Dicționar IT
Ce este ransomware-ul?
Șantajul digital: malware care criptează fișierele firmei și cere bani pentru cheie — cu extorcare dublă prin amenințarea publicării datelor.
Scenariul care închide temporar sau definitiv firme reale, inclusiv românești, are un scenariu standard: luni dimineața nimic nu se mai deschide — fișierele au extensii ciudate, pe ecrane e o notă de răscumpărare cu ceas: plătiți în criptomonede pentru cheia de decriptare, altfel datele rămân blocate și, bonusul modern, vor fi publicate (dubla extorcare — copiate înainte de criptare, ca presiune suplimentară: date de clienți, contracte, salarii). Căile de intrare sunt aceleași trei, plictisitor de constante: phishing (atașamentul sau linkul care instalează), accesul la distanță slab protejat (RDP expus la internet cu parole ghicibile — poarta preferată pentru firmele mici) și vulnerabilitățile neactualizate ale sistemelor expuse; odată intrat, atacatorul modern nu criptează imediat — explorează zile sau săptămâni, caută backupurile (ca să le distrugă și pe ele), fură date, și abia apoi detonează. De aici decurge exact apărarea care funcționează, în ordinea importanței: backupul care supraviețuiește atacului — offline sau imutabil, testat prin restaurare (backupul pe un NAS accesibil din rețea moare împreună cu restul; regula 3-2-1 există fix pentru asta), 2FA pe accese și în special pe orice acces de la distanță, actualizări disciplinate, EDR pe stații (detectează comportamentul de criptare și explorare), segmentarea rețelei (contabilitatea nu trebuie să fie la un pas de serverul de producție) și oameni antrenați la phishing. Despre plata răscumpărării, faptele fără moralizare: plata nu garantează recuperarea (decriptoare defecte, date parțiale), te marchează ca plătitor (revictimizarea e documentată), poate ridica probleme legale (plăți către entități sancționate) — iar autoritățile (DNSC în România) recomandă ferm neplata și raportarea; realitatea business e că firmele cu backup testat nu au dilema deloc: restaurează, iar cele fără backup aleg între două variante proaste. Concluzia contabilă: costul întregii apărări de mai sus e o fracțiune din costul unui singur incident — săptămâni de activitate oprită, recuperare, notificări GDPR, reputație.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Pregătește apărarea înainte de atac — vezi serviciul de securitate cibernetică
De ce contează pentru afacerea ta
Șantajul, dezamorsat dinainte
Backupul offline testat transformă amenințarea centrală a atacului în inconvenient: restaurezi și refuzi negocierea din poziție de forță.
Porțile favorite, închise
2FA pe accesele de la distanță, patch-uri la zi și EDR pe stații blochează exact căile prin care intră majoritatea atacurilor reale.
Raza exploziei, limitată
Segmentarea rețelei și drepturile minime fac ca un calculator compromis să rămână un calculator — nu firma întreagă criptată peste noapte.
Întrebări frecvente
Firma noastră e mică — chiar suntem o țintă pentru ransomware?
Da, tocmai de aceea: atacurile moderne sunt industrializate — scanere automate caută porți deschise fără să le pese de mărimea victimei, iar firmele mici sunt preferate statistic: apărare slabă, date vitale, disponibilitate de a plăti sume „rezonabile”. Țintirea manuală e pentru corporații; tu ești vizat de bandă rulantă — care se oprește doar la ușile încuiate.
Am fost loviți de ransomware — care sunt primii pași?
Izolare imediată (deconectezi de la rețea sistemele afectate — nu le închide: memoria poate conține chei utile experților), fără ștergeri și fără reinstalări pripite (dovezile contează), verifici starea backupurilor înainte de orice decizie, chemi specialiști în răspuns la incidente, raportezi la DNSC și — dacă sunt date personale afectate — pornești ceasul de 72 de ore pentru ANSPDCP. Și verifică decriptoarele gratuite existente (proiectul No More Ransom) — pentru unele familii vechi există chei publice.
Backupul nostru e în cloud, sincronizat continuu — suntem acoperiți?
Atenție la nuanță: sincronizarea (Dropbox/Drive/OneDrive) NU e backup împotriva ransomware-ului — fișierele criptate se sincronizează și ele, suprascriind copiile (versiunile istorice ajută, dar au limite). Acoperirea reală: backup dedicat cu versiuni păstrate independent, ideal imutabil (nu poate fi șters nici cu credențialele tale compromise), testat prin restaurare periodică. Întrebarea-test pentru furnizorul tău: „dacă toate stațiile sunt criptate și atacatorul are parolele noastre, backupul supraviețuiește?”
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247