Cyber Threat: Ransomware Attack

Защищайтесь от атак программ-вымогателей

3D красный замок с символом доллара, представляющий безопасность финансовых данных, на фоне темного цифрового фона.
63%

Организации отказались платить выкуп в 2025 году

IBM

1,3 миллиона

Атаки программ-вымогателей были нацелены на американские организации в 2024 году

Statista

12,4 миллиона долларов США

Оценка убытков от атак программ-вымогателей в 2024 году

FBI IC3

Что такое атака программ-вымогателей?

Что такое атака программ-вымогателей?

Программы-вымогатели — это тип вредоносного ПО, который шифрует данные и удерживает системы в заложниках до тех пор, пока не будет заплачен выкуп. Киберпреступники обычно требуют оплату в криптовалюте в обмен на ключ расшифровки. Однако выплата выкупа не гарантирует, что киберпреступники выполнят свое обещание вернуть ваши данные. ФБР рекомендует не платить, так как это не гарантирует восстановление данных и может привести к будущим кибератакам или правовым нарушениям.

Даже если доступ будет восстановлен, конфиденциальные данные всё равно могут быть проданы в даркнете. Во многих случаях жертвы программ-вымогателей могут получить дефектные ключи расшифровки, столкнуться с дополнительными требованиями или стать целями будущих кибератак.

Независимо от того, насколько велика или мала организация, атаки программ-вымогателей имеют серьезные последствия, включая финансовые потери, операционные сбои, ущерб репутации и утечки данных.

Как работают атаки программ-вымогателей?

Infection

1-й шаг: Infection

Киберпреступники заражают системы через фишинговые письма, вредоносные вложения или эксплуатируя уязвимости безопасности, такие как украденные учетные данные. Они часто перемещаются по сети горизонтально перед началом атаки, чтобы максимизировать ущерб.

Шифрование

2-й шаг: Шифрование

Попав внутрь, киберпреступники находят ценные данные и шифруют файлы с использованием алгоритмов военного уровня. Они могут отключить средства безопасности, удалить резервные копии и скомпрометировать дополнительные системы.

Ransom demand

3-й шаг: Ransom demand

Файлы заблокированы, и предъявляется требование о выкупе с коротким сроком, требующее значительной выплаты в криптовалюте, а также угроза продажи, утечки или удаления ваших конфиденциальных данных.

Пять наиболее распространенных типов атак программ-вымогателей

Вымогатели-шифровальщики

Криптовымогатель шифрует файлы с использованием надежных алгоритмов шифрования и требует криптовалюту в обмен на ключ дешифрования. Он блокирует доступ к конфиденциальным данным и нарушает операции, не гарантируя полного восстановления данных даже в случае уплаты выкупа.

Изображение, показывающее компьютерный код с красной наложенной поверхностью и значком черепа, представляющим атаку криптовымогателя.

Вымогатели-блокировщики

В отличие от криптовымогателей, которые шифруют отдельные файлы, вымогатели-блокировщики блокирует доступ пользователей ко всему устройству или системе. Часто отображается фальшивое сообщение от правоохранительных органов, чтобы напугать жертв и заставить их заплатить выкуп. Этот тип программ-вымогателей полностью останавливает производительность до тех пор, пока система не будет восстановлена.

Изображение экрана компьютера с красными папками и центральным красным наложением, показывающим заблокированный файл и значок вредоносного ПО, символизирующий атаку вымогателя-блокировщика.

Программы-вымогатели с двойным вымогательством

При атаке с двойным вымогательством с использованием программы-вымогателя киберпреступник извлекает конфиденциальные данные, а затем шифрует их, требуя оплату не только за расшифровку, но и за предотвращение утечки данных. Даже если выкуп будет выплачен, данные всё равно могут быть раскрыты или проданы в даркнете.

Изображение, на котором показан компьютерный код с красной наложенной поверхностью, на которой изображены значок кредитной карты и символ черепа, представляющие собой двойную атаку программой-вымогателем, которая похищает и шифрует данные.

Программы-вымогатели с тройным вымогательством

Трехуровневое вымогательство в программах-вымогателях основывается на двойном вымогательстве, добавляя ещё один уровень давления. Киберпреступник крадет конфиденциальные данные, шифрует их и запускает дополнительные кибератаки, такие как атаки типа «отказ в обслуживании» (DDoS) или угрозы клиентам, что усугубляет сбои в бизнесе и наносит ущерб репутации.

Диаграмма с красными панелями, показывающая данные, деньги и значки предупреждений, представляющая тройную атаку программой-вымогателем, включающую кражу данных, финансовые требования и дополнительные угрозы.

