Nanolekcja · zwykle zajmuje 2–3 minuty
Ransomware i złośliwe oprogramowanie — reaguj właściwie
Jak ransomware dostaje się do systemu — i co robić w pierwszych minutach.
Dzień, w którym Żabka stanęła
Pewnego sierpniowego poranka żaden z polskich sklepów sieci Żabka nie mógł zrealizować transakcji — kasy zostały zablokowane przez ransomware, a wszystkie placówki musiały zostać zamknięte. Ransomware to program, który blokuje pliki i systemy oraz żąda okupu. Najczęściej dostaje się do systemu przez e-mail phishingowy, wykradzione hasło lub kliknięcie w załącznik.
Jak zapobiegać
- Nie włączaj makr i otwieraj tylko pliki, których się spodziewasz.
- Aktualizuj system operacyjny i aplikacje na bieżąco.
- Zgłaszaj podejrzane wiadomości od razu — zanim ktokolwiek kliknie.
Niespodziewana faktura z załącznikiem .zip?
To klasyczny sposób na przemycenie złośliwego oprogramowania. Otwieraj wyłącznie pliki, których się spodziewasz — nigdy plik .zip ani prośbę o „włączenie makr” od nieznanego nadawcy. W razie wątpliwości: zapytaj dział IT, zanim klikniesz.
Jeśli już się zdarzy
pliki zostają zablokowane w wyniku ataku ransomware, a na ekranie pojawia się żądanie okupu — co wtedy robisz?
Znasz to?
- Natychmiast odłącz się od sieci (wyciągnij kabel lub wyłącz Wi-Fi), aby atak nie rozprzestrzenił się na dyski współdzielone i komputery współpracowników.
- Nie wyłączaj komputera w panice. Zostaw go włączonego — ale odłączonego od sieci — aby dział IT mógł zabezpieczyć ślady i ewentualnie odzyskać Twoje pliki; nagłe wyłączenie może pogorszyć sytuację.
- Nigdy nie płać okupu. To finansuje przestępców i rzadko prowadzi do odzyskania plików.
- Natychmiast zadzwoń do działu IT — szybkość ogranicza skalę szkód.
Zapamiętaj
Badania mówią
Ransomware wystąpił w ~44% naruszeń danych w 2025 roku (wzrost z 32%), a wykradzione dane logowania (~22%) to najczęstsza droga włamania — często pozyskiwane przez phishing i wykorzystywane przeciwko organizacjom bez MFAUwierzytelnianie wieloczynnikowe (MFA/2FA): dodatkowy krok obok hasła — na przykład kod lub potwierdzenie na telefonie — dzięki czemu złodziej nie zaloguje się, znając tylko hasło.. Dlatego MFA to pojedyncze działanie o największej skuteczności przeciwko ransomware.
Pytanie 1 z 3
Na ekranie nagle pojawia się żądanie okupu, a plików nie da się otworzyć. Co robisz W PIERWSZEJ KOLEJNOŚCI?
✓ Poprawnie!
Bez połączenia sieciowego atak nie może rozprzestrzenić się na komputery współpracowników — ale nie wyłączaj komputera: dział IT straci wtedy potrzebne ślady. Zadzwoń natychmiast, liczy się każda minuta.
Pytanie 2 z 3
Otworzyłeś/otworzyłaś plik .zip z niespodziewanej wiadomości „faktura”. Komputer działa całkowicie normalnie. Co robisz?
✓ Poprawnie!
Złośliwe oprogramowanie często działa po cichu przez dni lub tygodnie, a skanowanie nie wykryje wszystkiego. Tylko dział IT może to prawidłowo sprawdzić — im szybciej, tym mniejsze szkody.
Pytanie 3 z 3
Komputer chce zrestartować się, by zainstalować aktualizację — w środku Twojego najbardziej pracowitego tygodnia. Co robisz?
✓ Poprawnie!
Aktualizacje zamykają właśnie te luki, które wykorzystują ataki — każdy dzień zwłoki to otwarte drzwi. Pięć minut w przerwie to niska cena za bezpieczeństwo.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.