Ransomware ως υπηρεσία: Κατανόηση των κινδύνων

Καθώς οι εταιρείες επενδύουν στην ασφάλεια στον κυβερνοχώρο για να αποφύγουν τα πρόστιμα και τις πληρωμές ransomware, οι εγκληματίες κάνουν το αντίθετο μετατρέποντας το ransomware σε μια πλήρη επιχείρηση. Με το ransomware ως υπηρεσία (RAAS), οι εγκληματίες του κυβερνοχώρου δημιουργούν ροές εσόδων με την πώληση ransomware κιτ online.

Αυτό το μοντέλο δεν απαιτεί τεχνικές δεξιότητες ή βαθιά γνώση της πειρατείας. Αντ 'αυτού, οποιοσδήποτε με λίγα χρήματα και κακές προθέσεις μπορεί να έχει πρόσβαση σε έτοιμα για χρήση ransomware, πλήρης με οδηγίες, πίνακες ελέγχου, ακόμη και υποστήριξη πελατών.

Σε όλο αυτό το άρθρο, θα εξερευνήσουμε το ransomware ως υπηρεσία σε βάθος, συμπεριλαμβανομένου του τρόπου με τον οποίο λειτουργεί, του τρόπου με τον οποίο ξεκίνησε, του αντίκτυπου της και του τρόπου προστασίας από αυτή την αυξανόμενη απειλή για τις συσκευές και τα δεδομένα μας.

Πίνακας περιεχομένων

Ορισμός ransomware

Πρώτον, ας ξεκινήσουμεΚαθορισμός ransomwareΓια να μας βοηθήσετε να καταλάβουμε τι είναι το ransomware ως υπηρεσία.

Το Ransomware είναι ένας τύπος κακόβουλου λογισμικού που κλειδώνει ή κρυπτογραφεί αρχεία, καθιστώντας τα απρόσιτα για τον χρήστη. Για να ανακτήσει την πρόσβαση στα αρχεία ή τη συσκευή, ο επιτιθέμενος απαιτεί να καταβληθεί ένα λύτρα εντός μιας συγκεκριμένης προθεσμίας.

Στοχεύει κυρίως στις επιχειρήσεις, με το μέσο κόστος μιας επίθεσης ransomware, εξαιρουμένων των ίδιων των λύτρων, φθάνοντας τα 5,13 εκατομμύρια δολάρια.

Η πληρωμή του λύτρα δεν σημαίνει απαραίτητα ότι τα δεδομένα σας θα αποκατασταθούν, γι 'αυτό και πολλοί εμπειρογνώμονες επικεντρώνονταιαποτρέποντας το ransomware, που θα καλύψουμε αργότερα σε αυτό το άρθρο.

Υπάρχουν διαφορετικοί τύποι ransomware. Μερικοί κλειδώνουν μόνο την οθόνη σας και εμφανίζουν ένα μήνυμα λύτρας, ενώ άλλα κρυπτογραφούν τα πάντα, συμπεριλαμβανομένων των αντιγράφων ασφαλείας. Μερικοί προηγμένοι τύποι μπορούν να κλέψουν τα δεδομένα σας πριν το κλειδώσουν, απειλώνταςδιαρρέει τα δεδομένα σας, όπως φωτογραφίες, κωδικοί πρόσβασης και άλλα αρχεία online, αν δεν πληρώσετε.

Τι είναι το ransomware ως υπηρεσία;

Το Ransomware ως υπηρεσία (RAAS) είναι ένα επιχειρηματικό μοντέλο που χρησιμοποιείται από τους κυβερνοεγκαταστάσεις για να κάνει το ransomware διαθέσιμο σε επιτιθέμενους που δεν έχουν τη γνώση για να αναπτύξουν το ίδιο το λογισμικό ransomware.

