Ransomware nie jest już tylko uciążliwością, lecz ewoluowało w jedno z najgroźniejszych zagrożeń dla firm na całym świecie. Brytyjskie przedsiębiorstwa tracą rocznie aż 64 miliardy funtów z powodu okupów, przestojów oraz utraconych przychodów. Proaktywne podejście do ochrony danych to dziś konieczność. Sztuczna inteligencja działa jak katalizator wyrafinowanych ataków, umożliwiając agresorom tworzenie przekonujących wiadomości phishingowych oraz adaptacyjnego złośliwego oprogramowania. Co więcej, autonomiczne systemy oparte na agentowej AI przyspieszają i komplikują proces tworzenia ransomware, a liczba incydentów wzrosła o 126% w pierwszym kwartale 2025 roku. Dzień Anty-Ransomware, ustanowiony przez INTERPOL i firmę Kaspersky w 2020 roku na pamiątkę ataku WannaCry z 12 maja 2017 r., przypomina, że cyberodporność powinna być traktowana nie jako jednorazowe działanie, lecz jako ciągła, długoterminowa strategia.
1. Proaktywne przygotowanie – fundament cyberodporności
Darren Thomson, Field CTO EMEAI w Commvault, podkreśla, że odzyskiwanie danych po ataku zajmuje średnio 24 dni. W skrajnych przypadkach trwa ponad 200 dni, ponieważ organizacje często nie znają swojej „Minimalnej Zdolnej Dostawy Firmy” (MVC). W związku z tym warto rozpocząć od analizy luk w infrastrukturze, aby zidentyfikować kluczowe systemy niezbędne do utrzymania działalności. Następnie należy zdefiniować priorytety oraz przygotować środowiska cleanroom do izolowanego przywracania usług, co przyspiesza proces odzyskiwania dzięki automatyzacji.
2. Skuteczne praktyki zabezpieczeń
Glenn Akester z Node4 wskazuje, że cyberodporność opiera się na rzetelnej realizacji podstawowych działań. Są nimi systematyczne łatanie, ochrona punktów końcowych, kontrola dostępu oraz monitorowanie w czasie rzeczywistym. Nie chodzi jednak o dodawanie kolejnych narzędzi, lecz o to, aby istniejące rozwiązania były dobrze zarządzane oraz skoncentrowane na redukcji ryzyka. Kopie zapasowe, które pełnią ostatnią linię obrony, muszą być niezmienne, oddzielone od systemów produkcyjnych i regularnie testowane. Nawet najlepsze plany nie przyniosą efektu, jeśli backupu nie da się odzyskać.
3. Ochrona łańcucha dostaw i edukacja użytkowników
Andy Swift z Six Degrees zaleca wdrożenie zasad zerowego zaufania oraz dostępu z najmniejszymi uprawnieniami dla wszystkich dostawców i partnerów. Atakujący często wykorzystują słabo zabezpieczone ogniwa zewnętrzne. Jednocześnie jednostki również muszą dbać o swoje bezpieczeństwo – stosując menedżery haseł, unikając ponownego używania tych samych danych logowania oraz korzystając z VPN podczas pracy w publicznych sieciach Wi-Fi. Ponadto organizacje powinny prowadzić regularne szkolenia, aby zespół był świadomy najnowszych technik obrony.
4. Dzień Anty-Ransomware – mobilizacja do działania
Dzień Anty-Ransomware przypada 12 maja każdego roku, a jego celem jest zwiększenie świadomości zagrożeń oraz promowanie najlepszych praktyk prewencyjnych. Ustanowiony przez INTERPOL we współpracy z Kaspersky, wydarzenie upamiętnia atak WannaCry z 2017 roku oraz zachęca firmy do przeprowadzania symulacji incydentów i weryfikacji planów kryzysowych. Tego dnia organizowane są webinary, warsztaty i ćwiczenia w zakresie odzyskiwania danych. Dzięki nim zespoły IT mogą sprawdzić swoje procedury w realistycznym środowisku. Zaangażowanie wszystkich szczebli organizacji przekłada się na realne wzmocnienie odporności i budowanie kultury proaktywnego podejścia do bezpieczeństwa.
Podsumowanie
Ransomware to dziś strategiczne zagrożenie, przed którym nie można się chronić reaktywnie, lecz wyłącznie proaktywnie. Kluczowe znaczenie ma analiza luk, wdrożenie sprawdzonych procedur oraz automatyzacja procesów odzyskiwania w środowiskach cleanroom. Jednocześnie ochronę łańcucha dostaw i systematyczne szkolenia pracowników należy traktować jako inwestycję w długotrwałą cyberodporność. Tylko pełna edukacja zespołu i zarządzanie ryzykiem na każdym poziomie organizacji gwarantują ochronę przed wyrafinowanymi atakami. W Dzień Anty-Ransomware czas na podjęcie konkretnych działań, które zabezpieczą firmę przed konsekwencjami kolejnego cyberincydentu.
źródło: https://www.cybersecurityintelligence.com/blog/anti-ransomware-day-2025-8410.html dostęp 11.05.2025

