Atak hakerów szyfruje komputer. Pięć rzeczy, które musisz zrobić


Około dwieście tysięcy komputerów na całym świecie zostało skutecznie zaatakowanych przez hakerów. Atak rozpoczął się w piątek 12 maja i trwał aż do soboty, a jego skutki są jeszcze odczuwalne dziś. Wirus szyfruje dane i blokuje dostęp do komputera. Zobacz, jak się skutecznie bronić przed atakiem i co zrobić, gdy już do niego dojdzie.

- Nazwa ransomware powstała z połączenia dwóch angielskich słów: "ransom" - "okup" oraz "malware" - "szkodliwe oprogramowanie". Zadaniem tego szkodliwego oprogramowania było zaszyfrowanie danych ofiar i zażądanie zapłacenia okupu w zamian za przywrócenie dostępu - tłumaczy Piotr Kupczyk, dyrektor biura komunikacji z mediami Kaspersky Lab Polska.

Piotr Konieczny z portalu niebezpiecznik.pl ocenia, że atak mógł być przeprowadzony już ponad miesiąc temu. - Wtedy cały złośliwy kod, a przynajmniej jego znacząca część odpowiedzialna za dystrybucję, czyli infekcję kolejnych maszyn, został opublikowany w internecie - powiedział Konieczny.

Kod ten bazuje na dziurze, która została odkryta w wyniku opublikowania narzędzi NSA (Amerykańskiej Agencji wywiadowczej), które to narzędzia zostały jej w zeszłym roku wykradzione.

- Ktoś przeanalizował ten kod i uzbroił go. Mógłby wykradać dane i podglądać pliki, ale on ograniczył się tylko do szyfrowania danych i blokowania komputera i domagania się okupu - tłumaczył Konieczny

1. Płacić okup?

Zapłacenie okupu hakerom ma być jedynym sposobem, by odzyskać dane. Tylko że eksperci uczulają, że i tak nie mamy gwarancji na odblokowanie komputera.

- Nie ma żadnych gwarancji, że płacąc okup, odzyskamy dostęp do naszego komputera - podkreśla Piotr Konieczny z portalu niebezpiecznik.pl i proponuje w ogóle nie płacić hakerom.

W ostatnim ataku podawali oni trzy adresy portfeli bitcoinowych, do których należałoby wpłacić pieniądze. Zdaniem eksperta, nie jest możliwe, żeby skorelować, od kogo pochodzi dana wpłata, zwłaszcza w przypadku zainfekowania dwustu tysięcy komputerów.

2. Jak odzyskać dane?

Odzyskanie danych z zainfekowanego komputera jest praktycznie niemożliwe.

- W większości przypadków przywrócenie dostępu do danych jest niemożliwe, ponieważ cyberprzestępcy stosują silne algorytmy szyfrujące. Zdarzają się przypadki, gdy badaczom ds. bezpieczeństwa i organom ścigania udaje się przechwycić serwery cyberprzestępców i wówczas możliwe jest przygotowanie narzędzi deszyfrujących dla ofiar danego zagrożenia - mówi Piotr Kupczyk z Kaspersky Lab Polska.

Dodaje, że zbiór takich narzędzi jest dostępny np. w serwisie No More Ransom, którego współzałożycielem i partnerem jest Kaspersky Lab.

- Niestety w przypadku zagrożenia WannaCry takie narzędzie jeszcze nie powstało - mówi Kupczyk.

3. Kopie zapasowe

Jak tłumaczy ekspert KasperskyLab zagrożenia ransomware mają to do siebie, że w większości przypadków usunięcie skutków infekcji jest niemożliwe, jeżeli ofiara nie posiada kopii zapasowej swoich danych.

- Jest to typowy przykład zagrożenia, w przypadku którego zdecydowanie łatwiej jest zapobiegać niż leczyć. Jeżeli kopia zapasowa jest dostępna, wystarczy usunąć infekcję przy użyciu dobrego programu antywirusowego (lub ponownie zainstalować system operacyjny) i samodzielnie przywrócić informacje - mówi Kupczyk.

4. Aktualizacje

- Jeśli ktoś standardowo korzysta z komputera i wykorzystuje łatki na oprogramowanie, które są regularnie wypuszczane przez producentów, to nie byłby celem piątkowego ataku hakerskiego. Już w marcu Microsoft, którego system operacyjny był w tym wypadku celem ataku, wypuścił aktualizację, która ochroniłaby komputer przed zainfekowaniem. Ci, którzy ją zainstalowali, mogą być spokojni - mówił ekspert.

Użytkownicy powinni więc dbać o to, by regularnie instalować wszystkie aktualizacje wypuszczane przez producentów. - To jedyny sposób, by obronić się przed atakiem - mówi Konieczny.