Το RAAS εργάζεται ως συνδρομή ή προμήθεια, και εάν η επίθεση είναι επιτυχής, ο κύριος του έργου θα πάρει ένα μερίδιο των λύτρα. Το RAAS γίνεται δημοφιλές επειδή όλα έρχονται ως ένα ολόκληρο πακέτο με οδηγούς βήμα προς βήμα και ο επιτιθέμενος και ο πωλητής μπορούν να κερδίσουν χιλιάδες εάν η παραβίαση είναι επιτυχής.

Πώς λειτουργεί το ransomware ως υπηρεσία;

Το Ransomware ως υπηρεσία (RAAS) δημιουργεί ένα επιχειρηματικό μοντέλο από τους επιτιθέμενους ransomware, όπου οι προγραμματιστές δημιουργούν εργαλεία ransomware και τα μισθώνουν σε άλλους εγκληματίες, γνωστές ως θυγατρικές.

Οι θυγατρικές δεν γνωρίζουν πώς να κωδικοποιούν, έτσι βασίζονται στο RAAS ως υπηρεσία για να αγοράσουν τα εργαλεία που απαιτούνται για την εκτέλεση των επιθέσεων.

Το Ransomware ως υπηρεσία δεν μπορεί να βρεθεί μέσω κανονικών μηχανών αναζήτησης. Αντ 'αυτού, βασίζεται στο να βρεθεί μέσω φόρουμ εγκλημάτων στον κυβερνοχώροτο σκοτεινό ιστόήκρυπτογραφημένα κανάλια μηνυμάτων.

Αυτές οι εφαρμογές επιτρέπουν στους ανθρώπους που γνωρίζουν πού να αναζητήσουν να αγοράσουν ransomware. Μόλις βρουν το σωστό κανάλι, μπορούν να συμμετάσχουν στην πλατφόρμα RAAS για συνδρομή ή κατ 'αποκοπή αμοιβή. Από εκεί, μπορούν να αγοράσουν το λογισμικό και να το διαδώσουν μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος", ψεύτικων ιστοσελίδων κ.λπ.

Εάν το θύμα πληρώνει, το λύτρα χωρίζεται μεταξύ του προγραμματιστή και της θυγατρικής και ο κύκλος συνεχίζεται.

Όσο πιο επιτυχημένη είναι η ransomware, τόσο περισσότερα χρήματα μπορούν να κάνουν τα εμπλεκόμενα μέρη. Ως αποτέλεσμα, οι προγραμματιστές συνεχίζουν να ενημερώνουν το ransomware για να προσαρμοστούν σε νέες ενημερώσεις και πρωτόκολλα ασφαλείας και περιλαμβάνουν προηγμένες λειτουργίες όπως διαρροές δεδομένων ή αυτοματοποιημένα συστήματα πληρωμών.

Πότε ξεκίνησε το ransomware ως υπηρεσία;

Το RAAS μπορεί να ανιχνευθεί στα τέλη της δεκαετίας του 1980, με το πρώτο γνωστό παράδειγμα να είναι το AIDS Trojan το 1989. Δημιουργήθηκε από τον Dr. Joseph Popp, ο οποίος έστειλε δισκέτες με ετικέτα ως εκπαιδευτικό λογισμικό AIDS, αλλά αντ 'αυτού θα κρυπτογραφούσε τα ονόματα αρχείων και θα δείξει ένα μήνυμα που απαιτεί $ 189 να αποσταλεί σε ένα κουτί PO.

Ενώ αυτό είναι μια λιγότερο τεχνικά προηγμένη μορφή, δείχνει τη βασική έννοια του ransomware ως κλείδωμα της πρόσβασης σε αρχεία και απαιτώντας πληρωμή για την επιστροφή του.

Στη συνέχεια, ο Raas έγινε πιο εμφανής το 2015 και σηματοδότησε ένα σημείο καμπής μειώνοντας το εμπόδιο στην είσοδο τουκυβερνοξέωνΓια άτομα που ήθελαν να συμμετάσχουν σε ransomware χωρίς να γράφουν κωδικό.

Μία από τις πρώτες πλατφόρμες ήταν το Tox το 2015, το οποίο επέτρεψε σε οποιονδήποτε να δημιουργήσει και να διανείμει ransomware μέσω μιας απλής διεπαφής, με τους προγραμματιστές να λαμβάνουν ένα ποσοστό οποιωνδήποτε πληρωμών λύτρας που κερδίστηκαν.

