Ļaunatūra un ransomware
Pielikumi, lejupielādes, makrosi, attālinātā piekļuve un datu noplūde.
Darbinieks nepalaiž nezināmu failu un zina, ko darīt, ja ekrānā parādās aizdomīga darbība.
Kas draud
Latvijas Valsts mežu incidents 2026. gada jūnijā parādīja, ka ransomware skar arī lielus Latvijas uzņēmumus.
Kas jāzina
- Ransomware nav tikai datu šifrēšana. Bieži pirms tam dati tiek nozagti un izmantoti izspiešanai.
- Pielikums var būt Office fails, arhīvs, PDF ar saiti, instalators vai "drošības atjauninājums".
- Uzbrucēji izmanto arī publiski pieejamu sistēmu ievainojamības, ne tikai e-pastu.
- Ja sistēma sāk uzvesties dīvaini, svarīgi ir neslēpt un nemēģināt "salabot" pašam.
Rīcība
- Neatver negaidītu pielikumu, ja nav skaidrs konteksts un sūtītājs.
- Neinstalē attālinātās piekļuves rīkus pēc sveša cilvēka norādījuma.
- Ja palaidi aizdomīgu failu, atvieno internetu tikai tad, ja uzņēmuma procedūra to prasa, un nekavējoties ziņo.
- Nedzēs pierādījumus: saglabā e-pastu, ekrānattēlu, laiku un darbību secību.
Darba situācija
Aizdomīgs pielikums
Pēc pielikuma atvēršanas dators kļūst lēns, parādās nezināms logs un failu nosaukumi mainās. Darbinieks baidās, ka tiks vainots.
Pārdomā pirms testa
- Kāpēc nedrīkst dzēst e-pastu vai aizvērt pierādījumus?
- Kad jāpārtrauc darbs ar ierīci un kam jāziņo?
- Kāpēc ātra ziņošana ir svarīgāka par vainīgā meklēšanu?
Vadītājam un atbildīgajam
Ransomware mācībai jābeidzas ar konkrētu ziņošanas ceļu, nevis abstraktu "esiet uzmanīgi".
- Uzraksti vienkāršu “pirmās 15 minūtes” incidenta karti.
- Nošķir darbinieka uzdevumu no IT uzdevuma: ziņot, saglabāt, neslēpt.
- Pārbaudi, vai rezerves kopiju atjaunošana nav tikai teorētiska.