• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ransomware ohrožuje nejen domácnosti, ale i IT infrastrukturu firem

Richard Jan Voigts
21. 1. 2016
| Články

Ransomware, to je počítačové výpalné a jeden z možných útoků nultého dne. Jak pracují a jak se lze proti těmto útokům nejen proti osobnímu počítači, ale zejména proti serverové podnikové infrastruktuře bránit, jsme se bavili s René Pospíšilem, obchodním ředitelem is4technologies.
Co vlastně znamená ransomware?

Graf: Vývoj ransomwaru

Graf: Vývoj ransomwaru

Ransomware pracuje způsobem, že útočník zašifruje bez vašeho vědomí vaše data, a pak požaduje výpalné za jejich zpřístupnění. Ransomware tedy znamená „počítačové výpalné“. Pokud nezaplatíte, nedostanete se k vašim datům, neboť klíč má hacker. Ransomware je za poslední tři roky velmi úspěšná forma útoků přicházejících z internetu (viz graf) a patří k nejnebezpečnějším útokům v oblasti malwaru. Nejproblematičtější je, že většina antivirových řešení chrání nedostatečně proti jeho mutacím, proto je potřeba požívat vysoce kvalitní antimalwarovou ochranu na bázi heuristických metrik ve více vrstvách. Jen samotný malware Cryptolocker „vytěžil“ více než 600 milionů korun z nechráněných zákazníků, používajících nedostatečnou antivirovou ochranu.

Ransomware je za poslední tři roky velmi úspěšná forma útoků přicházejících z internetu (viz graf). Nejproblematičtější je, že většina antivirových řešení chrání nedostatečně proti jeho mutacím. A proto je potřeba požívat vysoce kvalitní antimalwarovou ochranu na bázi heuristických metrik ve více vrstvách.

Do jakého druhu zařízení se může ransomware dostat?

Ransomware se může dostat do každého počítače v infrastruktuře s operačním systémem, tedy jak do PC, tak do serveru, teoreticky do jakéhokoliv systému, který lze zašifrovat. Náchylné jsou především operační systémy od firmy Microsoft. Jako každý malware, i ransomware využívá zranitelnosti operačního systému. Šíří se například z infikovaných stránek, z nichž si uživatel nechtěně stáhne nějaký kód, plugin, který získá přístup k vašemu operačnímu systému. Pak už může začít šifrovat vaše disky. Útočníci typicky využívají sociální média, legitimní stránky, které nakazí škodlivým kódem, nebo vám jej pošlou v infikované příloze e-mailu.

Znamená to tedy, že základní ochrany Windows Essentials proti ransomwaru nefungují?

Je to tak, Windows Essentials proti ransomwaru prakticky nefungují.

Znáte nějaké příklady napadení ransomwarem?

Máme už četné zkušenosti s napadením ransomwarem i z našeho trhu, nemohu ale jmenovat zákazníky bez jejich souhlasu. Před koncem roku 2015 nás například kontaktovala nadnárodní korporace z oblasti stavebnictví se žádostí o pomoc. Měla ransomwarem zašifrované vlastní servery.

Druhá firma, které jsme proti ransomwaru pomáhali, je významná a velmi známý český softwarehouse, který se zabývá vývojem aplikací. Také měli zašifrované servery, dokonce zdrojové kódy vlastních vyvíjených aplikací.

Z obou příkladů vyplývá, že jde o velký problém, kterému by se mělo aktivně předcházet. Správnou ochranou je výkonné antimalwarové řešení, které není závislé na pouhých signaturách malwaru, jeho součástí by měly být heuristické Algoritmy specializované na Ransomware. To znamená, že takový antimalware je schopen rovněž rozpoznat, co aplikace v systému dělá. Pokud se pak nějaká aplikace snaží něco nelegitimně zašifrovat, musí být schopna toto počínání zachytit už při samotném útoku, ještě než zná signaturu neznámého malwaru. Jde o typické „útoky nultého dne“. Díky heuristickým algoritmům už proti nim existují konkrétní metriky a postupy, jak jim odolat.

