top of page

În practică #2 | Ce este, de fapt, un atac ransomware?

Cum schimbă tehnologia modul în care lucrăm

În practică este o serie de articole în care explorăm, fără jargon și pornind de la exemple concrete, felul în care inteligența artificială și noile tehnologii schimbă profesiile, organizațiile și modul în care lucrăm.

Într-o dimineață obișnuită, angajații unei companii își deschid calculatoarele și descoperă că nu mai pot accesa niciun document. Fișierele sunt blocate, aplicațiile nu mai funcționează, iar pe ecran apare un mesaj prin care li se cere o sumă de bani pentru recuperarea datelor.

În doar câteva minute, activitatea companiei este paralizată.


Acesta este unul dintre cele mai cunoscute scenarii de ransomware, un tip de atac cibernetic despre care auzim tot mai des în ultimii ani. Fie că este vorba despre companii private, spitale sau instituții publice, efectele pot fi aceleași: întreruperea activității, pierderi financiare importante și, uneori, compromiterea unor informații sensibile.



Mai mult decât un furt de date

Când vorbim despre atacuri informatice, ne gândim de multe ori la furtul de informații. În cazul ransomware-ului, scopul este diferit.

Atacatorii criptează fișierele și sistemele informatice ale organizației, astfel încât acestea nu mai pot fi utilizate. În schimbul cheii necesare pentru deblocare, solicită plata unei răscumpărări.

În ultimii ani, însă, modul de operare s-a schimbat. În multe situații, datele sunt copiate înainte de criptare, iar organizațiile sunt amenințate că informațiile vor fi făcute publice dacă nu plătesc suma cerută.

Din acest motiv, impactul unui astfel de incident depășește cu mult problema accesului la fișiere. Sunt afectate continuitatea activității, relația cu clienții, reputația organizației și, uneori, obligațiile legale privind protecția datelor.


Totul poate începe cu un gest aparent banal

Deși ransomware-ul este asociat cu atacuri sofisticate, punctul de plecare este adesea surprinzător de simplu.

Un e-mail care pare legitim, un document deschis fără prea multă atenție, o parolă reutilizată sau o aplicație rămasă neactualizată pot crea oportunitatea de care un atacator are nevoie.

Odată intrat în rețea, acesta încearcă să înțeleagă infrastructura organizației, să obțină drepturi extinse de acces și să identifice sistemele cele mai importante. Abia după aceea este lansat atacul propriu-zis.

De aceea, specialiștii spun că ransomware-ul nu este doar o problemă tehnică, ci este și o problemă de organizare, de procese și de pregătire a oamenilor.


De ce rămâne una dintre cele mai mari amenințări?

Pe măsură ce organizațiile și-au mutat tot mai multe activități în mediul digital, dependența de sistemele informatice a crescut considerabil. Atunci când acestea nu mai funcționează, efectele se văd imediat: proiectele se opresc, comunicarea este afectată, iar accesul la informațiile necesare activității devine imposibil.

În același timp, grupările care dezvoltă ransomware au devenit tot mai bine organizate și folosesc metode din ce în ce mai sofisticate pentru a identifica vulnerabilități și a pătrunde în infrastructurile IT.

Rezultatul este un tip de amenințare care evoluează permanent și care obligă organizațiile să investească nu doar în tehnologie, ci și în dezvoltarea competențelor oamenilor.


Cum poate fi redus riscul?

Nu există o soluție care să elimine complet riscul unui atac cibernetic.

Există însă măsuri care fac diferența.

Actualizarea periodică a sistemelor, autentificarea multifactor, copiile de siguranță testate, monitorizarea infrastructurii și politici clare privind accesul la date sunt elemente esențiale ale unei strategii de securitate.

La fel de importantă este însă pregătirea oamenilor. Mulți dintre cei care lucrează într-o organizație nu au un rol tehnic, dar folosesc zilnic e-mailul, aplicațiile interne și documente care pot deveni ținte pentru atacatori.

Înțelegerea modului în care funcționează aceste amenințări este, de multe ori, prima linie de apărare.


O competență tot mai importantă

În ultimii ani, securitatea cibernetică a ieșit din zona exclusiv tehnică și a devenit o preocupare pentru întreaga organizație. Dezvoltatori software, administratori de sistem, manageri sau specialiști din alte domenii au nevoie de o înțelegere de bază a principalelor riscuri și a modului în care acestea pot fi prevenite.


Pornind de la această nevoie, luni, 20 iulie, începe cursul Cybersecurity Fundamentals, organizat în cadrul proiectului Transilvania Digitală Inovativă 5.0 (TDI 5.0).

Pe parcursul celor 28 de ore de formare, participanții vor lucra pe exemple reale și vor aborda teme precum atacurile ransomware și phishing, criptografia, firewall-urile, sistemele de monitorizare, securitatea infrastructurilor cloud, gestionarea incidentelor și cerințele actuale privind GDPR, NIS2 și DORA.

Pentru cei care vor să înțeleagă mai bine cum funcționează securitatea cibernetică și ce măsuri pot aplica în organizațiile din care fac parte, cursul oferă o perspectivă practică și actualizată asupra unuia dintre cele mai importante subiecte ale transformării digitale.


Mai multe informații despre curs și condițiile de înscriere sunt disponibile aici.

Comentarii


bottom of page