Egy szövetségi ügy rávilágít a zsarolóvírus-gazdaság egy kellemetlen kockázatára: az, akit segítségül fogadsz, lehet az, aki kihasznál téged. Az ügyészség szerint egy zsarolóvírus-megoldó azt mondta az ügyfeleinek, hogy vissza tudja fejteni a fájljaikat, majd csendben kifizette a támadókat, és megtartotta a különbözetet. Ez a fajta zsarolóvírus-helyreállítási közvetítői csalás kétszeresen sújtja az áldozatokat: először maga a zsarolás, majd pedig a megbízott segítő révén.

Amit az ügyészség a „megoldó” ellen állít

A beszámolók szerint a szövetségi hatóságok azt állítják, hogy a férfi többet számított fel az ügyfeleinek, mint amennyit a váltságdíj megkövetelt, kifizette a bűnözőket, és zsebre tette a felárat. Más szóval az állítólagos ajánlat egy technikai mentőakció volt, míg az állítólagos valóság egy rejtett díjjal terhelt fizetési átfutás.

Az ügy más tudósításai a vádlottat a MonsterCloud zsarolóvírus-elhárító cég tulajdonosaként írják le, akit drótcsalás vádjával illetnek egy állítólagos, zsarolóvírus-áldozatokat célzó csalási terv miatt. Ezek vádak, és a vádak nem bizonyítottak. A leírt minta azonban egyszerű és érdemes megérteni: az ügyfelek azt hitték, hogy visszafejtési szakértelemért fizetnek, de az ügyészség szerint a munka nagyrészt a nevükben teljesített váltságdíjfizetés volt.

A lényegi probléma nem az, hogy egy harmadik fél intézte a fizetést. Hanem az, hogy – az állítás szerint – az ügyfeleknek mást mondtak, és másért számítottak fel díjat, a valódi megállapodást pedig elrejtették előlük.

Miért könnyű célpontok a zsarolóvírus-áldozatok a közvetítők számára

Egy zsarolóvírus-incidens intenzív nyomás alá helyezi a szervezeteket. A rendszerek leállnak, a munkatársak nem tudnak dolgozni, és gyakran visszaszámlálás is folyik. Abban a pillanatban egy magabiztos hang, amely világos utat kínál előre, nagyon vonzó, és kevés áldozatnak van ideje vagy szakértelme ellenőrizni, mi történik valójában a színfalak mögött.

Számos tényező teszi éretté a helyzetet a visszaélésekre:

  • Információs szakadék: A legtöbb áldozat nem tudja megállapítani, létezik-e „saját fejlesztésű visszafejtési módszer”, vagy egyszerűen a támadó saját visszafejtőjét használják.
  • Átláthatatlan kifizetések: A kriptovaluta-utalások és a bűnözőkkel folytatott tárgyalások rejtve zajlanak, így a felár nehezen vehető észre.
  • Sürgősség és titoktartás: Az áldozatok gyakran csendben akarják tartani az incidenst, ami csökkenti a megbízott segítő ellenőrzését.
  • Nincsenek világos szabványok: A helyreállítási terület nagyrészt szabályozatlan, és bárki állíthatja, hogy szakértő.

Ez nem új aggodalom. A ProPublica korábbi tudósítása olyan adat-helyreállító cégeket vizsgált, amelyek azt állították, hogy etikus kiutat kínálnak a zsarolóvírus-támadásokból. Az újabb tudósítások olyan csalókról is beszámoltak, akik helyreállítási szakértőnek adják ki magukat, köztük egy renitens partnerről, aki állítólag a támadások nyilvánosságra kerülése előtt vette fel a kapcsolatot az áldozatokkal. A közös szál az, hogy a kétségbeesés piacot teremt a közvetítők számára, és nem mindegyikük őszinte.

A bűnüldözés is üldözi azokat, akik közelebb állnak e rendszer bűnözői oldalához. Azon beszámolónk, amely szerint egy amerikai bíróság 8,37 millió dollárnyi kriptót foglalt le egy zsarolóvírus-bennfenteshez kapcsolódóan, megmutatja, hogyan követik a hatóságok a pénzt és azokat, akik segítik a zsarolási műveletek sikerét.

Hogyan ellenőrizze a segítséget zsarolási incidens során

Ha valaha incidenssel szembesül, néhány ellenőrzés csökkentheti annak esélyét, hogy ismét kihasználják. Ideális esetben ezeket még azelőtt alakítsa ki, hogy bármi rosszul sülne el.

