
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Analýza společností ComSource a Group-IB zachytila v červenci v Česku 22 zdokumentovaných kybernetických hrozeb. Týkaly se státní správy, zdravotnictví, energetiky, kultury, IT služeb i výroby.
Ransomware je vyděračský útok, při kterém pachatelé požadují platbu za obnovení přístupu k datům nebo za to, že je nezveřejní. Skupina The Gentlemen se 16. července zaměřila na obecní a městské úřady a hrozila zveřejněním citlivých údajů. Ve stejném měsíci útočila také na organizace v energetice a kultuře. Nemocnice byly 7. a 13. července terčem skupiny Qilin.
Skupina Titan se mezi 11. a 13. červencem zaměřila na několik poradenských společností, správců dat a poskytovatelů IT služeb. Napadení dodavatele může ohrozit také systémy a údaje jeho zákazníků. Na výrobní podniky útočily skupiny Akira, Krybit a DeadLock.
Ve finančním sektoru se objevila kampaň WindTapper. Vishing je telefonický podvod, při kterém se útočník vydává za důvěryhodnou osobu. V tomto případě napodoboval česky mluvícího zaměstnance banky. Škodlivý program WindRelay přenášel v reálném čase NFC data platební karty mezi obětí a terminálem útočníka.
Skupina xplogs22 rozesílala podvodné zprávy týkající se smluv. Jejich prostřednictvím šířila škodlivé programy SnakeKeylogger a XWorm. Analýza zaznamenala přes 77 000 phishingových událostí, z nichž většinu podle ComSource bezpečnostní systémy rozpoznaly a zablokovaly. Zaznamenala také 215 nových detekcí uniklých přihlašovacích údajů.
Údaje popisují typy útoků a napadené obory, nikoli jejich následky. Analýza neuvádí počet úspěšných průniků, délku odstávek, výši škod ani přesnou metodiku, podle které zahrnula události mezi 22 hrozeb. Samotný přehled proto nestačí k výběru konkrétního bezpečnostního nástroje. Opakované útoky na dodavatele IT a podvody vydávající se za telefonáty z banky však ukazují, které postupy se v červenci objevovaly.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.