Článek
Analýza „naznačuje, že ransomware nadále představuje významnou hrozbu pro odvětví kritické infrastruktury USA, pro podniky a pro veřejnost“, uvedl úřadu FinCEN, který spadá pod ministerstvo financí USA a potírá finanční kriminalitu.
Podle údajů shromážděných v rámci zákona o bankovním tajemství americké finanční instituce v roce 2021 ohlásily 1489 incidentů souvisejících s vyděračským softwarem, což je o 487 více než v předchozím roce. FinCEN uvedl, že pět nejvýnosnějších variant ransomwaru z druhé poloviny roku 2021 je spojeno s ruskými kyberzločinci. Škody způsobené ransomwarem spojeným s Ruskem v tomto období podle údajů činily více než 219 milionů dolarů.
Francouzskou nemocnici ochromili hackeři, zavřela pohotovost a ruší operace
Summit o ransomwaru
Zpráva amerického ministerstva financí přichází v době, kdy se ve Washingtonu koná summit o ransomwaru pořádaný Spojenými státy, na němž se sešli zástupci téměř tři desítek zemí. Tempo a sofistikovanost těchto útoků se zvyšuje rychleji než schopnost USA je narušit, uvedl v neděli vysoký představitel administrativy prezidenta Joea Bidena.
FinCEN dále informoval, že jeho analýza reagovala na nárůst počtu i závažnosti nedávných útoků ransomwaru na americkou kritickou infrastrukturu. Podle úředníků by tento nárůst mohl také odrážet skutečnost, že se instituce zlepšují v identifikaci a hlášení incidentů.
V březnu podepsal prezident Biden rozsáhlý zákon o kybernetické bezpečnosti, který některým odvětvím nařizuje hlásit taková narušení bezpečnosti americkému ministerstvu vnitřní bezpečnosti do 72 hodin od zjištění incidentu a do 24 hodin, pokud zaplatí výkupné.
Jak útočí vyděračské viry
Na napadeném stroji dokážou vyděračské viry z rodiny ransomwaru udělat pěkný nepořádek. Nejprve zašifrují všechna data uložená na pevném disku. Za jejich zpřístupnění pak útočníci požadují výkupné, a to klidně i několik tisíc korun.
Kyberzločinci se zpravidla snaží v majiteli napadeného stroje vzbudit dojem, že se ke svým souborům dostane po zaplacení pokuty. Ta byla údajně vyměřena za používání nelegálního softwaru apod. I proto jim celá řada lidí již výkupné zaplatila.
Zaplatit zpravidla chtějí v bitcoinech, protože pohyby této virtuální měny se prakticky nedají vystopovat. A tím logicky ani nelegální aktivita počítačových pirátů.
Ani po zaplacení výkupného se ale uživatelé ke svým datům nemusí dostat. Místo placení výkupného je totiž nutné virus z počítače odinstalovat. Zpřístupnit nezálohovaná data je už ale ve většině případů nemožné.