
Skydda dina data mot utpressningstrojaner
Gör en återställningsplan för att skydda dig mot krypteringsbaserade gisslanvirus
Utpressningstrojaner är ett ökande hot mot både företag och hemanvändare som har datorer och nätverksbaserade enheter som måltavla. En enkel men ändå effektiv metod att undvika hotet från utpressningstrojaner är att säkerställa att dina säkerhetskopior alltid är uppdaterade och fjärrlagras. En QNAP-NAS utgör ett idealiskt säkerhetskopieringscenter som inkluderar omfattande säkerhetskopieringsfunktioner, och stöder tagning av tidpunktsögonblicksbilder så att enskilda och organisationer ska kunna skydda sina viktiga data, återställa filer och undvika nedtid.

Ransomware attacks in 2021 marked a 105% increase over 2020 globally.
- SonicWall
Experts predict ransomware will cost $10.5 trillion annually by 2025, and that an attack will take place every 2 seconds by 2031.
- Cybersecurity Ventures
30% of organizations will adopt Zero Trust Network Access (ZTNA) models by 2024.
- Gartner
Utpressningstrojaner är vanliga och smittsamma.
Inte ens antivirusprogram räcker för att skydda dina data!
Vad är gisslantrojaner
En gisslantrojan är en filkrypterande utpressningstrojan (Cryptolocker, CTB Locker, TeslaCrypt med flera) som krypterar filer som hittas på lokala enheter, flyttbara enheter, mappade nätverksenheter och till och med Dropbox-mappningar. Offren pressas på att betala en lösesumma för att de drabbade filerna ska dekrypteras. Om de inte betalar kommer de aldrig att kunna öppna de drabbade filerna igen.


Varför är då just gisslantrojaner så farliga?
- Utpressningstrojaner sprids vanligtvis genom nätfiske-e-post, och döljs oftast i e-postmeddelandena som bilagor av filtyperna .zip, .pdf, .doc, .exe, .js osv. De är svåra att upptäcka och självspridande.
- Traditionella antivirusprogram kan ha svårigheter att upptäcka nästa generationens utpressningstrojaner.
- Gisslantrojaner använder asymmetrisk kryptering eller mer avancerade krypteringsmetoder som kan vara svåra, om inte omöjliga, att knäcka lokalt.
- Offren tvingas att betala (vanligtvis genom en betalningsmetod som inte går att spåra) för att få sina filer återställda. De ställs inför hotet att förlora filerna för alltid om de inte betalar.
Sköt säkerhetskopieringen med en QNAP-NAS för att rädda dina filer
Även om den första försvarslinjen mot att drabbas av skadlig programvara är att vara försiktig och lägga sig till med förnuftiga användningsvanor (regelbundet uppdatera programvaran, inte öppna e-postmeddelanden som inte är trovärdiga, inte besöka okända webbplatser osv.) måste du även komma ihåg att alltid säkerhetskopiera dina data.
En QNAP-NAS utgör en enkel lösning för säkerhetskopiering/återställning av filer och data. Dess Linux-baserade QTS-operativsystem gör det säkrare än Windows®-system, som löper större risk att utsättas för attacker. Dessutom gör det inbyggda stödet för tidpunktsögonblicksbilder som hanteras separat från filsystemet en QNAP-NAS till en tillförlitlig säkerhetskopieringslösning för att kunna reagera med kort varsel och säkerhetskopiera och återställa viktiga filer och systemdata.
» Läs mer om QNAP:s ögonblicksbilder av volymer och LUN-enheter
Ögonblicksbilder: reagera med kort varsel och säkerhetskopiera och återställ viktiga filer
Ögonblicksbildsfunktionen registrerar metadata för filer utanför filsystemet och gör det möjligt för användare att bevara och återställa flera versioner av samma fil eller mapp, eller till och med hela volymen. Vid attacker från utpressningstrojaner eller om en oväntad situation skulle uppstå för ditt system kan du snabbt och enkelt återställa tillbaka till det tidigare tillståndet som ögonblicksbilden har registrerat.
OBS! Ögonblicksbilder kräver en QNAP-NAS med ett RAM-minne på minst 1 GB.
Blockbaserade ögonblicksbilder
QNAP:s blockbaserade ögonblicksbilder stöder inkrementell säkerhetskopiering så att lagringsutrymme kan sparas. Samtidigt som endast de ändringar som gjorts kopieras sparas det även in avsevärt med tid på säkerhetskopiering och återställning.
Återställ med ett musklick
Återställning av data genom ögonblicksbilder tar endast några få minuter. Eftersom ögonblicksbilder lagras separat från filsystemet kan användaren återställa de ursprungliga, okrypterade filerna även om hela volymen drabbats av utpressningstrojaner.
Kopiera ögonblicksbilder
Efter att du skapat ögonblicksbilder kan du effektivt kopiera dem till en annan QNAP-NAS för att åtnjuta dubbelt skydd.
Garanterat utrymme för ögonblicksbilder
Ransomwares kontinuerliga skrivning av data kan göra att skyddet av ögonblicksbilder inte fungerar på grund av för lite utrymme. QNAP:s unika "garanterade utrymme för ögonblicksbilder" hjälper till med att förhindra detta genom att reservera utrymme som endast är avsett för ögonblicksbilder.
Steg för att återställa dina filer med ögonblicksbilder
QNAP:s laboratorium simulerade en attack från utpressningstrojaner, och kan bekräfta att följande steg är lämpliga åtgärder för att återställa data med QNAP-ögonblicksbilder.
Step 1
Använd QNAP:s NetBak Replicator (eller något annat säkerhetskopieringsverktyg) för att regelbundet säkerhetskopiera filer till NAS-enheten med användarkonton som endast har begränsad åtkomstbehörighet (rekommenderas starkt), och konfigurera sedan ögonblicksbildsfunktionen med administratörskontot.
Step 2
Ställ in "garanterade utrymme för ögonblicksbilder" för att reservera en viss mängd utrymme för ögonblicksbilder och säkra att det alltid kommer att finnas ett givet antal ögonblicksbilder.
Step 3
Om du lägger märke till någon aktivitet av utpressningstrojaner eller om det visas något utpressningsmeddelande kopplar du omedelbart från datorn från internet och tar bort anslutningen mellan den infekterade datorn och NAS-enheten. Om det är möjligt kopplar du även från nätverkskabeln från NAS-enheten för att förhindra att viruset sprids.
Step 4
Om du har en NAS med HDMI-utgång kan du ansluta en mus, ett tangentbord och en HDMI-skärm till NAS-enheten för att få tillgång till NAS-enheten via HD Station. När du ansluter till en NAS-enhet som saknar HDMI-utgång måste du se till att datorn inte monterar några infekterade delade mappar tills ögonblicksbilden återställts.
Step 5
Klicka på ”Storage Manager” och markera kryssrutan för ”Snapshot Manager” för att en lista med ögonblicksbilder ska visas.
Step 6
Välj en ögonblicksbild som tagits innan attacken från utpressningstrojanerna, ta bort alla filer i den infekterade mappen, och återställ sedan dessa filer med ögonblicksbilden. Dina filer ska nu vara återställda och okrypterade.
Använd 3-2-1 säkerhetskopieringsstrategi för tillförlitlig återställningsplanering
Skapa enkelt en heltäckande 3-2-1 säkerhetskopieringsplan med Hybrid Backup Sync för att säkerhetskopiera NAS-data eller ögonblicksbilder till andra lagringsutrymmen (inklusive andra NAS-enheter, fjärrservrar, molntjänster, lagringsexpansionsenheter eller externa hårddiskar). Om din NAS-enhet utsätts för angrepp med utpressningstrojaner går det snabbt att återställa data från fjärrlagrade säkerhetskopieringsfiler och säkerställa oavbruten drift och oavbrutna tjänster.
Läs mer: Hybrid Backup Sync

