weakestlink

← Kaikki kurssit

Nano-oppitunti · kestää yleensä 2–3 minuuttia

Kiristysohjelmat ja haittaohjelmat — toimi oikein

Miten kiristysohjelma pääsee sisään — ja mitä teet ensimmäisinä minuutteina.

Päivä, jolloin 7-Eleven suljettiin

Eräänä elokuun 2022 aamuna yksikään Tanskan 7-Eleven-kaupoista ei pystynyt käsittelemään ostoksia — kassat oli lukittu kiristysohjelmalla, ja kaikki myymälät jouduttiin sulkemaan. Kiristysohjelma on ohjelma, joka lukitsee tiedostot ja järjestelmät ja vaatii lunnaita. Se pääsee sisään useimmiten phishing-sähköpostin, varastetun salasanan tai liitetiedostoon klikkaamisen kautta.

Ennaltaehkäisy

  • Älä aktivoi makroja, ja avaa vain tiedostoja, joita odotat.
  • Pidä käyttöjärjestelmä ja ohjelmat ajan tasalla.
  • Ilmoita epäilyttävistä sähköposteista ajoissa — ennen kuin niitä ehditään klikata.

Odottamaton lasku .zip-tiedostona?

Se on klassinen tapa levittää haittaohjelmia. Avaa vain tiedostoja, joita odotat — älä koskaan .zip-tiedostoa tai kehotusta "aktivoi makrot" lähettäjältä, jota et tunne. Jos olet epävarma: kysy IT-osastolta ennen kuin klikkaat.

Jos vahinko on jo tapahtunut

Tiedostot lukittuvat kiristysohjelmahyökkäyksessä, ja näkyviin ilmestyy lunnasviesti — mitä teet?

Tunnistatko tämän?

  • Katkaise verkkoyhteys heti (irrota kaapeli tai sammuta wifi), jotta hyökkäys ei leviä yhteisille asemille ja kollegoille.
  • Älä sammuta tietokonetta paniikissa. Jätä se päälle — mutta ilman verkkoyhteyttä — jotta IT voi pelastaa jäljet ja mahdollisesti tiedostosi; äkillinen sammutus voi pahentaa vahinkoa.
  • Älä koskaan maksa lunnaita. Se rahoittaa rikollisia eikä yleensä palauta tiedostoja.
  • Soita IT-osastolle heti — nopeus rajoittaa vahinkoa.

Muista tämä

Katkaise verkkoyhteys, älä maksa, ja soita IT-osastolle heti.

Tutkimus sanoo

Kiristysohjelmat esiintyivät noin 44 %:ssa tietomurroista vuonna 2025 (nousu 32 %:sta), ja varastetut kirjautumistiedot (noin 22 %) ovat yleisin sisäänpääsyreitti — usein kerätty phishingin avulla ja käytetty uudelleen organisaatioita vastaan, joilla ei ole MFAMonivaiheinen tunnistautuminen (MFA/2FA): salasanan lisäksi vaadittu ylimääräinen vaihe — esimerkiksi koodi tai vahvistus puhelimessa — jotta pelkkä salasana ei riitä varkaalle kirjautumiseen.:ta käytössä. Siksi MFA on yksittäinen toimenpide, jolla on suurin vaikutus kiristysohjelmia vastaan.

Verizon DBIR 2025 · Microsoft Research 2023.

Kysymys 1/3

Näytöllesi ilmestyy yhtäkkiä lunnasviesti, eikä tiedostoja saa auki. Mitä teet ENSIMMÄISENÄ?

Kysymys 2/3

Avasit vahingossa .zip-liitteen odottamattomasta "lasku"-sähköpostista. Tietokone toimii täysin normaalisti. Mitä teet?

Kysymys 3/3

Tietokoneesi haluaa käynnistyä uudelleen asentaakseen päivityksen — kesken kiireisintä viikkoasi. Mitä teet?

Hyvin tehty!

Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.

Ilmaisella kirjautumisella saat:

  • Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
  • Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
  • Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.