Ransomware: Wéi schützt Dir Iech selwer a Geschäfter

Besuergt iwwer Ransomware a sichen no Weeër fir Är perséinlech a Geschäftssystemer ze schützen. Hei ass alles wat Dir wësse musst.

Ransomware Attacke sinn am Opstieg, mat hirer Skala a Ransom Fuerderungen all Joer erop. Bal all Computer ka kompromittéiert ginn, also ass et wichteg sécher ze bleiwen.

Mat ville populäre Attacke wéi d'Colonial Pipeline, Kia Motors, Acer Computer, an JBS Liewensmëttel maachen dëst Joer Schlagzeilen. Et ass offensichtlech datt d'Ransomware Industrie a Raffinesséierung a Skala wiisst.

Aus Berichter vun bis zu $40 Milliounen u Léisegeld bis duerchschnëttlech Bezuelungen eropgoen vun $5,000 am Joer 2018 op $200,000 am Joer 2020, souguer d'Ransomware Schutzindustrie ass elo bal $20 Milliarde wäert, well ongeféier 100,000 Computeren all Dag infizéiert ginn.

Fir Iech richteg vu Ransomware ze schützen erfuerdert Verständnis vu Malware Infektiounen am Allgemengen. An dat ass genau wat dëse Post konzentréiert.

Wat ass Ransomware

Ransomware ass all Malware - e béiswëlleg Softwareprogramm - deen den Zougang zu engem Computer oder Computer seng Dateien gespaart an eng Léisegeld ufrot fir de System ze befreien.

Et gëtt keng spezifesch Architektur oder Operatiounsmethod fir Ransomware. E puer kënnen nëmmen den Ecran gespaarten an e Bongcode ufroen fir et nei opzemaachen, während méi raffinéiert Programmer wichteg Dateien am System verschlësselen.

Aner Ransomware kënne souguer déi ganz Festplack verschlësselen, de Bootloader vum System nei schreiwen, Registry Astellunge änneren, a sou vill méi.

De Fakt ass, wann Äre System getraff ass, dann hutt Dir e Problem deen net einfach fort geet. Also ass et am beschten fir Iech selwer ze schützen an ze verhënneren datt Äre Computer oder Netzwierk iwwerhaapt infizéiert gëtt.

RaaS - Ransomware-as-a-Service

Fir ze verstoen wéi schlecht de Problem kritt ass, betruecht d'RaaS oder Ransomware-as-a-Service Industrie.

Et enthält héich qualifizéiert Hacker déi Ransomware entwéckelen an dann mat Filialen schaffen fir d'Notzlaascht ze verdeelen an d'Gewënn mat hinnen opzedeelen. D'Aarbecht vum Partner ass Maschinnen infizéiert ze kréien, dacks mat sozialen Ingenieuren, E-Mail Phishing, RDP Schwachstelle, an aner System- an Netzwierkschleifen.

Wéi Dir gesitt, ass dëse Geschäftsmodell ganz verlockend, well et och soss trei Mataarbechter verlaangt, hir Firmen ze verroden an un de Loot ze deelen.

Notabele Ransomware Attacken

Iwwer 120 Ransomware Tëschefäll goufen an der éischter Halschent vun 2021 gemellt. Hei ass eng Lëscht vun de puer Notabele.

  • ExaGrid - Bitt Backupspäicherung an Erhuelung vu Ransomware Attacken. Huet gehackt.
  • JBS USA - Global Rëndfleesch Hiersteller getraff vun der REvil Grupp am Mäerz.
  • Acer - Taiwanese Computer Hiersteller getraff vun REvil mat $ 50 Milliounen Nofro.
  • Quanta - En anere Computer Hiersteller deen am Abrëll vum REvil attackéiert gouf.
  • Kolonial Pipeline - US Brennstoff Fournisseur, angeblech vun DarkSide attackéiert
  • Kia Motors - Scheinbar am Februar gehackt
  • CNA Financial - Ugrëff duerch CryptoLocker a gemellt engem $ 40 Millioune Léisegeld bezuelt.
  • Axa SA - Europäesche Versécherungsgigant gehackt vum Avaddon

Wéi schützt Dir Iech selwer a Geschäft vu Ransomware

All Computersystemer si vulnérabel fir Attacken. E béise Schauspiller muss just genuch Zäit a Ressourcen investéieren fir an de System ze hacken. Also, als Computerbesëtzer ass et an Ärem Interesse fir d'Penetratioun vun Ärer Maschinn(en) sou schwéier wéi méiglech ze maachen.

