# Mi a zsarolóprogram?

> A zsarolóprogram (ransomware) rosszindulatú tevékenység, amelyet arra terveztek, hogy a rendszerekhez vagy adatokhoz való hozzáférés megtagadásával, nyilvánosságra hozatallal való fenyegetéssel vagy a kettő kombinálásával fizetésre kényszerítsen.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/ransomware/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hagyományos ransomware fájlokat vagy rendszereket titkosít, de sok művelet először ellopja az adatokat, és a lopást, a nyilvános leleplezést, az ügyfelek megkeresését vagy a szolgáltatászavarást is további nyomásgyakorlási eszközként használhatja.

A ransomware-esemény gyakran egy hosszabb behatolás látható vége. A támadók a váltságdíj-követelés megjelenése előtt már ellophattak hitelesítő adatokat, mozoghattak laterálisan, kikapcsolhattak védelmeket, elérhették a biztonsági mentéseket és kiszivárogtathattak információt. A reagálás ezért a teljes kompromittálódás vizsgálatát igényli — nem csak a titkosított fájlok helyreállítását.

### Legfontosabb pontok

- **Gyakori bejutási útvonalak:** Ellopott hitelesítő adatok, kihasználható internetre néző rendszerek, phishing, kártékony letöltések, távoli szolgáltatások és ellátási lánc kompromittálódás.
- **Kockázatcsökkentés:** Erős identitáskontrollok, gyors javítás, szegmentáció, monitorozott végpontok, védett felügyeleti útvonalak, valamint tesztelt offline vagy megváltoztathatatlan (immutable) biztonsági mentések.
- **Reagálási prioritás:** Az élet és a létfontosságú szolgáltatások védelme, a terjedés megfékezése, a bizonyítékok megőrzése, a lopás felmérése, az érintettek koordinálása és a helyreállítás ismert jó forrásokból.
- **Fontos korlát:** A biztonsági mentések javítják a helyreállítást, de nem akadályozzák az adatlopást, a csalást, a szabályozási hatást vagy a fel nem számolt bejutási pontból való megismétlődést.

### Kapcsolódó kifejezések

[Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>)

### Források

[CISA: StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [CISA: Ransomware information](https://www.cisa.gov/stopransomware/general-information)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

