Ransomware atakuje kogoś co 11 sekund

Mapa zagrożeń cybernetycznych

 
 
 
 
 
 
*2017-2021 Globalne statystyki dotyczące ransomware
Zdobądź ochronę
  • USA

    10 dostawców usług medycznych nie miało odporności na ransomware

    Gdy w marcu 2020 r. rozpowszechniała się pandemia COVID-19, grupa ransomware Ryuk zaatakowała 10 amerykańskich dostawców usług medycznych. Ten gang ransomware liczył na to, że pilna potrzeba dostępu do systemów i akt pacjentów skłoni pracowników pierwszej linii do szybkiej wpłaty okupu.

  • Francja

    Od firmy budowlanej zażądano wpłaty 10 mln EUR

    Międzynarodowa firma budowlana Bouygues została zaatakowana przez ransomware Maze. Setki systemów zostało zakażonych, co przez kilka dni miało wpływ na międzynarodowe operacje firmy. Według publicznych źródeł, firma nie wpłaciła żądanej kwoty 10 mln EUR.

  • Wielka Brytania

    Firma zajmująca się technologiami finansowymi zmuszona do przełączenia serwerów w tryb offline

    Finastra, jedna z największych na świecie firm technologii finansowych, stała się celem ataku ransomware, który zmusił firmę do tymczasowego odłączenia krytycznych systemów od sieci. Mimo że firma twierdziła, że nie ma dowodów na eksfiltrację poufnych danych, atak ten zakłócił obsługę wielu klientów.

  • Niemcy

    Gigant technologiczny zmuszony do rekordowego okupu w wysokości 20 mln USD

    Niemiecki gigant technologiczny Software AG został zaatakowany przez ransomware o nazwie Clop. Od firmy zażądano wpłaty 20 mln USD, co jest jednym z największych okupów w historii oprogramowania ransomware. Gdy negocjacje dotyczące płatności nie powiodły się, Clop zaczął udostępniać poufne dane firmy w ciemnej sieci.

  • Dania

    Producent aparatów słuchowych stracił 95 mln USD

    Jeden z największych na świecie producentów aparatów słuchowych, Demant, stracił niewiarygodną sumę 95 mln USD z powodu infekcji ransomware w III kw. 2019 r. Był to jeden z najdroższych ataków w historii.

  • Meksyk

    Firma Pemex otrzymała żądanie wpłaty 5 mln USD

    Firma Petroleos Mexicanos otrzymała jeden miesiąc na dostarczenie 5 milionów dolarów okupu po infekcji systemów komputerowych. Na szczęście firma była w stanie zneutralizować atak bez konieczności wpłacania tej kwoty.

  • 7 z 10

    firm przyznaje, że nie jest gotowa na zareagowanie na atak

    *Hiscox

  • 31% firm

    twierdzi, że codziennie ma do czynienia z atakami cybernetycznymi

    *Acronis

  • 13 000 USD

    to średnia kwota okupu żądanego od organizacji

    *ZDNet

  • 250 000 USD
    na godzinę

    to średni koszt nieplanowanego przestoju

    *Raport IDC

Co to jest ransomware?

Ransomware to specyficzny i niezwykle szkodliwy rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców do wyłudzania pieniędzy od osób fizycznych, organizacji i firm. Infekcje blokują dostęp do danych do momentu wpłacenia przez ofiarę okupu, po uzyskaniu którego dostęp do danych powinien znów być możliwy.

Jednak w rzeczywistości 40% ofiar wpłacających okup nigdy nie odzyskuje swoich danych a 73% wpłacających żądaną kwotę staje się ponownym celem ataku. Dlatego wszyscy muszą chronić się przed oprogramowaniem ransomware.

Znane rodzaje oprogramowania ransomware

  • Dharma
  • Ryuk
  • Sodinokibi
  • Netwalker
  • Maze

Związek oprogramowania ransomware z cryptojackingiem

Cyberprzestępcy infekują komputery z systemem Windows i Linux złośliwym oprogramowaniem, które wykorzystuje zasoby komputerowe w celu wydobywania kryptowalut bez wiedzy użytkownika. Cryptojacking nie tylko spowalnia pracę komputera, zwiększa koszty energii i uszkadza sprzęt. Zwykle w wyniku infekcji wstrzykiwane jest także ransomware, aby zmaksymalizować rentowność złośliwego oprogramowania.

Na szczęście Acronis automatycznie wykrywa i zatrzymuje zarówno ransomware, jak i ataki typu cryptojacking w czasie rzeczywistym – zapewniając lepsze wyniki niż wiele wiodących rozwiązań do cyberbezpieczeństwa punktów końcowych.