Aby zapobiegać zagrożeniom ransomware, należy upewnić się, że rozwiązania bezpieczeństwa są aktywne na wszystkich urządzeniach funkcjonujących w sieci firmowej lub domowej. Eksperci radzą korzystać z zaawansowanych rozwiązań z technologią wykrywania zagrożeń na podstawie ich zachowania w systemie. Daje to możliwość identyfikowania nawet nieznanych szkodliwych programów i powstrzymania infekcji, zanim dojdzie do jakichkolwiek szkód.

5. Szkolenia pracowników

Zdaniem Koniecznego piątkowy atak znalazł już swoich naśladowców, którzy udoskonalili złośliwe oprogramowanie wykorzystane do ataku. - Powstały już nowe warianty wirusa, które są pozbawione tego wyłącznika, dzięki któremu udało się zastopować piątkowy atak - powiedział ekspert.

Przed atakami hakerów nie da się zabezpieczyć wybierając konkretnego producenta oprogramowania. Eksperci przestrzegają, że w przypadku firm konieczne jest przeszkolenie personelu pod kątem zwiększenia świadomości w zakresie nowoczesnych metod wykorzystywanych przez cyberprzestępców.

Autor: KN/ms / Źródło: tvn24

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

W 2024 roku przeciętny oczekiwany czas aktywności zawodowej w państwach Unii Europejskiej osiągnął prawie 37,2 roku - podał Eurostat. W ciągu ostatniej dekady wzrósł o 2,4 roku. Dla Polski wskaźnik ten był poniżej średniej UE.

Tak pracuje się w Europie. Polska poniżej średniej

Tak pracuje się w Europie. Polska poniżej średniej

Źródło:
PAP

Donald Trump ogłosił 50-procentowe cła na towary z Brazylii, czym chciał wesprzeć byłego brazylijskiego prezydenta Jaira Bolsonaro. Jednak działania prezydenta USA zwiększyły poparcie dla obecnego prezydenta Brazylii Inácio Luli da Silvy.

Zaskakujący efekt ceł Trumpa. "Gringo nie będzie rozkazywał"

Zaskakujący efekt ceł Trumpa. "Gringo nie będzie rozkazywał"

Źródło:
PAP

Współpraca Rosji z Koreą Północną wykracza poza sferę wojskową, obejmując kolejne dziedziny takie jak handel czy inwestycje infrastrukturalne - informuje "Financial Times". Dodaje, że efekty ożywienia są już widoczne, dzięki czemu reżim w Pjongjangu wychodzi z międzynarodowej izolacji.

Szansa dla Korei Północnej. Może doprowadzić do "prawdziwej transformacji"

Szansa dla Korei Północnej. Może doprowadzić do "prawdziwej transformacji"

Źródło:
PAP

Kalifornisjka firma górnicza KoBold Metals zawarła umowę na wydobycie litu z kopalni Manono w Demokratycznej Republice Konga. To jedno z największych na świecie złóż tego surowca. Amerykańska spółka zamierza zainwestować łącznie ponad miliard dolarów w kongijski sektor wydobywczy.

Jedno z największych złóż "białego złota". Amerykanie z umową na wydobycie

Jedno z największych złóż "białego złota". Amerykanie z umową na wydobycie

Źródło:
PAP

Ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk poinformowała o rozpoczęciu prac nad ustawą, która ma wprowadzić zakaz bezpłatnych staży. Mają na niej skorzystać młodzi pracownicy.

Zmiany w stażach. Zapowiedź ministry

Zmiany w stażach. Zapowiedź ministry

Źródło:
PAP

Administracja Donalda Trumpa ogłosiła ponad 90-procentowe cła na chiński grafit wykorzystywany do produkcji akumulatorów. Jak wskazał CNN, wyższe stawki celne zwiększą koszty produkcji samochodów w USA, choć w dłuższej perspektywie mogą wspomóc rozwój krajowych producentów.

Trump podbija stawkę Bidena. "To bardzo zmieni sytuację"

Trump podbija stawkę Bidena. "To bardzo zmieni sytuację"

Źródło:
CNN

W sobotnim losowaniu Lotto żaden z graczy nie wytypował poprawnie wszystkich sześciu liczb. Oznacza to, że kumulacja rośnie do pięciu milionów złotych. Oto wyniki Lotto i Lotto Plus z 19 lipca 2025 roku.

Bez szóstki w Lotto. Kumulacja rośnie

Bez szóstki w Lotto. Kumulacja rośnie

Źródło:
Lotto.pl

W maju 2025 roku ceny czekolady w Unii Europejskiej wzrosły średnio o 21,1 procent rok do roku - podał urząd statystyczny Eurostat. Wskazał też, że największy skok w UE odnotowano w Polsce.

