Πέρα από τα Λύτρα: Τι Πραγματικά Καθορίζει το Κόστος του Ransomware

Όταν μια εταιρεία αποκαλύπτει μια επίθεση ransomware, ο αριθμός που κυριαρχεί στα πρωτοσέλιδα είναι σχεδόν πάντα το ποσό των λύτρων. Είναι το νούμερο που δημιουργεί μια δραματική ιστορία: μια εγκληματική ομάδα κλειδώνει ένα δίκτυο και ζητά πληρωμή. Όμως, σύμφωνα με πρόσφατη ανάλυση του κλάδου, το πραγματικό κόστος των επιθέσεων ransomware καθορίζεται από πολλά περισσότερα από αυτή τη μεμονωμένη πληρωμή. Τα ίδια τα λύτρα είναι συχνά το μικρότερο κονδύλι στον τελικό λογαριασμό.

Οι μεγαλύτερες δαπάνες προέρχονται από ό,τι συμβαίνει αφού ξεκινήσει η επίθεση. Τα συστήματα πέφτουν εκτός λειτουργίας, μερικές φορές για ημέρες ή εβδομάδες, σταματώντας τις δραστηριότητες και κόβοντας τα έσοδα. Οι ομάδες ανάκαμψης πρέπει να ξαναχτίσουν τα δίκτυα από το μηδέν αντί να εμπιστευτούν παραβιασμένες υποδομές. Νομικές και κανονιστικές υποχρεώσεις ενεργοποιούνται, ειδικά αν εμπλέκονται προσωπικά δεδομένα. Η ειδοποίηση πελατών, οι προσφορές παρακολούθησης πιστώσεων, οι προσπάθειες δημοσίων σχέσεων και η μακροπρόθεσμη ζημιά στη φήμη αθροίζονται. Καμία από αυτές τις δαπάνες δεν εμφανίζεται στο σημείωμα των λύτρων, αλλά όλες εμφανίζονται στο τιμολόγιο που τελικά πληρώνει ένας οργανισμός.

Αυτή είναι μια σημαντική αλλαγή στον τρόπο με τον οποίο πρέπει να κατανοείται το ransomware. Δεν είναι μια μεμονωμένη συναλλαγή μεταξύ ενός επιτιθέμενου και ενός θύματος. Είναι ένα χρηματοοικονομικό γεγονός με αλυσιδωτές επιπτώσεις που αγγίζει τις λειτουργίες, τη νομική συμμόρφωση, την εμπιστοσύνη των πελατών και, σε πολλές περιπτώσεις, τα προσωπικά δεδομένα απλών ανθρώπων που δεν είχαν καμία σχέση με την απόφαση να πληρωθούν ή να μην πληρωθούν λύτρα.

Πώς οι Επιθέσεις Ransomware Εκθέτουν Δεδομένα Καταναλωτών και Εργαζομένων

Οι σύγχρονες ομάδες ransomware σπάνια κλειδώνουν απλώς αρχεία πλέον. Πολλές κλέβουν δεδομένα πριν τα κρυπτογραφήσουν, μια τακτική γνωστή ως διπλός εκβιασμός. Αυτό σημαίνει ότι ακόμα κι αν μια εταιρεία έχει ισχυρά αντίγραφα ασφαλείας και μπορεί να επαναφέρει τα συστήματά της χωρίς πληρωμή, οι επιτιθέμενοι μπορεί να κρατούν ακόμα αντίγραφα ευαίσθητων αρχείων, συμπεριλαμβανομένων ονομάτων πελατών, στοιχείων πληρωμής, πληροφοριών υγείας ή αρχείων εργαζομένων.

Εδώ είναι που ο οικονομικός αντίκτυπος του ransomware παύει να είναι ένα αφηρημένο εταιρικό πρόβλημα και γίνεται προσωπικό. Αν η τράπεζά σας, ο πάροχος υγειονομικής περίθαλψης, ο λιανοπωλητής ή ο εργοδότης σας πληγεί, οι πληροφορίες σας μπορεί να καταλήξουν ως μοχλός πίεσης στη διαπραγμάτευση των επιτιθέμενων ή να δημοσιευτούν σε ιστότοπο διαρροής ανεξάρτητα από το αν πληρωθούν λύτρα. Ο οργανισμός απορροφά το άμεσο κόστος της ανάκαμψης και τη νομική έκθεση, αλλά τα άτομα απορροφούν τον κίνδυνο κλοπής ταυτότητας, ηλεκτρονικού ψαρέματος (phishing) και απάτης που ακολουθεί όταν τα δεδομένα τους κυκλοφορούν σε εγκληματικές αγορές.

