Baile›Treoracha›Cúltaca TF

Cúltaca TF

Conas cúltacaí a chosaint ar ransomware?

Cosnaítear cúltacaí ar ransomware tríd iad a bhaint as an líonra a rialálann an t-ionsaitheoir, trí chosc a chur ar a scriosadh ar feadh tréimhse shocraithe, agus trí dhóthain staire a choinneáil chun leagan ó roimh an ionráil a fháil ar ais. Ní chosnaíonn frithvíreas ar na ríomhairí an chóip chúltaca.

Nuashonraithe Deireadh Fómhair 20264 nóim. léitheoireachta5 fhoinse luaite

Na príomhphointí

  • Díríonn na hionsaitheoirí ar na cúltacaí ar dtús, ionas nach mbeidh de rogha ann ach an fhuascailt: tá sé seo tugtha faoi deara le roinnt blianta ag an ANSSI, gníomhaireacht náisiúnta na Fraince um chibearshlándáil.
  • Ní mór cóip amháin ar a laghad a bheith as líne nó do-athraithe, agus lasmuigh d’fhearann Windows an táirgthe.
  • Cuntais chúltaca tiomnaithe agus ainmnithe, ar leith ó riarthóir an lae.
  • Coinnígí 30 lá ar a laghad de stair: is minic a fhanann ionráil chiúin ar feadh roinnt seachtainí.
  • Tástálaigí athchóiriú seanleagain gach ráithe, an eochair chriptithe san áireamh.

Cén fáth a dtiteann na cúltacaí in éineacht leis na freastalaithe

Is é an t-ionsaí úsáideach d’údar an ransomware an ceann a fhágann an t-íospartach gan bhealach ar ais. Tugann an ANSSI é sin faoi deara ina treoir ar ransomware: tá níos mó agus níos mó cibearchoirí ag ionsaí na gcúltacaí chun na féidearthachtaí na sonraí a fháil ar ais a theorannú. Lorgaíonn na grúpaí mar sin consóil chúltaca, comhroinntí backup, cuntais fhearainn a athúsáidtear ar an NAS, agus tasca sceidealaíthe a bhfuil a bpasfhocal i ngnáth-théacs. Nuair a chriptíonn siad, criptíonn siad na sprioc sin freisin, nó scriosann siad iad.

Is cuid de raon an ionsaí cúltaca “ar an NAS sa phasáiste” leis an gcuntas riarthóra céanna leis na freastalaithe. Pléitear an t-ábhar in Conas cúltaca a dhéanamh de NAS?.

Na bearta a athraíonn an toradh

  1. Cóip lasmuigh den fhearann agus lasmuigh de na comhroinntí suite. Níor cheart d’fhreastalaí an táirgthe an stóráil chúltaca a fheiceáil mar dhiosca is féidir leis a fholmhú. Molann an ANSSI nach mbeadh na freastalaithe cúltaca mar chuid d’fhearann Windows táirgthe, agus go mbeadh cúltaca amháin ar a laghad as líne, nó mura féidir, lasmuigh den láthair.
  2. Do-athraitheacht. Ar feadh 15, 30 nó 90 lá, ní féidir le haon duine, riarthóir san áireamh, na pointí a scriosadh ná a athscríobh. Sin é an stóráil WORM, nó cúltaca do-athraithe. Ní mór don tréimhse a bheith níos faide ná an t-am braite.
  3. Cuntais ar leith. Ní hionann an cuntas a dhéanann an cúltaca agus an cuntas a bhrabhsálann, ná riarthóir an fhearainn a úsáidtear gach lá. Iarrann an ANSSI cuntais riaracháin chúltaca ainmnithe agus tiomnaithe. Cosnaíonn fíordheimhniú ilfhachtóireach an consól.
  4. Stair níos faide ná an ionráil chiúin. Is minic a bhíonn seacht lá róghearr. Is íosmhéid níos réadúla é tríocha lá d’FBM.
  5. Foláirimh a léitear. Is comhartha é cúltaca a stop deich lá roimh an gcriptiú. Is comhartha é freisin toirt cúltaca neamhchórasúil: luann an ANSSI an cineál aimhrialtachta seo i measc na seiceálacha le déanamh. Ach ní mór do dhuine éigin an foláireamh a fháil in áit seachas i mbosca ríomhphoist an fhreastalaí atá i mbaol cheana féin.
  6. Triail athchóirithe ar leagan níos sine, gach ráithe ar a laghad. Ní lá an ionsaí an t-am le fáil amach nach féidir teacht ar an eochair. Tá an modh in Conas a thástáil go n-oibríonn cúltaca?.

Cosnaíonn criptiú an chúltaca an rúndaíocht má ghoidtear na dioscaí. Ní chosnaíonn sé i gcoinne ionsaitheora a úsáideann bhur n-uirlis chúltaca chun na pointí a scriosadh: is féidir leis an uirlis féin iad a bhainistiú. Sin é an fáth a bhfuil gá le do-athraitheacht agus le deighilt na gceart.

