Zákaz platby výkupného za ransomware v Jihoafrické republice, který by země mohla přijmout, je nyní živou debatou a jedním z jeho nejhlasitějších zastánců je někdo, kdo už výkupné zaplatil. Podle TechCentral Richard Firth, generální ředitel MIP Holdings, výkupné zaplatil, viděl, co mu to přineslo, a nyní chce takové platby postavit mimo zákon. Dominic White z Orange Cyberdefense prosazuje jiný přístup.
Tento nesouhlas má význam i mimo zasedací místnosti. Když zločinci drží firemní data jako rukojmí, ohrožené informace obvykle patří běžným zákazníkům a zaměstnancům. To, jak Jihoafrická republika na tuto otázku odpoví, určí, jak velký vliv budou tito lidé mít na to, co se bude dít dál.
Proč generální ředitel, který zaplatil výkupné, chce platby zakázat
Firthův postoj má váhu, protože vychází z přímé zkušenosti. Neargumentuje teorií; čelil rozhodnutí, platbu provedl a dospěl k závěru, že by země měla firmám tuto možnost úplně odebrat.
Shrnutí zpráv neuvádí všechny části jeho uvažování, takže by bylo špatné mu vkládat slova do úst. Logika zákazu je však dobře srozumitelná. Ransomwarové skupiny útočí dál, protože se to vyplácí. Pokud by platba byla nezákonná, finanční pobídka cílit na jihoafrické organizace by se podle tohoto argumentu zmenšila. Zákaz by také odstranil tlak na vedoucího pracovníka, který uprostřed krize rozhoduje, zda zaplatit. Zákon by to rozhodnutí učinil za něj.
Existuje také argument spravedlnosti. Firma, která zaplatí, financuje další útok a tuto cenu nesou všechny ostatní organizace v zemi.
Proč bezpečnostní experti proti zákazu namítají
Dominic White z Orange Cyberdefense prosazuje jiný přístup namísto úplného zákazu. Shrnutí, které máme k dispozici, neuvádí podrobnosti jeho konkrétních návrhů, takže je nebudeme hádat. Můžeme však říci, že širší politická debata přináší kritikům několik známých obav.
První je, že zákaz může trestat oběť. Firma, která už řeší uzamčené systémy a ukradená data, by mohla čelit i právnímu postihu za snahu o obnovu. Druhá je, že zákaz může zatlačit platby do podzemí: pokud je placení nezákonné, někteří oběti mohou platit tiše a vyhýbat se nahlášení útoku, což úřadům a dalším organizacím ponechá méně informací. Třetí je praktická. Kritici často argumentují, že peníze je lepší vynaložit na prevenci, jako jsou zálohy, segmentace sítě a plánování reakce na incidenty, aby firmy nikdy nebyly nuceny volit.
Žádný z těchto bodů otázku neuzavírá. Vysvětlují, proč rozumní lidé, včetně těch, kteří útok zažili, docházejí k různým závěrům.
Zda by zákaz ochránil ukradená osobní data
To je část, která se čtenářů dotýká nejpřímočeji. Zaplacení výkupného nic nezaručuje. Zločinci si mohou ukradená data ponechat, prodat je nebo je později zveřejnit, ať slíbili cokoli. Platba je tedy slabou zárukou pro vaše osobní údaje, i když je provedena s nejlepšími úmysly.
Zákaz by tuto realitu neodčinil. Pokud byla firma napadena, vaše data už mohou být v rukou zločinců. Co by zákaz mohl změnit, je struktura pobídek pro budoucí útoky. Co sám o sobě nedokáže, je přimět organizace uchovávat méně dat, správně je šifrovat nebo rychle informovat postižené lidi. Tyto povinnosti spočívají v samostatných pravidlech a postupech.
Vyděračské skupiny se také ne vždy spoléhají na šifrování. Některé jednoduše ukradnou data a hrozí jejich zveřejněním, což znamená, že firma může mít plně funkční systémy a přesto čelit požadavku. Naše pokrytí toho, jak ShinyHunters krade a uniká data z velkých organizací, ukazuje, jak tento tlakový model funguje v praxi a proč se na slib zločinců o platbě nelze spolehnout.
