Útoky ransomwaru: Dvojité vydírání a proč jsou malé podniky v hledáčku

12

Ransomware, nebo francouzsky rançongiciel, je digitální ekvivalent situace rukojmí. Blokují váš počítač nebo telefon. Šifrují vaše osobní údaje. Cíl? Peníze.

Zaplatíte a oni slíbí odemknutí systému nebo předání dešifrovacího klíče. Nejčastěji se jedná o lež. Mechanismus je ale jednoduchý: je to malware navržený k vydírání peněz tím, že drží váš digitální život jako zástavu.

To není jen nepříjemná otrava. Jedná se o rychle rostoucí odvětví.

Rostoucí zisky kyberzločinců

Růst je ohromující. Společnost Symantec ohlásila v roce 2014 113procentní roční nárůst incidentů ransomwaru. Ve světě kybernetické bezpečnosti je to stará zpráva.

Podívejte se na data francouzské Národní agentury pro bezpečnost informačních systémů (ANSSI). Mezi lety 2019 a 2020 se počet útoků zvýšil o 255 %.

Proč k takovému skoku došlo? Hackeři jsou stále organizovanější. Už nejednají náhodně. Předpovídají cíle. Připravují se předem.

„Hackeři se nyní s předstihem připravují na útok na důležité instituce nebo společnosti a požadují extrémně vysoké výkupné.“

Sázky vzrostly. Už to není jen o zamykání notebooku. Mluvíme o paralýze celých organizací.

Dvojité vydírání: nový normál

ANSSI zdůrazňuje děsivý vývoj: dvojité vydírání.

Tradiční ransomware šifruje vaše soubory. Ztratíte přístup ke své práci. Za vrácení zaplatíte.

Dvojité vydírání přidává druhou úroveň ohrožení. Pokud nezaplatíte, hackeři nenechávají vaše soubory pouze zašifrované. Zveřejňují je. Ve veřejné doméně.

To mění výpočty obětí. I když máte zálohy, poškození reputace způsobené únikem dat bude katastrofální. Tlak je obrovský.

Výše výkupného odráží tento tlak. Bavíme se o stovkách tisíc eur. Někdy – asi celý milion.

Kam jdou tyto peníze? Jdou k hackerům. Slouží ale také jako „investiční fondy“. Hackeři využívají zisky k vytváření sofistikovanějšího malwaru. Cyklus se krmí sám.

Jak se tyto útoky šíří

Způsoby doručení se prakticky nezměnily. Stále vypadají jako legitimní e-maily.

Obdržíte zprávu s přílohou. Nebo odkaz na napadený web. Klikněte na jedno nebo druhé a jste v pasti.

Některé varianty ransomwaru, jako například slavný CryptoLocker, se zaměřují výhradně na šifrování. Zkreslují vaše data tak, že je nelze otevřít.

Jiné jsou invazivnější. Spouštějí aplikace, které upravují registr operačního systému. Tím se zablokuje celý stroj. Nejde ani normálně nastartovat.

Kdo dostane zásah?

Vše. Některá odvětví však trpí více než jiná.

Hlavním cílem jsou velké podniky a instituce. Místní úřady. Zdravotní ústavy. Orgány veřejného sektoru.

Následky jsou okamžité a vážné. Provoz se zastaví. Činnost se zastaví. Finanční ztráty se rychle sčítají.

Pro technologické společnosti v digitálním sektoru jsou škody hlubší. Pověst se vypařuje. Klienti odcházejí. Jakmile je důvěra narušena, je těžké ji obnovit.

Ale nemyslete si, že jste v bezpečí, protože jste malá firma nebo jednotlivec. Nejste v bezpečí.

Útočníci vrhají širokou síť. Pokud mají vaše data hodnotu nebo pokud by vaše systémy mohly být použity k dalším útokům, jste cílem vy. Obrana neznamená být příliš velký na to, aby selhal. Bezpečnost je o tom, že je příliš těžké ji prolomit.

Ransomware máme tendenci považovat za problém s počítačem. To je špatně. Váš telefon a tablet jsou také snadným cílem.

Vektor útoku je jiný, ale výsledek je stejný. Vaše soubory zmizí. Jsou šifrované. Účtujeme vám převod bitcoinů nebo platbu přes PayPal, abyste je dostali zpět.

Na mobilních zařízeních se tyto útoky skrývají na očích. Nepotřebují složité exploity. Chtějí jen, abyste si stáhli špatnou věc.

Úskalí neoficiálních aplikací

Uživatelé Androidu jsou zde obzvláště zranitelní. Proč? Protože ekosystém Android umožňuje instalovat aplikace ze zdrojů třetích stran (sideloading) snadněji než iOS. Ale i na iOS, pokud útěk z vězení nebo používáte podnikové certifikáty, jste v ohrožení.

