Poslednjih nekoliko godina najrasprostranjeniji tip malware-a je ransomware i njegove podvarijante kripto virusi, koji su postali ogromna pretnja za Vaše baze podataka na serverima, a bez backup-a baza ni jedna firma više nije sigurna. Naše dugogodišnje iskustvo sa ovim tipom pretnji nam govori da su podjednako ugrožene i velike i male firme, i u većini slučajeva napadači ne biraju žrtve po obimu poslovanja i vrednosti firme.
Najpoznatiji tipovi anti virus (anti malware) zaštita nisu efikasni u ovim slučajevima jer postoji veliki broj Cripro Locker-a koji se menjaju na dnevnom nivou i postaju praktično neuhvatljivi za postojeće tipove antivirus zaštita. Proboj (ulazak) kripto virusa u vašu lokanu mrežu vrši se na dva načina:
- Preko "važnih" dokumenata i faktura koji su namenjeni i adresirani na Vašu firmu, a distribuiraju se preko programa za komunikaciju (Skype, Viber, WhatsApp i sl.), email-ovima i direktnim skidanjem fajlova sa interneta.
- Drugi način je direktan napad na Vaš server: preko programa za daljinsko upravljanje (slabe lozinke), usled propusta u operativnom sistemu od strane proizvođača, ili neažuriranog servera kojem nisu zakrpljene sve bezbednosne rupe.
Nakon proboja u većini slučajeva kripto virus ostaje pritajen i čeka komandu napadača koji ne pokreće napad sve do trenutka dok ne uspe da priđe Vašim najbitnijim podacima, a to je upravo server i Vaše baze podataka. Dakle, napadač u većini slučajeva ne vrši proboj direktno na Vaš server, neko preko najslabije tačke u firmi a to je mreža klijent računara i radnika koji ne mogu ispravno prepoznati da je u toku napad. Preko lažnih linkova i dokumenata u kojima se nalaze izvršni programi (virusi) sa trenutno najopasnijim kontejnerima kodova unutar sebe napadač prodire u Vašu lokalnu mrežu.
Po ulasku na server, napadač obično započinje plansku proceduru napada neradnim danom, u večernjim satima kada je server najmanje opterećen, i kada nema nikoga prisutnog da primeti čudna dešavanja sa samim serverom (čudno ponašanje npr. opterećenje servera, neočekivanje promene podataka, realno može da uoči samo stručno lice ukoliko je prisutno u trenutku napada, pa i tada je mala verovatnoća da će uspeti na vreme da zaustavi kompletan napad). Kriptovanje (zaključavanje) baza se vrši trenutno tako da napadač svoj posao završava u veoma kratkom vremenskom roku, što mu je i cilj jer želi da ostane neopažen u vreme trajanja napada. Napadač na kraju ostavlja ucenu i instrukcije za plaćanje preko kripto valuta koje mu pružaju sigurnost da će ostati neotkriven, uz uslov da će ključ za dekriptovanje (otključavanje) podataka i baza biti dostavljen po izvršenoj uplati. Postavlja se pitanje da li napadaču treba verovati i izvršiti uplatu koja realno ne garantuje da će Vaši podaci biti otključani, a pristankom na ucenu postajete zanimljivi za sledeći napad. Naše dosadašnje iskustvo govori da ne treba pristati na ucenu i platiti traženu sumu.
Redovan backup baza je jedino rešenje za ovaj tip napada, ali samo ukoliko se baze dislociraju sa lokalnog servera na spoljne servere, koji zbog svoje tehnologije i procedure rada nude sigurno mesto za smeštanje Vaših baza.
Redovnim kopiranjem baza čuvate Vaše podatke i biznis ! |