Γιατί ο Raas αυξάνεται σε δημοτικότητα

Το Ransomware ως μοντέλα εξυπηρέτησης αυξάνεται σε δημοτικότητα, κυρίως εν μέρει λόγω της προοπτικής να κερδίσει ένα τεράστιο χρηματικό ποσό τόσο για τον προγραμματιστή όσο και για τον αγοραστή.

Οι πωλητές καθιστούν επίσης εξαιρετικά εύκολο να εξαπλωθεί και να αποκτήσει πρόσβαση στο ransomware, καθώς συχνά περιλαμβάνουν φιλικές προς το χρήστη διεπαφές, λεπτομερείς οδηγίες και σε ορισμένες περιπτώσεις υποστήριξη πελατών. Κάνοντας το λογισμικό τους πιο ελκυστικό και εύκολο στη χρήση, καθιστούν τις υπηρεσίες τους πιο ελκυστικές για άτομα που θέλουν να συμμετάσχουν σε κυβερνοεπίσκοπες.

Οι πλατφόρμες RAAS περιλαμβάνουν συχνά φιλικά προς το χρήστη ταμπλό, λεπτομερείς οδηγίες και ακόμη και υποστήριξη πελατών. Αυτό μειώνει το εμπόδιο στην είσοδο και επιτρέπει στους λιγότερο έμπειρους εγκληματίες να εμπλακούν.

Ταυτόχρονα, οι προγραμματιστές κερδίζουν χρήματα από κάθε επιτυχημένη επίθεση, λαμβάνοντας ένα μερίδιο των λύκων, οπότε συνεχίζουν να βελτιώνουν τα εργαλεία και να τα καθιστούν πιο ελκυστικά για τις θυγατρικές.

Η αύξηση της κρυπτογράφησης είναι επίσης ένας σημαντικός παράγοντας στην άνοδο των RAAs, καθώς αυξάνει το δικό σαςανωνυμία online, ενθαρρύνοντας περισσότερους ανθρώπους να αγοράσουν το λογισμικό με τον μειωμένο κίνδυνο να αλιεύονται από την επιβολή του νόμου.

Όσο τα θύματα συνεχίζουν να πληρώνουν λύτρα και επιτιθέμενους συνεχίζουν να κερδίζουν χρήματα, ο RAAS θα συνεχίσει να εξαπλώνεται και να αναπτύσσεται, γι 'αυτό είναι σημαντικό να προετοιμαστούν και να αποτρέψουν αυτές τις επιθέσεις.

Πώς διανέμεται το ransomware

Τι συμβαίνει λοιπόν όταν κάποιος αγοράζει αυτό το λογισμικό;

Πρέπει να βρουν έναν επιτυχημένο τρόπο για να διανείμουν το λογισμικό και να πάρουν όσο το δυνατόν περισσότερα χρήματα για να κάνουν την αγορά τους αξίζει τον κόπο.

Οι πωλητές βοηθούν επίσης τους αγοραστές να διανέμουν ransomware μέσω προτύπων ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος", τα οποία είναι η πιο συνηθισμένη μέθοδος για την εξάπλωση κακόβουλου λογισμικού ή spyware.

Το Ransomware μπορεί επίσης να εξαπλωθεί μέσω κακόβουλων συνδέσεων, λήψεων ή ξεπερασμένου λογισμικού. Καθώς ο σκοτεινός ιστός είναι ένα τεράστιο δίκτυο χάκερ και εγκληματίων στον κυβερνοχώρο, ένα άτομο δεν χρειάζεται να κάνει πολλά για να πάρει υποστήριξη και να αρχίσει να διανέμει το ransomware.

Αντίκτυπο του ransomware

Το Ransomware έχει σταθερά στις τρεις κορυφαίες κυβερνοεπικίες που επηρεάζουν τα άτομα και τις επιχειρήσεις.

