1. Šta je ransomware?
Ransomware je specifična vrsta zlonamjernog softvera dizajnirana za šifriranje sistema ili datoteka. Cilj je iznuditi otkupninu od pogođenih pojedinaca ili organizacija. Napadači obećavaju vratiti kontrolu nad podacima nakon što se otkupnina plati.
2. Kako funkcioniše ransomware napad?
Napad ransomwarea obično se odvija u nekoliko faza:
- InfekcijaRansomware se uvodi putem phishing e-mailova, zaraženih privitaka ili kompromitiranih web stranica.
- Dizajn: Kada se aktivira, ransomware šifruje datoteke ili blokira pristup sistemu.
- Ucjena: Poruka ucjene (npr. na ekranu) zahtijeva uplatu otkupnine u kriptovaluti.
- Zahtjev za otkupninuNapadači obećavaju da će dostaviti ključ za dešifriranje nakon što uplata bude izvršena.
3. Različite vrste ransomwarea
1. Kripto-otkupnina Šifruje datoteke tako da im se više ne može pristupiti. Primjeri: WannaCry, CryptoLocker.
2. Locker ransomware Blokira pristup cijelom sistemu bez šifriranja bilo kojih datoteka.
3. Moderne metode ucjene
- Dvostruka iznudaPodaci nisu samo šifrirani, već su i ukradeni. Izvršioci prijete objavljivanjem osjetljivih informacija.
- Trostruka iznudaOsim šifriranja i iznošenja podataka, napadač prijeti izvođenjem DoS (DDoS) napada, obavještavanjem kupaca ili poslovnih partnera, pa čak i ucjenjivanjem koristeći ukradene podatke.
Kibernetički kriminalci sistematski i redovno izdvajaju podatke prije pokretanja procesa šifriranja. Ti se podaci često nude na prodaju na dark webu ili objavljuju na 'leak stranicama' kako bi se pojačao pritisak na žrtve.
4. Uobičajeni putevi zaraze
- Phishing e-mailovi: Obmanjujuće e-poruke koje sadrže zlonamjerne priloge ili linkove.
- Nezaštićen RDP (Remote Desktop Protocol) pristupOtvoreni RDP portovi se iskorištavaju od strane napadača.
- Preuzimanja u pokretuMalver se preuzima bez znanja korisnika kada posjete zaražene web stranice.
- Vanjski mediji za pohranu: Zarazeni USB stikovi ili tvrdi diskovi šire ransomware.
5. Pravne posljedice i rizici odgovornosti
Kibernetički napad može imati dalekosežne pravne posljedice:
Rizici odgovornosti za direktore:
- Lična odgovornost za kršenje organizacijskih dužnosti
- Mogući zahtjevi za naknadu štete koji proizlaze iz neadekvatnih mjera IT sigurnosti
- Odgovornost za kršenje obaveza izvještavanja
Zahtjevi trećih lica za naknadu štete:
- Korisnici mogu zatražiti naknadu štete za materijalnu ili nematerijalnu štetu nastalu uslijed povrede podataka.
- Poslovni partneri mogu tražiti ugovorne kazne ili odštetu.
- Zahtjevi osiguravajućih društava za regresiju u slučaju povreda obaveza
Regulatorne implikacije:
- GDPR novčane kazne za kršenje obaveza izvještavanja
- Sektorske sankcije (npr. u finansijskom sektoru, zdravstvenom sektoru ili kritičnoj infrastrukturi)
- Zahtjevi koje nameću regulatorna tijela
6. Profesionalna podrška u slučaju krize
U slučaju ransomware napada, brza i profesionalna reakcija je ključna. ATB.LAW se specijalizira za pružanje pravne podrške u incidentima kibernetičke sigurnosti i sarađuje s vodećim kompanijama za IT sigurnost i IT forenzičkim stručnjacima specijaliziranim za kibernetičke napade. Ovi partneri osiguravaju:
- 24/7 dežurna služba za hitne slučajeve
- Hitna akcija za minimiziranje štete
- Visoko specijalizirane forenzičke istrage
- Profesionalno upravljanje krizama
Interdisciplinarni tim nudi:
Pravna podrška od ATB.LAW:
- Odmah početna pravna procjena i kontinuirana podrška
- Koordinacija s javnim vlastima i osiguravajućim društvima
- Podrška za kriznu komunikaciju
- Voditi pregovore o otkupnini s napadačima na dark webu
- Odbrana od neopravdanih tvrdnji
- Podrška pri obradi podataka usklađenoj s GDPR-om
Tehnička stručnost koju pružaju specijalizirani partneri za IT sigurnost:
- Odmahni odgovor na incident
- Zaustavljanje napada
- Očuvanje forenzičkih dokaza
- Obnova sistema
- Analiza ranjivosti
Bliska integracija pravne i tehničke stručnosti, u kombinaciji s stalnom dostupnošću tima, osigurava da se u hitnim slučajevima ne izgubi nijedna vrijedna minuta i da se sve potrebne mjere koordiniraju i provedu u skladu sa zakonom.
7. Zaključak
Ransomware predstavlja ozbiljnu prijetnju za preduzeća. Razumijevanje načina na koji funkcioniše i kako se širi pomaže u minimiziranju rizika. U slučaju napada, profesionalna pomoć je ključna za ograničavanje štete i osiguravanje oporavka. Osim vraćanja sistema u potpuno radno stanje, fokus je na pravnoj zaštiti kako bi se minimizirali rizici lične odgovornosti i ispunili regulatorni zahtjevi. Profesionalna podrška pomaže u prevazilaženju složenih tehničkih i pravnih izazova koje predstavlja kibernetički napad.
Za dodatne informacije i personalizirane savjete, molimo kontaktirajte Roman Taudes (taudes@atb.law) i njegov tim su dostupni u bilo koje vrijeme.