A MonsterCloud tulajdonosát azzal vádolják, hogy több mint 19 millió dollárt számlázott ki zsarolószoftver-áldozatoknak, miközben titokban több mint 8 millió dollárt fizetett a támadóknak a visszafejtőkért. Ha a vádak megállják a helyüket, az eset ékes példája a zsarolószoftver-visszafejtő szolgáltatással elkövetett csalásnak, ahol egy cég, amely az áldozatok megmentését ígéri, a kár másik forrásává válik.
Ez a bejegyzés azt vizsgálja, mi a vád, miért jelent problémát ez a felállás, és hogyan csökkenthetik a magánszemélyek és a kisvállalkozások a harmadik féltől származó helyreállítási cégektől való függőségüket. A vádak nem bizonyítottak, és az alábbi részletek arra korlátozódnak, amiről beszámoltak.
Mivel vádolják a MonsterCloud tulajdonosát
A beszámolók szerint a MonsterCloud tulajdonosa több mint 19 millió dollárt számlázott ki zsarolószoftver-áldozatoknak. Ugyanebben az időszakban állítólag több mint 8 millió dollárt fizetett a fertőzések mögött álló támadóknak a visszafejtőkért, amelyek a zsarolószoftver által titkosított fájlokat nyitják meg.
A kulcsfontosságú részlet az áldozatoknak elmondottak és az állítólagosan megtörténtek közötti szakadék. A MonsterCloud zsarolószoftver-helyreállítási cégként mutatkozott be. Egy áldozat, aki ilyen céget fogad fel, joggal számítana technikai helyreállítási munkára. A vád az, hogy a cég ehelyett csendben kifizette a bűnözőket, és továbbadta a költséget, nagy felárral. Az eset részleteiért lásd korábbi beszámolónkat arról, hogyan vádolták meg a MonsterCloud vezérigazgatóját titkos váltságdíjfizetések miatt.
Hogyan zsákmányolják ki az áldozatokat a titkos váltságdíjfizetések
A váltságdíj kifizetése jogi, pénzügyi és etikai súlyú döntés. Az áldozatoknak lehetőséget kell kapniuk arra, hogy ezt tudatosan, a kockázatok világos ismeretében hozzák meg. A rejtett fizetés elveszi ezt a választást.
Számos probléma következik abból, ha egy helyreállítási cég közzététel nélkül fizet a támadóknak:
- Elvész a tájékozott beleegyezés. Az az áldozat, aki azt hiszi, hogy technikai helyreállítást vásárol, nem járult hozzá egy bűnözői csoport finanszírozásához.
- A árazás átláthatatlanná válik. Ha egy visszafejtő valódi költsége jóval alacsonyabb a számlán szereplőnél, az áldozat nem tudja megítélni, hogy a díj tisztességes-e.
- A támadók jutalmazva lesznek. Minden fizetés, akár közzétett, akár nem, a következő kampányt finanszírozza.
- Az eredmény bizonytalan. A fizetés nem garantál működő visszafejtőt, és azt sem, hogy a ellopott adatokat törlik.
Az áldozatok nyomás alatt is állnak. A működés áll, a határidők közelednek, és a segítséget felajánló személy gyakran az egyetlen, aki úgy tűnik, tudja, mit kell tenni. Ez a sürgősség az, ami miatt ezt a fajta felállást belülről nehéz észrevenni.
Mit jelent ez a helyreállítási cégekre támaszkodó vállalkozások számára
A kisvállalkozások számára egy zsarolószoftver-incidens olyan vészhelyzetnek tűnhet, amelyben nincsenek jó lehetőségek. Sokaknak nincs belső biztonsági személyzetük, ezért az első olyan céghez fordulnak, amely gyors eredményt ígér. A MonsterCloud elleni vádak megmutatják, miért érdemes ezt a ösztönt újra megfontolni.
A helyreállítási cég nagy bizalmi pozícióban van. Hozzáférhet a rendszerekhez, kezelheti a tárgyalásokat és irányíthatja a fizetéseket. Ha az ösztönzői nem megfelelőek, például ha a váltságdíj és a számlája közötti különbségből profitál, akkor a támadáson felül egy második hibaforrása is van.
Mit jelent ez Önnek
Ha kisvállalkozást vezet, vagy saját adatait kezeli, a tanulság nem az, hogy minden helyreállítási szolgáltató gyanús. Hanem az, hogy nem kellene egyetlenre támaszkodnia egy válságban. Minél kevésbé függ a helyreállítása egy idegen ígéretétől, annál kevesebb befolyása van bárkinek Önre. A tervének egy egyszerű kérdésre kell válaszolnia az incidens előtt: helyre tudnánk állítani a rendszereinket anélkül, hogy bárkinek fizetnénk?
Gyakorlati lépések a zsarolási csapdák elkerülésére
A felkészülés sokkal olcsóbb, mint a mentés. Ezek a lépések egyaránt vonatkoznak magánszemélyekre és kis szervezetekre:
- Tartson offline vagy megváltoztathatatlan biztonsági mentéseket. Olyan másolatokat tartson, amelyeket a zsarolószoftver nem ér el, és kövesse a 3-2-1 megközelítést: három másolat, két adathordozótípus, egy távoli vagy offline helyen tárolva.
- Tesztelje a visszaállításokat. Az a biztonsági mentés, amelyet soha nem állított vissza, feltételezés, nem terv.
- Titkosítsa az érzékeny adatokat. A nyugalmi és átviteli titkosítás korlátozza a ellopott adatok értékét és csökkenti bármely szivárgás kárát.
- Ellenőrizze a szolgáltatókat, mielőtt szüksége lenne rájuk. Kérdezze meg, hogyan kezelik a tárgyalásokat és a fizetéseket, közzéteszik-e a támadókkal való bármilyen kapcsolatfelvételt, és hogyan alakítják ki a díjakat. Kérje ezt írásban.
- Ragaszkodjon az átláthatósághoz. Egy legitim cégnek meg kell mondania, ha váltságdíjfizetés van kilátásban, és ki fizetné azt. Legyen óvatos a homályos válaszokkal vagy a visszafejtő vásárlásához kötött díjakkal szemben.
- Készítsen incidenskezelési tervet. Tudja, kit kell hívni, beleértve a jogi tanácsadót és a rendvédelmi szerveket, hogy ne pánikban válasszon szállítót.
- Csökkentse a támadási felületét. Használjon többtényezős hitelesítést, alkalmazza haladéktalanul a frissítéseket, és korlátozza, hogy ki érheti el a kritikus rendszereket.
Fő tanulságok
A MonsterCloud elleni vádak emlékeztetnek arra, hogy a zsarolószoftver-visszafejtő szolgáltatással elkövetett csalás azoktól is származhat, akik azt állítják, hogy segítenek. A legjobb védelem az, ha kevésbé van szükségünk rájuk: tartson tesztelt offline biztonsági mentéseket, titkosítsa azt, ami fontos, és az incidens előtt ellenőrizze bármely helyreállítási szolgáltató fizetésekkel kapcsolatos átláthatóságát, nem pedig az alatt.
A vádak részleteinek megértéséhez olvassa el beszámolónkat a MonsterCloud vezérigazgató esetéről, majd ezen a héten tekintse át saját biztonsági mentési és incidenskezelési terveit.




