Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Paslauga · Veiklos tęstinumas

Apsauga nuo ransomware įmonėms

Trumpai: Ransomware (išpirkos reikalaujantis virusas) užšifruoja įmonės duomenis ir reikalauja išpirkos už jų atkūrimą; dažnai duomenys dar ir pavagiami. Veiksminga apsauga yra daugiasluoksnė: MFA, atnaujinimai, EDR/XDR, tinklo segmentavimas ir nekeičiamos atsarginės kopijos. SaugokIT tokią apsaugą užtikrina 2–4 lygiuose, nuo 29 € už darbo vietą per mėnesį (be PVM).

Atnaujinta:

Ką ransomware reiškia verslui

Ransomware ataka – tai ne IT gedimas, o veiklos sustojimas. Neveikia apskaita, sandėlio sistema, el. paštas, kartais ir gamybos linijos. Prie prastovos prisideda duomenų atkūrimo kaina, galimos BDAR pasekmės, jei pavogti asmens duomenys, ir klientų pasitikėjimo praradimas.

Daugiasluoksnė apsauga: kas ką sustabdo

SluoksnisKą sustabdoLygis
MFA visoms paskyromsPrisijungimą su pavogtu slaptažodžiu2
Atnaujinimų valdymasĮsilaužimą per žinomas programų spragas1
El. pašto filtravimas ir sandboxKenkėjiškus priedus ir nuorodas3–4
EDR / XDRŠifravimo procesą – izoliuoja įrenginį per sekundes3
Tinklo segmentavimasPlitimą iš vieno kompiuterio į serverius3
Nekeičiamos atsarginės kopijosDuomenų praradimą – atkūrimas be išpirkos2
SIEM ir 24/7 MDR stebėsenaNaktines atakas ir ilgą įsilaužėlių buvimą tinkle4
Incidentų reagavimo planasChaosą ir klaidingus sprendimus atakos metu4

5 dažniausios spragos, per kurias patenka ransomware

  1. Internetui atviras RDP arba VPN be MFA.
  2. Darbuotojai su administratoriaus teisėmis savo kompiuteriuose.
  3. Atsarginės kopijos tame pačiame tinkle ir su tais pačiais slaptažodžiais.
  4. Neatnaujinti serveriai, ugniasienės ir VPN įrenginiai.
  5. Nėra aiškios tvarkos, ką daryti pastebėjus įtartiną laišką ar elgseną.
Ataka vyksta dabar?

Atjunkite pažeistus įrenginius nuo tinklo (jų neišjunkite) ir skambinkite – padėsime sustabdyti incidentą ir išsaugoti įrodymus.

+370 5 276 0125

DUK apie apsaugą nuo ransomware

Kas yra ransomware?

Ransomware – kenkėjiška programa, kuri užšifruoja įmonės failus ir sistemas bei reikalauja išpirkos už jų atkūrimą. Dažnai prieš šifravimą duomenys dar ir pavagiami, o paskui grasinama juos paskelbti (dvigubas šantažas).

Kaip ransomware patenka į įmonę?

Dažniausiai per sukčiavimo laiškus su kenkėjiškais priedais ar nuorodomis, per internetui atvirą RDP ar VPN be MFA, per neatnaujintų programų spragas ir per pavogtus ar atspėtus slaptažodžius.

Ar mokėti išpirką?

Teisėsaugos ir kibernetinio saugumo institucijos rekomenduoja nemokėti: nėra garantijos, kad gausite veikiantį iššifravimo raktą ar kad pavogti duomenys bus ištrinti, o sumokėjusios įmonės dažnai atakuojamos pakartotinai. Pirmiausia kreipkitės į specialistus ir patikrinkite, ar yra nepažeistų atsarginių kopijų.

Ar atsarginės kopijos apsaugo nuo ransomware?

Tik jei jos atskirtos nuo pagrindinio tinklo ir nekeičiamos (immutable). Šiuolaikinės atakos pirmiausia ieško ir ištrina ar užšifruoja prieinamas kopijas. Todėl taikome 3-2-1 taisyklę su bent viena nekeičiama kopija ir reguliariai testuojame atkūrimą.

Nemokamas įvertinimas

Patikrinkite, ar jūsų įmonė atlaikytų ransomware ataką

Įvertinsime prieigas, atsargines kopijas ir įrenginių apsaugą ir įvardinsime 3 didžiausias spragas.

  • Kopijų atsparumo patikra – ar jas pasiektų virusas
  • Įėjimo taškų analizė – RDP, VPN, el. paštas

Gaukite nemokamą pasiūlymą

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Patikrinti atsparumą