Εάν στοχεύετε σε μια επίθεση ransomware, θα μπορούσατε να χάσετε πρόσβαση στα αρχεία, τα αντίγραφα ασφαλείας, τη συσκευή, τις οικονομικές και τις προσωπικές πληροφορίες. Επιπλέον, αν πανικοβληθείτε και αισθάνεστε ότι δεν υπάρχει άλλη επιλογή παρά να πληρώσετε τα λύτρα, θα μπορούσατε να χάσετε όλα τα χρήματά σας.

Για τις επιχειρήσεις, τα αποτελέσματα μπορεί να είναι καταστροφικά.

Το Ransomware μπορεί να κλείσει τις λειτουργίες, να σταματήσει την παραγωγή και να αποκόψει την πρόσβαση σε σημαντικά δεδομένα. Συχνά οδηγεί σε χαμένα έσοδα, δαπανηρές προσπάθειες ανάκαμψης και ζημιά στη φήμη της εταιρείας.

Με ρυθμιστικούς φορείς όπωςGDPR, οι επιχειρήσεις μπορούν επίσης να αντιμετωπίσουν τεράστια νομικά πρόστιμα για να μην εφαρμόσουν τα απαραίτητα πρωτόκολλα ασφαλείας που θα μπορούσαν να εμποδίσουν την επίθεση ransomware.

Για ιδρύματα όπωςΥγειονομική περίθαλψη, τα οποία στοχεύουν τακτικά σε κυβερνοεπιτάξεις, μπορεί να επηρεάσουν τη φροντίδα των ασθενών, να χάσουν σημαντικά ιατρικά αρχεία και να θέτουν σε κίνδυνο τις ζωές όταν τα συστήματα πηγαίνουν εκτός σύνδεσης.

Από νομική άποψη, όποιος εμπλέκεται στο ransomware ως υπηρεσία, όπως η γραφή, η πώληση πρόσβασης ή η εκκίνηση επιθέσεων, μπορεί να αντιμετωπίσει ποινικές κατηγορίες σχετικά με την μη εξουσιοδοτημένη πρόσβαση σε συστήματα, εκβιασμούς, απάτες και νομιμοποίηση εσόδων από παράνομες δραστηριότητες.

Διάσημα παραδείγματα νομικών περιπτώσεων ransomware περιλαμβάνουν:

  • Daniel Christian Hulea: Καταδικάστηκε σε 20 χρόνια φυλάκισης, αφού παραδέχτηκε την ενοχή του για συνωμοσία για τη διάπραξη απάτης στον υπολογιστή και απάτη. Εξόργισε περίπου 1.595 BTC (21,5 εκατομμύρια δολάρια ΗΠΑ) και διατάχθηκε επίσης να πληρώσει σχεδόν 15 εκατομμύρια δολάρια σε αποζημίωση.
  • Ο Yaroslav Vasinskyi, θυγατρική της Revil, καταδικάστηκε σε 13 χρόνια και επτά μήνες στην ομοσπονδιακή φυλακή των ΗΠΑ για τη συμμετοχή του σε πάνω από 2.500 επιθέσεις ransomware που απαιτούσαν περισσότερα από 700 εκατομμύρια δολάρια ΗΠΑ.
  • Στον Καναδά, μια θυγατρική Lockbit από το Οντάριο έλαβε μια τετραετή ποινή φυλάκισης και διατάχθηκε να πληρώσει περίπου 860.000 δολάρια σε αποκατάσταση.

Αξιοσημείωτο ransomware ως ομάδες υπηρεσιών

Αν και ορισμένοι πωλητές RAAS κρύβονται στο σκοτάδι, υπάρχουν ακόμα διάσημες και γνωστές ομάδες ransomware που έχουν γίνει διαβόητες για την κλίμακα των επιθέσεων τους σε μεγάλες εταιρείες.

