MonsterCloudin omistajaa syytetään siitä, että hän laskutti kiristyshaittaohjelmien uhreilta yli 19 miljoonaa dollaria samalla kun hän salaa maksoi hyökkääjille yli 8 miljoonaa dollaria salauksenpurkutyökaluista. Jos syytökset pitävät paikkansa, tapaus on karu esimerkki kiristyshaittaohjelmien salauksenpurkupalvelujen petoksesta, jossa yrityksestä, joka lupaa pelastaa uhrit, tulee uusi haitan lähde.

Tässä artikkelissa tarkastellaan, mitä väitetään tapahtuneen, miksi järjestely on ongelma ja miten yksityishenkilöt ja pienyritykset voivat vähentää riippuvuuttaan kolmannen osapuolen palautuspalveluista. Syytöksiä ei ole todistettu, ja alla olevat yksityiskohdat rajoittuvat siihen, mitä on raportoitu.

Mistä MonsterCloudin omistajaa syytetään

Raporttien mukaan MonsterCloudin omistaja laskutti kiristyshaittaohjelmien uhreilta yli 19 miljoonaa dollaria. Samana ajanjaksona hän väitetysti maksoi näiden infektoiden takana oleville hyökkääjille yli 8 miljoonaa dollaria saadakseen salauksenpurkutyökaluja, jotka avaavat kiristyshaittaohjelmien sotkemat tiedostot.

Keskeinen yksityiskohta on ero sen välillä, mitä uhreille kerrottiin ja mitä väitetysti tapahtui. MonsterCloud esitti itsensä kiristyshaittaohjelmien korjausyrityksenä. Uhri, joka palkkaa tällaisen yrityksen, odottaisi kohtuudella teknistä palautustyötä. Syytöksen mukaan yritys sen sijaan maksoi hiljaa rikollisille ja siirsi kustannuksen eteenpäin suurella katteella. Tapauksen yksityiskohdat löydät aiemmasta raportistamme siitä, miten MonsterCloudin toimitusjohtajaa syytettiin salaisista lunnasmaksuista.

Miten salaiset lunnasmaksut hyväksikäyttävät uhreja

Lunnaiden maksaminen on päätös, jolla on oikeudellinen, taloudellinen ja eettinen painoarvo. Uhrien tulisi voida tehdä se tietoisesti ja selkeä kuva riskeistä. Salattu maksu poistaa tämän valinnan.

Useita ongelmia seuraa, kun palautusyritys maksaa hyökkääjille paljastamatta sitä:

  • Tietoinen suostumus menetetään. Uhri, joka uskoo ostavansa teknistä korjausta, ei ole suostunut rahoittamaan rikollisryhmää.
  • Hinnoittelusta tulee läpinäkymätöntä. Jos salauksenpurkutyökalun todellinen hinta on paljon laskua alhaisempi, uhri ei voi arvioida, onko maksu kohtuullinen.
  • Hyökkääjiä palkitaan. Jokainen maksu, paljastettu tai ei, rahoittaa seuraavaa kampanjaa.
  • Lopputulokset ovat epävarmoja. Maksaminen ei takaa toimivaa salauksenpurkutyökalua tai sitä, että varastetut tiedot poistetaan.

Uhrit ovat myös paineen alla. Toiminta on seis, määräajat lähestyvät, ja apua tarjoava henkilö on usein ainoa, joka näyttää tietävän, mitä tehdä. Juuri tämä kiireellisyys tekee tällaisesta järjestelystä vaikean havaita sisältäpäin.

Mitä tämä tarkoittaa yrityksille, jotka turvautuvat palautusyrityksiin

Pienyrityksille kiristyshaittaohjelmatapaus voi tuntua hätätilanteelta, jossa ei ole hyviä vaihtoehtoja. Monilta puuttuu oma turvahenkilöstö, joten he kääntyvät ensimmäisen yrityksen puoleen, joka lupaa nopeita tuloksia. MonsterCloud-syytökset osoittavat, miksi tämä vaisto ansaitsee toisen silmäyksen.

