يُتهم مالك MonsterCloud بتحصيل أكثر من 19 مليون دولار من ضحايا برامج الفدية بينما كان يدفع سراً للمهاجمين أكثر من 8 ملايين دولار مقابل أدوات فك التشفير. إذا صحت الادعاءات، فإن القضية مثال صارخ على الاحتيال في خدمات فك تشفير برامج الفدية، حيث تتحول شركة تعد بإنقاذ الضحايا إلى مصدر آخر للضرر.

يتناول هذا المقال ما يُ alleged، ولماذا يُعد هذا الترتيب مشكلة، وكيف يمكن للأفراد والشركات الصغيرة تقليل اعتمادهم على شركات الاسترداد الخارجية. لم تُثبت الادعاءات، والتفاصيل أدناه محدودة بما تم الإبلاغ عنه.

ما يُتهم به مالك MonsterCloud

وفقاً للتقارير، فوتر مالك MonsterCloud ضحايا برامج الفدية بأكثر من 19 مليون دولار. وخلال الفترة نفسها، يُ alleged أنه دفع للمهاجمين وراء تلك الإصابات أكثر من 8 ملايين دولار للحصول على أدوات فك التشفير، وهي الأدوات التي تفتح الملفات المشفرة بواسطة برامج الفدية.

التفصيل الأساسي هو الفجوة بين ما قيل للضحايا وما يُ alleged أنه حدث. قدّمت MonsterCloud نفسها كشركة لمعالجة برامج الفدية. الضحية التي توظف مثل هذه الشركة تتوقع بشكل معقول عملاً تقنياً للاسترداد. الادعاء هو أن الشركة دفعت بدلاً من ذلك لل criminals بصمت ومرّرت التكلفة مع هامش ربح كبير. لتفاصيل القضية، راجع تقريرنا السابق حول كيف تم توجيه اتهامات إلى الرئيس التنفيذي لـ MonsterCloud بشأن مدفوعات فدية سرية.

كيف تستغل مدفوعات الفدية السرية الضحايا

دفع الفدية قرار له ثقل قانوني ومالي وأخلاقي. يجب أن يكون الضحايا قادرين على اتخاذه عن علم، مع صورة واضحة للمخاطر. الدفع الخفي يزيل هذا الخيار.

تتبع عدة مشكلات عندما تدفع شركة استرداد للمهاجمين دون إفصاح:

  • فقدان الموافقة المستنيرة. الضحية التي تعتقد أنها تشتري معالجة تقنية لم توافق على تمويل مجموعة إجرامية.
  • يصبح التسعير غامضاً. إذا كانت التكلفة الحقيقية لأداة فك التشفير أقل بكثير من الفاتورة، فلا يمكن للضحية الحكم على عدالة الرسوم.
  • مكافأة المهاجمين. كل دفعة، سواء أُفصح عنها أم لا، تمول الحملة التالية.
  • النتائج غير مؤكدة. الدفع لا يضمن أداة فك تشفير تعمل أو حذف البيانات المسروقة.

الضحايا أيضاً تحت ضغط. العمليات متوقفة، والمواعيد النهائية تقترب، ومن يقدم المساعدة غالباً هو الشخص الوحيد الذي يبدو أنه يعرف ما يجب فعله. هذا الإلحاح هو ما يجعل هذا النوع من الترتيبات صعب الاكتشاف من الداخل.

ما يعنيه هذا للشركات التي تعتمد على شركات الاسترداد

بالنسبة للشركات الصغيرة، قد تبدو حادثة برامج الفدية كحالة طوارئ بلا خيارات جيدة. كثيرون يفتقرون إلى موظفي أمن داخليين، فيتجهون إلى أول شركة تعد بنتائج سريعة. تُظهر ادعاءات MonsterCloud لماذا يستحق هذا الغريزة نظرة ثانية.

شركة الاسترداد في موقع ثقة عالية. قد تصل إلى أنظمتك، وتدير المفاوضات، وتتحكم في المدفوعات. إذا كانت حوافزها غير متوافقة، مثلاً إذا كانت تربح من الفارق بين الفدية وفاتورتها، فلديك نقطة فشل ثانية فوق الهجوم نفسه.

ما يعنيه هذا لك

إذا كنت تدير شركة صغيرة أو تدير بياناتك الخاصة، فالدرس ليس أن كل مزود استرداد مشبوه. بل أنه لا ينبغي أن تضطر للاعتماد على واحد في أزمة. كلما قل اعتماد استردادك على وعد غريب، قل النفوذ الذي يملكه أي شخص عليك. يجب أن تجيب خطتك على سؤال بسيط قبل الحادث: هل يمكننا استعادة أنظمتنا دون الدفع لأي شخص؟

خطوات عملية لتجنب فخاخ الابتزاز

التحضير أرخص بكثير من الإنقاذ. تنطبق هذه الخطوات على الأفراد والمؤسسات الصغيرة على حد سواء:

  1. احتفظ بنسخ احتياطية غير متصلة أو غير قابلة للتغيير. حافظ على نسخ لا تستطيع برامج الفدية الوصول إليها، واتبع نهج 3-2-1: ثلاث نسخ، ونوعا وسائط، ونسخة واحدة مخزنة خارج الموقع أو غير متصلة.
  2. اختبر عمليات الاستعادة. نسخة احتياطية لم تستعدها أبداً هي افتراض، وليست خطة.
  3. شفّر البيانات الحساسة. التشفير أثناء التخزين وأثناء النقل يحد من قيمة البيانات المسروقة ويقلل ضرر أي تسريب.
  4. افحص المزودين قبل أن تحتاجهم. اسأل كيف يتعاملون مع المفاوضات والمدفوعات، وما إذا كانوا يفصحون عن أي تواصل مع المهاجمين، وكيف يحددون الرسوم. اطلب ذلك كتابياً.
  5. أصر على الشفافية. يجب أن تخبرك شركة شرعية إذا كان دفع الفدية مطروحاً ومن سيدفعه. احذر من الأجوبة الغامضة أو الرسوم المرتبطة بشراء أداة فك التشفير.
  6. جهّز خطة للحوادث. اعرف بمن تتصل، بما في ذلك المستشار القانوني وإنفاذ القانون، حتى لا تختار مورداً في حالة ذعر.
  7. قلل سطح الهجوم. استخدم المصادقة متعددة العوامل، وطبّق التحديثات فوراً، وحدد من يمكنه الوصول إلى الأنظمة الحيوية.

الخلاصات

ادعاءات MonsterCloud تذكير بأن الاحتيال في خدمات فك تشفير برامج الفدية يمكن أن يأتي من الأشخاص الذين يدّعون المساعدة. أفضل حماية هي أن تحتاجهم أقل: احتفظ بنسخ احتياطية غير متصلة ومختبرة، وشفّر ما يهم، وافحص أي مزود استرداد للتأكد من شفافيته بشأن المدفوعات قبل الحادث، لا أثناءه.

لفهم تفاصيل التهم، اقرأ تقريرنا حول قضية الرئيس التنفيذي لـ MonsterCloud، ثم راجع خططك للنسخ الاحتياطي والاستجابة للحوادث هذا الأسبوع.