Ερεθίζω

Η Revil προσέφερε το ransomware ως μοντέλα υπηρεσιών στις θυγατρικές της για τη διανομή ransomware, τα οποία θα απειλούσαν το θύμα με ένα μήνυμα που απειλεί να δημοσιεύσει τα ιδιωτικά στοιχεία τους στη σελίδα τους,Happy Blog, εκτός αν είχε ληφθεί το λύτρα.

Ο Revil θεωρήθηκε ότι βασίστηκε στη Ρωσία και σε μια περίπτωση υψηλού προφίλ, ο Revil επιτέθηκε σε έναν προμηθευτή του τεχνολογικού γίγανταΜήλοκαι έκλεψε εμπιστευτικά σχήματα των επερχόμενων προϊόντων τους.

Ο Revil έχει αποσυναρμολογηθεί από τη ρωσική ομοσπονδιακή υπηρεσία ασφαλείας.

Κλειδαριά

Το Lockbit ιδρύθηκε στα τέλη του 2019 με την ονομασία "ABCD" πριν από την επανασχεδίαση ως Lockbit στις αρχές του 2020 και δημιουργώντας έναν πίνακα ελέγχου για θυγατρικές για τη διαχείριση επιθέσεων.

Το Lockbit έγινε γρήγορα μια από τις πιο παραγωγικές λειτουργίες ransomware παγκοσμίως, υπεύθυνοι για χιλιάδες επιθέσεις σε τομείς όπως η υγειονομική περίθαλψη, η κυβέρνηση, η εκπαίδευση και η εφοδιαστική.

Ο όμιλος συγκέντρωσε πάνω από 120 εκατομμύρια δολάρια σε λύτρα και αντιπροσώπευε ένα σημαντικό μερίδιο των παγκόσμιων περιστατικών ransomware, συμπεριλαμβανομένης της στοχοθετημένης επίθεσης στην θυγατρική της Αμερικανικής Υπηρεσίας της Βιομηχανικής και Εμπορικής Τράπεζας της Κίνας.

Τον Φεβρουάριο του 2024, μια διεθνής ομάδα εργασίας με επικεφαλής την Εθνική Υπηρεσία Εγκλήματος του Ηνωμένου Βασιλείου και το αμερικανικό FBI ξεκίνησε την επιχείρηση Cronos, αποσυναρμολογώντας την υποδομή του Lockbit με την κατάληψη των πύλες θυγατρικών, των κρυπτογραφικών γραμμών και τη σύλληψη εγκληματιών που συνδέονται με την ομάδα σε ολόκληρη την Ευρώπη, το Ηνωμένο Βασίλειο και τις ΗΠΑ.

Μαύρος

Τέλος, έχουμε Blackcat, γνωστό ως μία από τις πιο προηγμένες και επιθετικές επιχειρήσεις RAAS. Συνδυασμένο κακόβουλο λογισμικό που έχει εξουσιοδοτημένο, το οποίο δυσκολεύτηκε για τα συστήματα ασφαλείας να ανιχνεύουν τακτικές τριπλής εκβιασμού, που ήταν:

  • Κρυπτογράφηση των δεδομένων στη συσκευή.
  • Κλέβοντας ευαίσθητα δεδομένα πριν από την κρυπτογράφηση και την απειλή να τα διαρρεύσει στο διαδίκτυο.
  • Εκκίνηση ή απειλή να ξεκινήσει κατανεμημένες επιθέσεις άρνησης υπηρεσιών (DDOS) σε εταιρείες πίεσης για να πληρώσουν τα λύτρα.

Η Reddit στοχεύθηκε από το Blackcat το 2023, όπου η ομάδα έκλεψε 80GB δεδομένων με ζήτηση λύτρας ύψους 4,5 εκατομμυρίων δολαρίων για να διαγράψει τα δεδομένα και να αποτρέψει τη δημοσίευσή της στο διαδίκτυο.

Τον Δεκέμβριο του 2023, ένας συνασπισμός επιβολής του διεθνούς νόμου εκτέλεσε μια κατάπαυση της υποδομής του Blackcat, αν και πιστεύεται ότι εξακολουθούν να υπάρχουν υπολείμματα της ομάδας.