Nasze rozwiązania w zakresie ochrony cybernetycznej chronią Twoje dane

  • Dla użytkowników indywidualnych

    Cyber Protect Home Office

    Najlepsze na świecie rozwiązanie do osobistej ochrony cybernetycznej. W niezależnych testach potwierdzono, że jest najszybsze, najłatwiejsze w obsłudze i najbardziej bezpieczne.

    Kup teraz
  • Dla firm

    Cyber Protect

    Jedyne rozwiązanie, które natywnie integruje ochronę cybernetyczną, ochronę danych i zarządzanie w celu ochrony punktów końcowych, systemów i danych. Integracja i automatyzacja zapewniają niezrównaną ochronę – zwiększając produktywność i zmniejszając TCO.

    Kup teraz

Sprawdzona ochrona przed ransomware

Niezależne laboratoria, analitycy bezpieczeństwa cybernetycznego i grupy branżowe potwierdzają, że Acronis oferuje najlepszą ochronę przed współczesnymi zagrożeniami cybernetycznymi.

Nie bądź ofiarą

W jaki sposób rozwiązania Acronis zabezpieczają Twoje dane, aplikacje i systemy?

  • Za pomocą sztucznej inteligencji Acronis monitoruje Twój system w czasie rzeczywistym i analizuje stos procesów w celu identyfikowania działań wykazujących wzorce zachowań, które są zwykle obserwowane w atakach typu ransomware i cryptojacking.

    Wykrywa ataki
  • Jeśli jakiś proces próbuje zaszyfrować dane lub wstrzyknąć złośliwy kod, Acronis bezzwłocznie go zatrzymuje i natychmiast informuje użytkownika, że wykryto podejrzane działanie. Wówczas użytkownik może zablokować to działanie lub zezwolić na jego kontynuację.

    Zatrzymuje szyfrowanie
  • Jeśli jakiekolwiek pliki zostaną zmienione lub zaszyfrowane przed zatrzymaniem ataku, rozwiązania Acronis Cyber Protection automatycznie przywrócą te pliki z kopii zapasowej lub cache – niemal bezzwłocznie odwracając efekty ataku.

    Przywraca zaatakowane pliki
  • Nowoczesna ochrona cybernetyczna musi zapewnić bezpieczeństwo, dostępność, prywatność, autentyczność i ochronę (z ang. SAPAS) wszystkich danych. Tylko Acronis łączy wszystkie niezbędne technologie – chmurę hybrydową, sztuczną inteligencję, szyfrowanie i blockchain – w jedno proste, wydajne i bezpieczne rozwiązanie.

    Pięć wektorów ochrony cybernetycznej

Ochraniamy branżę

  • Dumny członek AMTSO

    Jako członek organizacji Anti-Malware Testing Standards Organization (AMTSO) Acronis pomaga opracować odpowiednie standardy testowania rozwiązań zapewniających bezpieczeństwo oraz uczestniczy w testach, które są zgodne ze standardami AMTSO.

  • Dostawca uczenia maszynowego w VirusTotal

    Członkostwo w AMTSO pozwoliło Acronis na udostępnienie utworzonego przez firmę silnika uczenia maszynowego organizacji VirusTotal, dzięki czemu wszyscy użytkownicy na całym świecie mogą korzystać z naszej technologii do wykrywania różnych zagrożeń danych online.

Joel S.

Administrator sieci

„Dzięki innowacyjnym funkcjom, takim jak Acronis Active Protection, która chroni przed ransomoware, wprowadzamy najsilniejszą ochronę cybernetyczną, jaka jest obecnie dostępna na rynku”.

Potrzebujesz pomocy?

Często zadawane pytania

  • Co to jest ransomware?

    Ransomware to rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców do wyłudzania pieniędzy od osób fizycznych, organizacji i firm. Chociaż istnieje wiele rodzajów oprogramowania ransomware, typowy atak szyfruje dane ofiary, a następnie wysyła użytkownikowi wiadomość z żądaniem zapłaty okupu – zwykle w postaci cyfrowej waluty, takiej jak Bitcoin lub Monero.

    Gdy okup zostanie wpłacony, przestępcy mają dostarczyć klucz odszyfrowujący – chociaż w rzeczywistości prawie 40% ofiar, które płaci okup, nigdy nie odzyskuje dostępu do swoich danych.

  • Jak zapobiegać ransomware?

    Ransomware jest zwykle rozpowszechniany przez e-maile i zainfekowane strony internetowe. Większość instancji ransomware rozprowadzanych jest przy użyciu techniki infekcji złośliwym oprogramowaniem zwanej „phishing”, w ramach której użytkownik otrzymuje wiadomość e-mail wyglądającą tak, jakby pochodziła od kogoś, kogo użytkownik zna lub komu ufa. Celem jest nakłonienie użytkownika do otworzenia załącznika lub kliknięcie w link w wiadomości, co spowoduje wprowadzanie ransomware do systemu użytkownika.

