- Virusi i druge vrste zlonamjernog softvera uglavnom se šire putem e-pošte, nesigurnih preuzimanja, neispravljenih ranjivosti i vanjskih uređaja.
- Trenutni kibernetički napadi kombiniraju socijalni inženjering, iskorištavanje tehničkih nedostataka i korištenje botneta, ransomwarea i curenja podataka velikih razmjera.
- Ažuriranja sustava, korištenje antimalwarea, sigurna konfiguracija preglednika i obuka korisnika ključni su za smanjenje rizika.
- Očuvanje dokaza, izbjegavanje plaćanja otkupnine bez savjeta i specijalizirana pravna i tehnička podrška ključni su u slučaju ozbiljnog incidenta.
Kibernetička sigurnost , virusi i hakiranje postali su dio svakodnevnog života, kako za pojedince tako i za tvrtke. Više ne govorimo samo o izoliranim incidentima ili manjim strahovima: danas kibernetički napad može u nekoliko minuta zaustaviti cijelu tvrtku, ostaviti tisuće kupaca bez usluge ili isprazniti nečije bankovne račune.
Istovremeno, gospodarstvo kibernetičkog kriminala vrijedi milijarde , a napadi postaju sve sofisticiraniji. No činjenica da je situacija zabrinjavajuća ne znači da ste bespomoćni: razumijevanjem kako virusi funkcioniraju, koje vrste kibernetičkih napada postoje, koje su njihove stvarne posljedice i koje praktične mjere možete poduzeti, možete uvelike smanjiti rizik od pogođenosti ili barem ograničiti štetu ako nešto pođe po zlu.
Što je računalni virus i zašto je još uvijek toliko opasan?
Računalni virus je u biti zlonamjerni program ili dio koda dizajniran za replikaciju i širenje s jednog uređaja na drugi bez dopuštenja korisnika. Jednom kada uđe unutra, može oštetiti sustav, ukrasti podatke, šifrirati datoteke, trošiti resurse ili čak preuzeti potpunu kontrolu nad računalom.
Ovi virusi klasificiraju se prema načinu širenja, cilju koji žele postići ili načinu aktiviranja . Općenito govoreći, možemo pronaći varijante dizajnirane za špijunažu, druge za financijsku iznudu, a neke usmjerene na nanošenje štete ili ometanje usluga, bilo iz ideoloških razloga, osvete ili jednostavno zbog zloglasnosti napadača.
S porastom interneta, instant poruka i aplikacija u oblaku, stvaranje i distribucija zlonamjernog softvera postaje sve lakše . Jezici poput Jave, skripti (VBScript, JavaScript itd.), pa čak i uredski dokumenti s makroima omogućuju ugradnju zlonamjernog koda u naizgled bezopasne web stranice, e-poruke ili datoteke, povećavajući rizik od zaraze bez da korisnik išta posumnja.

Glavne vrste virusa i zlonamjernog softvera koje biste trebali znati
Kada govorimo o zlonamjernom softveru, ne mislimo samo na klasične viruse, već na cijelu obitelj zlonamjernih programa dizajniranih za različite svrhe. Razumijevanje što svaki od njih radi pomaže vam da prepoznate simptome, poduzmete mjere i stručno se izrazite kada je u pitanju zaštita vaših sustava.
Među najistaknutijim prijetnjama su trojanci, adware, špijunski softver, ransomware, botneti i keyloggeri , kao i crvi, makrovirusi i druge specifičnije vrste zlonamjernog softvera. Svi oni imaju zajednički nazivnik: instaliraju se bez vašeg pristanka i djeluju iza vaših leđa.
Klasični virusi i povijesne varijante
Najraniji virusi radili su na specifičnim sustavima poput VAX/VMS-a , s primjerima poput CHRISMAT LETTER-a. Njihov je cilj bio oštetiti ili izmijeniti rad sustava, u vrijeme kada je primarno sredstvo širenja bilo putem disketa ili drugih fizičkih medija.
