Egy szövetségi ügy rávilágít a zsarolóvírus-gazdaság egy kellemetlen kockázatára: az, akit segítségül fogadsz, lehet az, aki kihasznál téged. Az ügyészség szerint egy zsarolóvírus-megoldó azt mondta az ügyfeleinek, hogy vissza tudja fejteni a fájljaikat, majd csendben kifizette a támadókat, és megtartotta a különbözetet. Ez a fajta zsarolóvírus-helyreállítási közvetítői csalás kétszeresen sújtja az áldozatokat: először maga a zsarolás, majd pedig a megbízott segítő révén.
Amit az ügyészség a „megoldó” ellen állít
A beszámolók szerint a szövetségi hatóságok azt állítják, hogy a férfi többet számított fel az ügyfeleinek, mint amennyit a váltságdíj megkövetelt, kifizette a bűnözőket, és zsebre tette a felárat. Más szóval az állítólagos ajánlat egy technikai mentőakció volt, míg az állítólagos valóság egy rejtett díjjal terhelt fizetési átfutás.
Az ügy más tudósításai a vádlottat a MonsterCloud zsarolóvírus-elhárító cég tulajdonosaként írják le, akit drótcsalás vádjával illetnek egy állítólagos, zsarolóvírus-áldozatokat célzó csalási terv miatt. Ezek vádak, és a vádak nem bizonyítottak. A leírt minta azonban egyszerű és érdemes megérteni: az ügyfelek azt hitték, hogy visszafejtési szakértelemért fizetnek, de az ügyészség szerint a munka nagyrészt a nevükben teljesített váltságdíjfizetés volt.
A lényegi probléma nem az, hogy egy harmadik fél intézte a fizetést. Hanem az, hogy – az állítás szerint – az ügyfeleknek mást mondtak, és másért számítottak fel díjat, a valódi megállapodást pedig elrejtették előlük.
Miért könnyű célpontok a zsarolóvírus-áldozatok a közvetítők számára
Egy zsarolóvírus-incidens intenzív nyomás alá helyezi a szervezeteket. A rendszerek leállnak, a munkatársak nem tudnak dolgozni, és gyakran visszaszámlálás is folyik. Abban a pillanatban egy magabiztos hang, amely világos utat kínál előre, nagyon vonzó, és kevés áldozatnak van ideje vagy szakértelme ellenőrizni, mi történik valójában a színfalak mögött.
Számos tényező teszi éretté a helyzetet a visszaélésekre:
- Információs szakadék: A legtöbb áldozat nem tudja megállapítani, létezik-e „saját fejlesztésű visszafejtési módszer”, vagy egyszerűen a támadó saját visszafejtőjét használják.
- Átláthatatlan kifizetések: A kriptovaluta-utalások és a bűnözőkkel folytatott tárgyalások rejtve zajlanak, így a felár nehezen vehető észre.
- Sürgősség és titoktartás: Az áldozatok gyakran csendben akarják tartani az incidenst, ami csökkenti a megbízott segítő ellenőrzését.
- Nincsenek világos szabványok: A helyreállítási terület nagyrészt szabályozatlan, és bárki állíthatja, hogy szakértő.
Ez nem új aggodalom. A ProPublica korábbi tudósítása olyan adat-helyreállító cégeket vizsgált, amelyek azt állították, hogy etikus kiutat kínálnak a zsarolóvírus-támadásokból. Az újabb tudósítások olyan csalókról is beszámoltak, akik helyreállítási szakértőnek adják ki magukat, köztük egy renitens partnerről, aki állítólag a támadások nyilvánosságra kerülése előtt vette fel a kapcsolatot az áldozatokkal. A közös szál az, hogy a kétségbeesés piacot teremt a közvetítők számára, és nem mindegyikük őszinte.
A bűnüldözés is üldözi azokat, akik közelebb állnak e rendszer bűnözői oldalához. Azon beszámolónk, amely szerint egy amerikai bíróság 8,37 millió dollárnyi kriptót foglalt le egy zsarolóvírus-bennfenteshez kapcsolódóan, megmutatja, hogyan követik a hatóságok a pénzt és azokat, akik segítik a zsarolási műveletek sikerét.
Hogyan ellenőrizze a segítséget zsarolási incidens során
Ha valaha incidenssel szembesül, néhány ellenőrzés csökkentheti annak esélyét, hogy ismét kihasználják. Ideális esetben ezeket még azelőtt alakítsa ki, hogy bármi rosszul sülne el.
