Ransomware
– Allt du behöver veta

Bakgrund och råd till dig som medarbetare

Ransomware, även kallad gisslanprogram eller utpressningstrojan är en form av skadlig programvara som krypterar och låser dina filer och dator i syfte att begära en lösensumma för att få dessa tillbaka. I denna artikel tittar vi på ett av de största fallen från verkligheten där avancerade Ransomware attacker påverkat företag och deras verksamheter. Vi tittar även närmare på Ransomwares historiska utveckling från 1989 fram till 2021 samt hur du gör för att skydda dig.

 

Är du i riskzonen för att drabbas av Ransomware?

Skydda dig mot RansomwareDet finns ett antal faktorer som kan göra dig till måltavla för en Ransomware-attack.

– Dina enheter har gammal hårdvara.

– Dina enheter har föråldrad mjukvara.

– Webbläsare eller operativsystem har slutat uppdateras.

– Du saknar en backup-plan.

– Du lägger för lite tid och resurser på cybersäkerhet samt saknar en plan för hantering av en eventuellt attack.

Grundläggande för säkerhetsarbete är att använda ett ramverk. Med en säkerhetsbedömning utifrån CIS Controls ges en bild av svagheter och styrkor i relation till jämförbara verksamheter – ladda ned Conscia whitepaper till höger:

Vad bör man tänka på för att undvika en attack?

  • Klicka aldrig på osäkra länkar: Undvik att klicka på länkar i skräppostmeddelanden eller på okända webbplatser. Om du klickar på skadliga länkar kan en automatisk nedladdning startas, vilket kan leda till att din dator blir infekterad.
  • Undvik att avslöja personlig information: Om du får ett samtal, sms eller e-post från en opålitlig källa som begär personlig information, svara inte. Cyberkriminella som planerar en Ransomware-attack kan försöka samla in personlig information i förväg, som sedan används för att skräddarsy nätfiskemeddelanden specifikt för dig. Om du är osäker på om meddelandet är legitimt, kontakta avsändaren direkt.
  • Öppna inte misstänkta e-postbilagor: Ransomware kan också hitta vägen till din enhet genom e-postbilagor. Undvik att öppna tillbehör som ser tvivelaktiga ut. För att vara säker på att e-postmeddelandet är pålitligt, var extra uppmärksam på avsändaren och kontrollera att adressen är korrekt. Öppna aldrig bilagor som uppmanar dig att köra makron för att visa dem. 
  • Använd aldrig okända USB-minnen: Anslut aldrig USB-minnen eller andra lagringsmedia till din dator om du inte vet var de kom ifrån. Cyberkriminella kan ha infekterat lagringsmediet och placerat det på en offentlig plats för att locka någon att använda det.
  • Håll dina program och operativsystem uppdaterade: Regelbunden uppdatering av program och operativsystem hjälper dig att skydda dig från skadlig programvara. 
  • Använd endast kända nedladdningskällor: För att minimera risken att ladda ner ransomware, ladda aldrig ner programvara eller mediefiler från okända webbplatser. 
  • Använd VPN-tjänster på offentliga Wi-Fi-nätverk: När du använder ett offentligt Wi-Fi-nätverk är din dator mer sårbar för attacker. För att vara skyddad, undvik att använda offentligt Wi-Fi för känsliga transaktioner eller använd en säker VPN-tjänst.

Läs också vår artikel “Vad gör jag när jag fått Ransomware? Viktiga första åtgärder” för mer information om hur du hanterar en eventuell attack.

 

WannaCry – Världens största Ransomware-attack

WannaCry Ransomware-attacken var en världsomspännande cyberattack i maj 2017. Attacken riktade in sig på datorer som använde Microsoft Windows operativsystem och spreds genom EternalBlue (en exploatering utvecklad av United States National Security Agency (NSA) för äldre Windows-system). 

EternalBlue stals och läcktes ut av en grupp som heter The Shadow Brokers minst ett år före attacken. Medan Microsoft hade släppt patchar tidigare för att stänga exploateringen, kom mycket av WannaCrys spridning från organisationer som inte hade tillämpat dessa, eller som använde äldre Windows-system. Dessa patchar var absolut nödvändiga för organisationers cybersäkerhet, men många implementerades aldrig på grund av okunnighet om deras betydelse.

Sättet WannaCry sprider sig är genom att använda företagsnätverk för att hoppa till andra Windows-system. Till skillnad från nätfiskeattacker behöver datoranvändare inte klicka på en länk eller öppna en infekterad fil. WannaCry letar bara efter andra sårbara system att komma in i (i vissa versioner använder den stulna referenser), sedan kopierar och kör programmet, igen, och igen, och igen. Så en enda sårbar dator i ett företagsnätverk kan utsätta en hel organisation för risker.

WannaCry-programmet har flera komponenter. Det finns ett primärt leveransprogram som innehåller andra program, inklusive kryptering och dekrypteringsmjukvara. När WannaCry väl finns på ett datorsystem söker den efter dussintals specifika filtyper, inklusive Microsoft Office-filer och bild-, video- och ljudfiler. Sedan kör den en rutin för att kryptera filerna, som endast kan dekrypteras med en externt levererad digital nyckel.

WannaCry spridningBild lånad från IDG.

Attacken började klockan 07:44 UTC den 12 maj 2017 och stoppades några timmar senare klockan 15:03 UTC genom registreringen av en sk “kill switch” (nödstopp) upptäckt av Marcus Hutchins. Kill-switchen hindrade redan infekterade datorer från att krypteras eller sprida WannaCry vidare. 

Attacken beräknas ha drabbat mer än 230 000 datorer i 150 länder (flera svenska kommuner och företag stod på listan över offren), med totala skador som sträckte sig från hundratals miljoner till miljarder dollar. Exempel på företag som drabbades vad bl a Nissan, Renault, Deutsche Bahn, Fedex och operatören Telefonica.

I december 2017 hävdade USA och Storbritannien formellt att Nordkorea låg bakom attacken.

En ny variant av WannaCry tvingade Taiwan Semiconductor Manufacturing Company (TSMC) att tillfälligt stänga flera av sina chiptillverkningsfabriker i augusti 2018. Viruset spred sig till 10 000 maskiner i TSMC:s mest avancerade anläggningar.

 

Video – När WannaCry sprids i realtid mellan två datorer

 

Video – Vad var det som hände med WannaCry?

 

Ransomware från 1989 till 2021

Sedan 1989 har Ransomware blivit den största säkerhetsrisken för företag och användare. Här kan ni följa dess historia och hur den har utvecklats genom åren.

 

Vanliga frågor om Ransomware

 

 

Kontakta oss!
Svar inom 24h