Existuje něco pro ochranu nejen proti ransomwaru, ale proti všem útokům nultého dne na našem trhu?

Samozřejmě, například IS4 Technologies nabízí ochranu jako Country Partner neboli zástupce firmy Bitdefender pro ČR a Slovensko. Bitdefender je vynikající právě v oblasti antimalwarové ochrany právě v oblasti holistických skenů pro ochranu proti útokům nultého dne, včetně anti-ransomwaru. Bitdefender totiž vyvinul „vakcínu“ proti ransomwaru i proti všem známým i neznámým útokům tohoto druhu. Základem jsou heuristické metriky, které zabrání podezřelému chování, ještě před samotným zašifrováním dat. Kromě toho má Bitdefender velmi účinné a úsporné řešení ochrany pro virtualizovaná prostředí díky API pro většinu rozšířených hypervisorů – od VMware přes Citrix, Windows Hyper-V až po opensource KVM a další z OpenStacku.

Německá nezávislá organizace organizace AV Test s globálním púsobením potvrzuje počtvrté v řadě rok co rok, že Bitdefender překonává konkurenci. A zároveň i ostatní organizace třeba AV Comparatives, která vydala třeba testy zaměřené právě na heuristiku a ochranu proti útokům nultého dne, to potvruje také. Poslední test s tímto zaměřením z března 2015 to prokázal také, Bitdefender se zde umístil s přehledem daleko před ostatními na prvním místě.
Kvalita Bitdefenderu spočívá právě ve skutečnosti, že používá čtyřvrstvou ochranu.

První vrstva je signaturová (s updaty do jedné hodiny). Druhá je technologie sandboxu (analýza ve vlastním virtuálním prostředí před spuštěním v OS), kde se prověřují stahované soubory v bezpečně oddělené zóně, ještě než jej pustí k operačnímu systému. Třetí je Active Threat Control (ATC), jež monitoruje v aktivním prostředí každou aplikaci, která není na tzv. white-listingu.

Čtvrtá, poslední ochrana se opírá o cloudové řešení Bitdefenderu Nimbus nebo komerčně Gravity Zone. Jde o hloubkovou analýzu s garantovanou imunizační dobou tři sekundy pro všech více jak 500 Miliónů chráněných počítačů. Gravity Zone je totiž celosvětově největší bezpečnostní čítající 1 600 serverů provádějících pomocí umělé inteligence a strojového učení různé analýzy korelací bezpečnostních událostí a kde běží více jak 100 různých služeb za ůčelem odhalení podezdřelého chování a reputace aplikací. Podstatné je, že zde běží procesy na něž by nestačila lokální výpočetní síla, například osobního počítače.

Díky čtyřvrstvé ochraně a Vakcíně proti neznámým hrozbám a útokům , žádný zákazník používající Bitdefender nebyl nikdy ransomware napaden. Na to jsme samozřejmě hrdí.

Umí ochránit proti ransomwaru a dalším útokům nultého dne jiný antimalware také?

Ačkoliv bychom to očekávali, že by to měl umět „by default“ každý antimalware. realita je alarmující, neboť většina řešení na tento zákeřný princip „naletí“ a klienti pak nejsou chránění vůbec nebo jen částečně než ransomware zmutuje… a výše uvedené příklady napadení jsou smutným příkladem, že stávající tradiční signaturový přístup k ochraně proti ransomware nestačí. Problém spočívá v účinné detekci a ochraně proti neznámým hrozbám, tj. proti útokům nultého dne. Viry, pro které tyto antimalwary ještě neznají signaturu, prostě projdou, protože nemají více vrstev ochrany, zejména ATC a vysoce výkonnou analýzu kódu aplikací, jakou má Bitdefender v cloudové Gravity Zone. Navíc, jakmile nějaký útočník vypustí variaci už třeba známého viru s jinou signaturou, pokud nemají více vrstvou ochranu a především kvalitní heuristické analýzy specializované na odhalení ransomware, pak takový virus projde. Většina běžných technologií na útoky nultého dne už dnes nestačí, tak tomu bohužel je.