S vremenom su se pojavili makrovirusi koji su zarazili popularne aplikacije poput Worda, Excela i Adobe Acrobata. Slučajevi poput MELISSA i ETHAN pokazali su da je samo otvaranje naizgled normalnog dokumenta dovoljno za izvršavanje zlonamjernog koda i slanje istog novim kontaktima ili sustavima.
Pojavili su se i skriptni virusi , ugrađeni u HTML stranice ili e-poruke s JavaScript ili VBScript kodom. Kada korisnik posjeti stranicu ili otvori poruku, skripta se izvršava na njegovom računalu i može izvoditi opasne radnje bez njegovog znanja. Primjeri uključuju AVM, INTERNAL i zloglasni I LOVE YOU.
Trojanski konji i stražnja vrata
Trojanski konj je program koji se čini korisnim ili bezopasnim, ali u sebi skriva zlonamjerne funkcije . Nakon instalacije, može otvoriti stražnja vrata za napadača, izbrisati datoteke, bilježiti pritiske tipki ili preuzeti više zlonamjernog softvera. Primjeri koji su ušli u povijest uključuju NetBus i Back Orifice.
Stražnja vrata su skupovi instrukcija ugrađenih u softver ili operativne sustave koji omogućuju udaljeni pristup bez ostavljanja traga u revizijskim kontrolama. Često ih namjerno stvaraju zlonamjerni programeri ili ih instaliraju drugi zlonamjerni softver kako bi se osigurala dugoročna kontrola.
Crvi i botneti
Crvi se razlikuju od klasičnih virusa po tome što se repliciraju preko mreža bez potrebe da korisnik pokrene određenu datoteku. Skeniraju tablice usmjeravanja, poslužitelje, popise adresa ili pohranjene vjerodajnice kako bi se kopirali i širili poput lančane reakcije.
Njihove mogućnosti širenja mogu preopteretiti cijele mreže (LAN, MAN itd.), uzrokovati pad sustava i otvoriti vrata masovnim infekcijama . Neki povijesni crvi, poput SIRCAM-a, LOVETTER-a i MAGISTR-a, postali su poznati po širenju putem e-pošte i drugih mrežnih usluga.
Kada su mnoga računala kompromitirana i njima se daljinski upravlja, mogu postati dio botneta : mreže zombi uređaja koje napadač koristi za pokretanje kampanja neželjene pošte, napada uskraćivanjem usluge ili rudarenje kriptovaluta, a sve to bez da vlasnici računala to primijete.
Špijunski softver, adware i keyloggeri
Špijunski softver je dizajniran za nadzor: prikuplja informacije o vašim navikama, vjerodajnicama, chatovima ili bankovnim podacima i šalje ih trećoj strani bez vašeg pristanka. Može biti vrlo diskretan i ostati instaliran mjesecima prije nego što bude otkriven.
Adware se fokusira na prikazivanje nametljivih oglasa, mijenjanje vašeg preglednika, otvaranje skočnih prozora ili preusmjeravanje vaših pretraživanja. Iako se ponekad predstavlja kao "legalni" ili dio besplatnog softvera, može uključivati zlonamjerne komponente ili prikupljati prekomjernu količinu podataka.
Keyloggeri bilježe sve što tipkate na tipkovnici: lozinke, e-poštu, poruke, web obrasce… To su alati koji se široko koriste u napadima krađe vjerodajnica, a njihova opasnost leži u činjenici da rade u pozadini, bez ikakvih vidljivih znakova.
Ransomware, logičke bombe i bakterije
Ransomware šifrira datoteke na vašem računalu ili na cijeloj vašoj mreži i traži otkupninu u zamjenu za ključ za dešifriranje. Obično prikazuje zaključani zaslon s uputama za plaćanje, često u kriptovaluti. Plaćanje ne jamči ništa: mogli biste izgubiti novac, a i dalje izgubiti pristup svojim podacima.
