Z originalni zpravy: Jak Právo zjistilo, vedení špitálu zatím na vyděračské praktiky nepřistoupilo a snaží s pomocí kybernetických expertů blokádu prolomit. Případ už vyšetřuje policie.
Jedni provadeji prulom z obkliceni, a dalsi experti to navic vysetruji. Kdyby radsi pomohli tomu spravci, ktery uz tyden dela restore, tak mohlo byt davno po problemu.
Ani tohle nemusí stačit. Nedávno mi přistál do pošty nějaký reklamní mail od Acronisu, kde se odkazovali na test, ve kterém s přehledem vyhráli. V případě napadení ransomware měla být s jejími produkty šance cca. 80%, že se data povede obnovit. To zni děsivě a zároveň realisticky.
Už to není jako kdysi, že to po napadení počítače okamžitě začalo viditelně šifrovat všechno na disku. Jak se lidem "ztratily ikony z plochy", tak to nahlásili a problém se začal řešit. Dnes se to dostalo do stavu, že to transparentně soubory šifruje i dešifruje třeba měsíc a pak si to teprve řekne o výkupné. Za ten měsíc jsou nakažené i zálohy a obnova je značně problematická. V podstatě nad možnosti běžného admina.
Zavisi na prostredi, ale vyhra Acronisu mi pripada dost podezrela. Acronis vyuziva obycejne GFS, prip. manualni nastaveni. Pro ochranu pred diskutovanym typem malware by asi bylo vyhodnejsi THR, ale urcite souhlasim s tim, ze spravny zpusob zalohovani s ochranou historickych dat neni tak jednoducha vec, jak se mnohym laikum muze zdat.
Na to je jednoduché opatření - pravidelně kontrolovat offline zálohy na vyhrazeném offline počítači (zdůrazňuji - nezapojeného do sítě!) zda jsou čitelné a nepoškozené. Dá se to dělat ručně, což vyžaduje čas, ale dalo by se to jistě i zautomatizovat. Důležitý aspekt - je nutné zabránit případnému přenesení nákazy z média se zálohou na tento vyhrazený počítač. Čili inteligentní OS kde se dá vypnout autorun :-)