Miért végződik még mindig árulással minden ötödik váltságdíjfizetés?
Azok az új-zélandi vállalkozások, amelyek azon gondolkodnak, hogy eleget tegyenek-e egy zsarolóvírus-követelésnek, most egy józanító adatpontot kaptak. Az arról szóló jelentés szerint, hogy mely új-zélandi cégeket célozzák meg legnagyobb valószínűséggel a zsarolóvírusos hackerek, a fizető áldozatok 80%-a kapott működő visszafejtő kulcsot, és ellopott adataikat az ígéretnek megfelelően nem szivárogtatták ki. Ez megnyugtatóan hangzik, egészen addig, amíg meg nem fordítjuk a számot: minden ötödik esetben az áldozatok fizettek, és semmit sem kaptak cserébe. Se kulcsot, se törölt fájlokat, se betartott alkut.
Ez a váltságdíjfizetési kockázatok kényelmetlen veleje. Az egész zsarolási modell azon alapul, hogy az áldozatok elhiszik, a bűnözők betartják a szavukat, mert a megbízhatóság hírneve biztosítja, hogy a jövőbeli áldozatok is fizessenek. De a bűnözői csoportok közötti hírnév nem jogi szerződés, és a jelentés világossá teszi, hogy egyes szereplők egyszerűen fogják a pénzt és lelépnek, vagy ami még rosszabb, visszajönnek még többért.
Hogyan célozzák és zsarolják újra a zsarolóvírus-csoportok az áldozatokat
A jelentés egyik legaggasztóbb részlete egy SpaceBears nevű csoportot érint, amely állítólag újra megzsarolta azokat az áldozatokat, akik már egyszer fizettek váltságdíjat. Ahelyett, hogy a fizetést az incidens lezárásaként kezelték volna, ezek az áldozatok ott találták magukat, ahol az egész elkezdődött, és másodszor is követeléssel szembesültek ugyanazokért az ellopott adatokért. Ez a taktika aláássa azt az alapfeltevést, hogy a fizetés megoldja a problémát. Ha egy bűnözői csoport birtokolja az Ön adatait, egyetlen fizetés nem garantálja, hogy azok eltűnnek az ő vagy bárki más birtokából, akinek később eladhatják azokat.
A zsarolóvírus-csoportok általában olyan szervezetekre összpontosítanak, amelyekről úgy vélik, hogy nagyobb valószínűséggel fizetnek gyorsan, gyakran azért, mert az üzemszünet vagy a jó hírnév sérülésének költsége meghaladja magát a váltságdíjat. A helyreállítási költségek egy támadás után következetesen magasak, fedezve a törvényszéki vizsgálatot, a rendszerek újjáépítését, a jogi konzultációt és a potenciális szabályozói bejelentési kötelezettségeket. Pontosan erre a pénzügyi nyomásra számítanak a támadók, amikor meghatározzák az árat és a határidőt.
A kitettség csökkentése: Az adatvédelem és a biztonsági higiénia alapjai
Tekintve, hogy még egy sikeres fizetés is nagyjából 20%-os kudarc esélyét hordozza, és hogy egyes csoportok kétszer is kihasználhatják az áldozatokat, a tartósabb stratégia a sikeres támadás esélyeinek csökkentése eleve. Ez olyan alapvető, de gyakran elhanyagolt biztonsági higiéniával kezdődik: rendszeres, offline vagy megváltoztathatatlan biztonsági mentések, amelyeket a zsarolóvírus nem érhet el, az ismert sebezhetőségek időben történő javítása, többfaktoros hitelesítés minden távoli hozzáférési ponton, valamint hálózatszegmentálás, hogy egyetlen feltört fiók ne vezethessen teljes körű titkosítási eseményhez.
Az adatminimalizálás ugyanolyan fontos, mint a technikai védelem. Azok a szervezetek, amelyek kevesebb érzékeny adatot tárolnak, rövidebb ideig őrzik meg azokat, és titkosítják, amit megtartanak, kevesebb fogást biztosítanak a támadóknak még egy adatszivárgás esetén is. Itt válik lényegessé a VPN joghatóság megértése az érzékeny forgalmat kezelő vállalkozások és magánszemélyek számára. Az az ország, ahol egy szolgáltató jogilag bejegyzett, meghatározza, hogy milyen adatokat kötelezhető átadni, és milyen jogi lehetőségei vannak az áldozatoknak, ha valami rosszul sül el. A világos, kedvező joghatósági helyzettel rendelkező eszközök és szolgáltatók kiválasztása egy szélesebb körű védelmi stratégia része, nem pedig a zsarolóvírus-megelőzéstől független kérdés.
Az új-zélandi szélesebb körű digitális politikai viták is keresztezik ezt a kérdést. Ahogy az Új-Zéland korhatár-ellenőrzési tervei megfigyelési félelmeket keltenek mutatja, az ország aktívan vitatja, hogy a platformoknak és szabályozóknak mennyi személyes adatot kellene gyűjteniük és tárolniuk. Minden új, tárolt személyes információhalmaz potenciális zsarolóvírus-célpont, ami az adatminimalizálást éppúgy közpolitikai kérdéssé teszi, mint vállalatirányításivá.
Mit jelent ez a vállalkozások és a hétköznapi felhasználók számára
Az új-zélandi vállalkozások számára a tanulság nem az, hogy a váltságdíj fizetése mindig értelmetlen. A 80%-os arány azt mutatja, hogy a támadók gyakran valóban teljesítenek. De a fizetést megbízható biztosítási kötvényként kezelni olyan hiba, amelyet az adatok nem támasztanak alá. Az ötödrésznyi kudarcarány, kombinálva a dokumentált ismételt zsarolási esetekkel, azt jelenti, hogy a fizetésnek a jogi, pénzügyi és hírnévbeli tényezőkkel szemben mérlegelt végső megoldásnak kell lennie, nem pedig egy incidenskezelési tervbe beépített alapértelmezett válasznak.
A hétköznapi felhasználók számára a lecke hasonló, csak kisebb léptékben. A személyes biztonsági mentések, az egyedi jelszavak, valamint az e-mail mellékletek és linkek óvatos kezelése továbbra is a legolcsóbb és leghatékonyabb védekezés a zsarolóvírusok ellen, amelyek végül adathalász kampányokon keresztül találják meg az egyéneket. Az utólagos helyreállítás, legyen szó akár egy nagyvállalatról, akár egy otthoni felhasználóról, drága és bizonytalan a megelőzéshez képest.
Főbb tanulságok
- A fizető zsarolóvírus-áldozatok nagyjából 20%-a semmit sem kap cserébe, a visszafejtő kulcsokra és az adattörlésre vonatkozó ígéretek ellenére.
- Egyes zsarolóvírus-csoportok, köztük a SpaceBears, újra megzsarolták azokat az áldozatokat, akik már egyszer fizettek.
- A megbízható offline biztonsági mentések és az erős hozzáférés-vezérlés csökkentik a váltságdíjfizetéstől való függőséget.
- Az adatminimalizálás és a szolgáltatói joghatóság ismerete csökkenti azt a nyomást, amit a támadók gyakorolhatnak Önre.
- A váltságdíjfizetési kockázatoknak minden szervezet incidenskezelési tervezésének részét kell képezniük, nem csupán a követelés azonnali költségét.
A zsarolóvírusokkal kapcsolatos váltságdíjfizetési kockázatok megértése végső soron annak felismeréséről szól, hogy a megelőzés, a mentési fegyelem és a gondos adatkezelés nagyobb bizonyosságot kínál, mint egy bűnszervezetre bízni, hogy betartja a zsarolási alku rá eső részét.




