A tempo šíření ransomware nadále zrychluje. Podle agentury Check Point vzrostl od začátku roku počet kybernetických útoků v České republice o 259 %, což představuje dvojnásobek celosvětového průměru. Češi však prevenci nadále podceňují.
Šíření onemocnění Covid-19 zásadně transformovalo fungování českých firem. Zatímco před vypuknutím pandemie pracovala z domu 4 % zaměstnanců, v prvním čtvrtletí roku 2021 se tento počet zvýšil na desetinásobek. Potřeba přesunout ohromné množství zaměstnanců na home office zaskočila většinu firem zcela nepřipravených.
„Hlavní prioritou malých a středních podniků bylo zajistit kontinuitu práce, pro umožnění přístupu ze vzdálených přístupových bodů některé firmy přistoupily i k omezení dosavadních bezpečnostních opatření. Této skutečnosti si byli hackeři velmi dobře vědomi, hned v březnu 2020 se zvýšil počet útoků oproti předchozímu měsíci o 40 %,“ komentuje situaci Igor Cejkovský ze společnosti Synology, která se zaměřuje na vývoj NAS serverů.
Synology se více než 20 let věnuje vývoji NAS serverů. Synology NAS využívají po celém světě miliony společností, z těch nejznámějších např. automobilka Nissan, německý chemický koncern Henkel, hotelová síť Holiday Inn, technologická společnost Konica Minolta a mnoho strategicky významných státních institucí, nemocnice a školy.
Igor Cejkovský Team Manager Synology pro Česko, Slovensko, Balkán a Pobaltí |
Co je to ransomware?
Ransomware je typ malware, který zašifruje soubory uložené na počítači nebo síťových discích. Jakmile se u vás tento typ malware projeví, máte na výběr buďto hackerům zaplatit výkupné a získat opět přístup zpět, nebo všechna svá data ztratit. Infekce se šíří především prostřednictvím emailů, infikovaných webů nebo ilegálních softwarů.
Příkladem známého ransomware z poslední doby je ütok hackerské skupiny DarkSide na americké rafinerie Colonial Pipeline, který vedl Bílý dům k vyhlášení nouzového stavu, neboť hackeři zablokovali dodávky pohonných hmot do celého východního pobřeží USA. V Česku patří k známým útokům např. napadení těžební společnosti OKD či ransomware útok na Fakultní nemocnici Brno v době vypuknutí pandemie Covid-19, minulý týden pak útok na Národní knihovnu. Oproti dřívějšku ale ransomware nenapadá pouze velké společnosti, čím dál tím častěji jsou cílem malé a střední podniky, u kterých hackeři předpokládají nedostatečnou ochranu. Jejich předpoklad bývá správný.
Pro firmu Synology je ochrana dat prioritou. „Útoky jsou čím dál tím častější a sofistikovanější. Odhaduje se, že v roce 2021 dochází k útoku každých 11 sekund. Z našich průzkumů vyplývá, že více než 70 % českých malých a středních firem není dostatečně zabezpečena. Přitom prevence proti ransomware je významně levnější než výkupné či ztráta dat v případě útoku, k úniku dat došlo minulý rok v 70 % případů napadení,“ upřesňuje Cejkovský.
Synology řeší rostoucí počet ransomware útoků zaváděním dalších výkonných bezpečnostních opatření, jako je nástroj Security Advisor a vydáváním pravidelných bezpečnostních aktualizací. „V posledních měsících se na nás obrací společnosti, které již byly ransomware napadeny a chtějí dalším útokům zamezit, hodnotí rostoucí zájem o NAS zařízení Synology Cejkovský.
Prevence proti ransomware
Rozhodně nezapomínejte dodržovat základní tzv. 3-2-1 pravidlo zálohování. Zde je několik doporučení, jak se před útoky chránit. Pro více informací čtěte článek Klíčová opatření proti útokům ransomware na váš PC.
Aktualizujte operační systém Zastaralé verze jsou zranitelnější, proto je pro bezpečí vašich zařízení nezbytné operační systém a software neustále aktualizovat.
Používejte renomovaný ochranný program Nainstalujte si kvalitní antivirový program, který vám umožní odhalit a zneškodnit škodlivé útoky.
Neotevírejte podezřelé soubory Buďte pozorní a důkladně zvažte, než otevřete emailové přílohy neznámého původu. Dejte si pozor na podezřelé soubory se skrytými příponami, jako je např. „pdf.exe“.
Zakažte vzdálený přístup Malware často útočí na počítače pomocí RDP (Remote Desktop Protocol). Nechejte RDP vypnutý, pokud vzdálený přístup nepotřebujete.
Zálohování dat v počítači do zařízení NAS Vytvořte zálohu s více verzemi umožňující obnovení v časovém bodě a předejděte placení tučného výkupného za odemknutí svých dat.
Zálohování NAS dat na jiné cílové jednotky Pokud zákeřný ransomware zaútočí na sdílené složky na vašem NAS serveru přes přístup k souborovým službám na vašem PC, místní zálohování nemusí být dostatečné. Nejlepší ochranou proti tomuto je přidat další stupeň ochrany ve formě vzdáleně uložených záložních verzí.
Hyper Backup Díky této funkci můžete využívat cílových umístění pro zálohy ve více verzích z místních sdílených složek, rozšiřovacích jednotek a externích pevných disků na síťové sdílené složky, rsync servery a veřejné cloud služby.