Logičke bombe su fragmenti koda koji ostaju neaktivni dok se ne ispuni određeni uvjet: određeni datum (poput zloglasnog petka 13. ili Michelangela), kombinacija tipki ili određeni sistemski događaj. U tom trenutku se aktiviraju i izvršavaju destruktivne ili sabotažerske radnje.
Takozvane "bakterije" ili "fork bombe" su programi koji se beskonačno repliciraju unutar istog sustava, trošeći memoriju, CPU ili prostor na disku sve dok računalo ne postane neupotrebljivo. Njihov cilj nije uvijek krađa podataka; ponekad jednostavno namjeravaju potpuno zaključati računalo.
Prijevare ili glasine: dezinformacije su također problem
Prijevare nisu virusi u najstrožem smislu, ali predstavljaju prijetnju digitalnoj sigurnosti jer šire strah i dezinformacije, trošeći vrijeme i resurse. Obično stižu putem e-pošte ili društvenih mreža, upozoravajući na navodno "strašne" viruse ili potičući ljude na izvođenje apsurdnih radnji.
Klasičan primjer bila je poruka koja je ljude poticala da u Word upišu „Q33 NY“ i promijene font u Wingdings, implicirajući da je to kod leta jednog od aviona koji su se dogodili 11. rujna. Kod je bio lažan, ali se prijevara masovno proširila, pokazujući kako društveni inženjering može iskoristiti znatiželju i strah.
Kako se virusi i drugi zlonamjerni softver šire
Putovi prijenosa su se s vremenom mijenjali, ali danas još uvijek postoje vrlo uobičajeni kanali širenja koje treba dobro kontrolirati ako želite smanjiti rizike.
Među najčešćim načinima širenja zlonamjernog softvera su sumnjive e-poruke i SMS poruke , preuzimanja softvera, zlonamjerne web stranice, prijenosni uređaji i iskorištavanje sigurnosnih rupa u operativnim sustavima i aplikacijama.
E-poruke sa sumnjivim prilozima ili poveznicama ostaju klasična prijevara: jednostavno otvaranje datoteke, klik na lažnu poveznicu ili omogućavanje makronaredbi u dokumentu dovoljno je za pokretanje koda. Isto vrijedi i za tekstualne poruke ili aplikacije za razmjenu poruka koje uključuju skraćene poveznice ili nepoznate datoteke.
Vanjski uređaji za pohranu podataka ( USB pogoni, prijenosni tvrdi diskovi, memorijske kartice) također su značajan izvor rizika. Ako spojite zaraženi USB pogon na nezaštićeno računalo, zlonamjerni softver može se automatski instalirati ili kopirati u druge datoteke.
Preuzimanja s nepouzdanih web stranica , piratskih repozitorija ili "besplatnih" instalacijskih programa koji uključuju alatne trake ili dodatne programe još su jedna uobičajena metoda. Oni često dolaze u paketu s adwareom ili špijunskim softverom koji se instalira u pozadini.
Konačno, mnoge infekcije nastaju iskorištavanjem ranjivosti u zastarjelim operativnim sustavima ili programima . Jednostavna greška u pregledniku, dodatku ili samom sustavu može omogućiti napadaču da izvrši proizvoljni kod na vašem računalu jednostavnim posjetom kompromitiranoj web stranici.
Što je kibernetički napad i koje su najčešće vrste
Kibernetički napad je svaka namjerna radnja u kojoj napadač pokušava ugroziti povjerljivost, integritet ili dostupnost sustava, mreža ili podataka. Može ciljati pojedince, tvrtke, javne institucije ili kritičnu infrastrukturu, a njegovi ciljevi kreću se od krađe informacija do financijske iznude ili industrijske špijunaže.
Posljednjih godina, sve vrste napada su se proširile, neki vrlo tehnički, a drugi uglavnom temeljeni na društvenom inženjeringu , odnosno manipuliranju ljudima tako da sami otvore vrata kriminalcu, a da toga nisu ni svjesni.
