Q1: Τι διαφέρει το ransomware n0n σε σύγκριση με το παραδοσιακό ransomware; A1: Το n0n φέρεται να παρακάμπτει εντελώς το στάδιο κρυπτογράφησης και αντ' αυτού καταστρέφει τα αντίγραφα ασφαλείας των θυμάτων, ενώ απειλεί να δημοσιοποιήσει κλεμμένα δεδομένα. Το παραδοσιακό ransomware κλειδώνει αρχεία και απαιτεί πληρωμή για ένα κλειδί αποκρυπτογράφησης. Q2: Γιατί η καταστροφή των αντιγράφων ασφαλείας κάνει την επίθεση πιο επικίνδυνη; A2: Οι αμυνόμενοι συνήθως απαντούν στο παραδοσιακό ransomware με επαναφορά από αντίγραφα ασφαλείας, οπότε η αφαίρεση αυτού του δικτύου ασφαλείας ανεβάζει το διακύβευμα χωρίς να χρειάζεται να κρυπτογραφήσουν ούτε ένα αρχείο παραγωγής. Οι επιτιθέμενοι που αποκτούν προνομιακή πρόσβαση μπορούν να χτυπήσουν απευθείας την υποδομή αντιγράφων ασφαλείας. Q3: Η επαναφορά από ένα αντίγραφο ασφαλείας λύνει μια επίθεση τύπου n0n; A3: Όχι. Η επαναφορά από ένα καθαρό αντίγραφο ασφαλείας λύνει το πρόβλημα της διακοπής λειτουργίας, αλλά δεν κάνει τίποτα για δεδομένα που έχουν ήδη φύγει από το δίκτυο και δεν μπορούν να "επαναφερθούν" μόλις βρεθούν στα χέρια κάποιου άλλου. Q4: Γιατί συχνά δεν υπάρχει προφανής διακοπή λειτουργίας με τον εκβιασμό χωρίς κρυπτογράφηση; A4: Όταν δεν υπάρχει κρυπτογράφηση, τα συστήματα συνεχίζουν να λειτουργούν, κάτι που μπορεί να κάνει μια εισβολή πιο ήσυχη και πιο δύσκολη να εντοπιστεί. Το μέσο πίεσης προέρχεται αντ' αυτού από την απειλή ότι ευαίσθητα δεδομένα θα δημοσιευτούν ή θα πωληθούν. Q5: Τα offline αντίγραφα ασφαλείας εξακολουθούν να αποτελούν επαρκή προστασία против αυτού του είδους επίθεσης; A5: Τα offline αντίγραφα ασφαλείας παραμένουν ορθή συμβουλή αλλά δεν αρκούν πλέον από μόνα τους, καθώς τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα και όχι την εμπιστευτικότητα. Τα συστήματα αντιγράφων ασφαλείας είναι συχνά προσβάσιμα και τα offline αντίγραφα μπορεί να είναι παλιά. ---END---