Ransomware je často maskován jako nástroj. Falešný antivirový software. Aplikace pro streamování pornografického obsahu. Něco, co obvykle nenajdete v oficiálním Obchodě Play nebo App Store.

Vezměme si příklad CryCryptoru z Kanady.

Nebylo to skryto v pochybném souboru APK. Během pandemie COVID-19 byla maskována jako legitimní aplikace pro sledování kontaktů. Stahujete ji pro veřejné blaho. Spustíte to. A najednou jsou vaše fotografie, kontakty a dokumenty uzamčeny šifrovacím klíčem.

Malware se aktivuje při instalaci. To nepočká. Téměř okamžitě zašifruje úložiště zařízení.

Nejde jen o krádež dat. Jde o rukojmí. Útočníci nechtějí jen vaše heslo. Chtějí váš přístup.

Taktika získávání a strašení webu

Abyste se nakazili, nemusíte si vždy stahovat aplikaci. Někdy se zbraní stává prohlížeč.

Hackeři vytvářejí falešné vstupní stránky. Slibují pirátské filmy. Nebo obsah pro dospělé. Hrají na impulzivitu. Ale skutečnou pastí není soubor, na který kliknete.

Toto je vyskakovací okno.

Obrazovka zčerná nebo zčervená. Objeví se zpráva, která tvrdí, že je od vládní agentury. FBI. Hadopi. Místní policie.

Zpráva říká, že jste byli chyceni. Za stahování nelegálního obsahu. Za porušení autorských práv. Za držení nelegálních materiálů.

Toto tvrzení je absurdní. Ale je navržen tak, aby vyvolal paniku.

Je vám řečeno, abyste okamžitě zaplatili „pokutu“. Platební metody jsou specifické. Placené předplatné SMS. Přímé bankovní převody. Nebo služby jako PayPal.

Toto je sociální inženýrství ve své nejzákladnější podobě. Žádné spuštění kódu. Žádný zero-day exploit. Pouze psychologická manipulace.

Pokud zaplatíte, označíte se jako snadný cíl. Příště budou chtít víc. Nebo prodají vaše telefonní číslo podvodníkům.

Jak se vlastně chránit

Dokonalé zabezpečení neexistuje. Existuje pouze řízení rizik.

Nemůžete eliminovat každou hrozbu. Nejzjevnější mezery ale můžete uzavřít.

1. Přestaňte napadat phishingové podvody

Phishing není jen o e-mailu. Toto je SMS (smshing). Jedná se o falešné webové stránky. Toto jsou vyskakovací oznámení.

Klíčem je ověření. Pokud obdržíte zprávu od své banky nebo finančního úřadu, neklikejte na odkaz.

Otevřete oficiální aplikaci. Přihlaste se sami. Zkontrolujte své zprávy tam.

Pokud zpráva obsahuje odkaz na přihlašovací stránku, je téměř jistě falešná. Legitimní služby zřídka posílají přímé přihlašovací odkazy prostřednictvím SMS nebo běžných e-mailů.

2. Posílení ověřování

Slabá hesla jsou nejsnazším vstupním bodem.

Pokud použijete “password123” nebo své datum narození, jste v prdeli. Automatizované nástroje to mohou hacknout během několika sekund.

Pro každý účet použijte jedinečná hesla. Správce hesel je nezbytný pro seriózní zabezpečení. Generuje náhodné složité řetězce. Stačí si zapamatovat jedno hlavní heslo.

Povolit dvoufaktorové ověřování (2FA) všude. Není-li to možné, není založeno na SMS. Použijte ověřovací aplikaci nebo hardwarový klíč. SMS lze zachytit výměnou SIM karty.

3. Používejte bezpečnostní nástroje, ale slepě jim nevěřte

Firewall, antivirus a VPN jsou základními požadavky.

Nedělají tě neviditelným. Útočníkům prostě zvyšují náklady na vstup.

VPN šifruje váš provoz ve veřejných sítích Wi-Fi. To je kritické. Nechcete, aby váš poskytovatel nebo majitel kavárny viděl, co děláte.

Antivirus na mobilních zařízeních méně kontroluje soubory a více analyzuje chování. Sleduje aplikace, které se chovají podivně. Například aplikace s baterkou, která se pokouší získat přístup k vašim kontaktům.

4. Vzdělání je nejlepší firewall

Ve firemním prostředí školení zastaví útoky dříve, než začnou.

Pro běžné uživatele je informovanost stejně důležitá.

Rozumět terminologii. Ransomware. CryptoLocker. Phishing. Splash phishing.

Když víte, jak útok funguje, je méně pravděpodobné, že mu propadnete. Všimnete si naléhavosti. Zastrašovací taktika. Neobvyklé požadavky.

Realita mobilního zabezpečení

my