- Kérdezze meg pontosan, hogyan működik a visszafejtés. Ha egy szolgáltató egyedi technikai módszert állít, kérjen írásos részleteket. A homályos válaszok figyelmeztető jel.
- Követeljen átláthatóságot bármely kifizetéssel kapcsolatban. Kérdezze meg, hogy fizetnek-e váltságdíjat, kinek, milyen összegben, és mennyi a szolgáltató díja. Ragaszkodjon tételes költségekhez, a váltságdíj és a szolgáltatási díj szétválasztásával.
- Írásban kérje a szerződést. A munkavégzés terjedelmének, a díjaknak és annak, hogy ki intézi a kifizetéseket, világosnak kell lennie az aláírás előtt.
- Ellenőrizze a képesítéseket és a referenciákat. Függetlenül vizsgálja meg a cég előéletét, és legyen óvatos mindenkivel, aki kéretlenül keresi meg, különösen mielőtt egy támadás nyilvánosságra kerül.
- Vonja be a biztosítóját, a jogi tanácsadóját és a bűnüldözést. A kiberbiztosítók gyakran rendelkeznek ellenőrzött reagálási panelekkel, a külső felek pedig olyan felügyeletet adnak, amelyet egy magányos közvetítő nem nyújtana.
- Legyen óvatos a sürgetéssel. A nyomás, hogy órákon belül döntsön, kevés magyarázattal, klasszikus taktika.
Miért jobb a mentés, az MFA és a javítás, mint a fizetés
A legjobb módja e probléma elkerülésének, ha soha nincs szükség „megoldóra”. A szilárd alapokkal rendelkező szervezetek gyakran helyre tudják állítani a rendszereket anélkül, hogy bűnözőkkel tárgyalnának, vagy bárkit felbérelnének, aki csodákat ígér.
- Megbízható, tesztelt mentések: Tartson másolatokat offline vagy megváltoztathatatlan módon, és gyakorolja a visszaállításukat. Egy soha nem tesztelt mentés remény, nem terv.
- Többtényezős hitelesítés: Kényszerítse ki az MFA-t e-mailen, távelérésen és adminisztrátori fiókokon, hogy a ellopott hitelesítő adatok sokkal kevésbé legyenek hasznosak.
- Azonnali javítás: Zárja be gyorsan az internet felé nyitott rendszerek és VPN-eszközök ismert sebezhetőségeit.
- Incidenskezelési terv: Döntse el előre, kit fog hívni, ki hagyja jóvá a kifizetéseket, és hogyan dokumentálja a döntéseket.
Mit jelent ez Önnek
Vállalkozások számára a tanulság az, hogy minden helyreállítási szolgáltatót olyan beszállítóként kezeljenek, amelyet ellenőrizni kell, nem pedig vakon megbízható megmentőként. Egyének számára a tanulság hasonló: legyen szkeptikus mindenkivel, aki díj ellenében ígéri a fájlok feloldását, különösen, ha ő keresi meg először. Ne feledje azt sem, hogy a váltságdíj kifizetése soha nem garantálja az adatok visszatérését, és minden közvetítő egy újabb felet ad hozzá, akinek anyagi érdeke fűződik az eredményhez.
Az ügy még a vádemelés szakaszában van, így a tények alakulhatnak. De a figyelmeztetés önmagában is megáll: válság idején tegyen fel kemény kérdéseket arról, ki mit tesz a pénzével.
Gyakorlati tanulságok
- Erősítse meg most a védekezését tesztelt mentésekkel, MFA-val és következetes javítással.
- Írjon incidenskezelési tervet, amely megnevezi a megbízható kapcsolattartókat, mielőtt szüksége lenne rájuk.
- Követelje meg bármely váltságdíjfizetés és díj tételes, írásos feltárását.
- Legyen óvatos a támadás után vagy előtt érkező kéretlen segítségkínálatokkal.
- Vonja be korán a biztosítókat, a jogi tanácsadókat és a bűnüldözést.
A zsarolóvírus-helyreállítási közvetítői csalás a pánikból táplálkozik, és a felkészülés a legjobb ellenszer. Ha szeretné látni, hogyan üldözik a hatóságok a zsarolóvírushoz kapcsolódó bennfenteseket és pénzeszközöket, olvassa el a 8,37 millió dolláros, zsarolóvírus-bennfenteshez kapcsolódó kriptolefoglalásról szóló beszámolónkat, majd tekintse át a saját védelmét, mielőtt egy incidens döntésre kényszerítené.




