Tangu WannaCry ilipotawala dunia mwaka wa 2017, ransomware imekuwa ndoto mbaya zaidi kwa msimamizi wa mtandao. Sio bila sababu yoyote: shambulio baya la ransomware la WannaCry liliathiri zaidi ya kompyuta 200,000 katika nchi 150 na uharibifu mkubwa. Mashambulizi mengine mashuhuri ya ransomware kama Petya na Bad Rabbit pia yalisababisha uharibifu mkubwa. Hata hivyo, hakuna shirika lililo salama. Ransomware hufanya kazi wakati wadukuzi wanapopata ufikiaji wa mifumo na kusimba data, hivyo kumfungia mtumiaji wa awali nje. Watumiaji wa awali wanatishiwa kwamba taarifa zao zitafutwa au kuvuja isipokuwa walipe kiasi cha fidia (hasa katika mfumo wa sarafu ya kidijitali) baada ya hapo watapata ufunguo wa kuondoa fiche data zao.
Kwa hivyo shirika linapaswa kufanya nini katika hali hii mbaya zaidi? Ikiwa watadukuliwa na data yote ni mikononi mwa wadukuzi wabaya wanaotishia kuirudisha tu ikiwa kiasi cha fidia kitalipwa, je, shirika linapaswa kulipa?
Ushauri kutoka kwa wataalam wengi wa usalama ni: Hapana.
Usikubali kuwakubali wahalifu
Fikiria Ripoti ya Usalama wa Mtandaoni ya Telstra ya 2017 , iligundua kuwa 60% ya mashirika ya Australia yalipitia shambulio la ransomware mnamo 2017, huku 57% yakilipa fidia. Hata hivyo, ni shirika moja tu kati ya matatu yaliyopata data zao. Hitimisho kutoka kwa hili ni rahisi: kulipa fidia hakuhakikishii kampuni kwamba itapata data zake na muhimu zaidi, inaongeza tu tatizo.
Kulipa fidia huwahimiza wahalifu wa mtandao kuendeleza aina hii ya mashambulizi. Pia huweka kampuni kama lengo dhaifu, ikiwaweka kama tayari kulipa ili kurejesha data zao. Katika hali kama hii, wahalifu tayari wanapata mkono wa juu. Hata kama watatoa ufunguo wa kusimbua (na huo ni uwezekano mdogo sana), kampuni inaweza kulengwa tena kwa vile tayari imejitangaza kuwa iko tayari kulipa fidia. Wadukuzi wanaweza pia kuongeza tu kiasi cha fidia wanapoona kwamba shirika liko tayari kulipa.
Hakuna dhamana ya kurejesha data
Lakini, pengine, muhimu zaidi, hakuna hakikisho kwamba kampuni itarejeshewa data ili fidia iliyolipwa inaweza kuwa upotevu kamili wa pesa. Wadukuzi wana motisha ndogo ya kurudisha data - wangependelea kutokujulikana. Hasa katika kesi ya WannaCry, hakukuwa na utaratibu wa nani alilipa fidia ambayo ilimaanisha kuwa data inaweza kusalia kwa njia fiche hata baada ya kulipa fidia.
Katika hali ya kukata tamaa, hata hivyo, makampuni yanaweza kuhisi hawana chaguo jingine lakini wanapaswa kufikiria kuhusu matokeo na badala yake, kujenga upya mashirika yao. Kinga daima ni bora kuliko tiba na baadhi ya njia ambazo shirika linaweza kuweka mifumo yao ya usalama kuwa thabiti ni kwa:
- Kusambaza suluhisho sahihi za usalama: Suluhisho thabiti la usalama litasaidia sana katika kudumisha ulinzi wa shirika. Seqrite'S Usalama wa Mwisho (EPS) inatoa ulinzi uliojengwa ndani dhidi ya programu ya ukombozi na ni chaguo zuri la kulinda mitandao dhidi ya vitisho vya hali ya juu.
- Kutumia suluhisho la DRaaS: Suluhisho la Urejeshaji Maafa kama Huduma (DraaS) huiga na kupangisha huduma za kimwili na pepe katika eneo la pili. Katika kesi ya maafa kugonga tovuti asili, huduma zinaweza kupatikana na kuchelezwa kutoka kwa tovuti ya pili. Kutumia aina hii ya suluhu kunaweza kusaidia shirika kupona kutokana na ransomware.
- Uelewa wa wafanyikazi: Mashirika yanaweza kufanya mengi kwa kuwaelimisha wafanyakazi wao kuhusu hatari ya aina mbalimbali za programu hasidi, ikiwa ni pamoja na ransomware. Aina hii ya mafunzo inaweza kuhusisha ufahamu kuhusu viungo vinavyotiliwa shaka, ulaghai wa kuhadaa ili kupata maelezo ya kibinafsi, kugundua viambatisho vilivyoathiriwa na mbinu kama hizo ambazo mifumo inaweza kuathiriwa.
Mashambulizi ya Ransomware yanaweza kuonekana ya kutisha na yenye uharibifu yanapogonga. Lakini wasimamizi wa mtandao na wakuu wa kampuni lazima waweke vichwa vyao katika shida. Ingawa kishawishi cha kulipa fidia kitakuwa cha kukaribisha, itakuwa muhimu kukumbuka kila wakati kwamba inaweza kuwa malipo ya bure na kusababisha uharibifu zaidi kwa muda mrefu.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina wa mwisho kutoka kwa vitisho vya hali ya juu vya mtandao. Ili kujua zaidi, tembelea yetu tovuti or



