تعد شركة لاستعادة البيانات بعد هجمات الفدية بتقنية متطورة قادرة على إنقاذ ملفاتك المشفرة دون دفع الفدية للمجرمين. يبدو الأمر أشبه بخبرة من مستوى الجيداي. وفقًا لتقرير حديث نشرته Security Boulevard، يزعم المدعون الفيدراليون أن السلاح السري لشركة MonsterCloud لم يكن تقنية فك تشفير متقدمة على الإطلاق. تُعد هذه القضية تنبيهًا مفيدًا لأي شخص تساءل يومًا عن كيفية التمييز بين شركة شرعية لاستعادة البيانات بعد هجمات الفدية وأخرى تبالغ في الوعود.

ملاحظة حول المصادر: التقرير الذي راجعناه موجز، والتفاصيل أدناه تقتصر على ما ورد فيه. هذه ادعاءات وليست أحكامًا بالإدانة. لا تتوفر لدينا معلومات عن المحكمة أو تاريخ الإيداع أو رقم القضية من المادة المصدرية، لذا يُنصح القراء الذين يرغبون في الاطلاع على السجل الأساسي بمراجعة مقال Security Boulevard الأصلي وسجل المحكمة الفيدرالية مباشرة.

ما يزعم المدعون أن MonsterCloud فعلته فعليًا

يقول مقال Security Boulevard، بعنوان "هذه ليست مفاتيح فك التشفير التي تبحثون عنها"، إن المدعين الفيدراليين يزعمون أن السلاح السري لشركة MonsterCloud لم يكن تقنية فك تشفير متقدمة. كانت الشركة قد سوّقت لنفسها باعتبارها قادرة على استعادة الملفات المشفرة دون أن يضطر الضحايا إلى دفع الفدية للمهاجمين.

المقتطف المصدرى المتاح لدينا مقطوع قبل أن يوضح ما يقول المدعون إن الشركة فعلته بدلاً من ذلك، لذا لن نضرب التخمينات حول الآلية. ما يثبته التقرير هو الفجوة التي يشير إليها المدعون: قدرة مُسوَّق لها من جهة، وادعاء بأن الطريقة الحقيقية كانت شيئًا آخر من جهة أخرى.

يحق لشركة MonsterCloud الطعن في هذه المزاعم، وينبغي للقراء التعامل مع القضية باعتبارها غير محسومة حتى تقول المحاكم كلمتها.

لماذا يصعب التحقق من مزاعم الاستعادة "بدون فدية"

نادرًا ما يكون ضحايا هجمات الفدية في وضع يسمح لهم بالتحقق من الادعاءات التقنية لأي مورّد. فعادة ما يكونون محرومين من الوصول إلى أنظمتهم الحيوية، وتحت ضغط الوقت، ويتعاملون مع أشخاص لم يقابلوهم من قبل. هذا المزيج يجعل اللغة التسويقية مقنعة للغاية.

هناك عدة عوامل تجعل التحقق صعبًا:

  • فك التشفير غامض. إذا عادت الملفات، عادة لا يستطيع الضحية معرفة كيف حدث ذلك. يمكن للمورّد وصف طريقة احتكارية، ولا يملك العميل أي وسيلة لفحصها.
  • النتائج تبدو متطابقة من الخارج. تبدو البيانات المستعادة متشابهة سواء جاءت من حل تقني أو نسخة احتياطية مستردة أو أي طريق آخر.
  • الإلحاح يكبح التدقيق. التوقف عن العمل يكلف المال كل ساعة، لذا قد يبدو طرح أسئلة مفصلة نوعًا من الترف.
  • السرية جزء أصيل من العرض. التقنية "الاحتكارية" سبب يبدو معقولًا لعدم شرح أي شيء.

لا يعني أي من هذا أن كل شركة استعادة مشبوهة. يعني أن الادعاء القائل "يمكننا استعادة ملفاتك دون دفع فدية" يستحق نفس قدر الشك الذي نمنحه لوعد المهاجم نفسه بأنه سيسلّم مفتاحًا صالحًا للعمل.

