Et ransomware-angrep stopper ikke én PC. Det kan låse hele IT-miljøet, sette driften på pause og tvinge deg til å velge mellom å betale kriminelle eller tape data. Derfor er det viktig å ha en forståelse for hva det er, hvordan et angrep foregår, konsekvenser og hva du kan gjøre for å forebygge ransomwareangrep.
Ransomware er skadelig programvare som krypterer dataene i bedriften og krever løsepenger for å låse dem opp igjen. På norsk kalles det løsepengevirus. Angriperne krypterer filer og servere, og legger igjen en melding med betalingskrav.
Mange angripere kopierer i tillegg data før de krypterer, og truer med å publisere dem. Da handler det ikke bare om å få tilgangen tilbake, men om at sensitiv informasjon havner på avveie.
De fleste angrep starter med et menneske, ikke med en teknisk sårbarhet. En ansatt får en e-post som ser ekte ut, klikker på en lenke og oppgir passordet sitt. Det kalles phishing, og det gir angriperne en gyldig inngang til systemene deres.
Derfra jobber de seg videre innover. De skaffer seg administratortilgang eller tilgang til flere systemer, finner ut hvor de viktigste dataene ligger og slår ut backupen. Krypteringen er siste steg, ikke det første.
Her ser du hvordan du kjenner igjen et phishing-forsøk.
Kostnaden er mye mer enn løsepengene. Det som virkelig svir, er tiden bedriften står stille. Når systemene er låst, kommer ikke de ansatte inn, og leveransene til kundene stopper.
Å betale gir ingen garanti for at dataene kommer tilbake, så uten en backup som fungerer, kan dokumenter og historikk være borte for godt. Er i tillegg personopplysninger berørt, må både kunder og myndigheter informeres, og da får kundene deres merke angrepet også.
Handler du raskt, blir konsekvensene mindre. Det krever at noen følger med, og at gjenopprettingen er planlagt på forhånd.
Forebygging handler om to ting: å fjerne de enkleste inngangene hackerne kan bruke, og å ha en løsning i bakhånd for når noe likevel skjer.
Kjennes dette ut som litt for mye å håndtere internt? Vi drifter Azure-miljøet ditt og setter opp backup og disaster recovery gjennom drift og overvåkning av IT-systemene dine. Trenger du en sikkerhetspartner som er på vakt hele døgnet, får du det gjennom deteksjon og respons med døgnåpen overvåkning.
Beredskapsplanen bør ligge klar før den trengs. Når angrepet er i gang, er det for sent å diskutere hvem som gjør hva.
Som kunde hos oss får du en Technical Account Manager (TAM) som kjenner miljøet ditt og vet hvor dataene ligger. Da slipper du å forklare oppsettet fra bunnen av midt i en krise.
Er du usikker på hvor godt bedriften din står i mot ransomware? Kontakt oss for en gratis vurdering, så går vi gjennom situasjonen sammen.
Det er ingen forskjell. Løsepengevirus er det norske ordet for ransomware.
Oftest via phishing. En ansatt oppgir passordet sitt på en falsk innloggingsside, og angriperne bruker den tilgangen til å komme videre inn i systemene.
Betaling gir ingen garanti for at du får dataene tilbake. Gjenoppretting fra en backup som ligger utenfor produksjonsmiljøet, er den beste veien tilbake til normal drift.
Testet backup utenfor produksjonsmiljøet, kombinert med tofaktorautentisering på alle kontoer. Det stopper de to vanligste veiene inn og gir dere en vei ut.