Dir kënnt Ransomware Attacken op Ärem System oder dee vun Ärem Geschäft verhënneren andeems Dir déi folgend Cyber-Sécherheet Best Practices respektéiert.

1. Regelméisseg Updates

Wéi de WannaCry Ransomware Attack vun 2017 gewisen huet, ass et ganz wichteg fir Är Computersystemer um neiste Stand ze halen. Well de Wuerm geziilt al Computeren, déi Sécherheetsupdates vun der Microsoft Corporation feelen.

WannaCry huet bekannte Schwachstelle op Microsoft Windows exploitéiert a sech iwwer Netzwierker verbreet ouni mënschlech Interaktioun.

Dir sollt wëssen datt Hacker no System Schwachstelle a verbonne Neiegkeeten iwwerwaachen well Systemexploitë entwéckelt gi fir dës Schleifen ze "exploitéieren".

Déi meescht Software Verëffentlecher iwwerwaachen och Neiegkeeten iwwer dës Schwachstelle. Awer am Géigesaz zu Hacker déi Programmer erstellen fir se auszenotzen, verëffentlechen dës renomméiert Organisatiounen Patches fir dës Sécherheetslächer ze 'patchen'.

Also, ausser Dir wëllt Äre Computer komplett vum Internet isoléiert benotzen, musst Dir et um neiste Stand halen.

2. Erstellt Backups an haalt se sécher

Eng aner Saach déi Dir maache musst ass Backupe vun Ärem System ze kreéieren an dës Backups sécher ze halen. D'Zil hei ass d'Donnéeën ze späicheren déi fir Iech wichteg sinn, sou datt e System Crash, Ransomware Attack, oder souguer Hard-Disk Echec Är Aarbecht net stéieren.

Et bleift fir Iech ze bestëmmen, wéi eng Dateie wichteg sinn a wäertvoll sinn ze backen. An Dir kënnt och mat zwee oder méi Backups fir besser Sécherheet goen. Zum Beispill, nodeems Dir op Google Drive Backup gemaach hutt, kënnt Dir och op Dropbox backen.

Mat Online Späichere sollt Dir oppassen fir d'Auto-Synchroniséierung mat dëse Servicer oder fir déi spezifesch Ordner auszeschalten. Well wann Malware Äre lokalen Drive verschlësselt an Äre Computer déi nei Donnéeën mat Ärem Cloud Kont synchroniséiert, da geet alles verluer.

Fir Websäit Sécherheet, vill Hosten bidden automatiséiert Backupe fir Är Säit Säiten. An Dir kënnt och Plugins wéi BackupBuddy an BlogVault automatesch Backupsatellit WordPress Siten.

Déi bescht Method bleift awer fir e Backup op e kierperlechen Drive an Ärem Besëtz ze maachen. Dëst kéint eng extern Festplack oder Daumenlaut sinn, déi Dir dann sécher kënnt.

3. Regelméisseg Scannen & bewäerten Online Verméigen

Wann Dir e Webservice leeft, wéi eng Websäit, API Ressource oder soss eppes wat um Internet verfügbar ass, da musst Dir Är Verméigen periodesch scannen fir Schwachstelle z'entdecken an ze fixéieren ier en Hacker dat mécht.

Tools wéi Acunetix an Intruder kann Dausende vun esou Schwachstelle entdecken. A wa se Sue kaschten fir ze benotzen, kënnen se Iech vill méi spueren andeems Dir Är Systemer sécher hält.

