A rendőrség felszámolta a KillSec zsarolószoftver-hálózatot, lefoglalta szervereit és ellopott adatait, valamint a csoportot világszerte mintegy 1000 gyanított támadáshoz kötötte. Ha azon gondolkodsz, mi történt a KillSec zsarolószoftver felszámolásával és mit kell tenned ezután, a rövid válasz: jó hír, de nem ok a lazításra. Ez a bejegyzés áttekinti, mit változtat a művelet, mit nem, és mely gyakorlati lépések a legfontosabbak a Windows-felhasználók és az egyetlen routerre támaszkodó kis irodák számára.

Mit ért el valójában a KillSec felszámolása

A beszámolók szerint a bűnüldöző szervek lefoglalták a KillSec szervereit és a rajtuk tárolt ellopott adatokat, valamint a csoportot körülbelül 1000 gyanított támadáshoz kötötték. Más tudósítások „Operation KillSwitch" néven említik az akciót, és arról számolnak be, hogy a nyomozók átvették az irányítást a csoport dark webes szivárogtatási oldala felett, amelyet arra használtak, hogy az ellopott fájlok közzétételével fenyegették meg az áldozatokat. Egyes lapok alacsonyabb, mintegy 500 megerősített sikeres támadásról számolnak be, ami hasznos emlékeztető arra, hogy a „gyanított" és a „megerősített" különböző számok. A műveletről és a gyanúsítottakról szóló legfrissebb információkért lásd a KillSec zsarolószoftver felszámolásával kapcsolatos letartóztatásokról szóló jelentésünket.

Amit ez elvégez: eltávolítja a csoport infrastruktúráját, megzavarja a zsarolási képességét a szivárogtatási oldalán keresztül, és olyan adatokat ad a nyomozóknak, amelyek segítségével azonosíthatják és értesíthetik az érintett szervezeteket.

Amit nem végez el: nem fejti vissza a már zárolt fájlokat, és nem garantálja, hogy az ellopott adatok megsemmisültek. A lefoglalt szerverek nem azonosak minden egyes fájl minden egyes másolatával. A zsarolószoftver-eszközök és -technikák ráadásul általában túlélik az egyes csoportokat, mivel a kapcsolt tagok más márkákhoz pártolhatnak át. Tekintsd a felszámolást egy csoport tevékenységének szüneteként, nem a fenyegetés végének.

Mit tehet és mit nem tehet egy VPN a zsarolószoftverek ellen

A VPN-marketing néha széles körű védelemre utal, ezért íme a világos változat.

A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között. Ez segít a nem megbízható hálózatokon, például a nyilvános Wi-Fi-n, és elrejti a böngészésedet az internetszolgáltatód elől. Ez egy adatvédelmi eszköz.

Nem állítja meg a zsarolószoftvereket. A VPN nem blokkolja a megnyitott rosszindulatú mellékletet, nem távolítja el a PC-n már jelen lévő kártevőket, és nem fordítja vissza a fájljaid titkosítását. A KillSec-ről szóló tudósítások szerint a csoport sebezhetőségek kihasználásával és gyengén védett hozzáférési pontokon keresztül lopott adatokat. Ez a nem javított szoftverekre és a gyenge távoli hozzáférésre mint valódi problémákra mutat, és egy fogyasztói VPN egyikkel sem tesz semmit.

Az egyetlen hely, ahol a VPN-ek számíthatnak, a vállalati távoli hozzáférés: egy megfelelően konfigurált, javított, hozzáférés-vezérelt VPN jobb, mint az olyan szolgáltatások, mint a távoli asztal közvetlen internetre való kitettsége. De maga a VPN-átjáró belépési ponttá válik, amelyet frissíteni kell és többtényezős hitelesítéssel kell védeni.

Lépések Windows-felhasználók és router-alapú kis irodák számára

Ezek a lépések azokat a gyengeségeket kezelik, amelyeket a zsarolószoftver-csoportok gyakran kihasználnak, különleges eszközök nélkül.

