O interdicție a plății răscumpărărilor ransomware în Africa de Sud care ar putea fi adoptată este acum o dezbatere activă, iar unul dintre cei mai vocali susținători ai săi este cineva care a plătit deja. Potrivit TechCentral, CEO-ul MIP Holdings, Richard Firth, a plătit o răscumpărare, a văzut ce a obținut în schimb și acum dorește ca astfel de plăți să fie interzise prin lege. Dominic White de la Orange Cyberdefense pledează pentru o abordare diferită.

Dezacordul contează dincolo de sălile de consiliu. Când criminalii țin datele unei companii ostatice, informațiile expuse riscului aparțin de obicei clienților și angajaților obișnuiți. Modul în care Africa de Sud răspunde la această întrebare va modela cât de mult cuvânt vor avea acești oameni în ceea ce se întâmplă în continuare.

De ce un CEO care a plătit răscumpărarea vrea interzicerea plăților

Poziția lui Firth are greutate pentru că provine din experiență directă. El nu argumentează din teorie; a înfruntat decizia, a făcut plata și a concluzionat că țara ar trebui să le ia companiilor această opțiune cu totul.

Rezumatul relatării nu explică fiecare parte a raționamentului său, așa că ar fi greșit să-i punem cuvinte în gură. Dar logica unei interdicții este bine înțeleasă. Grupurile de ransomware continuă să atace pentru că merită financiar. Dacă plata ar fi ilegală, argumentul continuă, stimulentul financiar de a viza organizațiile sud-africane s-ar diminua. O interdicție ar elimina, de asemenea, presiunea asupra unui executiv care decide, în mijlocul unei crize, dacă să plătească. Legea ar lua decizia în locul lor.

Există și un argument de corectitudine. O companie care plătește finanțează următorul atac, iar acel cost este suportat de fiecare altă organizație din țară.

De ce experții în securitate se opun unei interdicții

Dominic White de la Orange Cyberdefense pledează pentru o abordare diferită, mai degrabă decât pentru o interdicție totală. Rezumatul pe care îl avem nu detaliază propunerile sale specifice, așa că nu vom face presupuneri despre ele. Ce putem spune este că dezbaterea politică mai largă oferă criticilor mai multe îngrijorări familiare.

Prima este că o interdicție poate pedepsi victima. O companie care se confruntă deja cu sisteme blocate și date furate ar putea să se confrunte și cu expunere juridică pentru că încearcă să se recupereze. A doua este că o interdicție poate împinge plățile în subteran: dacă plata este ilegală, unii victime ar putea plăti în liniște și ar evita raportarea atacului, lăsând autoritățile și alte organizații cu mai puține informații. A treia este practică. Criticii argumentează adesea că banii ar fi mai bine cheltuiți pe prevenție, cum ar fi backup-uri, segmentarea rețelei și planificarea răspunsului la incidente, astfel încât companiile să nu fie niciodată forțate să aleagă.

Niciunul dintre aceste puncte nu rezolvă întrebarea. Ele explică de ce oameni rezonabili, inclusiv cei care au trecut printr-un atac, ajung în locuri diferite.

Dacă o interdicție ar proteja datele personale furate

Aceasta este partea care îi afectează cel mai direct pe cititori. Plata unei răscumpărări nu garantează nimic. Criminalii pot păstra copii ale datelor furate, le pot vinde sau le pot scurge mai târziu, indiferent ce au promis. Deci o plată este o garanție slabă pentru informațiile tale personale, chiar și atunci când este făcută cu cele mai bune intenții.

O interdicție nu ar anula această realitate. Dacă o companie este compromisă, datele tale pot fi deja în mâinile criminalilor. Ce ar putea schimba o interdicție este structura stimulentelor pentru atacurile viitoare. Ce nu poate face de una singură este să determine organizațiile să stocheze mai puține date, să le cripteze corespunzător sau să notifice rapid persoanele afectate. Aceste obligații se află în reguli și practici separate.

Grupurile de extorcare nu se bazează întotdeauna nici pe criptare. Unele pur și simplu fură date și amenință că le publică, ceea ce înseamnă că o companie poate avea sisteme complet funcționale și totuși să se confrunte cu o cerere. Relatarea noastră despre cum ShinyHunters fură și scurge date de la organizații mari arată cum funcționează acest model de presiune în practică și de ce o promisiune de plată din partea criminalilor nu este ceva pe care să te bazezi.

Ce înseamnă asta pentru tine

Majoritatea oamenilor nu vor fi niciodată cei care decid dacă să plătească o răscumpărare. Este mult mai probabil să fii un client ale cărui date se află în interiorul unei companii care este lovită. Asta înseamnă că dezbaterea politică este mai puțin importantă pentru tine zi de zi decât propria ta pregătire.

Indiferent ce decide Africa de Sud, presupune că o breșă la orice organizație care deține datele tale este posibilă. O interdicție ar putea reduce în cele din urmă atacurile, dar nu va elimina riscul de expunere peste noapte și nu îți va spune când propriile tale informații au fost scurse.

Ce să faci dacă datele tale sunt ținute pentru răscumpărare

Dacă o companie îți spune că datele tale au fost implicate într-un incident de ransomware sau extorcare, acționează în nume propriu în loc să aștepți rezultatul oricărei negocieri.

  • Schimbă parolele pentru serviciul afectat și oriunde le-ai reutilizat și activează autentificarea multi-factor.
  • Urmărește-ți conturile pentru tranzacții neobișnuite și contactează-ți banca dacă ceva pare în neregulă.
  • Fii atent la phishing. Datele de contact furate sunt adesea folosite pentru escrocherii de continuare convingătoare care menționează breșa.
  • Întreabă compania ce s-a luat, dacă a plătit și ce face pentru a te proteja.
  • Limitează ce partajezi. Cu cât oferi mai puțin, cu atât e mai puțin de furat.

Pentru un exemplu concret al acestor pași aplicați unui incident sud-african, vezi ghidul nostru despre ce ar trebui să facă acum clienții Standard Bank.

Concluzii cheie

Dezbaterea despre o interdicție a plății răscumpărărilor ransomware pe care Africa de Sud ar putea să o introducă este de fapt o dezbatere despre stimulente, victime și compromisuri. Apelul lui Firth are credibilitatea cuiva care a plătit și regretă ce a obținut. Alternativa lui White reflectă îngrijorarea că o interdicție singură nu poate remedia slăbiciunea de fond. Ambele poziții acceptă că plățile de răscumpărare sunt o modalitate slabă de a proteja datele oamenilor.

Nu aștepta legislația. Securizează-ți conturile, rămâi suspicios față de mesajele care menționează o breșă și urmează pașii practici din ghidul nostru Standard Bank. Pentru a înțelege cum operează de fapt echipele de extorcare, citește relatarea noastră despre ShinyHunters linkată mai sus.