Förvara tre kopior av viktiga filer

Lagra filerna på minst två olika lagringsmedia

Lagra en kopia på annan plats
Förbered dig på angrepp med utpressningstrojaner: Handla nu för att skydda din QNAP NAS
QNAP uppmanar starkt användare att vidta följande åtgärder för att skydda sin QNAP NAS:
- Uppdatera operativsystemet/den inbyggda programvaran (QTS, QuTS hero, QES, osv.) till den senaste versionen.
- Installera den senaste versionen av Malware Remover, QuFirewall och Security Center.
- Inaktivera det standardinställda administratörskontot och använd starkare lösenord till administratörskontona.
- Aktivera Skydd för nätverksåtkomst (NAP) som skyddar konton mot råstyrkeattacker.
- Inaktivera tjänsterna SSH, Telnet och andra tjänster om de inte används.
- Undvik att använda de vanliga portnumren 443 och 8080.
- Om du inte är mycket kunnig i att konfigurera och underhålla nätverkssäkerhet, rekommenderar vi inte att aktivera manuell portvidarebefordran (UPnP, Universal Plug and Play) och Demilitarized Zone (DMZ) för QNAP NAS i routerns eller modemets konfiguration.
- Använd myQNAPcloud Link som fjärranslutning till NAS om du inte använder VPN för fjärråtkomst till NAS-enheten.
Läs mer: Malware Remover, QuFirewall, Security Center, myQNAPcloud Link


Anslut alltid till ett säkert VPN, överallt
Ansluta gränsenheter
QNAP:s router QHora är den perfekta säkerhetslösningen för att ansluta gränsenheter. Använd QHora router som VPN-server för anslutning till NAS-enheten och slutenheter med OpenVPN, L2TP/IPsec och QNAP:s egna VPN-protokoll QBelt VPN för säker dataöverföring.
Läs mer: QHora router
Anslut QNAP NAS
För åtkomst till din QNAP NAS från internet måste du först upprätta en VPN-anslutning till routern och sedan ansluta till QNAP NAS-enheten genom VPN. Det går även att aktivera tjänsten QVPN direkt på NAS-enheten för fjärranslutning till NAS.
Läs mer: QVPN-tjänsten
Företag upprättar enkelt VPN-anslutningar för anställda eller kontor
Den vanliga konfigurationen för punkt till punkt-VPN (plats till plats-VPN) är komplicerad och tidsödande för företag med många platser eller filialer. VPN-inställningarna förenklas avsevärt med QuWAN som snabbt och automatiskt upprättar ett virtuellt privat mesh-nätverk (Auto Mesh VPN). Det särskilda VPN-protokollet QBelt gör det enkelt att upprätta VPN-anslutningar för klientenheter (datorer, mobiltelefoner) och VPN-servrarna (QNAP-enheter).
Läs mer: Konfigurera VPN snabbt för distansarbetare eller fjärrkontor