Et selskap for gjenoppretting etter løsepengevirus lover sofistikert teknologi som kan redde dine krypterte filer uten å betale kriminelle. Det høres nesten ut som Jedi-nivå ekspertise. Ifølge en nylig rapport fra Security Boulevard hevder føderale påtalemyndigheter at MonsterClouds hemmelige våpen slett ikke var avansert dekrypteringsteknologi. Saken er en nyttig påminnelse for alle som har lurt på hvordan man kan skille et legitimt selskap for gjenoppretting etter løsepengevirus fra et som lover for mye.

En merknad om kilder: rapporten vi gjennomgikk er kort, og detaljene nedenfor er begrenset til det den oppgir. Dette er påstander, ikke skyldkonklusjoner. Vi har ikke domstolen, innleveringsdatoen eller saksnummeret fra kildematerialet, så lesere som ønsker den primære kilden bør konsultere den originale Security Boulevard-artikkelen og den føderale domstolens saksjournal direkte.

Hva påtalemyndigheten hevder MonsterCloud faktisk gjorde

Security Boulevard-artikkelen, med tittelen «These Aren't the Decryption Keys You're Looking For», sier at føderale påtalemyndigheter hevder at MonsterClouds hemmelige våpen ikke var avansert dekrypteringsteknologi. Selskapet hadde markedsført seg som i stand til å gjenopprette krypterte filer uten at ofrene betalte angriperne.

Kildeutdraget vi har er avskåret før det forklarer hva påtalemyndigheten sier selskapet gjorde i stedet, så vi vil ikke spekulere i mekanismen. Det rapporten etablerer er gapet påtalemyndigheten peker på: en markedsført kapabilitet på den ene siden, og en påstand om at den virkelige metoden var noe annet på den andre.

MonsterCloud har rett til å bestride disse påstandene, og lesere bør behandle saken som uavklart inntil domstolene sier noe annet.

Hvorfor «ingen-løsepenger»-gjenopprettingspåstander er vanskelige å verifisere

Ofre for løsepengevirus er sjelden i stand til å sjekke en leverandørs tekniske påstander. De er vanligvis utestengt fra kritiske systemer, under tidspress og forholder seg til personer de aldri har møtt. Den kombinasjonen gjør markedsføringsspråk svært overbevisende.

Flere ting gjør verifisering vanskelig:

  • Dekryptering er uigjennomsiktig. Hvis filene kommer tilbake, kan offeret vanligvis ikke se hvordan. En leverandør kan beskrive en proprietær metode, og kunden har ingen måte å inspisere den.
  • Resultater ser identiske ut fra utsiden. Gjenopprettet data ser likt ut enten det kom fra en teknisk løsning, en gjenopprettet sikkerhetskopi eller en annen vei.
  • Hastverk undertrykker gransking. Nedetid koster penger hver time, så å stille detaljerte spørsmål kan føles som en luksus.
  • Hemmelighold er innebygd i salgspitchen. «Proprietær» teknologi er en rimelig klingende grunn til ikke å forklare noe.

Ingen av disse betyr at enhver gjenopprettingsfirma er mistenkelig. Det betyr at påstanden «vi kan få filene dine tilbake uten å betale» fortjener samme skepsis som angriperens eget løfte om at de vil overlevere en fungerende nøkkel.

Hvordan vurdere en leverandør av gjenoppretting etter løsepengevirus eller hendelseshåndtering

Det beste tidspunktet å evaluere en leverandør er før du trenger en. Noen praktiske sjekker:

  1. Spør nøyaktig hvordan gjenoppretting fungerer. Et troverdig firma kan forklare tilnærmingen sin i klare ordelag, inkludert når dekryptering ikke er mulig.
  2. Få omfanget skriftlig. Kontrakten bør angi hva firmaet vil gjøre, hva det ikke vil gjøre, og om det noen gang vil kommunisere med eller betale angriperne på dine vegne.
  3. Krev avsløring av enhver betaling. Hvis en tredjepart håndterer forhandling eller betaling, bør du vite om det, og det samme bør din juridiske rådgiver og forsikringsselskap.
  4. Sjekk referanser og merittliste. Be om kunder du kan kontakte, og se etter uavhengig dekning eller rettshistorikk.
  5. Vær varsom med garantier. Ingen kan ærlig garantere gjenoppretting av hver fil.
  6. Involver rådgiver og forsikringsselskapet tidlig. Mange forsikringer og juridiske forpliktelser former hvem du kan ansette og hvordan betalinger håndteres.

