1. Što je ransomware?
Ransomware je specifična vrsta zlonamjernog softvera dizajnirana za šifriranje sustava ili datoteka. Cilj je iznuditi otkupninu od pogođenih pojedinaca ili organizacija. Napadači obećavaju vratiti kontrolu nad podacima nakon što se otkupnina plati.
2. Kako funkcionira ransomware napad?
Napad ransomwarea obično se odvija u nekoliko faza:
- Infekcija: Ransomware se isporučuje putem phishing e-poruka, zaraženih privitaka ili kompromitiranih web-stranica.
- Dizajn: Kad se aktivira, ransomware šifrirava datoteke ili blokira pristup sustavu.
- UcjenaPoruka ucjene (npr. na zaslonu) zahtijeva plaćanje otkupnine u kriptovaluti.
- Zahtjev za otkupninuNapadači obećavaju da će dostaviti ključ za dešifriranje nakon što se uplata izvrši.
3. Različite vrste ransomwarea
1. Kripto-otimački softver Šifrira datoteke tako da im se više ne može pristupiti. Primjeri: WannaCry, CryptoLocker.
2. Locker ransomware Blokira pristup cijelom sustavu bez šifriranja ikakvih datoteka.
3. Moderne metode ucjenjivanja
- Dvostruka iznudaPodaci nisu samo šifrirani, već i ukradeni. Počinitelji prijete objavljivanjem osjetljivih informacija.
- Trostruka iznudaOsim šifriranja i iznošenja podataka, napadač prijeti izvođenjem DoS (DDoS) napada, obavještavanjem kupaca ili poslovnih partnera ili čak ucjenom koristeći ukradene podatke.
Kibernetički kriminalci sustavno i redovito izdvajaju podatke prije pokretanja procesa šifriranja. Ti se podaci često nude na prodaju na dark webu ili objavljuju na 'leak stranicama' kako bi se povećao pritisak na žrtve.
4. Uobičajeni putovi zaraze
- Phishing e-poruke: Obmanjujuće e-poruke koje sadrže zlonamjerne privitke ili poveznice.
- Nezaštićene RDP (Remote Desktop Protocol) vezeOtvoreni RDP portovi su iskorišteni od strane napadača.
- Preuzimanja u pokretuZlonamjerni softver se preuzima bez znanja korisnika kada posjete zaražene web-stranice.
- Vanjski mediji za pohranuZarazeni USB stickovi ili tvrdi diskovi šire ransomware.
5. Pravne posljedice i rizici odgovornosti
Kibernetički napad može imati dalekosežne pravne posljedice:
Rizici odgovornosti za direktore:
- Osobna odgovornost za kršenje organizacijskih dužnosti
- Mogući zahtjevi za naknadu štete koji proizlaze iz neadekvatnih mjera IT sigurnosti
- Odgovornost za kršenje obveza izvještavanja
Zahtjevi za naknadu štete od trećih strana:
- Kupci mogu zatražiti naknadu štete za materijalne ili nematerijalne gubitke nastale uslijed povrede podataka.
- Poslovni partneri mogu tražiti ugovorne kazne ili odštetu.
- Zahtjevi osiguravajućih društava za regresiju u slučaju povreda dužnosti
Regulatorne implikacije:
- Novčane kazne iz GDPR-a za kršenja obveza izvještavanja
- Sektorske sankcije (npr. u financijskom sektoru, zdravstvenom sektoru ili kritičnoj infrastrukturi)
- Zahtjevi koje nameću regulatorna tijela
6. Profesionalna podrška u slučaju krize
U slučaju ransomware napada, brza i profesionalna reakcija ključna je. ATB.LAW specijaliziran je za pružanje pravne podrške u incidentima kibernetičke sigurnosti i surađuje s vodećim tvrtkama za IT sigurnost te IT forenzičkim stručnjacima specijaliziranim za kibernetičke napade. Ti partneri osiguravaju:
- 24/7 dežurna služba za hitne slučajeve
- Hitna akcija za minimiziranje štete
- Visoko specijalizirane forenzičke istrage
- Profesionalno upravljanje krizama
Interdisciplinarni tim nudi:
Pravna podrška od ATB.LAW:
- Odmah početna pravna procjena i podrška od početka do kraja
- Koordinacija s javnim vlastima i osiguravajućim društvima
- Podrška za kriznu komunikaciju
- Voditi pregovore o otkupnini s napadačima na dark webu
- Obrana od neosnovanih potraživanja
- Podrška pri obradi podataka u skladu s GDPR-om
Tehnička stručnost koju pružaju specijalizirani partneri za IT sigurnost:
- Odmahni odgovor na incident
- Zaustavljanje napada
- Očuvanje forenzičkih dokaza
- Obnova sustava
- Analiza ranjivosti
Bliska integracija pravne i tehničke stručnosti, zajedno s neprekidnom dostupnošću tima, osigurava da se u hitnim slučajevima ne izgubi nijedna dragocjena minuta i da se sve potrebne mjere koordiniraju i provedu u skladu sa zakonom.
7. Zaključak
Ransomware predstavlja ozbiljnu prijetnju tvrtkama. Razumijevanje načina na koji funkcionira i kako se širi pomaže u minimiziranju rizika. U slučaju incidenta, stručna pomoć ključna je za ograničavanje štete i osiguravanje oporavka. Osim vraćanja sustava u punu funkcionalnost, fokus je na osiguravanju pravnog okvira za minimiziranje rizika osobne odgovornosti i ispunjavanje regulatornih zahtjeva. Profesionalna podrška pomaže u prevladavanju složenih tehničkih i pravnih izazova koje predstavlja kibernetički napad.
Za daljnje informacije i personalizirane savjete, molimo kontaktirajte Roman Taudes (taudes@atb.law) i njegov tim su dostupni u bilo koje vrijeme.