Windows-felhasználóknak:

  • Telepítsd a frissítéseket haladéktalanul. Kapcsold be az automatikus Windows Update-et, és frissítsd a böngészőket, PDF-olvasókat és más alkalmazásokat.
  • Tarts offline vagy verziózott biztonsági mentéseket. Kövesd a 3-2-1 elvet: három másolat, kétféle tárolótípus, egy offline vagy leválasztva tartva. Teszteld a visszaállítást.
  • Használj standard fiókot a napi munkához. Az rendszergazdai fiókokat a szoftverek telepítésére tartsd fenn.
  • Kapcsold be a beépített védelmeket. Tartsd futva a Microsoft Defendert, és fontold meg a felügyelt mappahozzáférés bekapcsolását.
  • Kapcsold be a többtényezős hitelesítést az e-mailhez, felhőtárhelyhez és bármilyen távoli hozzáféréshez.

Egyetlen routerre támaszkodó kis irodáknak:

  • Frissítsd a router firmware-ét, és cseréld le azokat az eszközöket, amelyek már nem kapnak frissítéseket.
  • Változtasd meg az alapértelmezett rendszergazdai jelszavakat, és tiltsd le a távoli felügyeletet az internetről, hacsak valóban nem szükséges.
  • Zárd be a szükségtelen nyitott portokat. Ne tedd ki közvetlenül a távoli asztalt vagy a fájlmegosztásokat.
  • Szeleteld a hálózatot, ahol lehetséges, például külön vendéghálózattal, hogy egy fertőzött eszköz ne érhesse el könnyedén mindent.
  • Vizsgáld felül, kinek van távoli hozzáférése, és távolítsd el a volt munkatársak vagy beszállítók fiókjait.

Ha téged ért támadás: Hogyan reagálj és ellenőrizd a kitettséget

Ha úgy gondolod, hogy KillSec áldozata voltál, vagy bármilyen zsarolószoftver áldozata, sorrendben cselekedj:

  1. Különítsd el az érintett eszközöket. Válaszd le őket a hálózatról és a Wi-Fi-ről, de még ne töröld őket, mivel bizonyítékokat tartalmazhatnak.
  2. Jelentsd. Lépj kapcsolatba a helyi bűnüldöző szervekkel vagy a nemzeti kiberbűnözés-bejelentési csatornáddal. Az ilyen ügyek nyomozói esetleg megoszthatnak információkat az áldozatokkal, így a bejelentés segíthet.
  3. Ne feltételezd, hogy a szivárogtatási oldal a teljes történet. Mivel a csoport oldalát lefoglalták, a nyilvános közzététel fenyegetése csökkenhet, de továbbra is feltételezd, hogy a tőled elvett adatok máshol is nyilvánosságra kerülhetnek.
  4. Változtasd meg a hitelesítő adatokat. Állítsd vissza az e-mail, felhő, banki és rendszergazdai fiókok jelszavait egy tiszta eszközről, és kapcsold be a többtényezős hitelesítést.
  5. Figyelj a csalásokra. Ha személyes vagy ügyféladatok érintettek voltak, figyeld a fiókokat, és légy óvatos az incidensre hivatkozó utólagos adathalászattal szemben.
  6. Csak tiszta biztonsági mentésekből állítsd vissza azt követően, hogy a behatolás útvonalát megtalálták és lezárták, különben fennáll a veszélye, hogy újra támadás ér.

Mit jelent ez számodra

A legtöbb olvasó számára a felszámolás napról napra keveset változtat. Ez egy jelentős győzelem egy csoport ellen, és segíthet néhány áldozatnak megtudni, hogy érintett volt. De a kihasznált gyengeségek, mint a nem javított rendszerek és a gyengén védett hozzáférési pontok, számtalan otthonban és irodában léteznek. Egy VPN nem fogja ezeket megoldani. A frissítések, a biztonsági mentések, az erős hitelesítés és a lezárt router igen.

Fő tanulságok

  • Tekintsd a KillSec zsarolószoftver felszámolását jó hírnek, nem célvonalnak. Amit most tenned kell, az a saját védekezésed megerősítése.
  • Ne támaszkodj a VPN-re zsarolószoftver-védelemként; ez egy adatvédelmi eszköz.
  • Javítsd a Windows, az alkalmazások és a router firmware frissítéseit ezen a héten.
  • Ellenőrizd, hogy van-e friss, offline biztonsági mentésed, és hogy vissza tudod-e állítani.
  • Vizsgáld felül a távoli hozzáférést, és kapcsold be a többtényezős hitelesítést.

Szánj ma tíz percet a Windows frissítési beállításaid, valamint a router rendszergazdai és távoli hozzáférési lehetőségeinek ellenőrzésére. A műveletről és a gyanúsítottakról szóló legfrissebb részletekért olvasd el a KillSec letartóztatásokról szóló tudósításunkat.