Firmy stále platí výkupné, ukazují nová data
Navzdory letitým doporučením, aby organizace odmítaly požadavky ransomwaru, mnoho firem stále vystavuje šeky kyberzločincům. Nová studie bezpečnostní společnosti Proofpoint zjistila, že téměř čtvrtina (22 %) společností, které zaplatily výkupné, byla zasažena opakovaným vyděračským požadavkem – údaj, který vyvolává vážné otázky, zda placení vůbec něco řeší.
Výzkum přichází v době, kdy úřady tlačí na organizace více než kdy jindy, aby útočníkům neustupovaly. Britské Národní centrum kybernetické bezpečnosti (NCSC) dlouhodobě nedoporučuje platit výkupné a varuje, že to podněcuje další útoky a nezaručuje, že odcizená nebo zašifrovaná data budou skutečně vrácena. Zjištění Proofpointu však naznačují, že oficiální rady a reálná obchodní rozhodnutí jsou často dvě zcela odlišné věci.
Proč firmy přesto platí
Ransomwarové útoky staví společnosti do nezáviděníhodné situace. Když jsou systémy uzamčeny nebo citlivá data ohrožena veřejným zveřejněním, vedení je často nuceno porovnávat reputační škody, regulatorní rizika a provozní odstávky s náklady na zaplacení výkupného. Pro mnoho organizací může platba vypadat jako nejrychlejší cesta k normálu, i když bezpečnostní odborníci varují, že to málokdy proběhne tak hladce.
Tento kalkul je ještě ošidnější vzhledem k tomu, jak samotný ransomware byznys profesionalizoval. Vyjednávání se stalo jakýmsi specializovaným odvětvím, kde najímané firmy komunikují s útočníky a snaží se snížit požadavky. Toto odvětví však není bez kontroverzí. V jednom pozoruhodném případě byl profesionální vyjednavač odsouzen k 70 měsícům vězení za jeho roli v dohodě s ransomwarem BlackCat, což je ostrá připomínka, že lidé zprostředkovávající tyto platby nejednají vždy v nejlepším zájmu firmy. Související případ téhož vyjednavače, v soudních záznamech označeného jako Martino, dále podtrhuje, jak kalné a právně riskantní se celé prostředí výkupného může stát, jakmile se do něj zapojí prostředník.
Soukromí jako cena za zaplacení
Údaj o 22% opakovaném vydírání je významný, protože podkopává hlavní ospravedlnění, které většina firem pro platbu uvádí: že tím problém zmizí. Pokud je téměř čtvrtina obětí po zaplacení terčem znovu, platba si nekupuje bezpečnost. Může jen útočníkům potvrdit, že organizace je ochotná a schopná platit, což z ní činí atraktivnější cíl pro budoucí útoky.
V těchto debatách se často přehlíží i rozměr soukromí. Ransomwarové útoky často zahrnují odcizení citlivých dat, zákaznických záznamů, informací o zaměstnancích, finančních detailů – a to dlouho předtím, než dojde k šifrování. Zaplacení výkupného tuto expozici neodčiní. Útočníci si již data mohli zkopírovat a platba nenabízí žádnou ověřitelnou záruku, že budou smazána, a nikoli prodána či později uniknuta. Pro jednotlivce, jejichž data se nacházejí v systémech napadené společnosti, má vyjednávání o výkupném za zavřenými dveřmi jen malý vliv na to, zda jejich informace zůstanou soukromé.
Co to znamená pro vás
Pokud jste spotřebitel, tato data vám připomínají, že rozhodnutí firmy zaplatit výkupné nemusí nutně ochránit vaše osobní údaje. Oznámení o narušení bezpečnosti a nabídky sledování úvěrů po ransomwarovém incidentu se vyplatí brát vážně, bez ohledu na to, zda dotčená společnost tvrdí, že situaci s útočníky vyřešila.
Pracujete-li v IT, bezpečnosti nebo ve vedení firmy, měla by se zjištění Proofpointu přímo promítnout do plánování reakce na incidenty. Platba by nikdy neměla být považována za rychlé řešení. Organizace, které jednou zaplatily, zůstávají atraktivními cíli, což znamená, že plány obnovy musí zahrnovat důkladnější post-incidentní zabezpečení, nejen převod peněz a úlevný povzdech.
Praktické kroky
Několik praktických kroků může pomoci snížit jak pravděpodobnost útoku, tak jeho dopady, pokud k němu dojde:
- Udržujte offline, testované zálohy, aby požadavek na šifrování ztratil svou páku.
- Každý ransomwarový incident standardně považujte za únik dat, protože útočníci často data exfiltrují ještě před zašifrováním.
- Včas se obraťte na orgány činné v trestním řízení a agentury, jako je NCSC, místo abyste rovnou sahali k platbě či vyjednávání.
- Pokud je zapojen vyjednavač, důkladně jej prověřte s ohledem na právní rizika, na která upozornily nedávné trestní stíhání.
- Komunikujte transparentně s dotčenými zákazníky či zaměstnanci bez ohledu na to, zda bylo výkupné zaplaceno.
Ransomware nezmizí a pokušení zaplatit za rychlé vyřešení zůstane silné. Tato nová data však dodávají váhu tomu, co regulátoři tvrdí už léta: zaplacení výkupného je málokdy konec příběhu a může to být jen začátek příběhu druhého.




