X
Število kibernetskih napadov se je v zadnjem letu podvojilo. Vas zanima, kako se jim lahko izognete? Postanite del naše skupnosti.
In the last year, the number of cyberattacks doubled compared to the year before. Do you want to repel potential threats? Join our community.
  • Skip to primary navigation
  • Skip to main content
  • Skip to footer
Carbonsec – Kibernetska varnost za vaše poslovanje

Carbonsec - Kibernetska varnost za vaše poslovanje

Svetovalne storitve kibernetske varnosti za podjetja, da bodo varna pred vdori in tako popolnoma osredotočena na svoje poslovanje.

  • Storitve
    • Test varnosti gesel
    • Ransomware Readiness
    • Penetracijski test
    • Red Teaming
    • DDoS test
    • SCADA sistemi – varnost v industrijskem okolju
    • Varnostno svetovanje
    • Varnostna analiza izvorne kode
  • Rešitve
    • Pentera – avtomatizirano penetracijsko testiranje
    • SecurityScorecard – ocenjevanje tveganj in varnost dobavne verige
    • Simulacija napadov po e-pošti
    • Brezplačna orodja
    • Simulacija vdora in napada
  • Izobraževanje
    • Ozaveščanje uporabnikov
    • Varnost za programerje
    • Purple Team coaching
  • Novice
    • Novice
    • Blog
  • Gradiva
  • Podjetje
    • O nas
    • Ožja ekipa
    • Zaposlitev
    • Partnerji
  • Kontakt
  • SLO
    • ENG
  • Email
  • Facebook
  • LinkedIn

Ransomware Readiness – ustavite izsiljevalski virus

Izsiljevalski virus povzroči veliko finačno škodo in uniči ugled podjetja. S testom Ransomware Readiness preverite, kako odporni ste.

Izsiljevalski virus kot vstopnica za kibernetski napad

Izsiljevalski virusi so že nekaj let pereč problem v svetu kibernetske varnosti. Običajno se napad z izsiljevalskim programjem začne s socialnim inženiringom, zato ga je razmeroma težko zaznati in preprečiti. Cilj socialnega inženiringa je pridobiti dostop do notranjega omrežja. Ko so napadalci v omrežju, lahko čakajo tudi več mesecev, preden se odločijo aktivirati izsiljevalsko programje in zakriptirati dokumente. V vmesnem času se neopazno sprehajajo po omrežju in pridobivajo nove informacije in podatke. Če v tem času napadalcev niste zaznali, je vaš informacijski sistem resno ogrožen, tveganje za izgubo sredstev pa veliko.

Ko napadalci sprožijo škodljivo kodo, se začne proces enkripcije, podatki se zaklenejo in sistemi se začnejo ugašati. Takrat je najboljši ukrep izkop električnega napajanja. Ko prekinemo povezavo z izsiljevalskim programjem, se lahko začne proces povrnitve podatkov. Glede na škodo, ki je bila storjena, imamo dve možnosti: povrnitev iz varnostnih kopij ali plačilo odkupnine. Tretja možnost je le še izguba vseh zakriptiranih podatkov.

Kako lahko preverite, ali ste odporni na izsiljevalske viruse? Edini način je test, s katerim izsiljevalski virus v omrežje pripeljete v nadzorovanih razmerah.

Cilj testa je blokirati izsiljevalski virus

S testom Ransomware Readiness preverimo, ali je v vašem omrežju s taktikami in tehnikami (ang. TTP), ki jih uporabljajo znane hekerske skupine, možno zakriptirati datoteke.

Spodnja matrika laboratorija Kaspersky prikazuje tehnike, ki jih uporabljajo napadalci, in vključuje proces od začetne okužbe do končne enkripcije in odtujitve datotek.

izsiljevalski virus - potek napada
Vir: TechSpot*

Test na izsiljevalski virus izvedemo v naslednjih korakih:

  • načrtovanje in vzpostavljanje testnega okolja,
  • modeliranje grožnje glede na specifične okoliščine organizacije,
  • notranji vdorni test: bočno premikanje, eskalacija privilegijev, odtujitev podatkov,
  • simulacija napada z izsiljevalsko programsko opremo,
  • ocena odpornosti na izsiljevalski virus,
  • sprotno dokumentiranje in priprava končnega poročila.

Metodologija testa in rezultati

Simulacija odpornosti na izsiljevalski virus s testom Ransomware Readiness se lahko izvajal po metodologiji črne (black-box) ali sive (gray-box) škatle in pri slednjem s privilegiranimi ali običajnimi uporabniki. Na vsaki stopnji testa uporabljamo namenska orodja, ki omogočajo učinkovito in natančno testiranje.

Pričakovani rezultati testa vključujejo:

  • razkrivanje možnih ranljivosti znotraj obstoječih varnostnih ukrepov in zaščit ter priporočila za njihovo odpravo,
  • oceno učinkovitosti in zanesljivosti sistema varnostnega kopiranja in protokolov povrnitve podatkov (ang. data recovery) ter po potrebi priporočila za izboljšave,
  • informacijo o stopnji pripravljenosti na zaznavanje in odzivanje na izsiljevalski virus ter priporočila za bolj učinkovit postopek odzivanja na incidente (ang. incident response),
  • ocena pripravljenosti na potencialne napade z izsiljevalskim programjem ter priporočila za izboljšave na področju varnostnih politik in zaščitnih ukrepov, vezanih na tovrstne grožnje.

Rezultat testa je strnjeno poročilo za vodstvo z analizo tveganja in podrobno tehnično poročilo z natančno razlago vseh korakov in testov, ki smo jih opravili v okviru projekta.

Želimo preveriti odpornost na izsiljevalski virus

* https://www.techspot.com/news/95150-kaspersky-report-highlights-common-ransomware-attack-patterns.html

Preberite na blogu …

Artificial intellingence versus human

Kibernetska vojna narekuje avtomatizirano vdorno testiranje

Vdorni test ali Red Teaming?

chess war

Tri ključna sporočila v času intenzivnih hekerskih napadov

Naj vam pomagamo

Pišite nam in nam pošljite osnovne informacije o vašem projektu.

Pošljite povpraševanje

Footer

O NAS

Svetovalne storitve kibernetske varnosti za podjetja, da bodo varna pred vdori in tako popolnoma osredotočena na svoje poslovanje.

  • Email
  • Facebook
  • LinkedIn

KONTAKT

CARBONSEC d.o.o.
Ajdovščina 4
1000 Ljubljana
Slovenija

[email protected]

HITRE POVEZAVE

  • Postanite del naše skupnosti.
  • Blog
  • Pogoji uporabe
  • Pravilnik o zasebnosti
  • Piškotki

STORITVE

  • Penetracijski test
  • Red Teaming
  • SCADA sistemi – varnost v industrijskem okolju
  • Varnostno svetovanje
  • Varnostna analiza izvorne kode
  • Izobraževanje
  • Test varnosti gesel
  • Ransomware Readiness
  • DDoS test

Copyright © 2026 Carbonsec · Created by mod.si