Γιατί η Πληρωμή των Λύτρων Δεν Εγγυάται ότι τα Δεδομένα σας Είναι Ασφαλή

Μία από τις πιο sobering πραγματικότητες της οικονομίας του ransomware είναι ότι η πληρωμή δεν εξαλείφει απαραίτητα το πρόβλημα. Μια πληρωμή λύτρων μπορεί να ξεκλειδώσει κρυπτογραφημένα συστήματα, αλλά δεν προσφέρει καμία πραγματική εγγύηση ότι τα κλεμμένα δεδομένα θα διαγραφούν, ότι αντίγραφα δεν έχουν ήδη πωληθεί ή κοινοποιηθεί, ή ότι οι ίδιοι επιτιθέμενοι (ή μια συνεργαζόμενη ομάδα) δεν θα επιστρέψουν αργότερα.

Αυτός είναι εν μέρει ο λόγος για τον οποίο το ποσό των λύτρων είναι ένα τόσο φτωχό μέτρο της πραγματικής σοβαρότητας μιας επίθεσης. Οι οργανισμοί μπορούν να πληρώσουν στο ακέραιο και να αντιμετωπίσουν ακόμα μηνύσεις, κανονιστικά πρόστιμα και απώλεια πελατών, επειδή η υποκείμενη έκθεση δεδομένων έχει ήδη συμβεί. Η απόφαση να πληρωθούν λύτρα είναι ένας επιχειρηματικός και νομικός υπολογισμός, αλλά κάνει ελάχιστα για να αντιστρέψει την έκθεση με την οποία οι καταναλωτές πρέπει τώρα να ζήσουν.

Αξίζει επίσης να κατανοήσουμε πόσο προσιτές έχουν γίνει αυτές οι επιθέσεις για τους εγκληματίες. Όπως αναφέρεται λεπτομερώς σε δημοσίευμα για το πόσο φθηνό έχει γίνει το ransomware με υποβοήθηση AI, το τεχνικό εμπόδιο για την εξαπόλυση μιας επίθεσης έχει πέσει δραματικά. Όταν οι επιθέσεις είναι φθηνές για εκτέλεση σε κλίμακα, περισσότεροι οργανισμοί κάθε μεγέθους γίνονται στόχοι, πράγμα που σημαίνει ότι στατιστικά περισσότεροι καταναλωτές είναι πιθανό να επηρεαστούν κάποια στιγμή.

Τι Σημαίνει Αυτό για Εσάς

Οι περισσότεροι άνθρωποι δεν μπορούν να ελέγξουν αν μια εταιρεία με την οποία συνεργάζονται θα πληγεί από ransomware. Αλλά η κατανόηση του πραγματικού κόστους των επιθέσεων ransomware βοηθά να εξηγηθεί γιατί οι ειδοποιήσεις παραβίασης έχουν σημασία, γιατί αξίζει να χρησιμοποιείτε τις προσφορές παρακολούθησης πιστώσεων και γιατί αξίζει να υποθέσετε ότι τα δεδομένα σας θα μπορούσαν να εκτεθούν ακόμα και από οργανισμούς με ισχυρούς προϋπολογισμούς ασφαλείας.

Η οικονομική και η ζημιά στη φήμη που υφίσταται μια εταιρεία είναι σε μεγάλο βαθμό έξω από τον έλεγχό σας. Αυτό που είναι στα χέρια σας είναι το πώς αντιδράτε όταν μαθαίνετε ότι οι πληροφορίες σας μπορεί να ήταν μέρος μιας παραβίασης.

Πρακτικά συμπεράσματα:

  • Αντιμετωπίστε τα email ειδοποίησης παραβίασης ως επείγοντα, όχι ως ρουτίνα. Διαβάστε τα πλήρως και προβείτε σε τυχόν συνιστώμενα βήματα, όπως αλλαγές κωδικών πρόσβασης ή παγώματα πιστώσεων.
  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό, ώστε μια παραβιασμένη υπηρεσία να μην μπορεί να ξεκλειδώσει άλλες.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται, ιδιαίτερα για οικονομικούς λογαριασμούς και λογαριασμούς email.
  • Παρακολουθείτε τακτικά τις τραπεζικές καταστάσεις και τις καταστάσεις πίστωσης, καθώς τα κλεμμένα δεδομένα μπορούν να εμφανιστούν σε απόπειρες απάτης μήνες μετά την αρχική επίθεση.
  • Υποθέστε ότι τα δεδομένα που διαρρέουν παραμένουν εκτεθειμένα. Ακόμα κι αν μια εταιρεία πληρώσει λύτρα, μην βασίζεστε σε αυτό ως απόδειξη ότι οι πληροφορίες σας είναι ασφαλείς.

Το ransomware έχει εξελιχθεί σε ένα επιχειρηματικό μοντέλο που βασίζεται σε αλυσιδωτές δαπάνες, και το πραγματικό κόστος των επιθέσεων ransomware μοιράζεται τελικά μεταξύ των οργανισμών που παραβιάζονται και των ατόμων των οποίων τα δεδομένα κατέχουν. Η εγρήγορση απέναντι στις ειδοποιήσεις παραβίασης και η τήρηση βασικής υγιεινής ασφαλείας δεν θα σταματήσουν τους επιτιθέμενους από το να στοχοποιούν εταιρείες, αλλά θα μειώσουν το πόσο από αυτόν τον αντίκτυπο θα πέσει πάνω σας προσωπικά.