Napadi uskraćivanja usluge (DoS i DDoS)
U DoS ili DDoS napadu cilj je onesposobiti sustav ili web stranicu preopterećenjem njihovih resursa (CPU, memorija, propusnost) zlonamjernim prometom. DDoS napadi koriste tisuće kompromitiranih računala (botneta) koji šalju istovremene zahtjeve, što otežava filtriranje.
MITM napadi i ilegalno prisluškivanje
Napadi tipa "čovjek u sredini" (MITM) uključuju pozicioniranje između dvije krajnje točke koje komuniciraju (na primjer, vašeg preglednika i web stranice vaše banke) kako bi se presrele, izmijenile ili preusmjerile informacije. Ilegalno prisluškivanje ili njuškanje oslanja se na hvatanje mrežnog prometa za čitanje nešifriranih podataka.
Krađa identiteta i phishing
Krađa identiteta kreće se od klasičnog phishinga putem e-pošte do ciljanijih varijanti poput spear-phishinga ili whalinga. Općenito, napadač šalje masovne poruke u kojima se lažno predstavlja kao banke, poznate platforme ili službene organizacije kako bi ukrao vjerodajnice.
Spear -phishing cilja određene pojedince ili tvrtke koristeći personalizirane podatke kako bi obmana bila uvjerljivija. Whaling se fokusira na više rukovoditelje ili osobe s privilegiranim pristupom, s ciljem dobivanja velikih koristi ili ključnih informacija.
Napadi lozinkom i napadi grubom silom
Napadi na lozinke kreću se od krpljenja vjerodajnica ( korištenjem vjerodajnica procurenih u drugim napadima ) do sustavnog testiranja kombinacija korištenjem brute forcea ili rječnika. Ako su lozinke slabe ili se ponovno koriste na više usluga, šanse za uspjeh dramatično se povećavaju.
SQL injekcija, XSS i web napadi
U napadima SQL injekcije , napadač ubrizgava zlonamjerne naredbe u obrasce ili URL parametre kako bi manipulirao bazom podataka iza web aplikacije. To može dovesti do čitanja, izmjene ili brisanja osjetljivih informacija.
Napadi Cross-Site Scripting (XSS) ubacuju skripte u web stranice koje zatim izvršava preglednik žrtve, omogućujući napadačima krađu kolačića, otimanje sesija ili preusmjeravanje korisnika na zlonamjerne web-lokacije. Sve je to dio šireg raspona web napada (CSRF, prijenos datoteka itd.).
Lažno predstavljanje, otimanje sesije i interpretacija URL-ova
DNS spoofing uključuje manipuliranje razlučivanjem naziva domene kako bi se korisnik preusmjerio na poslužitelj kojim upravlja napadač, čak i ako je adresa koju je unio ispravna. To je vrlo učinkovit način krađe vjerodajnica.
Otmica sesije uključuje krađu identifikatora sesije već autentificiranog korisnika (na primjer, krađom kolačića) kako bi se on lažno predstavljao. Zlonamjerna manipulacija URL-ovima i slične tehnike iskorištavaju način na koji preglednici i poslužitelji obrađuju adrese kako bi prevarili korisnika ili sustav.
Insajderske prijetnje i napadi zlonamjernog softvera
Nisu svi napadi izvana: unutarnje prijetnje (nezadovoljni zaposlenici, bivši zaposlenici ili suradnici s legitimnim pristupom) mogu uzrokovati curenje podataka, sabotiranje sustava ili krađu intelektualnog vlasništva.
Napadi zlonamjernog softvera obično kombiniraju nekoliko tehnika: iskorištavanje ranjivosti, izvršavanje zlonamjernog koda, uspostavljanje trajnosti, a zatim lateralno kretanje kroz mrežu žrtve, eskaliranje privilegija i krađu ili šifriranje informacija.
