Za hranicí výkupného: Co skutečně pohání náklady na ransomware

Když společnost zveřejní ransomwarový útok, titulní číslo je téměř vždy požadované výkupné. Je to údaj, který vytváří dramatický příběh: kriminální skupina zablokuje síť a žádá o výplatu. Podle nedávné analýzy odvětví jsou však skutečné náklady ransomwarových útoků poháněny mnohem více než touto jedinou platbou. Samotné výkupné je často nejmenší položkou na konečném účtu.

Větší výdaje plynou z toho, co se děje poté, co útok začne. Systémy se vypnou, někdy na dny nebo týdny, což zastaví provoz a odřízne příjmy. Týmy pro obnovu musí přebudovat sítě od nuly, místo aby důvěřovaly kompromitované infrastruktuře. Nastupují právní a regulační povinnosti, zejména pokud šlo o osobní údaje. Informování zákazníků, nabídky monitoringu úvěru, úsilí v oblasti public relations a dlouhodobé poškození reputace se všechny sčítají. Žádné z těchto nákladů se neobjeví ve výkupném, ale všechny se objeví na faktuře, kterou organizace nakonec zaplatí.

Jde o důležitý posun v tom, jak bychom měli ransomware chápat. Není to jediná transakce mezi útočníkem a obětí. Je to kaskádovitá finanční událost, která zasahuje provoz, právní soulad, důvěru zákazníků a v mnoha případech i osobní údaje běžných lidí, kteří neměli nic společného s rozhodnutím zaplatit, či nezaplatit.

Jak ransomwarové útoky odhalují data spotřebitelů a zaměstnanců

Moderní ransomwarové skupiny už málokdy jen zamykají soubory. Mnohé nyní data nejprve ukradnou a teprve poté je zašifrují – taktika známá jako dvojité vydírání. To znamená, že i když má společnost silné zálohy a dokáže obnovit své systémy bez placení, útočníci mohou stále vlastnit kopie citlivých záznamů, včetně jmen zákazníků, platebních údajů, zdravotních informací nebo záznamů o zaměstnancích.

Právě zde přestává být finanční dopad ransomware abstraktním firemním problémem a stává se osobním. Pokud je zasažena vaše banka, poskytovatel zdravotní péče, maloobchodník nebo zaměstnavatel, vaše informace mohou skončit jako páka v jednání útočníků, nebo být zveřejněny na únikovém serveru bez ohledu na to, zda bylo výkupné zaplaceno. Organizace absorbuje přímé náklady na obnovu a právní riziko, ale jednotlivci absorbují riziko krádeže identity, phishingu a podvodů, které následují, když jejich data kolují na kriminálních tržištích.

Proč zaplacení výkupného nezaručuje, že vaše data jsou v bezpečí

Jednou z více střízlivých realit ransomwarové ekonomiky je, že zaplacení nutně neznamená, že problém zmizí. Platba výkupného může odemknout zašifrované systémy, ale nenabízí žádnou skutečnou záruku, že ukradená data budou smazána, že kopie již nebyly prodány nebo sdíleny, nebo že se stejní útočníci (nebo přidružená skupina) nevrátí později.

To je částečně důvod, proč je výše výkupného tak špatným měřítkem skutečné závažnosti útoku. Organizace mohou zaplatit plnou částku a přesto čelit žalobám, regulačním pokutám a odchodu zákazníků, protože k odhalení dat již došlo. Rozhodnutí zaplatit je obchodní a právní kalkulace, ale jen velmi málo dokáže zvrátit expozici, se kterou nyní musí spotřebitelé žít.

Stojí také za to pochopit, jak dostupné se tyto útoky pro kriminálníky staly. Jak je podrobně popsáno v reportáži o tom, jak levný je ransomware s podporou AI, technická bariéra pro spuštění útoku dramaticky klesla. Když jsou útoky ve velkém měřítku levné, stává se terčem více organizací všech velikostí, což znamená, že statisticky více spotřebitelů bude v určitém okamžiku pravděpodobně zasaženo.

Co to znamená pro vás

Většina lidí nemůže ovlivnit, zda společnost, se kterou obchodují, bude zasažena ransomwarem. Ale pochopení skutečných nákladů ransomwarových útoků pomáhá vysvětlit, proč záleží na oznámeních o narušení bezpečnosti, proč se vyplatí využít nabídky monitoringu úvěru a proč se vyplatí předpokládat, že vaše data mohou být odhalena i organizacemi s vysokými rozpočty na zabezpečení.

Finanční a reputační škody, které společnost utrpí, jsou z velké části mimo vaše ruce. Co je ve vašich rukou, je to, jak zareagujete, když zjistíte, že vaše informace mohly být součástí narušení bezpečnosti.

Praktické závěry:

  • Berte e-maily s oznámením o narušení bezpečnosti jako naléhavé, ne jako rutinní. Přečtěte si je celé a proveďte všechna doporučená opatření, jako jsou změny hesel nebo zmrazení úvěru.
  • Používejte jedinečná hesla pro každý účet, aby jedna kompromitovaná služba nemohla odemknout ostatní.
  • Kdekoliv je nabízeno, zapněte vícefaktorové ověřování, zejména pro finanční a e-mailové účty.
  • Pravidelně sledujte bankovní a úvěrové výpisy, protože ukradená data se mohou objevit v podvodných pokusech měsíce po původním útoku.
  • Předpokládejte, že uniklá data zůstanou uniklá. I když společnost zaplatí výkupné, nespoléhejte na to jako na důkaz, že vaše informace jsou v bezpečí.

Ransomware se vyvinul v obchodní model postavený na kaskádovitých nákladech a skutečné náklady ransomwarových útoků nakonec sdílejí organizace, které byly napadeny, i jednotlivci, jejichž data uchovávají. Bdělost vůči oznámením o narušení bezpečnosti a základní hygienické návyky v oblasti zabezpečení nezastaví útočníky v cílení na společnosti, ale sníží, kolik z těchto následků dopadne osobně na vás.