Ten produkt zdrożał w Polsce najbardziej w Europie

Ten produkt zdrożał w Polsce najbardziej w Europie

Źródło:
tvn24.pl, PAP, "Wall Street Journal"

W pierwszym półroczu 2025 roku Pop Mart, chiński producent zabawek, odnotował wzrost zysków o 350 procent. Kluczem do sukcesu okazały się pluszowe lalki Labubu, których ceny na rynku wtórnym sięgają nawet setek tysięcy dolarów.

Ta zabawka podbija świat. Ponad trzykrotny wzrost zysków

Ta zabawka podbija świat. Ponad trzykrotny wzrost zysków

Źródło:
PAP

Na początku lipca sprzedaż mieszkań w siedmiu największych miastach przewyższyła średnią z ostatnich lat - wynika z raportu Otodom. Zdaniem ekspertów wyższy popyt na rynku pierwotnym jest tylko anomalią, którą wywołała ostatnia decyzja Rady Polityki Pieniężnej.

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Anomalia na rynku. "Przez kilka miesięcy będzie na huśtawce"

Źródło:
PAP

Sieć Action wycofała ze sprzedaży chipsy Lay's, lalkę Cupcake oraz zegarek My Time. Firma apeluje w komunikatach, by nie spożywać lub nie korzystać z produktów i by zwrócić je w najbliższym sklepie.

Znana sieć wycofała trzy produkty

Znana sieć wycofała trzy produkty

Źródło:
tvn24.pl

Wywiad wojskowy Ukrainy (HUR) przeprowadził cyberatak na systemy rosyjskiego koncernu gazowego Gazprom - podał ukraiński portal Ukrinform, przy czym powołał się na źródło w HUR.

Media: wywiad przeprowadził cyberatak na Gazprom

Media: wywiad przeprowadził cyberatak na Gazprom

Źródło:
PAP

Diesel nadal będzie drożeć o kilka groszy na litrze, a ceny benzyny i autogazu będą stabilne - tak ma wyglądać sytuacja na stacjach w przyszłym tygodniu według analityków Refleksu. Z kolei zdaniem portalu e-petrol.pl nie ma perspektyw na obniżkę cen paliw.

"Brak głębokich korekt". To wpływa na ceny na stacjach

"Brak głębokich korekt". To wpływa na ceny na stacjach

Źródło:
PAP

Wielka Brytania ogłosiła nałożenie sankcji zarówno na trzy jednostki Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), jak i oficerów tej instytucji. Polskie Ministerstwo Spraw Zagranicznych wydało komunikat w związku z działaniami Londynu.

MSZ: Polska wyraża solidarność z Wielką Brytanią

MSZ: Polska wyraża solidarność z Wielką Brytanią

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie odnotowano głównej wygranej, a kumulacja rośnie do 420 milionów złotych. W Polsce najwyższe byłe wygrane czwartego stopnia. Oto liczby, które wylosowano 18 lipca 2025 roku.

Potężna kumulacja w Eurojackpot

Potężna kumulacja w Eurojackpot

Źródło:
tvn24.pl

24 lipca Stały Komitet Rady Ministrów ma zająć się projektem tak zwanej ustawy frankowej - wynika z porządku obrad SKRM. Nowe regulacje mają wejść w życie jeszcze w tym roku.

Rząd zajmie się projektem ustawy frankowej

Rząd zajmie się projektem ustawy frankowej

Źródło:
PAP

"Indie nie popierają jednostronnych sankcji" - podkreślił rzecznik indyjskiego resortu spraw zagranicznych Randhir Jaiswal. W ten sposób odniósł się do sankcji nałożonych przez Unię Europejską na Rosję, które obejmują największą rafinerię ropy rosyjskiego koncernu Rosnieft w indyjskim stanie Gudźarat.

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Źródło:
PAP

Policja przeprowadziła przeszukanie w rezydencji i w siedzibie partii Jaira Bolsonaro. Były prezydent Brazylii jest oskarżony o przygotowywanie zamachu stanu. Sąd nakazał mu noszenie elektronicznej bransoletki i zabronił używania mediów społecznościowych.

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Źródło:
PAP, CNN

Wielka Brytania nałożyła nowe sankcje na ponad 20 rosyjskich szpiegów, hakerów i jednostki wywiadu. Chodzi o osoby i podmioty oskarżone o operacje cybernetyczne zagrażające stabilności Europy - wskazał brytyjski rząd w oświadczeniu.

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

Źródło:
PAP

Wielki sukces polskiego programisty. Przemysław Dębiak zajął pierwsze miejsce w prestiżowych zawodach AtCoder World Tour Finals 2025, pokonując nie tylko wszystkich pozostałych zawodników, ale też sztuczną inteligencję.

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Źródło:
tvn24.pl