Pemilik MonsterCloud, sebuah perusahaan remediasi ransomware, telah didakwa karena diduga menipu korban ransomware. Menurut laporan tersebut, ia diam-diam membayar penyerang untuk dekriptor sementara memberi tahu pelanggan bahwa perusahaan menggunakan teknologi kepemilikan untuk memulihkan data terenkripsi mereka. Dakwaan penipuan perusahaan pemulihan ransomware ini adalah pengingat berguna bahwa perusahaan yang Anda hubungi dalam krisis mungkin tidak melakukan apa yang dikatakannya.
Dugaan tersebut belum terbukti di pengadilan, dan detail yang tersedia sejauh ini terbatas. Namun, kasus ini memunculkan pertanyaan praktis yang harus siap diajukan oleh organisasi mana pun yang terkena ransomware.
Apa yang Didakwakan kepada Pemilik MonsterCloud
Dakwaan tersebut berpusat pada kesenjangan antara apa yang diberitahukan kepada pelanggan dan apa yang diduga terjadi. Para korban dilaporkan dibuat percaya bahwa MonsterCloud memulihkan file mereka dengan teknologi kepemilikan miliknya sendiri. Sebaliknya, menurut jaksa, perusahaan membayar penyerang untuk dekriptor secara diam-diam.
Masalah intinya bukan sekadar bahwa tebusan mungkin telah dibayarkan. Masalahnya adalah bahwa pembayaran tersebut diduga disembunyikan dari orang-orang yang data dan uangnya dipertaruhkan. Pelanggan tidak diberi kesempatan untuk memutuskan sendiri apakah akan mendanai penjahat.
Mengapa Pembayaran Tebusan Rahasia Merugikan Korban
Ketika perusahaan pemulihan diam-diam bertindak sebagai perantara tebusan, korban kehilangan beberapa hal sekaligus.
- Pilihan yang terinformasi. Membayar penyerang adalah keputusan bisnis, hukum, dan etis yang besar. Membuat keputusan itu untuk pelanggan tanpa memberi tahu mereka menghilangkan keputusan tersebut dari tangan mereka.
- Harga yang akurat. Jika biaya mencakup tebusan tersembunyi ditambah markah, pelanggan tidak dapat menilai apakah harganya wajar untuk pekerjaan yang dijelaskan.
- Kejelasan hukum dan asuransi. Organisasi mungkin memiliki kewajiban pelaporan, persyaratan asuransi, atau kekhawatiran sanksi yang terkait dengan pembayaran tebusan. Pembayaran yang tidak mereka ketahui tidak dapat ditangani dengan benar.
- Penilaian risiko yang jujur. Klaim tentang teknologi pemulihan kepemilikan menyiratkan bahwa masalahnya diselesaikan dengan keahlian. Kenyataannya, penyerang mungkin masih memegang data Anda, tahu Anda membayar, dan tidak punya alasan untuk menghapus apa pun.
Tidak satu pun dari ini berarti setiap perusahaan yang bernegosiasi dengan penyerang bertindak tidak semestinya. Beberapa mengungkapkan peran mereka secara terbuka. Kerugian dalam kasus ini, sebagaimana diduga, berasal dari penyembunyian.
Tanda Bahaya Saat Menyewa Perusahaan Pemulihan Ransomware
Anda tidak selalu dapat memverifikasi klaim teknis di tengah insiden, tetapi Anda dapat mengajukan pertanyaan tajam dan menuntut jawaban yang jelas.
- Klaim samar tentang teknologi kepemilikan. Tanyakan apa sebenarnya metodenya, dan apakah metode itu pernah berhasil melawan keluarga ransomware spesifik yang menyerang Anda. Waspadai jawaban yang pada intinya berarti "percayai kami."
- Keengganan untuk menuangkan hal-hal ke dalam tulisan. Vendor yang sah harus dapat menyatakan dalam kontrak apakah mereka akan pernah membayar atau bernegosiasi dengan penyerang atas nama Anda.
- Biaya yang tidak jelas. Mintalah rincian yang memisahkan tenaga kerja, alat, dan pembayaran pihak ketiga mana pun.
- Tekanan untuk memutuskan dengan cepat. Urgensi itu nyata selama insiden, tetapi vendor yang mencegah Anda berkonsultasi dengan penanggung asuransi, penasihat hukum, atau penegak hukum patut dicurigai.
- Tidak ada pelaporan yang jelas. Anda harus menerima dokumentasi tentang apa yang dilakukan, termasuk bagaimana file didekripsi dan dari mana kunci dekripsi berasal.
Sebelum menandatangani, periksa apakah polis asuransi siber Anda sudah mencakup panel respons insiden yang telah diverifikasi. Menggunakannya dapat mengurangi kemungkinan menyewa perusahaan yang tidak dikenal saat sedang stres.
Apa Arti Kasus Ini bagi Debat Pembayaran Tebusan
Kasus ini berada di tengah perdebatan yang lebih luas tentang apakah membayar tebusan harus dicegah atau bahkan dilarang. Liputan kami tentang debat larangan pembayaran ransomware Afrika Selatan menunjukkan betapa terbelahnya pendapat, termasuk di antara orang-orang yang sendiri pernah membayar tebusan.
Kisah ini menambah komplikasi. Jika pembayaran dibatasi atau dipandang negatif, permintaan akan perantara yang tenang bisa tumbuh, dan begitu pula godaan untuk menyembunyikan pembayaran di balik layanan pemulihan. Apa pun yang diputuskan suatu negara atau perusahaan tentang pembayaran, transparansi tentang siapa membayar kepada siapa harus menjadi bagian dari gambaran tersebut.
Apa Artinya Ini bagi Anda
Jika Anda menjalankan bisnis atau mengelola TI untuk bisnis, pelajarannya adalah menetapkan pendekatan Anda sebelum serangan terjadi. Putuskan siapa yang akan Anda hubungi, apa yang diwajibkan oleh penanggung asuransi Anda, dan apa kebijakan Anda tentang pembayaran. Pencarian bantuan yang terburu-buru pada saat terburuk adalah saat kesalahan dan penipuan paling mungkin terjadi.
Pengguna individu dan organisasi yang sangat kecil tidak dikecualikan. Jika vendor menjanjikan untuk membuka kunci file, tanyakan apa yang akan dilakukannya dan bagaimana, serta simpan salinan apa pun yang dikatakannya kepada Anda.
Poin Penting yang Dapat Ditindaklanjuti
- Mintalah pengungkapan tertulis dari vendor pemulihan mana pun tentang apakah mereka membayar atau bernegosiasi dengan penyerang, dan apakah mereka akan memberi tahu Anda sebelum melakukannya.
- Minta rincian biaya terperinci yang menunjukkan pembayaran pihak ketiga mana pun.
- Libatkan penanggung asuransi, penasihat hukum, dan penegak hukum sejak awal.
- Pertahankan cadangan offline yang telah diuji sehingga Anda tidak pernah dipaksa mengandalkan klaim vendor.
- Bacalah debat yang lebih luas dalam artikel kami tentang larangan pembayaran ransomware Afrika Selatan untuk konteks mengapa pembayaran tetap begitu diperdebatkan.
Dakwaan MonsterCloud adalah dugaan, tetapi hal itu menunjukkan kebiasaan yang jelas yang layak diadopsi: sebelum uang atau data berpindah tangan, buat vendor pemulihan Anda menyatakan secara tertulis dengan tepat apa yang akan dilakukannya.