4. Vermeiden verdächteg Uschlëss & Websäite

Klickt net op Linken oder oppen E-Mail-Uschlëss vun engem Sender deen Dir net wësst. Dës kënne geféierlech Malware enthalen, déi um Enn Äre Computer an anerer am Netz infizéieren.

Hacker briechen souguer an de soziale Medienkonten vun Äre Frënn oder Kollegen a schécken Messagen vun do aus. Oder si kënnen an offiziell E-Mail Konte fir Banken, Online Geschäfter a Regierungsagenturen briechen fir Iech ze lackelen an Aktioun ze huelen.

Sidd ëmmer opgepasst wann Dir onpassend Verhalen verdächtegt oder wann eng E-Mail oder Websäit perséinlech Informatioune freet. Amplaz, rufft d'Firma oder d'Agence selwer un.

5. Ëmsetzen Proper Benotzer Privilegien Regelen

Surft net um Internet mat engem Administratorkonto. An et ass net néideg en Administrator Kont fir alldeeglech Informatik ze benotzen. Setzt en normale Benotzerkont op fir potenziell Risiken fir Äre System ze limitéieren.

6. Erhéijung Är Organisatioun Sécherheet Sensibiliséierung

Dir musst Är Mataarbechter oder Mataarbechter iwwer d'Bedierfnes fir eng verbessert Sécherheetsdisziplin educéieren. Sou einfach Schrëtt ze huelen wéi staark Passwierder ze benotzen an se fir all Websäit z'änneren kann e laange Wee goen fir vill Verstéiss ze vermeiden.

D'Realitéit ass datt trotz der Heefegkeet vun Online Bedrohungen, vill Leit nach ëmmer domm einfache Passwierder wéi 'pass123' benotzen. An dann, gitt et souguer op all Websäit wou se aschreiwen.

Also, wärend d'Sécherheet vun Äre Mataarbechter vläicht net Är Taass Téi ass, kënne se ëmmer nach de schwaache Link an Ärer Organisatioun ginn. Well en Hacker kéint an hire System briechen, well et méi einfach ass an dann Är Haaptinfrastruktur vun do un attackéieren.

7. Verschlëssele sensibel Donnéeën

Wann Dir wichteg Donnéeën op Ärem Computer hutt, déi Dir net gär hätt an déi falsch Hänn ze falen, da sollt Dir eescht iwwerleeën d'Verschlësselung vun de Dateien. Dëst wäert garantéieren datt all Cyber-Kriminell, deen eventuell Zougang zu Ärem System kritt, näischt vu Wäert fënnt fir Iech mat ze erpressen oder un aner Krimineller ze verkafen.

8. Betruecht e benotzen manner populär Software

Kee System ass 100% sécher, awer e puer Systemer si méi sécher wéi anerer. Wann Dir meeschtens online Aarbecht maacht, da kënnt Dir op e Linux-baséiert OS wiesselen Är Firma vill Kappwéi spueren.

Sécher, et gëtt Ransomware déi Linux Systemer zielt, awer si sinn net sou vill. Weder sinn d'Schwieregkeeten déi se ausnotzen.

Datselwecht gëlt fir aner Zorte vu Software, vun Datenbanken bis Web- a Dateiserver. Hacker zielen populär Systemer, Plugins a Servicer. Also, wann Dir dës vermeide kënnt oder personaliséiert Léisunge benotzt, da sidd Dir vum Radar fir vill potenziell Attacken of.

9. Benotzt Ransomware Schutz Tools

Am Géigesaz zu anere Malware Typen déi méi einfach z'entdecken an ze läschen, ass et dacks ze spéit fir eppes ze maachen wann Dir e Ransomware Attack hutt. Also, déi bescht Approche ass géint een ze schützen an déi folgend Tools kënnen Iech hëllefen.

  1. Bitdefender
  2. Kaspersky
  3. AVG Anti-Virus
  4. Acronis Schutz
  5. ESETNOD 32

10. Installéiert Nëmmen Offiziell Software

Op Systemer wéi Android an Apple iPhone, sollt Dir nëmme Software aus dem Google Play Store an dem Apple App Store fir Är Sécherheet eroflueden. Programmer aus externen Quellen enthalen dacks Malware. Also, vermeit se zu all Käschten, egal wat se Iech verspriechen.

