SākumsSkolaĻaunatūra un ransomware
Šī ir moduļa publiskā priekšskatījuma lapa. Darbinieki kursu iziet mācību vidē ar testu un uzskaiti.Sākt kursu →
Modulis 5 · 8 min

Ļaunatūra un ransomware

Pielikumi, lejupielādes, makrosi, attālinātā piekļuve un datu noplūde.

Darbinieks nepalaiž nezināmu failu un zina, ko darīt, ja ekrānā parādās aizdomīga darbība.

Kas draud

Latvijas Valsts mežu incidents 2026. gada jūnijā parādīja, ka ransomware skar arī lielus Latvijas uzņēmumus.

Kas jāzina

  • Ransomware nav tikai datu šifrēšana. Bieži pirms tam dati tiek nozagti un izmantoti izspiešanai.
  • Pielikums var būt Office fails, arhīvs, PDF ar saiti, instalators vai "drošības atjauninājums".
  • Uzbrucēji izmanto arī publiski pieejamu sistēmu ievainojamības, ne tikai e-pastu.
  • Ja sistēma sāk uzvesties dīvaini, svarīgi ir neslēpt un nemēģināt "salabot" pašam.

Rīcība

  • Neatver negaidītu pielikumu, ja nav skaidrs konteksts un sūtītājs.
  • Neinstalē attālinātās piekļuves rīkus pēc sveša cilvēka norādījuma.
  • Ja palaidi aizdomīgu failu, atvieno internetu tikai tad, ja uzņēmuma procedūra to prasa, un nekavējoties ziņo.
  • Nedzēs pierādījumus: saglabā e-pastu, ekrānattēlu, laiku un darbību secību.

Darba situācija

Aizdomīgs pielikums

Pēc pielikuma atvēršanas dators kļūst lēns, parādās nezināms logs un failu nosaukumi mainās. Darbinieks baidās, ka tiks vainots.

Pārdomā pirms testa

  • Kāpēc nedrīkst dzēst e-pastu vai aizvērt pierādījumus?
  • Kad jāpārtrauc darbs ar ierīci un kam jāziņo?
  • Kāpēc ātra ziņošana ir svarīgāka par vainīgā meklēšanu?

Vadītājam un atbildīgajam

Ransomware mācībai jābeidzas ar konkrētu ziņošanas ceļu, nevis abstraktu "esiet uzmanīgi".

  • Uzraksti vienkāršu “pirmās 15 minūtes” incidenta karti.
  • Nošķir darbinieka uzdevumu no IT uzdevuma: ziņot, saglabāt, neslēpt.
  • Pārbaudi, vai rezerves kopiju atjaunošana nav tikai teorētiska.

Avoti