
Ransomware este un tip de malware care criptează fișierele de pe un calculator sau server, făcându-le inaccesibile, și cere o sumă de bani (de obicei în criptomonedă) pentru a oferi cheia de decriptare. Firmele mici și mijlocii sunt tot mai des ținta acestor atacuri, pentru că de multe ori au măsuri de securitate mai slabe decât corporațiile, dar tot dispun de date suficient de valoroase încât să merite plătit.
Cum ajunge ransomware-ul într-o rețea
Cele mai frecvente căi de infectare rămân, de departe, cele mai simple:
- Email-uri de phishing cu atașamente infectate sau linkuri către pagini care descarcă automat malware-ul.
- Servicii expuse pe internet fără protecție corespunzătoare — de exemplu acces Remote Desktop (RDP) lăsat deschis, cu parole slabe.
- Software neactualizat, cu vulnerabilități cunoscute pe care atacatorii le exploatează automat.
- Dispozitive USB sau accesorii externe infectate, conectate direct la calculatoare din rețea.
Măsuri de protecție reale, nu teoretice
- Backup 3-2-1, testat periodic. Este singura garanție reală că, indiferent ce se întâmplă, datele pot fi recuperate fără să plătești răscumpărare.
- Actualizări la zi pentru sistemul de operare, antivirus și toate aplicațiile — majoritatea atacurilor exploatează vulnerabilități pentru care există deja un patch disponibil.
- Autentificare în doi factori (2FA) pe toate conturile importante, în special email și acces la distanță.
- Segmentarea rețelei. Dacă un calculator este infectat, o rețea bine segmentată limitează cât de departe se poate răspândi ransomware-ul.
- Instruirea angajaților să recunoască email-urile de phishing — încă cel mai frecvent punct de intrare.
Dacă ești deja atacat: primii pași
- Izolează imediat calculatorul sau serverul afectat — deconectează-l de la rețea (scoate cablul de rețea, oprește Wi-Fi) ca să oprești răspândirea.
- Nu plăti răscumpărarea din reflex. Nu există garanție că vei primi cheia de decriptare, iar plata încurajează atacatorii să continue. Evaluează întâi opțiunile de recuperare din backup.
- Contactează imediat un specialist IT pentru a evalua amploarea atacului și a identifica punctul de intrare, înainte de a reconecta orice echipament la rețea.
- Documentează incidentul — poate fi necesar pentru raportare GDPR, dacă au fost afectate date cu caracter personal.
- Restaurează din backup, doar după ce te-ai asigurat că punctul de intrare a fost eliminat — altfel riști să fii infectat din nou imediat.
Dacă suspectezi un atac ransomware în desfășurare, sună-ne imediat — timpul de reacție contează enorm în limitarea pagubelor.

