weakestlink

← Visi kursai

Trumpa pamoka · paprastai trunka 2–3 minutes

Ransomware ir kenkėjiškos programos — reaguokite teisingai

Kaip ransomware patenka į sistemą — ir ką daryti pirmosiomis minutėmis.

Diena, kai užsidarė „7-Eleven“

Vieną 2022 m. rugpjūčio rytą nė viena šalies „7-Eleven“ parduotuvė negalėjo įregistruoti pirkinio — kasos aparatai buvo užrakinti ransomware programos, ir visos parduotuvės turėjo užsidaryti. Ransomware — tai programa, kuri užrakina failus ir sistemas bei reikalauja išpirkos. Ji dažniausiai patenka per sukčiavimo (phishing) laišką, pavogtą slaptažodį arba paspaudimą ant priedo.

Kaip apsisaugoti

  • Nejunkite makrokomandų ir atidarykite tik tuos failus, kurių tikitės.
  • Palaikykite operacinę sistemą ir programas atnaujintas.
  • Praneškite apie įtartinus laiškus iš karto — dar prieš paspaudžiant nuorodą.

Netikėta sąskaita su .zip priedu?

Tai klasikinis būdas įslaptinti kenkėjiškas programas. Atidarykite tik tuos failus, kurių tikitės — niekada neatidarykite .zip failo ar nespauskite „įjungti makrokomandas“ iš jums nežinomo siuntėjo. Jei abejojate — prieš paspausdami paklauskite IT skyriaus.

Jei nutiko nelaimė

failai užrakinti ransomware atakos metu, ir pasirodo pranešimas apie išpirką — ką darote?

Pažįstama situacija?

  • Iš karto atjunkite tinklą (ištraukite laidą / išjunkite „Wi-Fi“), kad ataka neišplistų į bendrus diskus ir kolegų kompiuterius.
  • Neišjunkite kompiuterio panikuodami. Palikite jį įjungtą — bet be tinklo — kad IT skyrius galėtų išsaugoti pėdsakus ir galbūt jūsų failus; staigus išjungimas gali padaryti dar didesnę žalą.
  • Niekada nemokėkite išpirkos. Tai finansuoja sukčius ir retai kada padeda susigrąžinti failus.
  • Nedelsdami skambinkite IT skyriui — greitis riboja žalą.

Atsiminkite

Atjunkite tinklą, nemokėkite ir iškart skambinkite IT skyriui.

Ką sako tyrimai

Ransomware buvo aptikta ~44 % duomenų saugumo pažeidimų 2025 m. (palyginti su 32 % anksčiau), o pavogti prisijungimo duomenys (~22 %) yra dažniausias įsilaužimo būdas — dažnai gauti per sukčiavimo laiškus ir pakartotinai panaudoti prieš organizacijas, neturinčias daugiafaktorės autentifikacijos (MFAKelių faktorių autentifikavimas (MFA/2FA): papildomas žingsnis be slaptažodžio — pvz., kodas ar patvirtinimas telefone — kad vagis negalėtų prisijungti vien žinodamas slaptažodį.). Būtent todėl MFA yra veiksmingiausia atskira priemonė prieš ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Klausimas 1 iš 3

Jūsų ekrane staiga pasirodo pranešimas apie išpirką, o failų atidaryti negalima. Ką darote PIRMIAUSIA?

Klausimas 2 iš 3

Netyčia atidarėte .zip failą iš netikėto „sąskaitos“ laiško. Kompiuteris veikia visiškai normaliai. Ką darote?

Klausimas 3 iš 3

Kompiuteris nori persikrauti, kad įdiegtų atnaujinimą — pačiu jūsų užimčiausios savaitės metu. Ką darote?

Puikiai padirbėta!

Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.

Turėdami nemokamą prisijungimą galėsite:

  • Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
  • Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
  • Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.