4.93M
Категория: ИнформатикаИнформатика

Shifrovalshiki-vymogateli-Ransomware

1.

Шифровальщикивымогатели (Ransomware)
Как хакеры используют криптографию для шантажа и можно ли
расшифровать данные

2.

Что такое Ransomware?
Шифрует файлы жертвы
Вредоносное ПО блокирует доступ к документам, фотографиям и
базам данных — всему, что хранится на устройстве.
Требует выкуп в криптовалюте
За ключ расшифровки хакеры требуют оплату в Bitcoin или
Monero, чтобы скрыть свою личность.
Парализует бизнес и организации
Критически важные данные становятся недоступны — от
больниц до государственных структур.

3.

Как работает атака
Инфильтраци
я
Разведка
Шифрование
Требование
выкупа
Современные атаки занимают от нескольких часов до нескольких недель — хакеры действуют методично, прежде чем
активировать шифровальщик.

4.

Криптография в Ransomware
Гибридное шифрование
Современные вымогатели комбинируют оба метода: AES быстро шифрует файлы, а RSA защищает сам ключ AES.
Это делает расшифровку без оплаты практически невозможной.
Без закрытого RSA-ключа, который хранится у хакеров, расшифровать данные крайне сложно.

5.

Двойное вымогательство
Шифрование
Кража данных
Файлы заблокированы —
Хакеры заранее копируют
компания не может работать.
конфиденциальную
Бизнес-процессы
информацию: клиентские
остановлены.
базы, финансы,
персональные данные.
Двойная угроза
Даже восстановив данные из резервной копии, вы не
избавляетесь от угрозы публичной утечки.

6.

Статистика атак в 2025–2026

7.

Можно ли расшифровать данные?
1
Бесплатные декрипторы
Для старых и устаревших
2
Извлечение ключей из
памяти
3
Резервные копии —
лучший ответ
семейств ransomware
Специалисты по
Восстановление из чистых,
организации вроде No More
криминалистике иногда
изолированных бэкапов —
Ransom предлагают
находят ключи шифрования в
самый надёжный и быстрый
бесплатные инструменты
оперативной памяти или
путь возврата к работе.
восстановления.
временных файлах — если
атака остановлена вовремя.

8.

Первые действия при
атаке
01
Изолируйте системы
Немедленно отключите заражённые устройства от сети,
чтобы остановить распространение.
02
Сохраните артефакты
Не перезагружайте и не форматируйте — сохраните дамп
памяти и журналы для анализа.
03
Определите шифровальщик
Изучите расширения файлов и записку с требованием
выкупа для идентификации вируса.
04
Позвоните специалистам
Не платите выкуп сразу — обратитесь к экспертам по
реагированию на инциденты.

9.

Как защитить себя
Резервные копии
Двухфакторная аутентификация
Регулярные бэкапы на изолированном хранилище по
Обязательно для всех критичных систем: VPN, почта,
правилу 3-2-1: 3 копии, 2 носителя, 1 удалённая.
облачные сервисы и административные панели.
Обновление ПО
Обучение сотрудников
Своевременное закрытие уязвимостей — одна из самых
Люди — главная точка входа. Регулярные тренинги по
эффективных мер защиты от проникновения.
распознаванию фишинга критически важны.

10.

Вывод
Угроза реальна, но
не приговор
Бэкапы спасают
бизнес
Ransomware — серьёзная
Резервные копии на
опасность, однако правильная
изолированном носителе —
подготовка позволяет
лучшая страховка. Без них
пережить атаку без
восстановление может занять
катастрофических потерь.
месяцы.
Не платите выкуп
Оплата финансирует преступников, не гарантирует расшифровку и
делает вас целью повторной атаки.
English     Русский Правила