käyttöjärjestelmä ja ohjelmat ajan tasalla.
- Ilmoita epäilyttävistä sähköposteista ajoissa — ennen kuin niitä ehditään klikata.
Odottamaton lasku .zip-tiedostona?
Se on klassinen tapa levittää haittaohjelmia. Avaa vain tiedostoja, joita odotat — älä koskaan .zip-tiedostoa tai kehotusta "aktivoi makrot" lähettäjältä, jota et tunne. Jos olet epävarma: kysy IT-osastolta ennen kuin klikkaat.
Jos vahinko on jo tapahtunut
Tiedostot lukittuvat kiristysohjelmahyökkäyksessä, ja näkyviin ilmestyy lunnasviesti — mitä teet?
Tunnistatko tämän?
- Katkaise verkkoyhteys heti (irrota kaapeli tai sammuta wifi), jotta hyökkäys ei leviä yhteisille asemille ja kollegoille.
- Älä sammuta tietokonetta paniikissa. Jätä se päälle — mutta ilman verkkoyhteyttä — jotta IT voi pelastaa jäljet ja mahdollisesti tiedostosi; äkillinen sammutus voi pahentaa vahinkoa.
- Älä koskaan maksa lunnaita. Se rahoittaa rikollisia eikä yleensä palauta tiedostoja.
- Soita IT-osastolle heti — nopeus rajoittaa vahinkoa.
Muista tämä
Tutkimus sanoo
Kiristysohjelmat esiintyivät noin 44 %:ssa tietomurroista vuonna 2025 (nousu 32 %:sta), ja varastetut kirjautumistiedot (noin 22 %) ovat yleisin sisäänpääsyreitti — usein kerätty phishingin avulla ja käytetty uudelleen organisaatioita vastaan, joilla ei ole MFAMonivaiheinen tunnistautuminen (MFA/2FA): salasanan lisäksi vaadittu ylimääräinen vaihe — esimerkiksi koodi tai vahvistus puhelimessa — jotta pelkkä salasana ei riitä varkaalle kirjautumiseen.:ta käytössä. Siksi MFA on yksittäinen toimenpide, jolla on suurin vaikutus kiristysohjelmia vastaan.
Kysymys 1/3
Näytöllesi ilmestyy yhtäkkiä lunnasviesti, eikä tiedostoja saa auki. Mitä teet ENSIMMÄISENÄ?
✓ Oikein!
Ilman verkkoyhteyttä hyökkäys ei voi levitä kollegoiden koneille — mutta älä sammuta konetta: silloin IT menettää jäljet, joita he tarvitsevat. Soita heti; minuutit ratkaisevat.
Kysymys 2/3
Avasit vahingossa .zip-liitteen odottamattomasta "lasku"-sähköpostista. Tietokone toimii täysin normaalisti. Mitä teet?
✓ Oikein!
Haittaohjelmat toimivat usein hiljaa päivien tai viikkojen ajan, eikä virustorjunta havaitse kaikkea. Vain IT-osasto voi tarkistaa asian kunnolla — ja mitä aiemmin, sitä pienempi vahinko.
Kysymys 3/3
Tietokoneesi haluaa käynnistyä uudelleen asentaakseen päivityksen — kesken kiireisintä viikkoasi. Mitä teet?
✓ Oikein!
Päivitykset tukkivat juuri ne aukot, joita hyökkäykset hyödyntävät — jokainen viivytyspäivä on avoin ovi. Viisi minuuttia tauolla on halpa hinta.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.