Τι να κάνετε εάν έχετε επιτεθεί από ransomware

Έτσι, το χειρότερο έχει συμβεί και έχετε στοχεύσει ένα ransomware ως επίθεση υπηρεσίας. Τι στη συνέχεια;

Ακολουθούν οι ακόλουθες συστάσεις που πρέπει να ακολουθήσετε εάν εσείς ή η επιχείρησή σας έχετε στοχεύσει το ransomware.

Μην πληρώνετε το λύτρα

Η πληρωμή των λύτρα πιθανότατα θα σημαίνει ότι θα χτυπήσετε από μια άλλη επίθεση ransomware στο μέλλον, καθώς η ομάδα θα σας δει ως εύκολο στόχο. Επίσης, δεν σημαίνει ότι θα πάρετε τοκλειδί κρυπτογράφησηςΜόλις πληρώσετε τα λύτρα. Μπορεί να μην πάρετε όλα τα δεδομένα σας πίσω, ή θα σας εκδιωχθεί για ακόμα περισσότερα χρήματα.

Θα μπορούσε επίσης να έχει νομικές συνέπειες, καθώς η πληρωμή των κονδυλίων λύτρας παράνομης δραστηριότητας και είναι παράνομη σε ορισμένες περιοχές λόγω των δεσμών με τρομοκρατικές οργανώσεις ή εχθρικές συνδέσεις, όπως η Βόρεια Κορέα.

Συλλέξτε όσο το δυνατόν περισσότερες λεπτομέρειες σχετικά με τα στιγμιότυπα οθόνης επίθεσης, τις σημειώσεις λύτρας και τις ύποπτες διευθύνσεις ηλεκτρονικού ταχυδρομείου και αναφέρετε τις στην απαραίτητη εξουσία.

Για τις ΗΠΑ, μπορείτε να αναφέρετε αυτές τις επιθέσεις στο Κέντρο Καταγγελιών του Κόμματος του Κέντρου Διαδικτύου του FBI (IC3) ή CISA (Υπηρεσία Ασφάλειας Κυβέρνησης και Υπηρεσιών Υποδομής).

Στην ΕΕ, τα περιστατικά ransomware θα πρέπει να αναφέρονται στην ομάδα απόκρισης έκτακτης ανάγκης στον υπολογιστή (CERT), στην Αρχή Προστασίας Δεδομένων ή στην Υπηρεσία Ευρωπαϊκής Ένωσης για την Ασφάλεια του Κυβερνοχώρου (ENISA).

Προσδιορίστε και αποκρυπτογραφήστε

Υπάρχουν μερικές πλατφόρμες σε απευθείας σύνδεση που μπορούν να σας βοηθήσουν να εντοπίσετε και να αποκρυπτογραφήσετε τα αρχεία σας σε περίπτωση επίθεσης RAAS.

Εργαλεία όπως No More Ransom δεν μπορούν να σας βοηθήσουν να αποκρυπτογραφήσετε τα αρχεία σας με λεπτομερείς οδηγίες και λογισμικό για να σας βοηθήσουν να ανακτήσετε την πρόσβαση στα αρχεία σας.

ΦροντίζωΑφαιρέστε το κακόβουλο λογισμικό από τη συσκευή σαςΠρώτα με ένα αξιόπιστο λογισμικό προστασίας από ιούς όπως αυτό που περιλαμβάνεται στον λογαριασμό σας στο Internxt Drive. Διαφορετικά, το λογισμικό θα συνεχίσει να κλειδώνει τα αρχεία σας.

Επαναφορά αρχείων αντισυμβαλλομένων

Μόλις χρησιμοποιήσετε το Antivirus για να καθαρίσετε το κακόβουλο λογισμικό από τη συσκευή σας, το επόμενο βήμα είναι η ανάκτηση των αρχείων σας backed-up. Τα αντίγραφα ασφαλείας αρχείων είναι αντίγραφα των αρχείων σας που αποθηκεύονται στο σύννεφο, πράγμα που σημαίνει ότι εάν τα αρχεία σας χαθούν σε ransomware, μπορείτε ακόμα να ανακτήσετε την πρόσβαση από την έκδοση backed-up.