Zero-day ranjivosti: utrka između napadača i branitelja
Zero-day ranjivost je sigurnosni propust u softveru, firmveru ili hardveru za koji još ne postoji službena zakrpa od dobavljača. Možda je već javno poznata ili poznata samo istraživačima i određenim skupinama napadača, ali dok se ne objavi ažuriranje, korisnici su ranjivi.
Naziva se "nulta" ranjivost jer od trenutka kada programer sazna za problem, ima nula dana za reagiranje prije nego što se on počne aktivno iskorištavati. Kada se zakrpa konačno objavi i distribuira, ranjivost postaje "poznata" ili "n-dnevna", iako će i dalje biti opasna ako se sustav ne ažurira.
Kada napadači stvore proof-of-concept ili funkcionalni zlonamjerni softver koji iskorištava ranjivost prije nego što je dostupan popravak, to nazivamo iskorištavanjem ili napadom nultog dana . To je stalna utrka: istraživači pokušavaju popraviti ranjivost prije nego što bude iskorištena, dok kibernetički kriminalci pokušavaju iscijediti svaku kap profita iz ranjivosti dok je još uvijek otvorena.
Pravi utjecaj kibernetičkih napada: nedavne brojke i primjeri
Kibernetički kriminal potiče masovno paralelno gospodarstvo . Nedavne studije procjenjuju da će globalni troškovi kibernetičkog kriminala nastaviti rasti dvoznamenkastom stopom svake godine, s gubicima u bilijunima dolara zbog krađe, iznude, poremećaja poslovanja, regulatornih kazni i štete po ugled.
Na individualnoj razini, žrtve se suočavaju s krađom identiteta, pražnjenjem računa, ucjenom i curenjem osobnih podataka . Za tvrtke, posljedice uključuju prekide proizvodnje, curenje intelektualnog vlasništva, gubitak kupaca i kazne zbog neadekvatne zaštite informacija.
U regijama poput Latinske Amerike uočen je nagli porast broja incidenata. U protekloj godini, oko trećine analiziranih slučajeva uključivalo je povrede podataka , a više od petine izravno iznuđivanje (često povezano s ransomwareom). Botneti, krađa vjerodajnica i masovno iznuđivanje podataka predstavljali su slične postotke od ukupnog broja.
Velike povrede podataka i napadi na poznate tvrtke
Jedan od najupečatljivijih slučajeva bio je otkriće ogromne baze podataka koja je sadržavala otprilike 26.000 milijardi procurjelih zapisa s platformi poput Twittera, Dropboxa, LinkedIna i mnogih drugih. Ova datoteka od 12 terabajta sadržavala je vjerodajnice i podatke iz brojnih prethodnih proboja.
Ova vrsta ranjivosti olakšava napadačima izvođenje napada s nametanjem vjerodajnica, ciljanog phishinga i drugih zlouporaba velikih razmjera. Za korisnike je lekcija jasna: koristite jedinstvene i snažne lozinke, omogućite dvofaktorsku autentifikaciju i budite posebno oprezni u vezi sa sumnjivim e-porukama nakon ovakvih incidenata.
Drugi primjer bio je incident koji je pogodio Bank of America nakon problema s tehnološkim dobavljačem (Infosys McCamish). Sigurnosni propust omogućio je pristup podacima više od 57.000 klijenata, uključujući imena, adrese, datume rođenja i brojeve socijalnog osiguranja. Grupa za ransomware poznata kao LockBit preuzela je odgovornost za napad.
Ovaj slučaj naglašava važnost dobrog upravljanja rizicima s vanjskim pružateljima usluga , provođenja redovitih sigurnosnih revizija i jasnog definiranja u ugovorima tko je odgovoran i kako u slučaju kršenja sigurnosti.
Čak su i tehnološki divovi poput Microsofta pretrpjeli značajne napade. Proboj u njihovoj Azure platformi ugrozio je račune visokopozicioniranih rukovoditelja, a kritična ranjivost (CVE-2024-21410) otkrivena je i u tisućama Exchange poslužitelja koja je napadačima omogućavala eskalaciju privilegija, manipuliranje NTLM hashovima i lažno predstavljanje korisnika.
