Всеки е изложен на риск да бъде атакуван от хакери. Дори най-внимателните и загрижени за сигурността хора ще имат моменти на невнимание или случайно кликване върху връзка, съдържаща зловреден код.
Според скорошни изследвания броят на атаките с ransomware се е удвоил през 2020 г. Дори през 2021 г. се изчислява, че атака с ransomware ще се случва на всеки 11 секунди.
Никой не иска компютърът му да бъде заразен с ransomware. Но ако случайно се заразите, какво трябва да направите? По-долу са 5 важни неща, които трябва да направите незабавно, когато сте заразени с ransomware, за да сведете до минимум щетите за себе си, както и за вашето семейство, агенция или бизнес.
1. Изолирайте и изключете заразените компютри
Първото нещо, което трябва да направите, е бързо да изолирате компютрите, заразени с ransomware, от вашия дом, агенция или бизнес мрежа и да я изключите. Колкото по-бързо действате, толкова по-малък е рискът рансъмуерът да навлезе в бази данни на агенции или бизнес и толкова по-малко компютри ще бъдат заразени.
Обикновено агенциите и фирмите ще прекъснат връзката с интернет и ще изключат цялата си система, когато са заразени с ransomware, защото това е най-ефективният метод за предотвратяване на разпространението на ransomware.

2. Изпълнете планове за действие при извънредни ситуации, за да гарантирате напредъка на работата
Когато сте заразени с ransomware, вашата работа и вашата агенция или бизнес ще останат в застой, ако няма алтернатива. Следователно вие и вашите агенции и фирми трябва да имате резервни планове, за да сте сигурни, че цялата работа, бизнес планове и обслужване на клиенти не са засегнати.
3. Докладвайте на правоприлагащите органи
Много агенции и фирми не желаят да докладват за кибератаки или рансъмуер на правоприлагащите органи от страх да не разкрият чувствителни данни. Това докладване обаче е необходимо и също така помага на правоприлагащите органи бързо да открият виновника и да предотвратят по-нататъшни атаки.
В някои държави правоприлагащите органи позволяват на фирмите да докладват за атаки на данни в рамките на 72 часа.

4. Възстановете системата от резервни копия
Най-добрата мярка за защита на данните е архивирането. За глобалните фирми обаче възстановяването на данни може да отнеме много време поради големия обем данни, които трябва да бъдат възстановени.
Това допълнително показва необходимостта от първото действие, тъй като колкото по-ранна инфекция с ransomware е открита и предотвратена, толкова по-малко компютри и данни трябва да бъдат възстановени.
5. Отстраняване на неизправности, корекция и мониторинг
В тази последна стъпка бизнесът трябва да преодолее последствията, които ransomware причинява. След това агенциите и фирмите трябва да се координират с други страни, за да намерят дупки в сигурността, които хакерите използват. Ако уязвимостите не бъдат коригирани, агенциите и фирмите ще бъдат изправени пред риска от непрекъснати атаки на ransomware, дори ако са коригирали или платили откупа за данните.
Агенциите и фирмите трябва да засилят наблюдението на дейностите в своите мрежи. Трябва да се прилагат и други мерки за сигурност, в допълнение към повишаването на осведомеността на служителите относно сигурността.