Lunnaiden tuolla puolen: mikä todella aiheuttaa kiristyshaittaohjelmien kustannukset
Kun yritys paljastaa joutuneensa kiristyshaittaohjelmahyökkäyksen kohteeksi, otsikkoluku on lähes aina lunasvaatimus. Se on luku, josta syntyy dramaattinen tarina: rikollisryhmä lukitsee verkon ja vaatii maksua. Viimeaikaisen toimialaanalyysin mukaan kiristyshaittaohjelmahyökkäysten todelliset kustannukset kuitenkin johtuvat paljon muustakin kuin yksittäisestä maksusta. Itse lunnaat ovat usein pienin erä lopullisessa laskussa.
Suuremmat kulut syntyvät siitä, mitä tapahtuu hyökkäyksen alettua. Järjestelmät menevät offline-tilaan, joskus päiviksi tai viikoiksi, pysäyttäen toiminnan ja katkaisten tulovirran. Palautusryhmien on rakennettava verkot alusta alkaen sen sijaan, että ne luottaisivat vaarantuneeseen infrastruktuuriin. Oikeudelliset ja sääntelyvelvoitteet astuvat voimaan, erityisesti jos henkilötietoja oli mukana. Asiakkaiden ilmoittaminen, luottoseurantapalveluiden tarjoaminen, viestintätoimet ja pitkän aikavälin mainehaitta lasketaan yhteen. Mikään näistä kustannuksista ei näy lunasvaatimuksessa, mutta kaikki ne näkyvät laskussa, jonka organisaatio lopulta maksaa.
Tämä on tärkeä muutos siinä, miten kiristyshaittaohjelmat tulisi ymmärtää. Se ei ole yksittäinen tapahtuma hyökkääjän ja uhrin välillä. Se on kaskadimainen taloudellinen tapahtuma, joka koskettaa toimintaa, lainsäädännön noudattamista, asiakkaiden luottamusta ja monissa tapauksissa tavallisten ihmisten henkilötietoja – ihmisten, joilla ei ollut mitään tekemistä sen päätöksen kanssa, maksetaanko lunnaat vai ei.
Miten kiristyshaittaohjelmahyökkäykset paljastavat kuluttajien ja työntekijöiden tietoja
Nykyaikaiset kiristyshaittaohjelmaryhmät harvoin enää vain lukitsevat tiedostoja. Monet varastavat nyt tietoja ennen niiden salaamista – taktiikka, joka tunnetaan nimellä kaksoiskiristys. Tämä tarkoittaa, että vaikka yrityksellä olisi vahvat varmuuskopiot ja se voisi palauttaa järjestelmänsä maksamatta, hyökkääjillä voi silti olla hallussaan kopioita arkaluontoisista tiedoista, mukaan lukien asiakkaiden nimet, maksutiedot, terveystiedot tai työntekijätiedot.
Tässä kohdassa kiristyshaittaohjelmien taloudellinen vaikutus lakkaa olemasta abstrakti yritysongelma ja muuttuu henkilökohtaiseksi. Jos pankkisi, terveydenhuollon tarjoajasi, vähittäiskauppiaasi tai työnantajasi joutuu hyökkäyksen kohteeksi, tietosi voivat päätyä hyökkääjien neuvotteluvaltiksi tai julkaistaan vuotosivustolla riippumatta siitä, maksetaanko lunnaat. Organisaatio kantaa palauttamisen ja oikeudellisen riskin suorat kustannukset, mutta yksilöt kantavat identiteettivarkauden, tietojenkalastelun ja petoksen riskin, jotka seuraavat, kun heidän tietonsa kiertävät rikollisilla markkinapaikoilla.
Miksi lunnaiden maksaminen ei takaa tietojesi turvallisuutta
Yksi kiristyshaittaohjelmien talouden karuimmista todellisuuksista on, että maksaminen ei välttämättä poista ongelmaa. Lunas maksu voi avata salatut järjestelmät, mutta se ei anna todellista takeita siitä, että varastetut tiedot poistetaan, että kopioita ei ole jo myyty tai jaettu, tai että samat hyökkääjät (tai niihin liittyvä ryhmä) eivät palaa myöhemmin.
