MonsterCloud-nimisen kiristysohjelmien korjausyrityksen omistajaa syytetään kiristysohjelmien uhrien petkuttamisesta. Raportin mukaan hän maksoi hyökkääjille salaa salauksenpurkuohjelmista samalla, kun hän kertoi asiakkaille yrityksen käyttävän omaa teknologiaansa salattujen tietojen palauttamiseen. Nämä kiristysohjelmien palautusyrityksiin kohdistuvat petossyytteet ovat hyödyllinen muistutus siitä, että yritys, jonka puoleen kriisissä käännyt, ei välttämättä tee sitä, mitä se väittää.
Syytteet ovat oikeudessa todistamattomia, ja tähän mennessä saatavilla olevat yksityiskohdat ovat rajallisia. Tapaus nostaa kuitenkin esiin käytännön kysymyksiä, joihin jokaisen kiristysohjelmien kohteeksi joutuneen organisaation tulisi olla valmis vastaamaan.
Mistä MonsterCloudin omistajaa syytetään
Syytös keskittyy kuiluun sen välillä, mitä asiakkaille kerrottiin ja mitä väitetysti tapahtui. Uhrien kerrotaan uskoneen, että MonsterCloud palautti heidän tiedostonsa omalla teknologiallaan. Sen sijaan syyttäjät väittävät, että yritys maksoi hyökkääjille salauksenpurkuohjelmista kulissien takana.
Ydinkysymys ei ole pelkästään se, että lunnaat on saatettu maksaa. Vaan se, että maksu väitetysti salattiin niiltä ihmisiltä, joiden tiedoista ja rahoista oli kyse. Asiakkaille ei annettu mahdollisuutta päättää itse, haluavatko he rahoittaa rikollisia.
Miksi salaiset lunasmaksut vahingoittavat uhreja
Kun palautusyritys toimii hiljaisena lunnaiden välittäjänä, uhrit menettävät useita asioita kerralla.
- Tietoinen valinta. Hyökkääjälle maksaminen on merkittävä liiketoiminnallinen, oikeudellinen ja eettinen päätös. Sen tekeminen asiakkaan puolesta tästä kertomatta poistaa päätöksen hänen käsistään.
- Tarkka hinnoittelu. Jos maksu kattaa piilotetut lunnaat ja niiden päälle lisätyn katteen, asiakas ei voi arvioida, onko hinta kohtuullinen kuvatusta työstä.
- Oikeudellinen ja vakuutuksellinen selkeys. Organisaatioilla voi olla raportointivelvollisuuksia, vakuutusvaatimuksia tai pakotteisiin liittyviä huolenaiheita lunasmaksuihin liittyen. Maksua, josta ne eivät tienneet, ei voi hoitaa asianmukaisesti.
- Rehellinen riskiarvio. Väite omasta palautusteknologiasta antaa ymmärtää, että ongelma ratkaistiin taidolla. Todellisuudessa hyökkääjillä voi edelleen olla tietosi, he tietävät sinun maksaneen, eikä heillä ole mitään syytä poistaa mitään.
Mikään tästä ei tarkoita, että jokainen hyökkääjien kanssa neuvotteleva yritys toimisi väärin. Jotkut kertovat roolistaan avoimesti. Tässä tapauksessa väitetty haitta syntyy salailusta.
Varoitusmerkit kiristysohjelmien palautusyritystä palkatessa
Et voi aina varmistaa teknisiä väitteitä kesken tapahtuman, mutta voit esittää teräviä kysymyksiä ja vaatia selkeitä vastauksia.
- Epämääräiset väitteet omasta teknologiasta. Kysy, mikä menetelmä oikeastaan on ja onko se koskaan toiminut juuri sitä kiristysohjelmatyyppiä vastaan, joka iski sinuun. Varo vastauksia, jotka ovat pohjimmiltaan "luota meihin".
