Īsa nodarbība · parasti aizņem 2–3 minūtes
Ransomware un kaitīgā programmatūra — reaģē pareizi
Kā ransomware nokļūst iekšā — un ko dari pirmajās minūtēs.
Diena, kad slēdza veikalus
Vienu rītu 2022. gada augustā nevienā no valsts 7-Eleven veikaliem nevarēja izpirkt pirkumu — kases bija bloķētas ar ransomware, un visiem veikaliem bija jāslēdzas. Ransomware ir programma, kas bloķē failus un sistēmas un pieprasa izpirkuma maksu. Tā visbiežāk nokļūst iekšā, izmantojot pikšķerēšanas e-pastu, nozagtu paroli vai klikšķi uz pielikuma.
Novērš
- Neaktivizē makro, un atver tikai failus, kurus gaidi.
- Uztur operētājsistēmu un programmas atjauninātas.
- Ziņo par aizdomīgiem e-pastiem savlaicīgi — pirms ir noklikšķināts.
Neparedzēts rēķins ar .zip failu?
Tā ir klasiska metode, kā ievietot kaitīgas programmas. Atver tikai failus, kurus gaidi — nekad .zip failu vai neaktivizē makro no nezināma sūtītāja. Ja šaubies — pajautā IT, pirms klikšķini.
Ja nelaime notikusi
Faili tiek bloķēti ransomware uzbrukumā, un parādās izpirkuma maksas paziņojums — ko dari?
Pazīsti šo situāciju?
- Nekavējoties atslēdz tīklu (atvieno kabeli / izslēdz wi-fi), lai uzbrukums neizplatītos uz koplietošanas diskiem un kolēģiem.
- Nesteidzies izslēgt datoru panikā. Atstāj to ieslēgtu — bet bez tīkla — lai IT var saglabāt pierādījumus un iespējami atgūt tavus failus; strauja izslēgšana var padarīt kaitējumu lielāku.
- Nekad nemaksā izpirkuma maksu. Tas finansē krāpniekus un reti atdod failus atpakaļ.
- Nekavējoties zvani IT — ātrums ierobežo kaitējumu.
Atceries
Ko saka pētnieki
Ransomware bija iesaistīts ~44 % datu aizsardzības pārkāpumu 2025. gadā (pieaugums no 32 %), un nozagti pieteikšanās dati (~22 %) ir biežākais ieejas veids — tos bieži iegūst ar pikšķerēšanu un izmanto pret organizācijām bez MFADaudzfaktoru autentifikācija (MFA/2FA): papildu solis pēc paroles ievades — piemēram, kods vai apstiprinājums tālrunī —, lai zaglis nevarētu pieslēgties, zinot vien paroli.. Tāpēc MFA ir viens no efektīvākajiem vienkāršajiem pasākumiem pret ransomware.
Jautājums 1 no 3
Tavā ekrānā pēkšņi parādās izpirkuma maksas paziņojums, un failus nevar atvērt. Kas ir PIRMĀ lieta, ko tu dari?
✓ Pareizi!
Bez tīkla uzbrukums nevar izplatīties uz kolēģu datoriem — bet neizslēdz datoru: tad IT pazūd pierādījumi, kas tiem nepieciešami. Zvani nekavējoties; minūtes ir svarīgas.
Jautājums 2 no 3
Tu netīši atvēri .zip failu no neparedzēta 'rēķina' e-pasta. Dators darbojas pilnīgi normāli. Ko tu dari?
✓ Pareizi!
Kaitīgas programmas bieži darbojas nemanāmi dienām vai nedēļām, un skenēšana ne vienmēr atklāj visu. Tikai IT var pārbaudīt pareizi — un ātrāk ziņots, mazāks kaitējums.
Jautājums 3 no 3
Tavs dators grib restartēties, lai instalētu atjauninājumu — tieši tavā aizņemtākajā nedēļā. Ko tu dari?
✓ Pareizi!
Atjauninājumi aizver tieši tos caurumus, ko uzbrukumi izmanto — katra atlikta diena ir atvērtas durvis. Piecas minūtes pārtraukumā ir lēts risinājums.
Lieliski paveikts!
Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.
Ar bezmaksas pieteikšanos:
- Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
- Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
- Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.