Kiberuzbrukums Jelgavā: Kāpēc pat vietējā tipogrāfija ir mērķis un kā nezaudēt savu biznesu?

rezerves kopiju nepieciešamība

Kad runājam par kiberuzbrukumiem un datu nolaupīšanu, mēs bieži iedomājamies lielas korporācijas vai valsts iestādes – kā tas bija skaļajā AS “Latvijas valsts meži” (LVM) gadījumā. Taču šie virsraksti var radīt bīstamu ilūziju, ka mazie un vidējie uzņēmumi ir pasargāti. Nesenais kiberdrošības iestādes CERT.LV apkopojums šo mītu sagrauj. Nesot smagus zaudējumus, par šifrējošā izspiedējvīrusa (ransomware) upuri kļuva labi zināms vietējais uzņēmums – Jelgavas tipogrāfija. Šis gadījums kalpo par skarbu atgādinājumu katram Latvijas mazajam uzņēmumam: mērķis esat jūs visi.

Kas īsti notiek šāda uzbrukuma laikā?

Pēc informācijas, kas pieejama kiberlaikapstākļu ziņojumos, Jelgavas uzņēmums saskārās ar klasisku “dubultās izspiešanas” (double extortion) modeli. Uzbrucēji, ieguvuši piekļuvi sistēmai, mērķtiecīgi nošifrēja uzņēmuma datus. Taču ar to viss nebeidzās – papildus datu bloķēšanai noziedznieki piedraudēja tos publiskot, ja netiks samaksāta izpirkuma maksa.

Iedomājieties šādu rītu savā uzņēmumā: grāmatvedības programmas nav atveramas, klientu datu bāze ir bloķēta, līgumi, rēķini un projektu faili ir pārvērtušies par neizlasāmu simbolu virkni. Datoru ekrānos ir redzams tikai viens paziņojums, kas pieprasa pārskaitīt kriptovalūtu. Viss uzņēmuma darbs ir paralizēts.

Kāpēc tieši viņi? Kāpēc mēs?

“Mēs esam pārāk mazi, lai kādam interesētu,” ir viena no bīstamākajām frāzēm, kas skan mazo biznesu birojos. Patiesība ir tāda, ka mūsdienu hakeri neizvēlas upurus manuāli. Viņi izmanto automatizētas programmas, kas skenē visu internetu, meklējot atvērtas durvis. Tās var būt savlaicīgi neatjauninātas sistēmas, nedrošas paroles vai darbinieks, kurš steidzīgā ikdienā uzklikšķina uz prasmīgi viltota rēķina e-pastā.

Vīrusam un tā radītājam ir pilnīgi vienalga, vai jūs ražojat grāmatas Jelgavā, sniedzat juridiskos pakalpojumus Rīgā vai pārdodat preces internetā. Ja jūsu sistēmā ir vājā vieta, vīruss to izmantos.

Kāda ir patiesā dīkstāves cena?

Lieliem uzņēmumiem parasti ir resursi un plašas IT nodaļas, kas var atjaunot sistēmas darbu pat pēc smagiem triecieniem. Bet mazam uzņēmumam sekas bieži vien ir letālas. Nedēļu ilga dīkstāve nozīmē neizpildītus pasūtījumus, neizrakstītus rēķinus un iedragātu reputāciju. Vēl trakāk – ja dati tiek neatgriezeniski zaudēti vai publiskoti, sekas var būt saistītas arī ar smagiem sodiem par datu aizsardzības pārkāpumiem.

Vienīgais glābiņš – ārēja rezerves kopija

Bieži vien uzņēmumu vadītāji saka: “Mums viss ir kārtībā, mēs regulāri kopējam datus uz ārējo cieto disku.” Diemžēl, ja šis disks ir pastāvīgi pieslēgts pie datora vai servera, izspiedējvīruss nošifrēs arī to. Uzbrucēji lieliski zina, kur meklēt rezerves kopijas, un primāri vēršas tieši pret tām, lai liegtu jums jebkādu iespēju atkopties.

Vienīgais patiesi drošais risinājums ir datu rezerves kopēšana uz ārēju, izolētu vietu. Zelta standarts paredz, ka šīm kopijām jābūt veidotām kā nemainīgiem momentuzņēmumiem (immutable backups), kurus noteiktu laika periodu tehniski nevar ne izmainīt, ne izdzēst, pat ja hakeris vai ļaunatūra ir pilnībā pārņēmusi jūsu lokālo tīklu.

Ko darīt jau šodien?

Ja neesat simtprocentīgi pārliecināti, vai jūsu datu rezerves kopijas izdzīvotu mērķtiecīgu vīrusa uzbrukumu, nevajag gaidīt brīdi, kad datora ekrānā parādās izpirkuma prasība.

Mēs “Stellarship” esam radīti, lai atrisinātu tieši šo problēmu. Mēs nodrošinām automātisku datoru rezerves kopēšanu, kas īpaši pielāgota Latvijas mazajiem un vidējiem uzņēmumiem. Jūsu dati ik dienu tiek šifrēti un droši saglabāti, pilnībā nošķirti no jūsu ikdienas datortīkla un ar integrētu aizsardzību pret jebkādiem dzēšanas mēģinājumiem. Uzstādīšana notiek ātri un attālināti, un pakalpojuma cena sākas tikai no 36 EUR mēnesī.

Nedāviniet savu biznesu kibernoziedzniekiem. Apskatiet mūsu pakalpojumus un sazinieties ar mums jau šodien, lai parūpētos, ka jūsu uzņēmuma dati ir drošībā jebkuros “kiberlaikapstākļos”.

Scroll to Top