Kun kiristysohjelma lukitsee tiedostosi, hyökkääjille maksaminen voi näyttää nopeimmalta tieltä ulos. Mutta palauttaako lunnaiden maksaminen tiedot? Ei luotettavasti. Useat vuoden 2025 tutkimukset asettavat täydellisen palautumisen todennäköisyyden maksamisen jälkeen selvästi alle 100 prosenttiin, ja jotkut lähelle kolikonheittoa. Yksityishenkilöille ja pienyrityksille tämä muuttaa tapaa, jolla maksamiseen tulisi suhtautua: ei turvaverkkona, vaan uhkapelinä.
Miksi lunnaiden maksaminen usein epäonnistuu tiedostojen palauttamisessa
Lunnaiden maksaminen ostaa yhden asian: salauksenpurkutyökalun ihmisiltä, jotka hyökkäsivät kimppuusi. Mikään ei velvoita heitä toimittamaan sitä, eikä mikään takaa, että työkalu toimisi, jos he toimittavat sen. Luotat rikollisiin, että he tarjoavat toimivaa ohjelmistoa, ilman tukilinjaa ja ilman keinoa vaatia hyvitystä, jos se ei toimi.
Tämä on ydinongelma. Maksaminen ei kelaa hyökkäystä taaksepäin. Se antaa vain mahdollisuuden saada tiedostot takaisin, ja mahdollisuus riippuu hyökkääjien itsensä kirjoittamasta koodista, usein vähän testatusta eikä välitä tietojesi tilasta.
Mitä vuoden 2025 palautumistutkimukset todella osoittavat
Otsikkohavainto on yksinkertainen: täydellinen palautuminen maksamisen jälkeen on kaukana varmasta. Useat vuoden 2025 tutkimukset asettavat todennäköisyyden selvästi alle 100 prosenttiin, ja jotkut arviot ovat lähellä 50 prosenttia. Tarkka luku vaihtelee tutkimuksen, kyselyyn vastanneen väestön ja sen mukaan, miten "palautuminen" määritellään, joten yhtä yksittäistä lukua kannattaa käsitellä varoen.
Riippumattomien, yhden alueen tietojen osalta katso kattavuutemme ANZ-tutkimuksesta, jonka mukaan 36 % lunnaiden maksuista ei palauta tietoja. Johtopäätös on johdonmukainen lähteestä riippumatta: maksaminen on uhkapeli, ei tae.
Palautuminen ei myöskään ole tarinan loppu monille uhreille. Raporttimme Proofpointin tutkimuksesta, joka osoittaa, että joka kolmas lunnaiden maksaja joutuu uudelleen hyökkäyksen kohteeksi, viittaa lisäriskiin: maksaminen ei välttämättä sulje ovea tulevilta hyökkäyksiltä.
Miksi hyökkääjien salauksenpurkutyökalut hajoavat ja kaksoiskiristys jatkuu
Hyökkääjien rakentamat salauksenpurkutyökalut ovat usein epäluotettavia. Syyt ovat käytännöllisiä:
- Ne voivat turmella tiedostoja. Virheellinen salauksenpurkutyökalu voi vahingoittaa tietoja yrittäessään palauttaa niitä, jättäen tiedostot käyttökelvottomiksi jopa maksamisen jälkeen.
- Ne voivat tukehtua suuriin tiedostoihin. Suuret tietokannat, arkistot ja virtuaalikoneiden levykuvat voivat epäonnistua purkamisessa asianmukaisesti tai kestää paljon odotettua kauemmin.
- Niitä ei välttämättä ole joka versiolle. Tietyllä kiristysohjelmakannalla voi olla useita versioita, eikä toimivaa työkalua taata jokaiselle.
On vielä toinen kerros. Kaksoiskiristys tarkoittaa, että hyökkääjät eivät ainoastaan salaa tiedostojasi; he myös uhkaavat vuotaa tai myydä varastamiaan kopioita. Edes täydellinen salauksenpurkutyökalu ei tee mitään tälle uhalle. Selityksemme siitä, miksi pelkät varmuuskopiot eivät riitä kaksoiskiristys-kiristysohjelmia vastaan käy läpi, miten tämä muuttaa vanhaa neuvoa "pidä vain varmuuskopioita".
Mitä tämä tarkoittaa sinulle
Jos pyörität pienyritystä tai hallitset omia laitteitasi, opetus on lopettaa maksamisen pitäminen varasuunnitelmana. Jos palautumisstrategiasi on "maksamme, jos siihen mennään", sinulla ei ole palautumisstrategiaa. Sinulla on toivo.
Tämä siirtää huomiosi asioihin, joita voit hallita ennen hyökkäyksen tapahtumista:
- Pidä offline-varmuuskopioita. Varmuuskopiota, joka on irrotettu verkostasi, ei voi salata kiristysohjelma, joka saavuttaa live-järjestelmäsi.
- Pidä salattuja pilvikopioita. Salaus suojaa varmuuskopioidesi sisältöä, jos joku pääsee niihin käsiksi, millä on merkitystä kaksoiskiristys-skenaariossa.
- Testaa palautuksesi. Varmuuskopio, josta et ole koskaan palauttanut, on oletus. Suorita palautumisharjoitus säännöllisesti ja varmista, että tiedostot avautuvat ja että suuret tiedostot palautuvat kokonaan.
- Ilmoita hyökkäyksestä. Jos joudut kohteeksi, ilmoita siitä asianomaisille viranomaisille sen sijaan, että neuvottelisit hiljaa. Ilmoittaminen auttaa tutkijoita ja voi antaa sinulle pääsyn ohjeisiin, joita sinulla ei muuten olisi.
Varmuuskopiot vähentävät maksamisen painetta, mutta ne eivät ole täydellinen vastaus. Koska hyökkääjillä voi olla myös varastettuja tietoja, kannattaa yhdistää varmuuskopiot perushygieniaan: vahvat, ainutlaatuiset salasanat, monivaiheinen todennus, nopeat ohjelmistopäivitykset ja rajoitettu pääsy arkaluontoisiin tiedostoihin.
Käytännön johtopäätökset
Joten, palauttaako lunnaiden maksaminen tiedot? Joskus, mutta vuoden 2025 tutkimukset osoittavat, ettei se ole lähelläkään taattua, eikä toimiva salauksenpurkutyökalu silti ratkaise varastettuja tietoja. Luotettavin tapa palautua kiristysohjelmasta on valmistautua ennen kuin se tapahtuu.
- Perusta offline-varmuuskopiot ja salatut pilvikopiot tärkeistä tiedoistasi jo tänään.
- Testaa palautukset aikataulun mukaisesti, mukaan lukien suurimmat tiedostosi.
- Lue lisää kaksoiskiristyksestä, jotta ymmärrät, mitä varmuuskopiot voivat suojata ja mitä eivät.
- Tutustu ANZ-tietoihin epäonnistuneista maksuista, jotta voit punnita maksamista rehellisesti, jos joskus kohtaat vaatimuksen.
- Jos hyökkäys tapahtuu, ilmoita siitä viranomaisille.
Valmistautuminen maksaa paljon vähemmän kuin uhkapeli hyökkääjien kanssa, ja se palauttaa lopputuloksen omiin käsiisi.




