Programer optužen za vođenje ransomware operacije
Kazneno suđenje koje je u tijeku pred Okružnim sudom u Zürichu (Bezirksgericht Zürich) bacilo je svjetlo na rastuću prijetnju koju ransomware predstavlja za poduzeća diljem Europe. Tužiteljstvo tvrdi da je programer radio zajedno s hakerskom skupinom kako bi ušao u švicarske i međunarodne tvrtke, šifrirao njihove sustave i zahtijevao plaćanje u zamjenu za ponovnu uspostavu pristupa. Prema sažetku slučaja, vjeruje se da je shemom iznuđeno milijune od žrtava organizacija prije nego što su vlasti uhvatile navodnog počinitelja.
Državni tužitelj zatražio je dvanaestogodišnju zatvorsku kaznu, kaznu koja odražava i financijski opseg navodnih zločina i tehničku sofisticiranost potrebnu za koordinaciju napada preko granica. Ovaj slučaj podsjetnik je da ransomware nije samo bezlična, automatizirana prijetnja. Iza mnogih takvih operacija stoje organizirane skupine ljudi s posebnim tehničkim vještinama, koji rade zajedno na identificiranju meta, probijanju mreža i pregovaranju o otkupninama.
Kako sheme iznude ransomwareom obično funkcioniraju
Iako točni tehnički detalji ovog konkretnog slučaja nisu objavljeni, ransomware napadi općenito slijede poznati obrazac. Napadači najprije dobiju pristup mreži tvrtke, često putem phishing e-pošte, ukradenih vjerodajnica ili nezakrpanih ranjivosti softvera. Jednom kad uđu, kreću se bočno kroz sustav, identificirajući vrijedne podatke i kritičnu infrastrukturu prije nego što pokrenu zlonamjerni softver koji šifrira datoteke i zaključava zaposlenike izvan njihovih vlastitih sustava.
U tom trenutku, žrtve dobivaju zahtjev za otkupninu, obično plativu u kriptovaluti, u zamjenu za ključ za dešifriranje. U mnogim slučajevima, napadači također prijete da će javno objaviti ukradene podatke ako se otkupnina ne plati, taktika poznata kao dvostruka iznuda. Taj pritisak često gura tvrtke prema plaćanju, čak i kada policija to savjetuje protiv, jer trošak dugotrajnog prekida rada ili curenja podataka može biti čak i veći od same otkupnine.
Posljedice ovih napada protežu se daleko izvan neposrednog financijskog gubitka. Kada osjetljivi podaci budu izloženi, posljedice mogu pratiti organizacije godinama. Nedavni primjer je provala u Partnered Health koja je izložila podatke više od 20 klinika, što ilustrira kako jedan cybernapad može ugroziti osjetljive zapise u cijeloj mreži ustanova, a ne samo jedne organizacije.
Lekcije za poduzeća: Smanjenje rizika od ransomwarea
Slučajevi poput onog koji se raspravlja u Zürichu naglašavaju zašto se pripremljenost na ransomware mora tretirati kao ključni poslovni prioritet, a ne kao čisto tehnička naknadna misao. Postoji nekoliko konkretnih koraka koje organizacije mogu poduzeti kako bi smanjile svoju izloženost:
Održavajte offline, testirane sigurnosne kopije. Redovito sigurnosno kopiranje kritičnih podataka i pohrana barem jedne kopije offline ili u izoliranom okruženju osigurava da ransomware napad ne može uzeti cijelu vašu operaciju kao taoca. Sigurnosne kopije korisne su samo ako se redovito testiraju kako bi se potvrdilo da se doista ispravno vraćaju.
Redovito zakrpajte i ažurirajte sustave. Mnogi ransomware napadi iskorištavaju poznate ranjivosti u zastarjelom softveru. Discipliniran proces upravljanja zakrpama zatvara neke od najlakših ulaznih točaka na koje se napadači oslanjaju.
Obucite zaposlenike da prepoznaju phishing pokušaje. Budući da mnoge ransomware infekcije počinju jednim kliknutim poveznicom ili otvorenim privitkom, kontinuirana obuka zaposlenika o svjesnosti ostaje jedna od najisplativijih dostupnih obrana.
Izgradite plan odgovora na incidente prije nego što vam zatreba. Unaprijed znati koga kontaktirati, kako izolirati pogođene sustave i kako komunicirati sa zaposlenicima, klijentima i regulatorima može dramatično smanjiti štetu i zbrku tijekom aktivnog napada.
Ograničite privilegije pristupa. Ograničavanje pristupa zaposlenika samo na sustave i podatke nužne za njihovu ulogu ograničava koliko daleko se napadač može kretati jednom kada dobije uporište.
Što to znači za vas
Bilo da vodite malo poduzeće ili radite u IT sektoru za veliko poduzeće, ovo suđenje podsjetnik je da ransomware skupine aktivno ciljaju organizacije svake veličine i u svakom sektoru, ne samo velike multinacionalne korporacije. Pojedinci koji navodno stoje iza ove sheme, prema izvješćima, ciljali su i švicarske i međunarodne tvrtke, pokazujući da ransomware operacije često ignoriraju granice i ciljaju onu organizaciju koja se u danom trenutku čini ranjivom.
Za obične zaposlenike, poruka je jednostavnija, ali ne manje važna: vaše navike na radnom računalu su važne. Klik na sumnjivu poveznicu, ponovno korištenje slabe lozinke ili ignoriranje upita za ažuriranje softvera mogu, u zbroju, otvoriti vrata napadima s posljedicama koje dosežu milijune dolara. Za poslovne lidere, ovaj slučaj je poziv da tretiraju ulaganja u cyber sigurnost, uključujući sigurnosne kopije, obuku zaposlenika i planiranje odgovora na incidente, kao bitnu infrastrukturu, a ne kao opcionalnu potrošnju.
Ključni zaključci
Suđenje u Zürichu, gdje tužiteljstvo traži dvanaestogodišnju kaznu za navodnog ransomware operatera, naglašava koliko su ozbiljne pravne i financijske posljedice ransomware kriminala postale, i za počinitelje i za žrtve. Dok sudovi traže odgovornost za ljude koji stoje iza ovih shema, tvrtke ne bi trebale čekati sličan naslov da počnu preispitivati vlastite obrane. Napravite sigurnosne kopije svojih podataka, zakrpajte svoje sustave, obucite svoje osoblje i izgradite plan odgovora sada. Čak i ako vaša tvrtka nikada nije bila meta, pojedinci i skupine iza ovih shema neprestano skeniraju za sljedeću ranjivu mrežu, a priprema danas je daleko jeftinija od oporavka nakon napada.