كيف تقيّم شركة استعادة البيانات بعد هجمات الفدية أو الاستجابة للحوادث

أفضل وقت لتقييم مورّد هو قبل أن تحتاجه. فيما يلي بعض الفحوصات العملية:

  1. اسأل بالضبط كيف تتم عملية الاستعادة. الشركة الموثوقة قادرة على شرح نهجها بعبارات واضحة، بما في ذلك متى يكون فك التشفير غير ممكن.
  2. احصل على النطاق مكتوبًا. يجب أن ينص العقد على ما ستفعله الشركة وما لن تفعله وما إذا كانت ستتواصل مع المهاجمين أو تدفع لهم نيابة عنك.
  3. اشترط الإفصاح عن أي دفع. إذا كان طرف ثالث يتولى التفاوض أو الدفع، فينبغي أن تعرف ذلك، وكذلك مستشارك القانوني وشركة التأمين.
  4. تحقق من المراجع والسجل. اطلب عملاء يمكنك التواصل معهم، وابحث عن تغطية مستقلة أو سجل قانوني.
  5. احذر من الضمانات. لا يمكن لأحد أن يضمن بصدق استعادة كل ملف.
  6. أشرك المستشار القانوني وشركة التأمين مبكرًا. كثير من الوثائق والالتزامات القانونية تحدد من يمكنك توظيفه وكيفية التعامل مع المدفوعات.

ماذا يعني هذا لك

إذا كنت تدير شركة، أو تشرف على تقنية المعلومات، أو حتى تحتفظ ببيانات مهمة على أجهزتك، فإن هذه القضية تسلط الضوء على طبقة ثانية من المخاطر. الأولى هي المهاجم. والثانية هي القرار المتسرع والمليء بالضغط حول بمن تثق بعد ذلك.

بالنسبة للأفراد والمؤسسات الصغيرة، الخلاصة هي التعامل مع مورّد الاستعادة كمورّد عالي الثقة وتطبيق العناية الواجبة وفقًا لذلك. وبالنسبة للفرق الأكبر، فهذا تذكير بضرورة الاختيار المسبق لمزوّد الاستجابة للحوادث والتعاقد معه، حتى لا يبحث أحد عن "مساعدة في هجمات الفدية" في خضم الأزمة.

ماذا يعني هذا لمدفوعات الفدية والدفاع

الدرس الأوسع هو أنه لا يوجد طريق مختصر يغني عن الاستعداد. تظل النسخ الاحتياطية غير المتصلة بالإنترنت والمُختبرة ضرورية، لكنها ليست القصة كاملة. وكما نوضح في نظرتنا إلى هجمات الفدية بالابتزاز المزدوج ولماذا لا تكفي النسخ الاحتياطية، فإن المهاجمين المعاصرين يسرقون البيانات أيضًا ويهددون بتسريبها، لذا فإن استعادة الملفات لا تنهي الحادثة.

ولهذا بالضبط تُعد القرارات المتخذة تحت الضغط محفوفة بالمخاطر. فعندما يدق时钟، يصبح الوعد الواثق بحل بلا ألم مغريًا. أما الخطة المكتوبة المتفق عليها مسبقًا فتُزيل الكثير من ذلك الضغط.

النقاط الرئيسية

  • تعامل مع مزاعم الاستعادة بدون فدية بقدر صحي من الشك، واسأل عن كيفية عمل الطريقة.
  • تذكّر أن السلوك المزعوم لشركة MonsterCloud غير مُثبت؛ فالادعاءات صادرة عن مدعين فيدراليين ويمكن للشركة الطعن فيها.
  • قيّم أي شركة لاستعادة البيانات بعد هجمات الفدية مسبقًا، كتابةً، وبمشاركة المستشار القانوني وشركة التأمين.
  • احتفظ بنسخ احتياطية مُختبرة وغير متصلة بالإنترنت، وخطط لسرقة البيانات بالإضافة إلى التشفير، كما هو موضح في دليل الابتزاز المزدوج.
  • ابنِ خطة الاستجابة للحوادث واختر مورديك قبل الهجوم، لا أثناءه.

في المرة القادمة التي تقرأ فيها وعدًا جريئًا من شركة لاستعادة البيانات بعد هجمات الفدية، اطلب التفاصيل أولًا. بضع ساعات من الاستعداد الآن قد توفر عليك قرارًا أكثر تكلفة بكثير لاحقًا.