{"id":161049,"date":"2022-10-15T17:30:00","date_gmt":"2022-10-15T14:30:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161049"},"modified":"2025-03-14T17:39:11","modified_gmt":"2025-03-14T14:39:11","slug":"kommer-all-ransomware-fran-ryska-cyberkriminella-grupper","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/sv\/kommer-all-ransomware-fran-ryska-cyberkriminella-grupper\/","title":{"rendered":"Kommer all ransomware fr\u00e5n ryska cyberkriminella grupper?"},"content":{"rendered":"\n<p>P\u00e5 Datarecovery.com arbetar vi ofta med f\u00f6retag, sjukv\u00e5rdsorganisationer och andra f\u00f6retag som har fallit offer f\u00f6r ransomware. M\u00e5nga av dessa fall kan \u00e5terst\u00e4llas &#8211; medan m\u00e5nga av de mest k\u00e4nda ransomware-varianterna \u00e4r v\u00e4ldesignade, har vissa designs\u00e5rbarheter som kan utnyttjas f\u00f6r att \u00e5terst\u00e4lla data till dess ursprungliga skick utan att betala en l\u00f6sensumma.<\/p>\n<p>Den senaste v\u00e5gen av rubrikf\u00e5ngande ransomware-varianter \u00e4r dock exceptionellt robusta. I m\u00e5nga fall har offren inget annat alternativ \u00e4n att betala l\u00f6sensumman. Att kn\u00e4cka krypteringen kan ta m\u00e5nader \u2013 eller hundratals \u00e5r, i vissa fall \u2013 och per definition kan verksamhetskritiska system inte f\u00f6rbli offline under l\u00e4ngre tid.<\/p>\n<p>Tidningar citerar ofta det ryska ursprunget till stora ransomware-attacker, vilket har lett till en missuppfattning om att all ransomware kommer fr\u00e5n Rysslandsbaserade cyberkriminella grupper. Detta \u00e4r inte fallet; ransomware kan (och kommer) fr\u00e5n \u00f6verallt, men de mest framg\u00e5ngsrika angriparna kommer ofta fr\u00e5n rysktalande l\u00e4nder.<\/p>\n<h2>Bevis f\u00f6r rysktalande ursprung i de senaste cyberattackerna<\/h2>\n<p>I februari 2017 uppskattade s\u00e4kerhetsf\u00f6retaget Kaspersky att 75 procent av ransomware kommer fr\u00e5n rysktalande k\u00e4llor. Det betyder dock inte n\u00f6dv\u00e4ndigtvis att alla angriparna \u00e4r rysktalande: De d\u00e5liga akt\u00f6rerna som skapar ransomware \u00e4r ofta \u00e5tskilda fr\u00e5n personerna som utf\u00f6r attacken. Den h\u00e4r andra gruppen fungerar som &quot;affiliates&quot;, distribuerar ransomware och samlar in l\u00f6sensumman. Det finns inte tillr\u00e4ckligt med h\u00e5rda data f\u00f6r att dra slutsatsen att de faktiska programmerarna \u00e4r mer ben\u00e4gna att vara rysktalande \u00e4n, s\u00e4g, kinesisktalande.<\/p>\n<p>Med det sagt har m\u00e5nga av de mest betydande ransomware-attackerna sp\u00e5rats till rysktalande (vi noterar h\u00e4r att vi anv\u00e4nder frasen &quot;rysktalande&quot; snarare \u00e4n &quot;Ryssland&quot; eftersom det \u00e4r mycket l\u00e4ttare att best\u00e4mma spr\u00e5k \u00e4n att bekr\u00e4fta nationalitet &#8211; och det finns inga aktuella bevis som tyder p\u00e5 att n\u00e5gon nations regering \u00e4r aktivt involverad i distribution av ransomware, med det anm\u00e4rkningsv\u00e4rda undantaget f\u00f6r <a href=\"https:\/\/www.newyorker.com\/magazine\/2021\/04\/26\/the-incredible-rise-of-north-koreas-hacking-army\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Nordkoreas milit\u00e4ra hackergrupper<\/a> ).<\/p>\n<p>N\u00e5gra nyhetsv\u00e4rde exempel p\u00e5 ransomware-attacker med rysktalande ursprung:<\/p>\n<ul>\n<li>Den 7 juli 2021 identifierade en rapport fr\u00e5n Trustwave SpiderLabs <a href=\"https:\/\/www.nbcnews.com\/politics\/national-security\/code-huge-ransomware-attack-written-avoid-computers-use-russian-says-n1273222\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">en ransomware-attack<\/a> fr\u00e5n rysktalande hackare REvil som skrevs f\u00f6r att aktivt undvika system som har standardspr\u00e5kinst\u00e4llningar fr\u00e5n den tidigare Sovjetunionen.<\/li>\n<li>DarkSide, den rysktalande gruppen som attackerade Colonial Pipeline i maj, anv\u00e4nde ransomware skriven f\u00f6r att undvika datorer i Ryssland och f\u00f6re detta sovjetiska satellitl\u00e4nder.<\/li>\n<li>Den 14 maj 2021 drabbades Irlands h\u00e4lso- och sjukv\u00e5rd av en <a href=\"https:\/\/www.rte.ie\/news\/crime\/2021\/0518\/1222349-ransomware-crime-group\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">betydande ransomware-attack<\/a> som tillskrivs Wizard Spider, en cyberkriminell grupp som tros vara baserad i St. Petersburg, Ryssland.