    Zachowanie czujności i unikanie podejrzanych linków lub załączników to pierwsza linia obrony, ale cyberprzestępcy doskonale potrafią oszukiwać nawet najbardziej ostrożne osoby. Posiadanie oprogramowania chroniącego Twój system przed ransomware ma kluczowe znaczenie.

    Niestety tradycyjne rozwiązania antywirusowe, które wyszukują znane odmiany ransomware, nie są w stanie nadążyć za dzisiejszymi, stale ewoluującymi zagrożeniami. Niezależnie od tego, czy potrzebujesz ochrony przed ransomware dla urządzeń z Windows 10 czy Mac, pamiętaj, aby stosować technologię zwalczającą ransomware, która wykrywa ataki na podstawie złośliwych działań, ponieważ mechanizmy obronne oparte na analizie zachowania są znacznie skuteczniejsze w identyfikowaniu i powstrzymywaniu ataków typu „zero day”.

  • Jak usunąć ransomware?

    Jeśli jesteś ofiarą ataku ransomware, usunięcie tego oprogramowania będzie trudne. W zasadzie masz do wyboru trzy opcje.

    Po pierwsze, możesz odzyskać swój system z kopii zapasowej. Musisz wówczas upewnić się, że kopia zapasowa nie została naruszona, ponieważ nowe odmiany oprogramowania ransomware atakują pliki kopii zapasowych i oprogramowanie do tworzenia kopii zapasowych.

    Drugą opcją jest sformatowanie dysku twardego, usunięcie wszystkich danych (w tym infekcji), a następnie ponowna instalacja systemu operacyjnego i aplikacji. Jednak bez kopii zapasowych utracisz wszystkie prywatne dane i Twój system będzie narażony na przyszłe ataki ransomware.

    W końcu, możesz wpłacić okup i mieć nadzieję, że klucz deszyfrujący zadziała, a Twoje dane zostaną przywrócone. Pamiętaj jednak, że 40% osób, które wpłaca okup nigdy nie odzyskuje dostępu do swoich danych, więc o wiele lepszym podejściem jest zapobieganie atakom zanim dojdzie do strat.

  • Kto tworzy ransomware?

    Ogólnie podmioty tworzące i rozpowszechniające ransomware to albo zorganizowane grupy przestępcze albo podmioty państwowe.

    Zorganizowani przestępcy mają na celu zebranie jak największej kwoty pieniędzy. Coraz częściej rozpowszechniają swoje złośliwe oprogramowanie jako zestawy oprogramowania ransomware, z których może korzystać każdy – nawet bez dużej wiedzy technicznej. Ten model ransomware as a service (RaaS) bardzo szybko rozpowszechnia ich oprogramowanie. Przestępcy ułatwiają płatności, odszyfrowanie i inne wymagania operacyjne, a także pobierają prowizję od zebranego okupu.

    Podmioty państwowe stosujące ransomware to zwykle nieuczciwe kraje, które często podlegają surowym sankcjom społeczności międzynarodowej. Korzystają z ransomoware, aby zdobyć pieniądze od ofiar oraz zakłócić dobre funkcjonowanie ekonomii, społeczeństwa i rządu swoich rywali.

  • Jak odszyfrować pliki?

    Biorąc pod uwagę szeroki zakres rodzin oprogramowania ransomware i poszczególne odmiany w tych rodzinach, metoda odszyfrowywania danych po ataku może być różna.

    W niektórych przypadkach w Internecie dostępne są pakiety oprogramowania do odszyfrowywania pewnych rodzajów ransomware. Utworzono je, ponieważ odmiana oprogramowania została już dokładnie przebadana od czasu jej pojawienia się, albo dlatego, że osoba badającą oprogramowanie znalazła błąd w szyfrowaniu używanym przez przestępców. Jeśli możesz określić rodzaj oprogramowania ransomware, które zaszyfrowało Twoje pliki, możesz sprawdzić, czy dostępny jest deszyfrator.

    Jednak w wielu przypadkach popularne odmiany ransomware mają tak silne szyfrowanie, że odszyfrowanie plików nie jest możliwe, a w większości przypadków nie ma opcji odszyfrowywania nowoczesnych rodzajów oprogramowania ransomware.

    Najlepszą opcją jest przywrócenie systemu z bezpiecznej kopii zapasowej, które umożliwi odzyskanie plików i najczęściej usunie także złośliwe oprogramowanie, więc nie będzie Ci grozić ponowna infekcja.

    Stosowanie blokera oprogramowania ransomware opartego na analizie zachowania również zapobiegnie przyszłym infekcjom.