As líne, do-athraithe, clasaiceach: an rud a stopann gach cóip

BagairtCóip chlasaiceach ar líneCóip dho-athraitheCóip as líne
Criptiú na gcomhroinntí líonraNochtaithe má tá sí suiteCosantaCosanta
Scriosadh tríd an gconsól goidteNochtaitheDiúltaithe go dtí an dáta éagaAs raon
Tine nó goid sa seomra freastalaitheNochtaithe má tá sí ar an láthairCosanta má tá sí lasmuigh den láthairCosanta má tá sí lasmuigh den láthair
Athchóiriú tapaTáTáNíos moille

Meabhraíonn an ANSSI go n-athraíonn láidreacht na do-athraitheachta de réir na teicneolaíochtaí, agus gurb í an chóip as líne an ceann is láidre fós. D’FBM, is minic gurb í an do-athraitheacht ag soláthraí seachtrach an bealach réadúil chun cóip a bheith agaibh nach féidir le cuntas goidte a scriosadh, gan rothlú láimhe meán.

An rud le déanamh le linn an ionsaí

Na meaisíní a leithlisiú, gan íoc go deifreach, gan na dioscaí criptithe a ghlanadh sula n-aithnítear cóip shlán. Molann No More Ransom (Europol agus a chomhpháirtithe) gan íoc agus an t-ionsaí a thuairisciú do na póilín: coinnígí an fhianaise (loganna, teachtaireacht fuascailte, comhaid chriptithe) agus déanaigí gearán le póiliní bhur dtíre sula ndéanann sibh athshuiteáil. Má tá árachas cibiréime ag an gcuideachta, fíoraigí i bhur gconradh na sprioc-ama le haghaidh fógra agus gearáin: athraíonn siad de réir na tíre agus an árachais. Má bhaineann an t-ionsaí le sonraí pearsanta, éilíonn RGCS (Airteagal 33) fógra a thabhairt d’údarás cosanta sonraí bhur dtíre (mar shampla an APD sa Bheilg, an CNPD i Lucsamburg, an CNIL sa Fhrainc) laistigh de 72 uair an chloig. Tá na mionsonraí oibríochta in Tá ransomware díreach tar éis bualadh.

Ag WeDoBack

Criptítear na cóipeanna ar an meaisín roimh an seoladh, agus ansin stóráiltear iad ar fhreastalaithe atá tiomnaithe don chúltaca, ar leith ón táirgeadh agus lasmuigh de líonra an chliaint. Fanann an eochair chriptithe ag an gcliant. Coisceann an tairiscint DO-ATHRAITHE athrú agus scriosadh ar feadh na tréimhse a roghnaítear, suas le deich mbliana, ar an bpraghas poiblí €20 gan CBL in aghaidh gach 100 GB sa mhí, móide gníomhaire. Áiríonn na tairiscintí INTEGRAL, DRP agus BCP monatóireacht ar athruithe comhad dírithe ar ransomware, chomh maith le rialú críochfhearas agus measanú leochaileachtaí; is rogha íoctha é paistáil uathoibríoch na leochaileachtaí a sholáthraítear le IT CyberWall. Déantar monatóireacht ar na cúltacaí 24 uair an chloig in aghaidh an lae. Freagraíonn an tacaíocht dhaonna ar +33 9 72 50 78 28 ó 09:00 go 13:00 agus ó 14:00 go 17:30 (am Pháras). Déantar an t-athchóiriú ó leagan roimh an ionsaí, a roghnaítear as an stair a coinníodh. Ní fhoilsíonn WeDoBack ráthaíocht den chineál “ní rachaidh aon ransomware tríd”: is é ról na cóipe do-athraithe filleadh siar, ní choisceann sí an t-ionsaí ar an táirgeadh.

Ceisteanna coitianta

An leor criptiú mo chúltacaí i gcoinne ransomware?

Ní leor. Coisceann an criptiú ar thrídú páirtí na cóipeanna goidte a léamh. Ní choisceann sé ar ionsaitheoir a ghabh consól an chúltaca iad a scriosadh, ós rud é gur féidir leis an uirlis iad a bhainistiú. Ní mór do-athraitheacht nó cóip as líne a chur leis, agus cuntais ar leith.

An gcosnaíonn sioncrónú leis an néal mo chomhaid?

Ní leis féin. Cóipálann sioncrónú freisin na comhaid a chriptiíodh an ransomware. Is é an rud a chosnaíonn ná cúltaca le roinnt dátaí, nach féidir cuid acu a scriosadh, stóráilte lasmuigh den líonra a ionsaíodh.

Ar cheart an fuascailt a íoc má bhuailtear na cúltacaí?

Molann No More Ransom (Europol agus a chomhpháirtithe) gan íoc: níl aon ráthaíocht go bhfaighfear na sonraí ar ais, agus maoiníonn an íocaíocht na hionsaitheoirí. Coinnígí an fhianaise, déanaigí gearán le póiliní bhur dtíre agus faighígí tacaíocht. Má tá árachas cibiréime agaibh, fíoraigí i bhur gconradh na sprioc-ama le haghaidh fógra agus gearáin: athraíonn siad de réir na tíre agus an árachais.

Cá fhad ba cheart do chúltaca fanacht do-athraithe i gcoinne ransomware?

Níos faide ná an t-am idir an ionráil agus a fháil amach. Is íosmhéid é tríocha lá d’FBM; fágann 90 lá spás má tá an mhonatóireacht éadrom. Tá na mionsonraí ar ár leathanach faoi thréimhse choinneála cúltaca dho-athraithe.

Tionscadal cúltaca, DRP nó BCP agat?

Breis is 20 bliain de thaithí ar chosaint sonraí gnólachtaí.

Iarr meastachán+33 9 72 50 78 28

Cosain do chuid sonraí le WeDoBack

Cúltaca criptithe lasmuigh den láthair, stóráil do-athraithe, DRP agus BCP: déan cur síos dúinn ar do fhreastalaithe agus molfaimid an meascán ceart duit.