Hva dette betyr for deg

Hvis du driver en bedrift, administrerer IT eller bare oppbevarer viktige data på enhetene dine, fremhever denne saken et andre risikonivå. Det første er angriperen. Det andre er den stressende, hastige beslutningen om hvem man skal stole på etterpå.

For enkeltpersoner og små organisasjoner er læren å behandle en gjenopprettingsleverandør som en leverandør med høy tillit og utøve tilbørlig aktsomhet deretter. For større team er det en påminnelse om å forhåndsvelge og inngå kontrakt med en leverandør av hendelseshåndtering, slik at ingen leter etter «løsepengevirus-hjelp» midt i en krise.

Hva dette betyr for løsepengerbetalinger og forsvar

Den bredere lærdommen er at det ikke finnes noen snarvei rundt forberedelser. Frakoblede, testede sikkerhetskopier forblir essensielle, men de er ikke hele historien. Som vi forklarer i vår gjennomgang av dobbel utpressing med løsepengevirus og hvorfor sikkerhetskopier ikke er nok, stjeler moderne angripere også data og truer med å lekke dem, så gjenoppretting av filer avslutter ikke hendelsen.

Det er nettopp derfor beslutninger tatt under press er risikable. Når klokken tikker, er et selvsikkert løfte om en smertefri løsning fristende. En skriftlig plan, avtalt på forhånd, fjerner mye av det presset.

Viktige punkter

  • Behandle påstander om gjenoppretting uten løsepenger med sunn skepsis, og spør hvordan metoden fungerer.
  • Husk at MonsterClouds påståtte handlinger er ubeviste; påstandene kommer fra føderale påtalemyndigheter og selskapet kan bestride dem.
  • Vurder enhver leverandør av gjenoppretting etter løsepengevirus på forhånd, skriftlig og med juridisk og forsikringsmessig innspill.
  • Oppretthold testede, frakoblede sikkerhetskopier, og planlegg for datatyveri så vel som kryptering, som dekket i vår guide til dobbel utpressing.
  • Bygg hendelseshåndteringsplanen din og velg leverandører før et angrep, ikke under et.

Neste gang du leser et dristig løfte fra et selskap for gjenoppretting etter løsepengevirus, be om detaljene først. Noen timers forberedelse nå kan spare deg for en langt dyrere beslutning senere.

FAQ: Q1: Hva hevder MonsterCloud at de kan gjøre for ofre for løsepengevirus? A1: MonsterCloud markedsførte seg som i stand til å gjenopprette krypterte filer uten at ofrene betalte angriperne, ved hjelp av det de beskrev som avansert dekrypteringsteknologi. Q2: Hva hevder føderale påtalemyndigheter om MonsterClouds dekrypteringspåstander? A2: Påtalemyndigheten hevder at MonsterClouds hemmelige våpen slett ikke var avansert dekrypteringsteknologi, ifølge en rapport fra Security Boulevard. Q3: Er MonsterCloud skyldig i påstandene? A3: Nei, dette er påstander, ikke skyldkonklusjoner, og lesere bør behandle saken som uavklart inntil domstolene sier noe annet. Q4: Hvorfor er det vanskelig for ofre for løsepengevirus å verifisere en leverandørs påstander om gjenoppretting uten løsepenger? A4: Ofre er vanligvis utestengt fra kritiske systemer, under tidspress og ute av stand til å inspisere proprietære metoder, så gjenopprettet data ser likt ut uavhengig av hvordan det ble gjenopprettet. Q5: Når er det beste tidspunktet å evaluere en leverandør av gjenoppretting etter løsepengevirus eller hendelseshåndtering? A5: Det beste tidspunktet å evaluere en leverandør er før du trenger en, ved å spørre direkte hvordan gjenoppretting fungerer og gjøre andre praktiske sjekker. ---END---