Amikor a zsarolóvírus zárolja a fájljaidat, a támadók kifizetése tűnhet a leggyorsabb kiútnak. De visszaállítja az adatokat a váltságdíj kifizetése? Nem megbízhatóan. Több 2025-ös tanulmány a fizetés utáni teljes helyreállítás esélyét jóval 100% alá teszi, és néhány közel a fej- vagy írás esélyéhez. Az egyének és a kisvállalkozások számára ez megváltoztatja azt, hogyan kell kezelni a fizetést: nem védőhálóként, hanem szerencsejátékként.

Miért nem sikerül gyakran a váltságdíj kifizetésével visszaállítani a fájlokat

A váltságdíj kifizetése egy dolgot vásárol: egy visszafejtő eszközt azoktól, akik megtámadtak. Semmi sem kötelezi őket arra, hogy átadják, és semmi sem garantálja, hogy az eszköz működni fog, ha mégis átadják. Olyan bűnözőkre hagyatkozol, hogy működő szoftvert biztosítsanak, támogatási vonal és jogorvoslat nélkül, ha ez nem sikerül.

Ez a fő probléma. A fizetés nem tekeri vissza a támadást. Csak esélyt ad arra, hogy visszakapd a fájlokat, és az esély a támadók által írt kódtól függ, gyakran kevés teszteléssel és az adataid iránti aggály nélkül.

Mit mutatnak valójában a 2025-ös helyreállítási tanulmányok

A fő megállapítás egyszerű: a fizetés utáni teljes helyreállítás korántsem biztos. Több 2025-ös tanulmány az esélyt jóval 100% alá teszi, és néhány becslés 50% körül van. A pontos szám tanulmányonként, a felmért populációnként és a "helyreállítás" meghatározásától függően változik, ezért érdemes minden egyes számot óvatosan kezelni.

Egy régió független adataiért lásd a ANZ-tanulmányról szóló beszámolónkat, amely szerint a váltságdíj-kifizetések 36%-a nem állítja vissza az adatokat. A tanulság a források között következetes: a fizetés szerencsejáték, nem garancia.

A helyreállítás sok áldozat számára szintén nem a történet vége. A Proofpoint-tanulmányról szóló jelentésünk, amely szerint minden 3. váltságdíj-fizetőt újra eltalálnak, további kockázatra mutat: a fizetés nem feltétlenül zárja be az ajtót a jövőbeli támadások előtt.

Miért hibásodnak meg a támadók visszafejtői, és miért marad fenn a kettős zsarolás

A támadók által készített visszafejtő eszközök gyakran megbízhatatlanok. Az okok gyakorlatiak:

  • Megrongálhatják a fájlokat. Egy hibás visszafejtő károsíthatja az adatokat, miközben megpróbálja helyreállítani azokat, így a fájlok még a fizetés után is használhatatlanok maradhatnak.
  • Megfulladhatnak a nagy fájloktól. A nagy adatbázisok, archívumok és virtuális gép képek nem feltétlenül fejtődnek vissza megfelelően, vagy sokkal tovább tarthatnak a vártnál.
  • Lehet, hogy nem léteznek minden verzióhoz. Egy adott zsarolóvírus-törzsnek több verziója lehet, és egy működő eszköz nem garantált mindegyikhez.

Van egy másik réteg is. A kettős zsarolás azt jelenti, hogy a támadók nem csak titkosítják a fájljaidat; azzal is fenyegetőznek, hogy kiszivárogtatják vagy eladják az ellopott másolatokat. Még egy tökéletes visszafejtő sem tesz semmit ez ellen a fenyegetés ellen. A miért nem elegendőek a biztonsági mentések önmagukban a kettős zsarolású zsarolóvírus ellen című magyarázatunk végigvezet azon, hogyan változtatja ez meg a régi "csak készíts biztonsági mentéseket" tanácsot.

Mit jelent ez számodra

Ha kisvállalkozást vezetsz vagy saját eszközöket kezelsz, a tanulság az, hogy ne kezeld a fizetést tartalék tervként. Ha a helyreállítási stratégiád az, hogy "fizetni fogunk, ha odáig jut", akkor nincs helyreállítási stratégiád. Reményed van.

Ez átirányítja a figyelmedet azokra a dolgokra, amelyeket a támadás bekövetkezése előtt irányíthatsz:

  • Tarts offline biztonsági mentéseket. Egy biztonsági mentés, amely le van választva a hálózatodról, nem titkosítható az élő rendszereidet elérő zsarolóvírus által.
  • Tarts titkosított felhőmásolatokat. A titkosítás védi a biztonsági mentéseid tartalmát, ha valaki hozzáfér azokhoz, ami kettős zsarolás esetén számít.
  • Teszteld a helyreállításokat. Egy biztonsági mentés, amelyből soha nem állítottál helyre, feltételezés. Végezz rendszeresen helyreállítási gyakorlatot, és igazold, hogy a fájlok megnyílnak, és a nagy fájlok teljesen helyreállnak.
  • Jelentsd a támadást. Ha eltalálnak, jelentsd az illetékes hatóságoknak a csendes tárgyalás helyett. A bejelentés segít a nyomozóknak, és hozzáférést adhat olyan útmutatáshoz, amelyhez egyébként nem jutnál.

A biztonsági mentések csökkentik a fizetési nyomást, de nem teljes válasz. Mivel a támadók ellopott adatokat is tarthatnak, érdemes a biztonsági mentéseket alapvető higiéniával párosítani: erős, egyedi jelszavak, többfaktoros hitelesítés, azonnali szoftverfrissítések és az érzékeny fájlokhoz való korlátozott hozzáférés.

Cselekvésre ösztönző tanulságok

Szóval, visszaállítja az adatokat a váltságdíj kifizetése? Néha, de a 2025-ös tanulmányok azt mutatják, hogy korántsem garantált, és egy működő visszafejtő sem foglalkozik az ellopott adatokkal. A zsarolóvírusból való helyreállítás legmegbízhatóbb módja az, hogy a támadás előtt felkészülsz.

  1. Állíts be offline biztonsági mentéseket és titkosított felhőmásolatokat a fontos adataidról még ma.
  2. Teszteld a helyreállításokat ütemezetten, beleértve a legnagyobb fájljaidat is.
  3. Olvass utána a kettős zsarolásnak, hogy megértsd, mit tudnak és mit nem tudnak védeni a biztonsági mentések.
  4. Tekintsd át a ANZ adatait a sikertelen fizetésekről, hogy őszintén mérlegelhesd a fizetést, ha valaha követeléssel szembesülsz.
  5. Ha támadás történik, jelentsd a hatóságoknak.

A felkészülés sokkal kevesebbe kerül, mint a szerencsejáték a támadókkal, és visszaadja az irányítást a kezedbe.