Az üzleti modell tömeges zsarolás: minden elérhető titkosítása, fizetség a kulcsért, esetleg adatszivárogtatás ráadásnyomásként. Adathalászaton, nyitva felejtett távoli elérésen és patcheletlen rendszereken érkezik — és nem tesz különbséget multinacionális és tízfős cég között, mert mindkettőnek kellenek a fájljai.
A becsületes védekezési lista rövid: offline, tesztelt mentések, amikből tényleg visszaállítottál már; friss rendszerek; MFA a távoli elérésen; és egy incidensterv, ami már megvan, mielőtt kellene. A fizetés szerencsejáték — a visszafejtő eszköz néha nem jön, a fizető pedig bekerül a fizetők listájára.
Kapcsolódó fogalmak
Adathalászat
Emberek rávétele hitelesítők átadására vagy a csomagra kattintásra — a legtöbb incidens bejárata, mert azt a részt támadja, amit nem lehet patchelni.
Incidenskezelés
A terv és a gyakorlat arra, mi történik aközött, hogy észrevesszük a bajt, és hogy újra rendben vagyunk.
3-2-1 mentési szabály
Három példány az adatból, két különböző tárolón, egyik telephelyen kívül — a padló minden „van mentésünk” állítás alatt.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