  1. Kérdezze meg pontosan, hogyan működik a visszafejtés. Ha egy szolgáltató egyedi technikai módszert állít, kérjen írásos részleteket. A homályos válaszok figyelmeztető jel.
  2. Követeljen átláthatóságot bármely kifizetéssel kapcsolatban. Kérdezze meg, hogy fizetnek-e váltságdíjat, kinek, milyen összegben, és mennyi a szolgáltató díja. Ragaszkodjon tételes költségekhez, a váltságdíj és a szolgáltatási díj szétválasztásával.
  3. Írásban kérje a szerződést. A munkavégzés terjedelmének, a díjaknak és annak, hogy ki intézi a kifizetéseket, világosnak kell lennie az aláírás előtt.
  4. Ellenőrizze a képesítéseket és a referenciákat. Függetlenül vizsgálja meg a cég előéletét, és legyen óvatos mindenkivel, aki kéretlenül keresi meg, különösen mielőtt egy támadás nyilvánosságra kerül.
  5. Vonja be a biztosítóját, a jogi tanácsadóját és a bűnüldözést. A kiberbiztosítók gyakran rendelkeznek ellenőrzött reagálási panelekkel, a külső felek pedig olyan felügyeletet adnak, amelyet egy magányos közvetítő nem nyújtana.
  6. Legyen óvatos a sürgetéssel. A nyomás, hogy órákon belül döntsön, kevés magyarázattal, klasszikus taktika.

Miért jobb a mentés, az MFA és a javítás, mint a fizetés

A legjobb módja e probléma elkerülésének, ha soha nincs szükség „megoldóra”. A szilárd alapokkal rendelkező szervezetek gyakran helyre tudják állítani a rendszereket anélkül, hogy bűnözőkkel tárgyalnának, vagy bárkit felbérelnének, aki csodákat ígér.

  • Megbízható, tesztelt mentések: Tartson másolatokat offline vagy megváltoztathatatlan módon, és gyakorolja a visszaállításukat. Egy soha nem tesztelt mentés remény, nem terv.
  • Többtényezős hitelesítés: Kényszerítse ki az MFA-t e-mailen, távelérésen és adminisztrátori fiókokon, hogy a ellopott hitelesítő adatok sokkal kevésbé legyenek hasznosak.
  • Azonnali javítás: Zárja be gyorsan az internet felé nyitott rendszerek és VPN-eszközök ismert sebezhetőségeit.
  • Incidenskezelési terv: Döntse el előre, kit fog hívni, ki hagyja jóvá a kifizetéseket, és hogyan dokumentálja a döntéseket.

Mit jelent ez Önnek

Vállalkozások számára a tanulság az, hogy minden helyreállítási szolgáltatót olyan beszállítóként kezeljenek, amelyet ellenőrizni kell, nem pedig vakon megbízható megmentőként. Egyének számára a tanulság hasonló: legyen szkeptikus mindenkivel, aki díj ellenében ígéri a fájlok feloldását, különösen, ha ő keresi meg először. Ne feledje azt sem, hogy a váltságdíj kifizetése soha nem garantálja az adatok visszatérését, és minden közvetítő egy újabb felet ad hozzá, akinek anyagi érdeke fűződik az eredményhez.

Az ügy még a vádemelés szakaszában van, így a tények alakulhatnak. De a figyelmeztetés önmagában is megáll: válság idején tegyen fel kemény kérdéseket arról, ki mit tesz a pénzével.

Gyakorlati tanulságok

  • Erősítse meg most a védekezését tesztelt mentésekkel, MFA-val és következetes javítással.
  • Írjon incidenskezelési tervet, amely megnevezi a megbízható kapcsolattartókat, mielőtt szüksége lenne rájuk.
  • Követelje meg bármely váltságdíjfizetés és díj tételes, írásos feltárását.
  • Legyen óvatos a támadás után vagy előtt érkező kéretlen segítségkínálatokkal.
  • Vonja be korán a biztosítókat, a jogi tanácsadókat és a bűnüldözést.

A zsarolóvírus-helyreállítási közvetítői csalás a pánikból táplálkozik, és a felkészülés a legjobb ellenszer. Ha szeretné látni, hogyan üldözik a hatóságok a zsarolóvírushoz kapcsolódó bennfenteseket és pénzeszközöket, olvassa el a 8,37 millió dolláros, zsarolóvírus-bennfenteshez kapcsolódó kriptolefoglalásról szóló beszámolónkat, majd tekintse át a saját védelmét, mielőtt egy incidens döntésre kényszerítené.