Tämä on osasyy siihen, miksi lunassumma on niin huono mittari hyökkäyksen todelliselle vakavuudelle. Organisaatiot voivat maksaa täysimääräisesti ja kohdata silti oikeusjuttuja, sääntelysakkoja ja asiakkaiden menetystä, koska taustalla oleva tietojen paljastuminen on jo tapahtunut. Päätös maksamisesta on liiketoiminnallinen ja oikeudellinen laskelma, mutta se tekee hyvin vähän sen altistuksen kääntämiseksi, jonka kanssa kuluttajien on nyt elettävä.
Kannattaa myös ymmärtää, miten helposti nämä hyökkäykset ovat tulleet rikollisille. Kuten raportissa siitä, miten halvaksi tekoälyavusteinen kiristyshaittaohjelma on tullut, teknisen kynnyksen hyökkäyksen käynnistämiselle on laskenut dramaattisesti. Kun hyökkäykset ovat edullisia toteuttaa laajassa mittakaavassa, yhä useammat organisaatiot kaikenkokoisina joutuvat kohteiksi, mikä tarkoittaa, että yhä useammat kuluttajat todennäköisesti tilastollisesti joutuvat jossain vaiheessa kärsimään.
Mitä tämä tarkoittaa sinulle
Useimmat ihmiset eivät voi hallita sitä, joutuuko yritys, jonka kanssa he asioivat, kiristyshaittaohjelman kohteeksi. Mutta kiristyshaittaohjelmahyökkäysten todellisten kustannusten ymmärtäminen auttaa selittämään, miksi tietomurtoilmoituksilla on merkitystä, miksi luottoseurantapalveluiden tarjouksia kannattaa käyttää ja miksi kannattaa olettaa, että tietosi voivat paljastua myös sellaisten organisaatioiden toimesta, joilla on vahvat tietoturvabudjetit.
Taloudellinen ja mainehaitta, jonka yritys kärsii, on suurelta osin poissa käsistäsi. Käsissäsi on se, miten reagoit, kun saat tietää, että tietosi ovat voineet olla osa tietomurtoa.
Käytännön ohjeita:
- Kohtele tietomurtoilmoituksia kiireellisinä, ei rutiinina. Lue ne kokonaan ja toimi suositeltujen toimenpiteiden, kuten salasanan vaihtojen tai luottokiellon, mukaisesti.
- Käytä ainutlaatuisia salasanoja jokaisessa tilissä, jotta yksi vaarantunut palvelu ei voi avata muita.
- Ota monivaiheinen tunnistautuminen käyttöön kaikkialla, missä sitä tarjotaan, erityisesti talous- ja sähköpostitileillä.
- Seuraa pankki- ja luottotiliotteita säännöllisesti, sillä varastetut tiedot voivat nousta esiin petosyrityksissä kuukausia alkuperäisen hyökkäyksen jälkeen.
- Oleta, että vuotaneet tiedot pysyvät vuotaneina. Vaikka yritys maksaisi lunnaat, älä luota siihen todisteena siitä, että tietosi ovat turvassa.
Kiristyshaittaohjelmista on kasvanut liiketoimintamalli, joka rakentuu kaskadimaisille kustannuksille, ja kiristyshaittaohjelmahyökkäysten todelliset kustannukset jaetaan lopulta tietomurron kohteeksi joutuneiden organisaatioiden ja niiden yksilöiden kesken, joiden tietoja ne hallussaan pitävät. Valppaana pysyminen tietomurtoilmoitusten suhteen ja perustietoturvakäytäntöjen noudattaminen ei estä hyökkääjiä kohdistamasta yrityksiin, mutta se vähentää sitä, kuinka paljon seurauksista lankeaa henkilökohtaisesti sinulle.




