Išpirkos reikalaujančios programos: ką daryti įmonei

Atnaujinta 2026 m. rugsėjo 11 d.

Išpirkos reikalaujanti programa užšifruoja failus ir prašo pinigų už raktą. Įmonei tai reiškia sustabdytą darbą – dažnai skaudžiau nei pati išpirka.

Kaip ji patenka į įmonę

Beveik visada – per vieną iš trijų durų.

  • Laiškas su priedu arba nuoroda. Dažniausias kelias. Laiškas atrodo kaip sąskaita, CV, pristatymo pranešimas ar žinutė iš vadovo.
  • Nuotolinis darbalaukis (RDP), atviras į internetą. Slaptažodžiai spėjami automatiškai, dieną naktį. Jei nuotolinis darbalaukis reikalingas, jis turi būti pasiekiamas tik per VPN.
  • Neatnaujinta programinė įranga. Garsiausias pavyzdys – WannaCry, kuris 2017 metais per neužtaisytą „Windows“ spragą užšifravo apie 230 000 kompiuterių visame pasaulyje. Spraga tuo metu jau buvo ištaisyta gamintojo – tiesiog niekas neįdiegė atnaujinimo.

Kokios būna

Šifruojančios. Kompiuteris veikia, bet dokumentai, nuotraukos ir duomenų bazės nebeatsidaro. Tai dažniausias ir įmonei skaudžiausias variantas.

Blokuojančios. Užrakina patį kompiuterį – failai lieka nepaliesti, bet prie jų neprieinama.

Su dvigubu šantažu. Naujesnė ir nemaloniausia atmaina: duomenys pirmiausia nukopijuojami, tik paskui užšifruojami. Net atkūrę viską iš kopijų, gaunate antrą reikalavimą – sumokėti, kad duomenys nebūtų paskelbti viešai. Atsarginės kopijos čia nebeišgelbsti nuo nutekėjimo, todėl svarbu ir tai, kad duomenys išvis nebūtų išnešti.

Ką daryti pirmą valandą

  1. Atjunkite paveiktus įrenginius nuo tinklo. Ne išjunkite, o atjunkite – taip sustabdote plitimą, bet išsaugote duomenis tyrimui.
  2. Neišjunkite serverių iš karto. Dalis informacijos apie ataką lieka tik veikiančioje sistemoje.
  3. Praneškite viduje. Kas nors turi priimti sprendimus – nutylėjimas kainuoja brangiau nei nemalonus pokalbis.
  4. Patikrinkite atsargines kopijas. Svarbiausia sužinoti, ar jos nepaveiktos, kol dar nepradėjote atkūrimo.
  5. Pakeiskite administratorių slaptažodžius iš švaraus, nepaveikto įrenginio.
  6. Užfiksuokite, kas ir kada įvyko. To prireiks ir draudikui, ir pranešant institucijoms.

Jei nutekėjo asmens duomenys, apie tai per 72 valandas reikia pranešti Valstybinei duomenų apsaugos inspekcijai. Tai atskira pareiga, nepriklausanti nuo to, ar pavyko atkurti failus.

Ko nedaryti

Nemokėkite iš karto. Mokėjimas negarantuoja rakto ir žymi įmonę, kuri moka. Dalis nukentėjusiųjų sumokėję gauna arba veikiantį tik iš dalies iššifravimo įrankį, arba antrą reikalavimą. Sprendimą priimkite tik įvertinę atsargines kopijas.

Nebandykite iššifruoti atsitiktiniais įrankiais iš interneto. Dalis jų patys yra kenkėjiški. Nemokami įrankiai kai kurioms atmainoms tikrai egzistuoja, bet imti juos verta tik iš gamintojų ar policijos projektų.

Neatkurkite į tą pačią užkrėstą sistemą. Jei įsibrovimo kelias neuždarytas, viskas pasikartos po kelių dienų.

Kas iš tikrųjų sumažina riziką

  • Atsarginės kopijos, atjungtos nuo tinklo. Kopija, pasiekiama iš to paties tinklo, užšifruojama kartu su viskuo kitu. Paprasta taisyklė: trys kopijos, dvi skirtingos laikmenos, viena – ne įmonės patalpose. Ir bent kartą per ketvirtį patikrinama, ar iš kopijos tikrai galima atkurti.
  • Atnaujinimai. Operacinės sistemos ir programų pataisos, įdiegtos laiku, uždaro būtent tas spragas, per kurias ateina masinės atakos.
  • Mažiausios reikalingos teisės. Kasdieniam darbui administratoriaus teisių nereikia. Kuo mažiau teisių turi užkrėsta paskyra, tuo mažiau ji spėja padaryti.
  • Tinklo atskyrimas. Buhalterija, serveriai ir svečių Wi-Fi neturi būti viename plokščiame tinkle.
  • Pašto apsauga. Dauguma atakų prasideda nuo priedo arba nuorodos laiške – žr. „Security for Microsoft 365“ ir „Security for Mail Server“.
  • Darbo vietų apsauga su EDR. Svarbu ne tik užblokuoti, bet ir matyti, iš kur grėsmė atėjo – tai daro „Kaspersky Next“ lygiai.
  • Darbuotojų mokymai. Technika nesustabdo paspaudimo ant nuorodos – žr. „Security Awareness“.

Jei norite pasitikrinti

Parašykite užklausą ir nurodykite darbo vietų skaičių – pažiūrėsime, kur jūsų atveju yra didžiausia spraga, ir paruošime pasiūlymą tą pačią darbo dieną.

Skaitykite toliau

Į viršų