Palautusyritys on asemassa, johon liittyy suuri luottamus. Se voi päästä käsiksi järjestelmiisi, hoitaa neuvotteluja ja hallita maksuja. Jos sen kannustimet ovat vinoutuneet, esimerkiksi jos se hyötyy lunnaiden ja laskunsa välisestä erotuksesta, sinulla on toinen epäonnistumispiste itse hyökkäyksen lisäksi.

Mitä tämä tarkoittaa sinulle

Jos pyörität pienyritystä tai hallitset omia tietojasi, opetus ei ole se, että jokainen palautuspalveluntarjoaja on epäilyttävä. Vaan se, että sinun ei pitäisi joutua olemaan riippuvainen yhdestä niistä kriisitilanteessa. Mitä vähemmän palautumisesi on kiinni vieraan lupauksesta, sitä vähemmän kenelläkään on valtaa sinuun. Suunnitelmasi tulisi vastata yksinkertaiseen kysymykseen ennen tapahtumaa: voisimmeko palauttaa järjestelmämme maksamatta kenellekään?

Käytännön toimenpiteitä kiristysansojen välttämiseksi

Valmistautuminen on paljon halvempaa kuin pelastus. Nämä vaiheet pätevät yhtä lailla yksityishenkilöihin ja pieniin organisaatioihin:

  1. Pidä offline- tai muuttumattomia varmuuskopioita. Ylläpidä kopioita, joihin kiristyshaittaohjelmat eivät pääse käsiksi, ja noudata 3-2-1-periaatetta: kolme kopiota, kaksi mediatyyppiä, yksi tallennettu etäkohteeseen tai offline-tilaan.
  2. Testaa palautukset. Varmuuskopio, jota et ole koskaan palauttanut, on olettamus, ei suunnitelma.
  3. Salaa arkaluonteiset tiedot. Salaus levossa ja siirrossa rajoittaa varastettujen tietojen arvoa ja vähentää vuodon vahinkoja.
  4. Tarkista palveluntarjoajat ennen kuin tarvitset niitä. Kysy, miten he hoitavat neuvottelut ja maksut, paljastavatko he yhteydenpidon hyökkääjiin ja miten he rakentavat maksunsa. Pyydä tämä kirjallisesti.
  5. Vaadi läpinäkyvyyttä. Legitiimin yrityksen tulisi kertoa sinulle, onko lunnasmaksu harkinnassa ja kuka sen tekisi. Varo epämääräisiä vastauksia tai salauksenpurkutyökalun ostoon sidottuja maksuja.
  6. Valmistele tapahtumasuunnitelma. Tiedä, kehen ottaa yhteyttä, mukaan lukien lakimiehet ja lainvalvontaviranomaiset, jotta et valitse toimittajaa paniikissa.
  7. Pienennä hyökkäyspinta-alaasi. Käytä monivaiheista tunnistautumista, asenna päivitykset viipymättä ja rajoita, kuka pääsee käsiksi kriittisiin järjestelmiin.

Keskeiset huomiot

MonsterCloud-syytökset muistuttavat siitä, että kiristyshaittaohjelmien salauksenpurkupalvelujen petos voi tulla ihmisiltä, jotka väittävät auttavansa. Paras suoja on tarvita heitä vähemmän: pidä testatut offline-varmuuskopiot, salaa se mikä on tärkeää ja tarkista jokaisen palautuspalveluntarjoajan läpinäkyvyys maksujen suhteen ennen tapahtumaa, ei sen aikana.

Ymmärtääksesi syytteiden yksityiskohdat, lue raporttimme MonsterCloudin toimitusjohtajan tapauksesta ja käy sitten läpi omat varmuuskopio- ja tapahtumavastausuunnitelmasi tällä viikolla.