O interdicție a plății răscumpărărilor ransomware în Africa de Sud care ar putea fi adoptată este acum o dezbatere activă, iar unul dintre cei mai vocali susținători ai săi este cineva care a plătit deja. Potrivit TechCentral, CEO-ul MIP Holdings, Richard Firth, a plătit o răscumpărare, a văzut ce a obținut în schimb și acum dorește ca astfel de plăți să fie interzise prin lege. Dominic White de la Orange Cyberdefense pledează pentru o abordare diferită.
Dezacordul contează dincolo de sălile de consiliu. Când criminalii țin datele unei companii ostatice, informațiile expuse riscului aparțin de obicei clienților și angajaților obișnuiți. Modul în care Africa de Sud răspunde la această întrebare va modela cât de mult cuvânt vor avea acești oameni în ceea ce se întâmplă în continuare.
De ce un CEO care a plătit răscumpărarea vrea interzicerea plăților
Poziția lui Firth are greutate pentru că provine din experiență directă. El nu argumentează din teorie; a înfruntat decizia, a făcut plata și a concluzionat că țara ar trebui să le ia companiilor această opțiune cu totul.
Rezumatul relatării nu explică fiecare parte a raționamentului său, așa că ar fi greșit să-i punem cuvinte în gură. Dar logica unei interdicții este bine înțeleasă. Grupurile de ransomware continuă să atace pentru că merită financiar. Dacă plata ar fi ilegală, argumentul continuă, stimulentul financiar de a viza organizațiile sud-africane s-ar diminua. O interdicție ar elimina, de asemenea, presiunea asupra unui executiv care decide, în mijlocul unei crize, dacă să plătească. Legea ar lua decizia în locul lor.
Există și un argument de corectitudine. O companie care plătește finanțează următorul atac, iar acel cost este suportat de fiecare altă organizație din țară.
De ce experții în securitate se opun unei interdicții
Dominic White de la Orange Cyberdefense pledează pentru o abordare diferită, mai degrabă decât pentru o interdicție totală. Rezumatul pe care îl avem nu detaliază propunerile sale specifice, așa că nu vom face presupuneri despre ele. Ce putem spune este că dezbaterea politică mai largă oferă criticilor mai multe îngrijorări familiare.
Prima este că o interdicție poate pedepsi victima. O companie care se confruntă deja cu sisteme blocate și date furate ar putea să se confrunte și cu expunere juridică pentru că încearcă să se recupereze. A doua este că o interdicție poate împinge plățile în subteran: dacă plata este ilegală, unii victime ar putea plăti în liniște și ar evita raportarea atacului, lăsând autoritățile și alte organizații cu mai puține informații. A treia este practică. Criticii argumentează adesea că banii ar fi mai bine cheltuiți pe prevenție, cum ar fi backup-uri, segmentarea rețelei și planificarea răspunsului la incidente, astfel încât companiile să nu fie niciodată forțate să aleagă.
Niciunul dintre aceste puncte nu rezolvă întrebarea. Ele explică de ce oameni rezonabili, inclusiv cei care au trecut printr-un atac, ajung în locuri diferite.
Dacă o interdicție ar proteja datele personale furate
Aceasta este partea care îi afectează cel mai direct pe cititori. Plata unei răscumpărări nu garantează nimic. Criminalii pot păstra copii ale datelor furate, le pot vinde sau le pot scurge mai târziu, indiferent ce au promis. Deci o plată este o garanție slabă pentru informațiile tale personale, chiar și atunci când este făcută cu cele mai bune intenții.
O interdicție nu ar anula această realitate. Dacă o companie este compromisă, datele tale pot fi deja în mâinile criminalilor. Ce ar putea schimba o interdicție este structura stimulentelor pentru atacurile viitoare. Ce nu poate face de una singură este să determine organizațiile să stocheze mai puține date, să le cripteze corespunzător sau să notifice rapid persoanele afectate. Aceste obligații se află în reguli și practici separate.
Grupurile de extorcare nu se bazează întotdeauna nici pe criptare. Unele pur și simplu fură date și amenință că le publică, ceea ce înseamnă că o companie poate avea sisteme complet funcționale și totuși să se confrunte cu o cerere. Relatarea noastră despre cum ShinyHunters fură și scurge date de la organizații mari arată cum funcționează acest model de presiune în practică și de ce o promisiune de plată din partea criminalilor nu este ceva pe care să te bazezi.
Ce înseamnă asta pentru tine
Majoritatea oamenilor nu vor fi niciodată cei care decid dacă să plătească o răscumpărare. Este mult mai probabil să fii un client ale cărui date se află în interiorul unei companii care este lovită. Asta înseamnă că dezbaterea politică este mai puțin importantă pentru tine zi de zi decât propria ta pregătire.
Indiferent ce decide Africa de Sud, presupune că o breșă la orice organizație care deține datele tale este posibilă. O interdicție ar putea reduce în cele din urmă atacurile, dar nu va elimina riscul de expunere peste noapte și nu îți va spune când propriile tale informații au fost scurse.
Ce să faci dacă datele tale sunt ținute pentru răscumpărare
Dacă o companie îți spune că datele tale au fost implicate într-un incident de ransomware sau extorcare, acționează în nume propriu în loc să aștepți rezultatul oricărei negocieri.
- Schimbă parolele pentru serviciul afectat și oriunde le-ai reutilizat și activează autentificarea multi-factor.
- Urmărește-ți conturile pentru tranzacții neobișnuite și contactează-ți banca dacă ceva pare în neregulă.
- Fii atent la phishing. Datele de contact furate sunt adesea folosite pentru escrocherii de continuare convingătoare care menționează breșa.
- Întreabă compania ce s-a luat, dacă a plătit și ce face pentru a te proteja.
- Limitează ce partajezi. Cu cât oferi mai puțin, cu atât e mai puțin de furat.
Pentru un exemplu concret al acestor pași aplicați unui incident sud-african, vezi ghidul nostru despre ce ar trebui să facă acum clienții Standard Bank.
Concluzii cheie
Dezbaterea despre o interdicție a plății răscumpărărilor ransomware pe care Africa de Sud ar putea să o introducă este de fapt o dezbatere despre stimulente, victime și compromisuri. Apelul lui Firth are credibilitatea cuiva care a plătit și regretă ce a obținut. Alternativa lui White reflectă îngrijorarea că o interdicție singură nu poate remedia slăbiciunea de fond. Ambele poziții acceptă că plățile de răscumpărare sunt o modalitate slabă de a proteja datele oamenilor.
Nu aștepta legislația. Securizează-ți conturile, rămâi suspicios față de mesajele care menționează o breșă și urmează pașii practici din ghidul nostru Standard Bank. Pentru a înțelege cum operează de fapt echipele de extorcare, citește relatarea noastră despre ShinyHunters linkată mai sus.

 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)