U industrijskom sektoru, slučajevi poput onog Volkswagena , s krađom tisuća dokumenata o tehnologijama električnih vozila i proizvodnim strategijama (navodno u kontekstu međunarodne špijunaže), pokazuju da meta više nisu samo osobni podaci, već i intelektualno vlasništvo.
I ne smijemo zaboraviti unutarnje prijetnje , kao što se dogodilo s Teslom, gdje su bivši zaposlenici procurili osobne podatke desetaka tisuća radnika u medije. Iako podaci nisu objavljeni, sama činjenica curenja zahtijeva aktiviranje pravnih i komunikacijskih protokola, kao i preispitivanje načina na koji se kontrolira pristup informacijama.
Zlonamjerni hakeri i etični hakeri: dvije strane iste medalje
Izraz "haker" se često koristi pogrešno. Tehnički, haker je osoba s naprednim tehničkim vještinama koja može istraživati i mijenjati sustave . To uključuje i one koji probijaju sigurnost u kriminalne svrhe i one koji to čine kako bi je poboljšali.
S jedne strane su kibernetički kriminalci , koji čine pravu kriminalnu industriju: prodaju zlonamjerni softver, nude usluge napada na zahtjev, preprodaju ukradene baze podataka ili iznuđuju žrtve. Očekuje se da će troškovi njihovih djela u nadolazećim godinama doseći astronomske brojke.
Na drugom kraju spektra su etički hakeri , profesionalci koji koriste svoju stručnost za jačanje sigurnosti, otkrivanje ranjivosti prije nego što ih drugi iskoriste i pomažu tvrtkama i agencijama za provođenje zakona u progonu kriminalaca. Njihov rad, između ostalog, uključuje testiranje penetracije, revizije, forenzičke analize i programe nagrađivanja za greške.
Čak i potrošač koji modificira vlastiti pametni telefon kako bi instalirao prilagođeni softver tehnički spada pod okrilje hakiranja, čak i bez zlonamjerne namjere. Ključno pitanje nije oznaka, već namjera i poštivanje zakona.
Kako zaštititi svoje računalo i poslovanje od virusa i hakerskih napada
Dobra je vijest da, iako rizik nikada nije nula, postoje mnogi praktični koraci za smanjenje površine napada . Kombinacija tehničkih alata, sigurnih praksi i odgovarajućeg odgovora na incident čini svu razliku.
Antimalware i ažuriranja sustava
Prvi korak je korištenje pouzdane i ažurirane aplikacije protiv zlonamjernog softvera . Windows uključuje Microsoft Defender koji se automatski ažurira putem Windows Updatea, ali možete se odlučiti i za pouzdana rješenja trećih strana. Važno je da zaštita u stvarnom vremenu bude aktivna, a baze podataka potpisa ažurnima.
Jednako važno kao i antivirusni softver jest i održavanje vašeg operativnog sustava i programa ažurnima . Sigurnosna ažuriranja ispravljaju ranjivosti koje napadači mogu iskoristiti, uključujući poznate zero-day propuste. Iako ponovno pokretanje ponekad može biti gnjavaža, to je jedna od najboljih dostupnih obrana.
Preglednik, SmartScreen i skočni prozori
Moderni preglednici uključuju sigurnosne značajke koje vrijedi omogućiti. Alati poput SmartScreena u Microsoft Edgeu pomažu u blokiranju stranica ili preuzimanja koja su označena kao opasna, prikazujući jasna upozorenja korisniku.
Osim toga, korištenje blokatora skočnih prozora smanjuje izloženost zlonamjernim oglasima ili skriptama koje se učitavaju u skočnim prozorima. Dok su mnogi skočni prozori jednostavno oglasi, drugi mogu sadržavati nesiguran kod ili vas voditi na lažne web stranice.
