{"id":201370,"date":"2022-09-20T15:05:00","date_gmt":"2022-09-20T12:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=201370"},"modified":"2022-09-20T15:05:36","modified_gmt":"2022-09-20T12:05:36","slug":"ransomware-groupin-salauksenpurkuohjelmat-ovat-niin-hitaita-ettae-se-ei-melkein-ole-sen-arvoista","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/ransomware-groupin-salauksenpurkuohjelmat-ovat-niin-hitaita-ettae-se-ei-melkein-ole-sen-arvoista\/","title":{"rendered":"Ransomware Groupin salauksenpurkuohjelmat ovat niin hitaita, ett\u00e4 se ei melkein ole sen arvoista"},"content":{"rendered":"<p>iStock<\/p>\n<p>Ransomware-hy\u00f6kk\u00e4ykset eiv\u00e4t <a href=\"https:\/\/geek.mediadoma.com\/fi\/ransomeware-group-kohdistaa-applen-50-miljoonan-dollarin-kiristysyritykseen\/\" title=\"ole mit\u00e4\u00e4n uutta\">ole mit\u00e4\u00e4n uutta<\/a>, mutta kaksi viimeaikaista osumaa ovat saaneet paljon huomiota, ja molemmissa tapauksissa salauksenpurku oli liian hidas tehd\u00e4kseen mit\u00e4\u00e4n hyv\u00e4\u00e4. Pohjimmiltaan uhrit turvautuvat usein varmuuskopioihin tai l\u00f6yt\u00e4v\u00e4t <a href=\"https:\/\/geek.mediadoma.com\/fi\/saeaestyykoe-venaelaeisen-naeppaeimistoen-asentaminen-kiristysohjelmilta\/\" title=\"toisenlaisen ratkaisun\">toisenlaisen ratkaisun<\/a>, vaikka olisivat maksaneet lunnaita salauksenpurkuavaimesta.<\/p>\n<p>BleepingComputerin uusi <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">raportti<\/a> kertoo yksityiskohtaisesti koko tilanteesta. Selitt\u00e4ess\u00e4\u00e4n, ett\u00e4 paljon julkisuutta saanut Colonial Pipeline -hakkerointi johti 4,4 miljoonan dollarin lunnaisiin salauksen purkajasta. Valitettavasti Darksiden salauksenpurkuohjelma oli niin hidas, ett\u00e4 yritys palautti kaiken varmuuskopioista avaimen k\u00e4yt\u00f6n sijaan, vaikka se maksoi.<\/p>\n<p>Toisessa tilanteessa Irlannin terveydenhuoltoj\u00e4rjestelm\u00e4 HSE joutui Conti-hy\u00f6kk\u00e4yksen kohteeksi, mutta kielt\u00e4ytyi maksamasta lunnaita. Conti ransomware -ryhm\u00e4 julkaisi lopulta <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-57197688\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">salauksenpurkuavaimen ilmaiseksi<\/a>, luultavasti tajuttuaan osuvansa valtion virastoon. Kuten siirtomaatilanteessa, t\u00e4m\u00e4 avain oli liian hidas. Lopulta HSE ty\u00f6skenteli uusiseelantilaisen kyberturvallisuusyrityksen Emsisoftin kanssa, jonka salauksen purku on kaksi kertaa nopeampi.<\/p>\n<p>Nyt emme sano, ett\u00e4 n\u00e4iden yritysten pit\u00e4isi tai ei pit\u00e4isi maksaa. Siit\u00e4 on vaikea keskustella, kun kyseess\u00e4 on sairaala tai niin iso putki kuin Colonialin, johon koko maa luottaa. N\u00e4ytt\u00e4\u00e4 kuitenkin silt\u00e4, \u200b\u200bett\u00e4 vaikka he maksavatkin, hakkereiden oma palautusty\u00f6kalu on tuskin sen arvoinen.<\/p>\n<p>BleepingComputerin testauksen aikana mukautetun salauksenpurkuty\u00f6kalun, kuten Emsisoftin, k\u00e4ytt\u00f6 auttoi palauttamaan hakkeroidun j\u00e4rjestelm\u00e4n jopa 41 % nopeammin kuin mink\u00e4\u00e4n tietyn kiristysohjelmaryhm\u00e4n tarjoama ty\u00f6kalu. Se ei ehk\u00e4 kuulosta paljolta, mutta kun purat tuhansia laitteita ja teratavuja dataa, t\u00e4m\u00e4 voi nopeuttaa prosessia p\u00e4ivist\u00e4 tai jopa viikoista.<\/p>\n<p>Kun on kyse siirtomaaputken tai terveydenhuoltoj\u00e4rjestelm\u00e4n kaltaisten asioiden kunnostamisesta, aika on rahaa, tai mik\u00e4 viel\u00e4 t\u00e4rke\u00e4mp\u00e4\u00e4, aika voi pelastaa ihmishenki\u00e4.<\/p>\n<p>Emsisoft veloittaa my\u00f6s palautuspalveluistaan, mutta se ei ainakaan mahdollista tai kannusta kiristysohjelmaryhmi\u00e4 jatkamaan t\u00e4t\u00e4.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputerin<\/a> kautta<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware-hy\u00f6kk\u00e4ykset eiv\u00e4t ole mit\u00e4\u00e4n uutta, mutta kaksi viimeaikaista osumaa ovat saaneet paljon huomiota, ja molemmissa tapauksissa salauksen purkaja oli liian hidas tekem\u00e4\u00e4n mit\u00e4\u00e4n hyv\u00e4\u00e4. Pohjimmiltaan uhrit turvautuvat usein varmuuskopioihin tai l\u00f6yt\u00e4v\u00e4t toisenlaisen ratkaisun, vaikka ovat maksaneet lunnaita salauksenpurkuavaimesta.<\/p>\n","protected":false},"author":1,"featured_media":167685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[651,736,621,641,725],"tags":[],"class_list":["post-201370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-harrastuksia","category-sekalainen","category-sovellukset","category-tietokoneita","category-uutinen"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/201370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=201370"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/201370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/167685"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=201370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=201370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=201370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}