- Haluttomuus kirjata asioita. Asianmukaisen toimittajan tulisi pystyä sopimuksessa ilmoittamaan, aikooko se koskaan maksaa tai neuvotella hyökkääjien kanssa puolestasi.
- Epäselvät maksut. Pyydä erittely, jossa työvoima, työkalut ja mahdolliset kolmannen osapuolen maksut erotellaan toisistaan.
- Painostus nopeaan päätöksentekoon. Kiire on todellinen tapahtuman aikana, mutta toimittaja, joka estää sinua neuvottelemasta vakuutusyhtiösi, lakimiehesi tai lainvalvontaviranomaisten kanssa, ansaitsee tarkempaa tarkastelua.
- Ei selkeää raportointia. Sinun tulisi saada dokumentaatio siitä, mitä tehtiin, mukaan lukien miten tiedostot purettiin salauksesta ja mistä mahdolliset salauksenpurkausavaimet tulivat.
Ennen allekirjoittamista tarkista, sisältääkö kybervakuutussopimuksesi jo ennalta tarkistetun incident response -paneelin. Sen käyttäminen voi vähentää riskiä palkata tuntematon yritys stressitilanteessa.
Mitä tapaus merkitsee lunasmaksukeskustelulle
Tapaus osuu keskelle laajempaa väittelyä siitä, pitäisikö lunnaiden maksamista vastustaa tai jopa kieltää. Käsittelymme Etelä-Afrikan lunasmaksukiellon keskustelusta osoittaa, miten jakautuneita mielipiteet ovat, myös niiden keskuudessa, jotka ovat itse maksaneet lunnaat.
Tämä tarina lisää yhden mutkistavan tekijän. Jos maksuja rajoitetaan tai paheksutaan, kysyntä hiljaisille välikäsille voi kasvaa, samoin kiusaus piilottaa maksut palautuspalvelun taakse. Riippumatta siitä, mitä maa tai yritys päättää maksamisesta, avoimuuden siitä, kuka maksaa kenelle, on oltava osa kokonaisuutta.
Mitä tämä tarkoittaa sinulle
Jos pyörität yritystä tai hallinnoit sen IT:tä, opetus on: ratkaise toimintatapasi ennen kuin hyökkäys tapahtuu. Päätä, keneen ottaisit yhteyttä, mitä vakuutusyhtiösi vaatii ja mikä on käytäntösi maksamisen suhteen. Kiireinen avun etsintä kaikkein huonoimmalla hetkellä on se, jolloin virheet ja huijaukset ovat todennäköisimpiä.
Yksittäiset käyttäjät ja hyvin pienet organisaatiot eivät ole poikkeus. Jos toimittaja lupaa avata tiedostosi, kysy, mitä se aikoo tehdä ja miten, ja säilytä kopio kaikesta, mitä se kertoo sinulle.
Konkreettiset johtopäätökset
- Pyydä miltä tahansa palautustoimittajalta kirjallinen ilmoitus siitä, maksaako se hyökkääjille tai neuvotteleeko se heidän kanssaan, ja kertooko se sinulle ennen sitä.
- Pyydä eritelty maksuerittely, josta näkyvät mahdolliset kolmannen osapuolen maksut.
- Ota vakuutusyhtiösi, lakimiehesi ja lainvalvontaviranomaiset mukaan varhaisessa vaiheessa.
- Ylläpidä offline-tilassa olevia, testattuja varmuuskopioita, jotta sinun ei koskaan tarvitse turvautua toimittajan väitteisiin.
- Perehdy laajempaan keskusteluun artikkelissamme Etelä-Afrikan lunasmaksukiellosta saadaksesi kontekstia siihen, miksi maksaminen on edelleen niin kiistanalaista.
MonsterCloudin syytteet ovat väitteitä, mutta ne osoittavat selvän tavan, joka kannattaa omaksua: ennen kuin rahaa tai tietoja vaihtaa omistajaa, vaadi palautustoimittajaasi kertomaan kirjallisesti tarkalleen, mitä se aikoo tehdä.