Datselwecht gëlt fir Linux Systemer, well se dacks mat verdeelt erhale Repositories kommen. Software ausserhalb vun dëse Repositories eroflueden ass net recommandéiert. Maacht dat op Ären eegene Risiko.

Op Windows sollt Dir och un de Microsoft Store bleiwen oder den offiziellen Site vun all Verlag, deen Dir vertraut. Microsoft Store hëlt d'App a Play Stores no. Et ass eng curéiert a wëllkomm Entwécklung. Awer laang Zäit fir de Windows Ökosystem.

11. Benotzt e VPN Wann Dir op engem ëffentleche Wi-Fi sidd

Äre Computer oder Smartphone ass méi vulnérabel fir Attacken iwwer ëffentlech Wi-Fi Hotspots. Hacker kënne souguer gratis Hotspots astellen eleng fir Informatioun ze klauen an Systemer ze infizéieren. Also, gitt sécher datt Dir nëmmen mat ëffentleche Wi-Fi verbënnt mat engem Premium VPN, net déi gratis.

Wat ze maachen Wann Dir ënner engem Ransomware Attack sidd

Wann Dir Äre System ënner engem Ransomware Attack fannt, ass den éischte Schrëtt net ze panikéieren. Ären zweete Schrëtt sollt sinn ze probéieren déi exakt Ransomware z'identifizéieren déi verantwortlech ass well et Tools sinn fir Är Dateien vu bestëmmten Attacken ze recuperéieren.

Chef iwwer der No More Ransom Websäit a benotzt de Crypto Sheriff fir Dateien vun Ärem Computer fir Analyse eropzelueden.

Déi allgemeng Rotschléi vun nomoreransome.org ass net Léisegeld un Krimineller ze bezuelen. Wéi dëst hëlleft hiren Handel ze bauen. Wéi och ëmmer, wat Dir schlussendlech maacht ass un Iech, well bis zu 96% vun den Affer kréien d'Schlëssel fir hir gekapte Dateien ze entschlësselen.

No More Ransom ass eng Zesummenaarbecht vun Affekoten an Top Tech Firmen. Et bitt Entschlësselungshëllef fir eng laang Lëscht vu Ransomware, dorënner Avaddon, REvil, Ragnarok, Crypt32, Darkside, an anerer.

Lëscht vun den Top Ransomware

Hei sinn e puer vun den Top Ransomware déi am meeschte Schued fir Eenzelpersounen a Firmen ronderëm d'Welt verursaacht hunn. Si sinn an keng spezifesch Uerdnung.

  1. WannaCry
  2. CryptoLocker
  3. Ryuk
  4. REVIL
  5. Petya
  6. Schlecht Hues
  7. Jigsaw
  8. Hallefschiet
  9. B0r0nt0k
  10. GoldenEye

Conclusioun

Wann Dir um Enn vun dësem Guide kënnt, hutt Dir gesinn datt et schlecht Akteuren dobaussen probéieren Är Computeren ze spären a Sue vum Prozess ze verdéngen.

Et gëtt och kee komplette Schutz vun dëse béiswëlleg Hacker. Awer wann Dir d'Tipps hei uewen befollegt, da wier Dir e laange Wee gaang fir Iech selwer an Äert Geschäft ze schützen.

Nnamdi Okeke

Nnamdi Okeke

Den Nnamdi Okeke ass e Computer-Enthusiast dee gär eng breet Palette vu Bicher liest. Hien huet eng Preferenz fir Linux iwwer Windows / Mac a benotzt
Ubuntu zënter seng fréi Deeg. Dir kënnt him op twitter fänken via bongotrax

Artikelen: 298

Kritt Technesch Saachen

Tech Trends, Startup Trends, Bewäertungen, Online Akommes, Web Tools a Marketing eemol oder zweemol am Mount