A MonsterCloud tulajdonosát azzal vádolják, hogy több mint 19 millió dollárt számlázott ki zsarolószoftver-áldozatoknak, miközben titokban több mint 8 millió dollárt fizetett a támadóknak a visszafejtőkért. Ha a vádak megállják a helyüket, az eset ékes példája a zsarolószoftver-visszafejtő szolgáltatással elkövetett csalásnak, ahol egy cég, amely az áldozatok megmentését ígéri, a kár másik forrásává válik.

Ez a bejegyzés azt vizsgálja, mi a vád, miért jelent problémát ez a felállás, és hogyan csökkenthetik a magánszemélyek és a kisvállalkozások a harmadik féltől származó helyreállítási cégektől való függőségüket. A vádak nem bizonyítottak, és az alábbi részletek arra korlátozódnak, amiről beszámoltak.

Mivel vádolják a MonsterCloud tulajdonosát

A beszámolók szerint a MonsterCloud tulajdonosa több mint 19 millió dollárt számlázott ki zsarolószoftver-áldozatoknak. Ugyanebben az időszakban állítólag több mint 8 millió dollárt fizetett a fertőzések mögött álló támadóknak a visszafejtőkért, amelyek a zsarolószoftver által titkosított fájlokat nyitják meg.

A kulcsfontosságú részlet az áldozatoknak elmondottak és az állítólagosan megtörténtek közötti szakadék. A MonsterCloud zsarolószoftver-helyreállítási cégként mutatkozott be. Egy áldozat, aki ilyen céget fogad fel, joggal számítana technikai helyreállítási munkára. A vád az, hogy a cég ehelyett csendben kifizette a bűnözőket, és továbbadta a költséget, nagy felárral. Az eset részleteiért lásd korábbi beszámolónkat arról, hogyan vádolták meg a MonsterCloud vezérigazgatóját titkos váltságdíjfizetések miatt.

Hogyan zsákmányolják ki az áldozatokat a titkos váltságdíjfizetések

A váltságdíj kifizetése jogi, pénzügyi és etikai súlyú döntés. Az áldozatoknak lehetőséget kell kapniuk arra, hogy ezt tudatosan, a kockázatok világos ismeretében hozzák meg. A rejtett fizetés elveszi ezt a választást.

Számos probléma következik abból, ha egy helyreállítási cég közzététel nélkül fizet a támadóknak:

  • Elvész a tájékozott beleegyezés. Az az áldozat, aki azt hiszi, hogy technikai helyreállítást vásárol, nem járult hozzá egy bűnözői csoport finanszírozásához.
  • A árazás átláthatatlanná válik. Ha egy visszafejtő valódi költsége jóval alacsonyabb a számlán szereplőnél, az áldozat nem tudja megítélni, hogy a díj tisztességes-e.
  • A támadók jutalmazva lesznek. Minden fizetés, akár közzétett, akár nem, a következő kampányt finanszírozza.
  • Az eredmény bizonytalan. A fizetés nem garantál működő visszafejtőt, és azt sem, hogy a ellopott adatokat törlik.

Az áldozatok nyomás alatt is állnak. A működés áll, a határidők közelednek, és a segítséget felajánló személy gyakran az egyetlen, aki úgy tűnik, tudja, mit kell tenni. Ez a sürgősség az, ami miatt ezt a fajta felállást belülről nehéz észrevenni.

Mit jelent ez a helyreállítási cégekre támaszkodó vállalkozások számára

A kisvállalkozások számára egy zsarolószoftver-incidens olyan vészhelyzetnek tűnhet, amelyben nincsenek jó lehetőségek. Sokaknak nincs belső biztonsági személyzetük, ezért az első olyan céghez fordulnak, amely gyors eredményt ígér. A MonsterCloud elleni vádak megmutatják, miért érdemes ezt a ösztönt újra megfontolni.

A helyreállítási cég nagy bizalmi pozícióban van. Hozzáférhet a rendszerekhez, kezelheti a tárgyalásokat és irányíthatja a fizetéseket. Ha az ösztönzői nem megfelelőek, például ha a váltságdíj és a számlája közötti különbségből profitál, akkor a támadáson felül egy második hibaforrása is van.

Mit jelent ez Önnek

Ha kisvállalkozást vezet, vagy saját adatait kezeli, a tanulság nem az, hogy minden helyreállítási szolgáltató gyanús. Hanem az, hogy nem kellene egyetlenre támaszkodnia egy válságban. Minél kevésbé függ a helyreállítása egy idegen ígéretétől, annál kevesebb befolyása van bárkinek Önre. A tervének egy egyszerű kérdésre kell válaszolnia az incidens előtt: helyre tudnánk állítani a rendszereinket anélkül, hogy bárkinek fizetnénk?

Gyakorlati lépések a zsarolási csapdák elkerülésére

A felkészülés sokkal olcsóbb, mint a mentés. Ezek a lépések egyaránt vonatkoznak magánszemélyekre és kis szervezetekre:

  1. Tartson offline vagy megváltoztathatatlan biztonsági mentéseket. Olyan másolatokat tartson, amelyeket a zsarolószoftver nem ér el, és kövesse a 3-2-1 megközelítést: három másolat, két adathordozótípus, egy távoli vagy offline helyen tárolva.
  2. Tesztelje a visszaállításokat. Az a biztonsági mentés, amelyet soha nem állított vissza, feltételezés, nem terv.
  3. Titkosítsa az érzékeny adatokat. A nyugalmi és átviteli titkosítás korlátozza a ellopott adatok értékét és csökkenti bármely szivárgás kárát.
  4. Ellenőrizze a szolgáltatókat, mielőtt szüksége lenne rájuk. Kérdezze meg, hogyan kezelik a tárgyalásokat és a fizetéseket, közzéteszik-e a támadókkal való bármilyen kapcsolatfelvételt, és hogyan alakítják ki a díjakat. Kérje ezt írásban.
  5. Ragaszkodjon az átláthatósághoz. Egy legitim cégnek meg kell mondania, ha váltságdíjfizetés van kilátásban, és ki fizetné azt. Legyen óvatos a homályos válaszokkal vagy a visszafejtő vásárlásához kötött díjakkal szemben.
  6. Készítsen incidenskezelési tervet. Tudja, kit kell hívni, beleértve a jogi tanácsadót és a rendvédelmi szerveket, hogy ne pánikban válasszon szállítót.
  7. Csökkentse a támadási felületét. Használjon többtényezős hitelesítést, alkalmazza haladéktalanul a frissítéseket, és korlátozza, hogy ki érheti el a kritikus rendszereket.

Fő tanulságok

A MonsterCloud elleni vádak emlékeztetnek arra, hogy a zsarolószoftver-visszafejtő szolgáltatással elkövetett csalás azoktól is származhat, akik azt állítják, hogy segítenek. A legjobb védelem az, ha kevésbé van szükségünk rájuk: tartson tesztelt offline biztonsági mentéseket, titkosítsa azt, ami fontos, és az incidens előtt ellenőrizze bármely helyreállítási szolgáltató fizetésekkel kapcsolatos átláthatóságát, nem pedig az alatt.

A vádak részleteinek megértéséhez olvassa el beszámolónkat a MonsterCloud vezérigazgató esetéről, majd ezen a héten tekintse át saját biztonsági mentési és incidenskezelési terveit.