weakestlink

← Visi kursi

Īsa nodarbība · parasti aizņem 2–3 minūtes

Ransomware un kaitīgā programmatūra — reaģē pareizi

Kā ransomware nokļūst iekšā — un ko dari pirmajās minūtēs.

Diena, kad slēdza veikalus

Vienu rītu 2022. gada augustā nevienā no valsts 7-Eleven veikaliem nevarēja izpirkt pirkumu — kases bija bloķētas ar ransomware, un visiem veikaliem bija jāslēdzas. Ransomware ir programma, kas bloķē failus un sistēmas un pieprasa izpirkuma maksu. Tā visbiežāk nokļūst iekšā, izmantojot pikšķerēšanas e-pastu, nozagtu paroli vai klikšķi uz pielikuma.

Novērš

  • Neaktivizē makro, un atver tikai failus, kurus gaidi.
  • Uztur operētājsistēmu un programmas atjauninātas.
  • Ziņo par aizdomīgiem e-pastiem savlaicīgi — pirms ir noklikšķināts.

Neparedzēts rēķins ar .zip failu?

Tā ir klasiska metode, kā ievietot kaitīgas programmas. Atver tikai failus, kurus gaidi — nekad .zip failu vai neaktivizē makro no nezināma sūtītāja. Ja šaubies — pajautā IT, pirms klikšķini.

Ja nelaime notikusi

Faili tiek bloķēti ransomware uzbrukumā, un parādās izpirkuma maksas paziņojums — ko dari?

Pazīsti šo situāciju?

  • Nekavējoties atslēdz tīklu (atvieno kabeli / izslēdz wi-fi), lai uzbrukums neizplatītos uz koplietošanas diskiem un kolēģiem.
  • Nesteidzies izslēgt datoru panikā. Atstāj to ieslēgtu — bet bez tīkla — lai IT var saglabāt pierādījumus un iespējami atgūt tavus failus; strauja izslēgšana var padarīt kaitējumu lielāku.
  • Nekad nemaksā izpirkuma maksu. Tas finansē krāpniekus un reti atdod failus atpakaļ.
  • Nekavējoties zvani IT — ātrums ierobežo kaitējumu.

Atceries

Atslēdz tīklu, nemaksā, un nekavējoties zvani IT.

Ko saka pētnieki

Ransomware bija iesaistīts ~44 % datu aizsardzības pārkāpumu 2025. gadā (pieaugums no 32 %), un nozagti pieteikšanās dati (~22 %) ir biežākais ieejas veids — tos bieži iegūst ar pikšķerēšanu un izmanto pret organizācijām bez MFADaudzfaktoru autentifikācija (MFA/2FA): papildu solis pēc paroles ievades — piemēram, kods vai apstiprinājums tālrunī —, lai zaglis nevarētu pieslēgties, zinot vien paroli.. Tāpēc MFA ir viens no efektīvākajiem vienkāršajiem pasākumiem pret ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Jautājums 1 no 3

Tavā ekrānā pēkšņi parādās izpirkuma maksas paziņojums, un failus nevar atvērt. Kas ir PIRMĀ lieta, ko tu dari?

Jautājums 2 no 3

Tu netīši atvēri .zip failu no neparedzēta 'rēķina' e-pasta. Dators darbojas pilnīgi normāli. Ko tu dari?

Jautājums 3 no 3

Tavs dators grib restartēties, lai instalētu atjauninājumu — tieši tavā aizņemtākajā nedēļā. Ko tu dari?

Lieliski paveikts!

Tu esi izgājis vienu no pamatkursiem — tos, kas ir bez maksas visiem.

Ar bezmaksas pieteikšanos:

  • Tavi punkti, progress un kursa sertifikāts tiek saglabāti.
  • Tu saņemsi kursus, kas pielāgoti tavai lomai — nevis tikai pamatkursus.
  • Mēs nosūtīsim apmācību tieši brīdī, kad tā tev nepieciešama — piemēram, kā turpinājumu pēc phishing testa.