Программа-вымогатель как услуга (RaaS)

RaaS делает программы-вымогатели доступными для менее квалифицированных киберпреступников, предлагая их как платную услугу. Киберпреступники-аффилиаты запускают реальные атаки, в то время как разработчики, создающие программы-вымогатели, получают часть уплаченного выкупа.

Изображение с кодом, красным текстом и значком черепа, представляющее услугу программ-вымогателей (RaaS), где злоумышленники применяют скрипты и автоматизацию для осуществления атак программ-вымогателей.

Руководство по удалению программ-вымогателей

Чтобы удалить программы-вымогатели, организациям необходимо действовать осторожно и методично, чтобы минимизировать ущерб репутации и безопасно восстановить операции.

Сообщите об атаке

Сообщите об атаке

Уведомьте команды безопасности своей организации и правоохранительные органы, если это необходимо. Своевременно сообщив о нападении программ-вымогателей, власти могут помочь в координации устранения и решении вопросов соблюдения законодательства.

Изолируйте зараженные устройства

Изолируйте зараженные устройства

Отключите затронутые компьютеры или серверы от интернета и сети, чтобы предотвратить распространение программы-вымогателя на другие устройства.

Перезагрузите в безопасном режиме

Перезагрузите в безопасном режиме

Хотя некоторые виды программ-вымогателей все еще могут функционировать, большинство программ-вымогателей можно остановить, перезагрузив зараженные устройства в безопасном режиме. Это также даст вам время установить надежное антивирусное программное обеспечение.

Запустите антивирусное программное обеспечение и восстановите системы

Запустите антивирусное программное обеспечение и восстановите системы

Защитите внутренние веб-приложения, облачные приложения и устройства BYOD от вредоносных программ, предотвращайте утечки данных и контролируйте сеансы просмотра веб-страниц с помощью полного аудита, записи сеансов и автозаполнения паролей.

Оцените свои резервные копии

Оцените свои резервные копии

Устраните постоянные привилегии и включите JIT-доступ на устройствах Windows, Linux и macOS — с возможностью одобрения запросов и поддержкой MFA.

Попробуйте восстановить данные

Попробуйте восстановить данные

Если возможно, используйте легальные инструменты дешифрования, такие как те, что перечислены на No More Ransom, чтобы разблокировать зашифрованные файлы. Избегайте подозрительных сторонних инструментов, которые могут усугубить ситуацию, похитив или изменив ваши данные.

Как предотвратить атаки программ-вымогателей

Регулярно проводите системное копирование

Частые автоматические резервные копии — самая эффективная защита от программ-вымогателей. Убедитесь, что все резервные копии хранятся офлайн и регулярно тестируются, чтобы вы могли восстановить данные без уплаты выкупа.

Обучите сотрудников распознавать фишинговые атаки

Фишинговые письма — это распространенный вектор атаки для киберпреступников, чтобы инициировать атаки программами-вымогателями. Лучшие практики включают использование имитационных фишинговых тестов, регулярное обучение безопасности и строгую кибергигиену, чтобы помочь сотрудникам выявлять и сообщать о подозрительных письмах.

Регулярно обновляйте программное обеспечение

Киберпреступники часто эксплуатируют неустраненные уязвимости в операционных системах, программном обеспечении или устройствах для получения доступа. Регулярно применяйте обновления безопасности на всех системах, чтобы оставаться защищёнными и соответствовать нормативным стандартам.

Следите за «даркнетом»

Киберпреступники часто продают учетные данные сотрудников в даркнете. Инструменты, такие как BreachWatch®, оповещают ИТ-отделы в режиме реального времени, если учетные данные компании были раскрыты, что позволяет им быстро отреагировать и защитить скомпрометированные учетные записи. Запустите бесплатное сканирование даркнета сегодня, чтобы узнать, были ли раскрыты учетные данные вашей компании.

Используйте бизнес-менеджер паролей и решение для управления привилегированным доступом (PAM)

Киберпреступники часто используют скомпрометированные, слабые или повторно использованные пароли для получения несанкционированного доступа. Менеджер паролей для бизнеса, такой как Keeper®, помогает обеспечивать надёжные и уникальные пароли, поддерживает многофакторную аутентификацию (MFA) и снижает риск кибератак, основанных на паролях. Для привилегированных учетных записей и критически важных систем используйте решение PAM, такое как KeeperPAM®, чтобы иметь полную видимость того, кто имеет доступ к конфиденциальным данным и что они могут делать с этим доступом.

Защитите свой бизнес от программ-вымогателей с помощью Keeper

Купить сейчас