# Čo je ransomware?

> Ransomware je škodlivá aktivita navrhnutá na vynútenie platby odopretím prístupu k systémom alebo údajom, hrozbou zverejnenia alebo kombináciou oboch.

- Kanonická URL: https://yellowcube.eu/sk/glossary/ransomware/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Tradičný ransomware šifruje súbory alebo systémy, no mnohé operácie najprv ukradnú údaje a môžu používať krádež, verejné zverejnenie, kontaktovanie zákazníkov alebo narušenie služieb ako ďalšiu páku.

Udalosť s ransomware je často viditeľný koniec dlhšieho prieniku. Útočníci mohli už pred objavením sa vykupnej požiadavky ukradnúť prihlasovacie údaje, pohybovať sa laterálne, vypnúť zábrany, pristupovať k zálohám a exfiltrovať informácie. Reakcia preto vyžaduje vyšetrenie úplnej kompromitácie, nie len obnovu zašifrovaných súborov.

### Kľúčové body

- **Bežné vstupné cesty:** Ukradnuté prihlasovacie údaje, zneužiteľné systémy smerom k internetu, phishing, škodlivé stahovania, vzdialené služby a kompromitácia dodávateľského reťazca.
- **Redukcia rizika:** Silné identitné kontroly, promptná náprava, segmentácia, monitorované koncové zariadenia, chránené správcovské cesty a testované offline alebo nemenné zálohy.
- **Priorita reakcie:** Chrániť životy a nevyhnutné služby, zadržať šírenie, zachovať dôkazy, posúdiť krádež, koordinovať zainteresované strany a obnovovať zo známych dobrých zdrojov.
- **Dôležité obmedzenie:** Zálohy zlepšujú obnovu, no nezabraňujú krádeži údajov, podvodu, regulačnému dopadu ani opakovaniu z nevyriešeného vstupného bodu.

### Súvisiace pojmy

[Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>) · [Exfiltrácia údajov](<https://yellowcube.eu/sk/glossary/data-exfiltration/>)

### Zdroje

[CISA: StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [CISA: Ransomware information](https://www.cisa.gov/stopransomware/general-information)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