Postavke privatnosti preglednika također su ključne. Ograničavanje podataka koje web-mjesta mogu prikupljati, kontrola kolačića za praćenje i ograničavanje dopuštenja (geolokacija, kamera, mikrofon) minimizira rizik od korištenja vaših podataka za agresivno oglašavanje, prijevaru ili krađu identiteta.
Zaštita od e-pošte, UAC-a i neovlaštenih promjena
Što se tiče e-pošte, zlatno pravilo je nikada ne otvarati poruke ili privitke od nepoznatih pošiljatelja , niti klikati na neočekivane poveznice, čak i ako se pošiljatelj čini pouzdanim. Phishing napadi postaju sve sofisticiraniji i mogu uvjerljivo oponašati adrese ili potpise.
U sustavu Windows, Kontrola korisničkih računa (UAC) traži potvrdu kada aplikacija pokuša izvršiti promjene koje zahtijevaju administratorske ovlasti. Omogućavanje UAC-a otežava zlonamjernom softveru izmjenu kritičnih postavki bez vašeg znanja.
Značajke poput Zaštite od neovlaštenih promjena sprječavaju neovlaštene aplikacije da onemoguće vaše antivirusno rješenje ili promijene sigurnosne postavke. Mnogi virusi namjerno pokušavaju onemogućiti antivirusni softver da slobodno radi, pa je ova značajka posebno korisna.
Posebne mjere za tvrtke: osposobljavanje i pravni odgovor
U poslovnom okruženju, uz tehnologiju, ključnu ulogu igra i svijest zaposlenika . Obuka zaposlenika u otkrivanju sumnjivih e-poruka, upravljanju lozinkama, korištenju vanjskih uređaja i najboljim praksama pregledavanja drastično smanjuje stopu uspješnosti mnogih napada.
Ključno je imati jasnu i prilagodljivu strategiju kibernetičke sigurnosti koja pokriva vanjske i unutarnje rizike, definira kontrole pristupa, uspostavlja postupke za opoziv dozvola kada zaposlenik napusti tvrtku i uključuje revizije dobavljača.
Kada se dogodi incident, mnoge žrtve žure s ponovnim pokretanjem ili brisanjem svojih uređaja, gubeći ključne dokaze . Najbolje je čuvati zapisnike, snimke zaslona, e-poštu, šifrirane datoteke i, ako je moguće, napraviti forenzičke sigurnosne kopije kako bi stručnjaci mogli analizirati što se dogodilo i kako bi vlasti imale čvrste dokaze.
U slučajevima ransomwarea, plaćanje otkupnine rijetko je dobra opcija. Nema jamstva za oporavak podataka , a također financira kriminalne organizacije. Savjetovanje sa stručnjacima za kibernetičku sigurnost i odvjetnikom omogućuje vam istraživanje tehničkih (sigurnosne kopije, javni alati za dešifriranje, rekonstrukcija sustava) i pravnih alternativa za odgovor bez popuštanja ucjeni.
Specijalizirane odvjetničke tvrtke i sigurnosne konzultantske tvrtke mogu koordinirati tehničke, pravne i komunikacijske aspekte , podnositi pritužbe, tražiti odštetu i minimizirati utjecaj na ugled, posebno kada su u pitanju podaci trećih strana i kada se moraju poštivati propisi o zaštiti podataka.
Cijeli ovaj krajolik zlonamjernog softvera, ranjivosti i kibernetičkih napada pokazuje da kibernetička sigurnost više nije opcionalni "dodatak", već osnovni zahtjev za svakog korisnika i tvrtku koji žele nastaviti poslovati s mirom: poznavanje vrsta virusa, načina na koji se šire, tehnika koje napadači koriste i alata koje imamo za obranu pretvara naizgled neprijateljsko okruženje u upravljiv scenarij, gdje prevencija, stalna ažuriranja i brza reakcija čine razliku između jednostavnog straha i velike krize.