Interxtπροσφέρει επίσης αντίγραφα ασφαλείας αρχείων στα σχέδια αποθήκευσης cloud, οπότε αν στοχεύετε σε μια επίθεση ransomware, μεAntivirus internxtΚαι αντίγραφα ασφαλείας, μπορείτε να περιορίσετε δραστικά τις επιδράσεις του ransomware με κρυπτογραφημένα μετά το ποσό της InternxtΣχέδια αποθήκευσης σύννεφων.

Ειδοποιήστε τα επηρεαζόμενα μέρη

Για τις επιχειρήσεις, η κοινοποίηση των προσβεβλημένων μερών μετά από μια επίθεση ransomware είναι απαραίτητη για νομικούς, ηθικούς και φήμης λόγους, ειδικά εάν είχαν πρόσβαση ή κλαπεί προσωπικά δεδομένα.

Το χρονοδιάγραμμα για την ειδοποίηση των χρηστών εξαρτάται από τους νόμους της τοποθεσίας, της βιομηχανίας και της συμμόρφωσης των κρατών. Σε γενικές γραμμές, αυτές είναι οι εταιρείες χρονοδιαγραμμάτων που πρέπει να ακολουθήσουν μετά από επίθεση ransomware ή παραβίαση δεδομένων:

  • Ευρωπαϊκή Ένωση (GDPR): Ειδοποιήστε την Αρχή Δεδομένων εντός 72 ωρών και ατόμων χωρίς αδικαιολόγητη καθυστέρηση εάν υπάρχει υψηλός κίνδυνος για τα δικαιώματά τους.
  • Ηνωμένες Πολιτείες: Τα χρονικά πλαίσια ποικίλλουν ανά κράτος. Οι περισσότεροι απαιτούν ειδοποίηση εντός 30 έως 60 ημερών μετά την ανακάλυψη της παραβίασης.
  • Ισχίο(Υγεία): Ειδοποιήστε τα άτομα που επηρεάζονται εντός 60 ημερών.
  • Καλιφόρνια (CCPA): Ειδοποιήστε τα άτομα όσο το δυνατόν γρηγορότερα και χωρίς παράλογη καθυστέρηση.
  • Καναδάς (Pipeda): Ειδοποιήστε τα άτομα το συντομότερο δυνατό εάν υπάρχει πραγματικός κίνδυνος σημαντικής βλάβης.
  • Ηνωμένο Βασίλειο (Ηνωμένο Βασίλειο GDPR): ίδιο με την ΕΕ. Ειδοποιήστε το γραφείο του Επιτρόπου Πληροφοριών εντός 72 ωρών και ατόμων χωρίς αδικαιολόγητη καθυστέρηση εάν υπάρχει υψηλός κίνδυνος.

Πώς να προστατεύσετε από το ransomware ως υπηρεσία με internxt drive

Τα σχέδια συνδρομής Internxt και Lifetime προσφέρουν τα βασικά στοιχεία που χρειάζεστε για να προστατεύσετε από το ransomware, συμπεριλαμβανομένης της κρυπτογραφημένης αποθήκευσης cloud μετά την ποσότητα, για την κατάργηση κακόβουλου λογισμικού και τα αντίγραφα ασφαλείας για την ανάκτηση αρχείων.

Επιπλέον, το Internxt περιλαμβάνει επίσης ένα κρυπτογραφημένο VPN, ένα καθαριστικό συσκευής και το Dark Web Monitor για τα Premium Plans και με το Ultimate Plan της Internxt, έχετε πρόσβαση σε όλα αυτά, συμπεριλαμβανομένων των επερχόμενων προϊόντων Meet and Mail.

Ξεκινήστε με το internxtΑπό μόλις € 3/μήνα ή επιλέξτε από οποιοδήποτε από τα προσιτά σχέδια ζωής μας για την προστασία από το τρέχον και το μελλοντικό ransomware ως επιθέσεις υπηρεσίας.