Ransomware (složenina anglických slov ransom – výkupné a software) je druh škodlivého softwaru, který útočníci používají k vydírání obětí. Po infiltraci do systému zašifruje soubory nebo uzamkne obrazovku a následně zobrazí zprávu s požadavkem na zaplacení částky, obvykle v kryptoměnách (např. Bitcoin), výměnou za dešifrovací klíč.
Moderní útoky (zejména ty cílené na firmy) probíhají v několika fázích:
Obrana proti ransomwaru vyžaduje vícevrstvý přístup:
Bezpečnostní experti a policie (např. FBI, Europol) důrazně nedoporučují platit.
Projekt No More Ransom: Existuje globální iniciativa NoMoreRansom.org, kde bezpečnostní firmy zveřejňují dešifrovací klíče pro starší nebo špatně napsané verze ransomwaru. Před jakýmkoliv rozhodnutím je dobré zkontrolovat, zda pro daný kmen neexistuje dešifrátor zdarma.
— Viz také: Zero-day útok, Šifrování, SIEM, Offline zálohování