<\/li>\n<\/ul>\n<p>De flesta cyberattacker kommer inte till nyheterna \u2013 var och en av ransomware-attackerna som listas ovan faller i kategorin &quot;big game hunter&quot;. Dessa attacker kan vara anm\u00e4rkningsv\u00e4rt sofistikerade. I vissa fall sitter skadlig programvara p\u00e5 en server i m\u00e5nader f\u00f6r att f\u00f6rhindra att m\u00e5let \u00e5terh\u00e4mtar sig fr\u00e5n anv\u00e4ndbara s\u00e4kerhetskopior. Mindre ransomware-attacker anv\u00e4nder mer av en brute force-metod som riktar sig mot hundratals potentiella offer. Dessa typer av attacker \u00e4r mer ben\u00e4gna att \u00e5terst\u00e4llas.<\/p>\n<h2>F\u00f6rhindra Ransomware-infektion (och \u00e5terh\u00e4mta sig fr\u00e5n Ransomware)<\/h2>\n<p>Vi kan inte spekulera i varf\u00f6r m\u00e5nga stora attacker kommer fr\u00e5n rysktalande l\u00e4nder, men vissa nyhetsmedier tror att Rysslands slappa efterlevnad av cyberbrottslagar har gjort praktiken kvasi-laglig. Det \u00e4r ocks\u00e5 m\u00f6jligt att vissa malware-grupper h\u00e4rmar v\u00e4lk\u00e4nda ryska grupper f\u00f6r att d\u00f6lja sina identiteter mer effektivt.<\/p>\n<p>Oavsett ursprung kan en ransomware-attack vara f\u00f6r\u00f6dande f\u00f6r ett f\u00f6retag. \u00c4ven om varje f\u00f6retag b\u00f6r inf\u00f6ra ett robust program f\u00f6r att f\u00f6rhindra infektion, h\u00e4r \u00e4r n\u00e5gra snabba tips f\u00f6r att begr\u00e4nsa s\u00e5rbarheter:<\/p>\n<ul>\n<li><strong>Begr\u00e4nsa perifer \u00e5tkomst till alla backupsystem.<\/strong> Detta inkluderar optiska media (CD\/DVD), externa h\u00e5rddiskar och flashenheter. \u00d6verv\u00e4g att installera USB-l\u00e5s f\u00f6r att f\u00f6rhindra obeh\u00f6rig \u00e5tkomst till kringutrustning.<\/li>\n<li><strong>H\u00e5ll en <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">s\u00e4kerhetskopia<\/a> av viktiga data.<\/strong> All verksamhetskritisk data b\u00f6r dupliceras och lagras utanf\u00f6r n\u00e4tverket. Om det \u00e4r m\u00f6jligt, f\u00f6rvara verksamhetskritiska s\u00e4kerhetskopior utanf\u00f6r platsen.<\/li>\n<li><strong>Utbilda anst\u00e4llda.<\/strong> M\u00e5nga ransomware-attacker sker via e-post. Uppr\u00e4tta starka protokoll f\u00f6r att f\u00f6rhindra att personal \u00f6ppnar komprometterade e-postmeddelanden (och bilagor).<\/li>\n<li><strong>Isolera system d\u00e4r det \u00e4r m\u00f6jligt.<\/strong> Att begr\u00e4nsa \u00e5tkomsten till viktig IT-infrastruktur \u00e4r ett av de mest effektiva s\u00e4tten att f\u00f6rhindra en framg\u00e5ngsrik attack.<\/li>\n<li><strong>Kontrollera s\u00e4kerhetskopior regelbundet.<\/strong> Ha en katastrof\u00e5terst\u00e4llningsplan \u2013 k\u00f6r simuleringsscenarier och avg\u00f6r om dina nuvarande metoder \u00e4r tillr\u00e4ckligt robusta f\u00f6r en riktig infektion.<\/li>\n<\/ul>\n<p>Slutligen, om en cyberattack intr\u00e4ffar, f\u00e5 inte panik. St\u00e4ng av alla ber\u00f6rda system omedelbart. F\u00f6rs\u00f6k inte \u00e5terst\u00e4lla fr\u00e5n s\u00e4kerhetskopior om det finns n\u00e5gon m\u00f6jlighet att s\u00e4kerhetskopiorna kan infekteras under processen.<\/p>\n<p>Det s\u00e4kraste tillv\u00e4gag\u00e5ngss\u00e4ttet \u00e4r att kontakta ett erfaret f\u00f6retag f\u00f6r \u00e5terst\u00e4llning av ransomware. F\u00f6r en kostnadsfri konsultation, ring Datarecovery.com p\u00e5 1-800-237-4200 och be att f\u00e5 prata med en expert p\u00e5 skadlig programvara.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>P\u00e5 Datarecovery.com arbetar vi ofta med f\u00f6retag, sjukv\u00e5rdsorganisationer och andra f\u00f6retag som har fallit offer f\u00f6r ransomware. M\u00e5nga av dessa fall kan \u00e5terst\u00e4llas &#8211; medan m\u00e5nga av de mest k\u00e4nda ransomware-varianterna \u00e4r v\u00e4ldesignade, har vissa designs\u00e5rbarheter som kan utnyttjas f\u00f6r att \u00e5terst\u00e4lla data till dess ursprungliga skick utan att betala en l\u00f6sensumma. [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":159839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3045],"tags":[3063],"class_list":["post-161049","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diverse-2","tag-affiai-sv"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/comments?post=161049"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161049\/revisions"}],"predecessor-version":[{"id":311113,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161049\/revisions\/311113"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media\/159839"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media?parent=161049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/categories?post=161049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/tags?post=161049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}