Trumpa pamoka · paprastai trunka 2–3 minutes
Ransomware ir kenkėjiškos programos — reaguokite teisingai
Kaip ransomware patenka į sistemą — ir ką daryti pirmosiomis minutėmis.
Diena, kai užsidarė „7-Eleven“
Vieną 2022 m. rugpjūčio rytą nė viena šalies „7-Eleven“ parduotuvė negalėjo įregistruoti pirkinio — kasos aparatai buvo užrakinti ransomware programos, ir visos parduotuvės turėjo užsidaryti. Ransomware — tai programa, kuri užrakina failus ir sistemas bei reikalauja išpirkos. Ji dažniausiai patenka per sukčiavimo (phishing) laišką, pavogtą slaptažodį arba paspaudimą ant priedo.
Kaip apsisaugoti
- Nejunkite makrokomandų ir atidarykite tik tuos failus, kurių tikitės.
- Palaikykite operacinę sistemą ir programas atnaujintas.
- Praneškite apie įtartinus laiškus iš karto — dar prieš paspaudžiant nuorodą.
Netikėta sąskaita su .zip priedu?
Tai klasikinis būdas įslaptinti kenkėjiškas programas. Atidarykite tik tuos failus, kurių tikitės — niekada neatidarykite .zip failo ar nespauskite „įjungti makrokomandas“ iš jums nežinomo siuntėjo. Jei abejojate — prieš paspausdami paklauskite IT skyriaus.
Jei nutiko nelaimė
failai užrakinti ransomware atakos metu, ir pasirodo pranešimas apie išpirką — ką darote?
Pažįstama situacija?
- Iš karto atjunkite tinklą (ištraukite laidą / išjunkite „Wi-Fi“), kad ataka neišplistų į bendrus diskus ir kolegų kompiuterius.
- Neišjunkite kompiuterio panikuodami. Palikite jį įjungtą — bet be tinklo — kad IT skyrius galėtų išsaugoti pėdsakus ir galbūt jūsų failus; staigus išjungimas gali padaryti dar didesnę žalą.
- Niekada nemokėkite išpirkos. Tai finansuoja sukčius ir retai kada padeda susigrąžinti failus.
- Nedelsdami skambinkite IT skyriui — greitis riboja žalą.
Atsiminkite
Ką sako tyrimai
Ransomware buvo aptikta ~44 % duomenų saugumo pažeidimų 2025 m. (palyginti su 32 % anksčiau), o pavogti prisijungimo duomenys (~22 %) yra dažniausias įsilaužimo būdas — dažnai gauti per sukčiavimo laiškus ir pakartotinai panaudoti prieš organizacijas, neturinčias daugiafaktorės autentifikacijos (MFAKelių faktorių autentifikavimas (MFA/2FA): papildomas žingsnis be slaptažodžio — pvz., kodas ar patvirtinimas telefone — kad vagis negalėtų prisijungti vien žinodamas slaptažodį.). Būtent todėl MFA yra veiksmingiausia atskira priemonė prieš ransomware.
Klausimas 1 iš 3
Jūsų ekrane staiga pasirodo pranešimas apie išpirką, o failų atidaryti negalima. Ką darote PIRMIAUSIA?
✓ Teisingai!
Be tinklo ryšio ataka negalės išplisti į kolegų kompiuterius — bet neišjunkite kompiuterio: taip IT skyrius praras jiems reikalingus pėdsakus. Skambinkite nedelsdami — čia svarbi kiekviena minutė.
Klausimas 2 iš 3
Netyčia atidarėte .zip failą iš netikėto „sąskaitos“ laiško. Kompiuteris veikia visiškai normaliai. Ką darote?
✓ Teisingai!
Kenkėjiškos programos dažnai veikia tyliai dienas ar net savaites, o patikra ne visada jas aptinka. Tik IT skyrius gali tinkamai patikrinti — ir kuo anksčiau, tuo mažesnė žala.
Klausimas 3 iš 3
Kompiuteris nori persikrauti, kad įdiegtų atnaujinimą — pačiu jūsų užimčiausios savaitės metu. Ką darote?
✓ Teisingai!
Atnaujinimai uždaro būtent tas spragas, kuriomis naudojasi atakos — kiekviena delsimo diena yra atviros durys. Penkios minutės per pertrauką — nedidelė kaina.
Puikiai padirbėta!
Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.
Turėdami nemokamą prisijungimą galėsite:
- Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
- Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
- Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.