weakestlink

← Wszystkie kursy

Nanolekcja · zwykle zajmuje 2–3 minuty

Ransomware i złośliwe oprogramowanie — reaguj właściwie

Jak ransomware dostaje się do systemu — i co robić w pierwszych minutach.

Dzień, w którym Żabka stanęła

Pewnego sierpniowego poranka żaden z polskich sklepów sieci Żabka nie mógł zrealizować transakcji — kasy zostały zablokowane przez ransomware, a wszystkie placówki musiały zostać zamknięte. Ransomware to program, który blokuje pliki i systemy oraz żąda okupu. Najczęściej dostaje się do systemu przez e-mail phishingowy, wykradzione hasło lub kliknięcie w załącznik.

Jak zapobiegać

  • Nie włączaj makr i otwieraj tylko pliki, których się spodziewasz.
  • Aktualizuj system operacyjny i aplikacje na bieżąco.
  • Zgłaszaj podejrzane wiadomości od razu — zanim ktokolwiek kliknie.

Niespodziewana faktura z załącznikiem .zip?

To klasyczny sposób na przemycenie złośliwego oprogramowania. Otwieraj wyłącznie pliki, których się spodziewasz — nigdy plik .zip ani prośbę o „włączenie makr” od nieznanego nadawcy. W razie wątpliwości: zapytaj dział IT, zanim klikniesz.

Jeśli już się zdarzy

pliki zostają zablokowane w wyniku ataku ransomware, a na ekranie pojawia się żądanie okupu — co wtedy robisz?

Znasz to?

  • Natychmiast odłącz się od sieci (wyciągnij kabel lub wyłącz Wi-Fi), aby atak nie rozprzestrzenił się na dyski współdzielone i komputery współpracowników.
  • Nie wyłączaj komputera w panice. Zostaw go włączonego — ale odłączonego od sieci — aby dział IT mógł zabezpieczyć ślady i ewentualnie odzyskać Twoje pliki; nagłe wyłączenie może pogorszyć sytuację.
  • Nigdy nie płać okupu. To finansuje przestępców i rzadko prowadzi do odzyskania plików.
  • Natychmiast zadzwoń do działu IT — szybkość ogranicza skalę szkód.

Zapamiętaj

Odłącz się od sieci, nie płać okupu i od razu zadzwoń do działu IT.

Badania mówią

Ransomware wystąpił w ~44% naruszeń danych w 2025 roku (wzrost z 32%), a wykradzione dane logowania (~22%) to najczęstsza droga włamania — często pozyskiwane przez phishing i wykorzystywane przeciwko organizacjom bez MFAUwierzytelnianie wieloczynnikowe (MFA/2FA): dodatkowy krok obok hasła — na przykład kod lub potwierdzenie na telefonie — dzięki czemu złodziej nie zaloguje się, znając tylko hasło.. Dlatego MFA to pojedyncze działanie o największej skuteczności przeciwko ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Pytanie 1 z 3

Na ekranie nagle pojawia się żądanie okupu, a plików nie da się otworzyć. Co robisz W PIERWSZEJ KOLEJNOŚCI?

Pytanie 2 z 3

Otworzyłeś/otworzyłaś plik .zip z niespodziewanej wiadomości „faktura”. Komputer działa całkowicie normalnie. Co robisz?

Pytanie 3 z 3

Komputer chce zrestartować się, by zainstalować aktualizację — w środku Twojego najbardziej pracowitego tygodnia. Co robisz?

Świetna robota!

Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.

Z bezpłatnym logowaniem:

  • Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
  • Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
  • Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.