Kde a jak lze Bitdefender získat?

Bitdefender lze získat v České republice a na Slovensku u prodejních partnerů v distribuční síti IS4 Technologies.
Seznam certifikovaných partnerů je na stránkách http://www.bitdef.cz.
Spotřebitelské (B2C) produkty Bitdefenderu pak lze nakoupit přímo na stránkách společnosti Bitdefender. Jako zástupce Bitdefenderu jsme produkty přeložili do češtiny a pro Českou republiku a Slovensko dáváme podporu v češtině.

Kdo je vlastně Bitdefender?

Bitdefender je evropská nadnárodní společnost, která se zabývá bezpečnostními technologiemi už více než 15 let. Působí a dodává svoje bezpečnostní řešení na globálním trhu v Evropě, USA i Asii.

Rubriky: České ITInternetPodnikový softwareSecurity

Související příspěvky

Linus Torvalds má 50 let
Články

Red Hat Enterprise Linux for Business Developers umožňuje sladit vývoj aplikací s produkčním provozem

16. 7. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Počet kybernetických incidentů v ČR byl v červnu druhý nejnižší za poslední rok

15. 7. 2025
Jaké novinky přináší Arcserve UDP 8.1?
Zprávičky

Analýza: Neviditelným gigantem internetového provozu jsou analytické nástroje

14. 7. 2025
Umělá inteligence v IT infrastruktuře
Články

Salesforce představuje třetí generaci Agentforce

14. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Pentagon bude využívat chatbota Grok, s firmou xAI má smlouvu za 200 milionů dolarů

ČTK
16. 7. 2025

Ministerstvo obrany Spojených států začne využívat chatbota Grok americké společnosti xAI miliardáře Elona Muska.

Výdaje na zabezpečení v Evropě i letos porostou

Oracle investuje tři miliardy dolarů do datových centrech v Německu a Nizozemsku

ČTK
16. 7. 2025

Americká společnost Oracle v příštích pěti letech plánuje investovat do datových center v Německu

Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací

Meta investuje stovky miliard dolarů do datových center pro superinteligenci

ČTK
16. 7. 2025

Společnost Meta Platforms investuje stovky miliard dolarů do vybudování několika obřích datových center na

Sophos představil XDR řešení pro synchronizované zabezpečení

Počet kybernetických incidentů v ČR byl v červnu druhý nejnižší za poslední rok

ČTK
15. 7. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v červnu v ČR druhý

Nvidia po souhlasu od Trumpovy vlády obnoví prodej čipů pro AI do Číny

ČTK
15. 7. 2025

Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých

EK představila nový kodex pro AI, zabývá se autorskými právy nebo bezpečností

ČTK
15. 7. 2025

Evropská komise zveřejnila nový dobrovolný kodex postupů pro poskytovatele výkonných systémů umělé inteligence (AI),

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čína schválila firmě Synopsys akvizici podniku Ansys za 35 miliard dolarů

ČTK
15. 7. 2025

Čínský regulační úřad s podmínkami schválil záměr výrobce softwaru pro návrh čipů Synopsys převzít

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Pavel Houser
14. 7. 2025

Společnost Dell Technologies představila nové vlajkové lodě svého portfolia notebooků, které navazují na sérii

Tiskové zprávy

AI pomoc pro přetížené týmy ve finančním sektoru

HP představuje digitální tiskový stroj HP Indigo 6K+

GFI Archiver integruje AI CoPilot pro výkonnější správu e-mailových archivů

Společnost Cato Networks jmenována lídrem v magickém kvadrantu 2025 Gartner Magic Quadrant pro platformy SASE

Společnost QNAP představuje myQNAPcloud One Beta

Acer slaví několikanásobné ocenění cenou Red Dot Product Design Awards 2025

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Cashier

3D tiskárna

CDR

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.