Ransomware: Sådan påvirker det din virksomhed

Ransomware er malware, som angribere kan bruge til at låse en enhed eller kryptere dens indhold for at afpresse penge fra ejeren eller operatøren til gengæld for et løfte uden garantier om at genoprette adgangen.

Ransomware: Sådan påvirker det din virksomhed

Ransomware er malware, som angribere kan bruge til at låse en enhed eller kryptere dens indhold for at afpresse penge fra ejeren eller operatøren til gengæld for et løfte uden garantier om at genoprette adgangen.

5 min. læsning

5 min. læsning

Hvordan fungerer ransomware?

Ransomware-kriminelle bruger flere forskellige teknikker, herunder:

  • Skærmlås-ransomware blokerer adgang til enhedens skærm for andre enheder end malwarens brugergrænseflade.
  • Ransomware med pinkodelås ændrer enhedens PIN-kode, så der ikke er adgang til dens indhold og funktionalitet.
  • Ransomware med diskkodning krypterer MBR (Master Boot Record) og/eller kritiske filsystemstrukturer og forhindrer dermed brugeren i at få adgang til operativsystemet.
  • Cryptoransomware krypterer brugerfiler, der er gemt på disken.

Hvorfor skal SMV'er bekymre sig om ransomware?

Ifølge Ponemon undersøgelsen State of Cybersecurity in Small & Medium-Sized Businesses (SMB) har hver anden virksomhed oplevet et ransomwareangreb inden for de seneste 12 måneder, nogle flere gange. De fleste (79 %) fik deres systemer infiltreret på grund af social engineering-angreb.

Disse statistikker dokumenterer to ting:

1. I modsætning til, hvad SMV'er selv tror, er de i stigende grad blevet et interessant mål for cyberkriminelle.

2. SMV'er er mere værdifulde mål for cyberkriminelle end forbrugere, og mere sårbare end store virksomheder, idet små og mellemstore virksomheder typisk ikke har de finans- og informationssikkerhedsressourcer, som større virksomheder har. Denne kombination udgør en stor tiltrækning for angriberne.

Hvordan holder du din organisation beskyttet?

Grundlæggende forebyggelse og gendannelsestrin:

  • Sikkerhedskopier data regelmæssigt, og opbevar mindst én komplet sikkerhedskopi af de mest værdifulde data offline
  • Hold al software og alle apps – herunder operativsystemer – opdateret og ajourført med programrettelser
  • Brug en pålidelig sikkerhedsløsning i flere lag, og sørg for, at den er opdateret og ajourført med programrettelser

Ingen virksomheder er helt beskyttet mod ransomware

Hvis din virksomhed ikke er blevet ramt af ransomware, kan du blive fristet til at tro, at denne trussel er forbeholdt større organisationer. Statistikken viser, at du tager fejl. Desuden kan et målrettet angreb kan komme ud af kontrol og forårsage vilkårlige skader, selv globalt. I juni 2017 fandt et malwareangreb i Ukraine, opdaget af ESET som Diskcoder.C (eller Petya eller NotPetya) hurtigt vej ud af landet. Det viste sig senere, at dette var et velorkestreret forsyningskædeangreb, der infiltrerede populær regnskabssoftware for at angribe og skade ukrainske organisationer. Det blev ukontrollabelt og inficerede mange globale og mindre virksomheder med skader for hundredvis af millioner USD til følge.

En anden ransomwareorm, der blev detekteret af ESET som WannaCryptor.D (eller WannaCry) spredte sig hurtigt ved hjælp af det lækkede NSA-værktøj EternalBlue, som udnyttede en sårbarhed i netværksprotokollen SMB (Server Message Block), en protokol, der hovedsageligt bruges til at give delt adgang til filer og printere. På trods af, at Microsoft udgav programrettelser til de fleste af de tilsigtede, sårbare Windows-operativsystemer næsten to måneder før angrebet, infiltrerede WannaCryptor.D netværk i tusindvis af organisationer over hele verden. Omkostningerne fra skaderne som følge af dette cyberangreb er blevet anslået til milliarder af USD.

ESET Security beskytter mod ransomware

ESET PROTECT
Advanced

Beskyt din virksomheds computere, bærbare computere og mobile enheder med sikkerhedsprodukter, der alle administreres via en cloud baseret administrationskonsol. Løsningen inkluderer cloud sandboxing-teknologi, der forhindrer zero-day trusler og ransomware, og fuld diskkrypterings-kapacitet til forbedret databeskyttelse.


Cybersecurity Blog

Sporing af biler – er det et privatlivsproblem?

Det er ikke kun din computer og din smartphone, der ved en masse om dig, det gør nyere biler også. Men er det et privatlivsproblem og måske et sikkerhedsproblem, når bilen ved, hvor du altid er?

Spor…

Er kontaktløse betalinger sikre?

Vi bruger stadig oftere kontaktløse betalinger, hvad enten det er, når du bruger dit kreditkort ved bare komme i nærheden af kortlæseren, eller når du bruger Google Pay eller Apple Pay fra din…

Sådan kan DU spænde ben for cyberbanditterne

Julen er over os, og det er ikke kun os forbrugere, der har juletravlt, det har de cyberkriminelle også. De har gang i deres kampagner, hvor de både ringer til folk, sender phishingkampagner ud og…

Et login til alle tjenester. Er Google og Facebook svaret?

Det kan være fristende at bruge Google eller Facebook til at logge ind på forskellige tjenester med. Det er let, du slipper for at huske spandevis af koder, men er det nu også så smart? Personligt…