Co to znamená pro vás
Většina lidí nikdy nebude tím, kdo rozhoduje o tom, zda zaplatit výkupné. Mnohem pravděpodobněji budete zákazník, jehož údaje se nacházejí ve firmě, která byla napadena. To znamená, že politická debata je pro vás den co den méně důležitá než vaše vlastní příprava.
Ať se Jihoafrická republika rozhodne jakkoli, předpokládejte, že narušení zabezpečení v jakékoli organizaci, která uchovává vaše data, je možné. Zákaz může nakonec snížit počet útoků, ale neodstraní riziko odhalení přes noc a neřekne vám, kdy vaše vlastní informace unikly.
Co dělat, pokud jsou vaše data držena jako výkupné
Pokud vám firma řekne, že vaše data byla součástí incidentu ransomwaru nebo vydírání, jednejte sami za sebe, místo abyste čekali na výsledek jakéhokoli vyjednávání.
- Změňte hesla pro postiženou službu a všude, kde jste je znovu použili, a zapněte vícefaktorové ověřování.
- Sledujte své účty kvůli neobvyklým transakcím a kontaktujte svou banku, pokud se něco zdá být špatně.
- Buďte ostražití vůči phishingu. Ukradené kontaktní údaje se často používají pro přesvědčivé následné podvody, které odkazují na narušení.
- Zeptejte se firmy, co bylo odcizeno, zda zaplatila a co dělá pro vaši ochranu.
- Omezte, co sdílíte. Čím méně předáte, tím méně je co ukrást.
Konkrétní příklad těchto kroků aplikovaných na jihoafrický incident najdete v našem průvodci co by nyní měli dělat klienti Standard Bank.
Klíčové poznatky
Debata o zákazu platby výkupného za ransomware, který by Jihoafrická republika mohla zavést, je ve skutečnosti debatou o pobídkách, obětech a kompromisech. Firthova výzva má kredibilitu někoho, kdo zaplatil a lituje toho, čeho tím dosáhl. Whiteova alternativa odráží obavu, že samotný zákaz nemusí vyřešit základní slabinu. Obě pozice uznávají, že platby výkupného jsou špatným způsobem ochrany dat lidí.
Nečekejte na legislativu. Zabezpečte své účty, zůstaňte nedůvěřiví vůči zprávám, které zmiňují narušení, a postupujte podle praktických kroků v našem průvodci pro Standard Bank. Abyste pochopili, jak vyděračské skupiny skutečně fungují, přečtěte si naše pokrytí ShinyHunters odkazované výše.
FAQ: Q1: Kdo prosazuje zákaz platby výkupného za ransomware v Jihoafrické republice? A1: Generální ředitel MIP Holdings Richard Firth je jedním z nejhlasitějších zastánců zákazu platby výkupného za ransomware a vychází přitom ze své přímé zkušenosti, kdy výkupné zaplatil. Q2: Proč Richard Firth podporuje zákaz plateb výkupného za ransomware? A2: Logika spočívá v tom, že ransomwarové skupiny útočí dál, protože se to vyplácí, takže znezákonnění platby by zmenšilo finanční pobídku cílit na jihoafrické organizace a odstranilo tlak na vedoucí pracovníky rozhodující o tom, zda zaplatit. Q3: Jaký je postoj Dominica Whitea k zákazu platby výkupného za ransomware? A3: Dominic White z Orange Cyberdefense prosazuje jiný přístup namísto úplného zákazu plateb výkupného. Q4: Jaké obavy mají kritici ohledně zákazu plateb výkupného za ransomware? A4: Kritici se obávají, že zákaz by mohl trestat oběti, zatlačit platby do podzemí, a tím způsobit, že útoky nebudou hlášeny, a argumentují, že peníze je lepší vynaložit na prevenci, jako jsou zálohy a plánování reakce na incidenty. Q5: Zaručuje zaplacení výkupného, že ukradená osobní data jsou chráněna? A5: Ne, zaplacení výkupného nic nezaručuje, protože zločinci si mohou ukradená data ponechat, prodat je nebo je později zveřejnit, bez ohledu na to, co slíbili. ---END---




