Forståelse af ransomware
Ransomware er en type skadelig software eller malware, som cyberkriminelle bruger til at blokere adgang til, destruere eller publicere et offers kritiske data, medmindre der betales løsesum. Traditionel ransomware er målrettet både enkeltpersoner og organisationer, men to af de seneste udviklinger, menneskestyret ransomware og ransomware som en tjeneste, er blevet en større trussel mod virksomheder og andre store organisationer.
Ved menneskedrevet ransomware bruger en gruppe personer med ondsindede hensigter deres kollektive intelligens til at få adgang til virksomhedsnetværk. Før de installerer ransomware, undersøger de virksomheden for at forstå sårbarheder og i nogle tilfælde afdække økonomiske dokumenter, der hjælper dem med at fastsætte løsesummens størrelse.
I en ransomware-as-a-service-model opretter et sæt af kriminelle udviklere ransomware og ansætter derefter andre cyberkriminelle associerede virksomheder til at hacke en organisations netværk og installere ransomware. De to grupper opdeler overskuddet til en aftalt pris.
Alle ransomware kræver betydelige omkostninger for de angrebne enkeltpersoner og organisationer. Det kan tage dage, uger eller endda måneder at bringe berørte systemer online igen, hvilket resulterer i mistet produktivitet og salg. Organisationer kan også lide skade på deres omdømme hos kunder og community'et.
Ved menneskedrevet ransomware bruger en gruppe personer med ondsindede hensigter deres kollektive intelligens til at få adgang til virksomhedsnetværk. Før de installerer ransomware, undersøger de virksomheden for at forstå sårbarheder og i nogle tilfælde afdække økonomiske dokumenter, der hjælper dem med at fastsætte løsesummens størrelse.
I en ransomware-as-a-service-model opretter et sæt af kriminelle udviklere ransomware og ansætter derefter andre cyberkriminelle associerede virksomheder til at hacke en organisations netværk og installere ransomware. De to grupper opdeler overskuddet til en aftalt pris.
Alle ransomware kræver betydelige omkostninger for de angrebne enkeltpersoner og organisationer. Det kan tage dage, uger eller endda måneder at bringe berørte systemer online igen, hvilket resulterer i mistet produktivitet og salg. Organisationer kan også lide skade på deres omdømme hos kunder og community'et.
Følg Microsoft Security