Выплата выкупа редко снимает угрозу, показал опрос
Новое исследование компании Proofpoint в области безопасности подкрепляет свежими цифрами предупреждение, которое правоохранительные органы повторяют годами: выплата выкупа хакерам-вымогателям редко решает проблему. Согласно исследованию, 58 процентов опрошенных компаний в Великобритании признались, что платили выкуп после атаки программ-вымогателей. Однако данные свидетельствуют: такое решение чаще приносит новые проблемы, а не завершение инцидента.
Опрос показал, что примерно 22 процента организаций, заплативших выкуп, подверглись повторному вымогательству со стороны тех же злоумышленников — иногда с требованиями дополнительных выплат за те же украденные данные. В ряде случаев жертвы платили один раз за разблокировку систем, а через несколько недель или месяцев с ними снова связывались с новыми угрозами опубликовать ту же информацию, если не будет сделан еще один платёж. Ещё тревожнее то, что около 2 процентов заплативших жертв вообще не смогли восстановить свои файлы — либо потому, что предоставленные злоумышленниками инструменты расшифровки не сработали, либо потому, что преступники изначально не собирались выполнять обещанное.
Эта закономерность совпадает с тем, что ФБР и Европол годами твердят бизнесу: выплата выкупа финансирует преступные операции, редко гарантирует чистое урегулирование и может пометить организацию как лёгкую мишень, готовую платить снова.
Почему выплата выкупа провоцирует повторные атаки
Логика повторного вымогательства с точки зрения преступника проста. Когда бизнес демонстрирует готовность заплатить, чтобы избавиться от проблемы, он становится известной величиной для злоумышленников, а часто и для других преступных групп, которые покупают и продают данные жертв на подпольных форумах. Уплата выкупа не обязательно означает, что украденные данные удалены. Во многих случаях их копии остаются на инфраструктуре злоумышленников, передаются партнёрским группам или незаметно сохраняются как рычаг для второго раунда требований.
Именно в этом заключается основное противоречие, которое высвечивают данные Proofpoint: краткосрочное облегчение от выплаты ради восстановления работы может создать долгосрочные обязательства. Злоумышленники знают, что компания, находящаяся под давлением необходимости возобновить деятельность, сохранить доверие клиентов и избежать проверок со стороны регуляторов, с большей вероятностью заплатит ещё раз, чем откажется и примет последствия утечки данных. Этот расчёт как раз и питает повторное вымогательство, и именно поэтому специалисты по безопасности продолжают называть уплату выкупа решением, которое меняет сиюминутный кризис на потенциально более серьёзный и повторяющийся. В материале об этом же исследовании Proofpoint о повторных атаках программ-вымогателей отмечалось, что структура стимулов для злоумышленников только усиливается, как только жертва доказывает готовность платить.
Последствия для конфиденциальности за рамками выкупа
Хотя в освещении атак вымогателей основное внимание часто уделяется простою в работе, последствия для конфиденциальности заслуживают не меньшего внимания. Когда компания платит выкуп, чтобы предотвратить раскрытие данных, она, по сути, доверяет преступной организации выполнить обещание, не имеющее юридической силы. Записи клиентов, данные сотрудников, финансовая информация и сведения о здоровье могут оставаться под угрозой перепродажи или утечки независимо от факта платежа. Для людей, чьи данные находятся в этих скомпрометированных системах, уплата выкупа не даёт никакой реальной гарантии, что их личная информация в безопасности.
Это особенно актуально для организаций, работающих с чувствительными персональными данными: в случае утечки могут возникнуть обязательства по уведомлению, штрафы со стороны регуляторов и долгосрочный репутационный ущерб, сохраняющийся ещё долго после уплаты выкупа. Выводы исследования подтверждают: программа-вымогатель — это не просто ИТ-инцидент. Это инцидент в сфере конфиденциальности, последствия которого могут всплыть спустя долгое время после первых заголовков в новостях.
Что это значит для вас
Если вы управляете бизнесом или отвечаете за ИТ- и безопасность в компании, вывод из этого опроса однозначен: уплата выкупа не гарантирует разрешения ситуации и может повысить вашу подверженность будущим атакам. Решения, принятые в панике во время активного инцидента, следует сопоставлять с реальностью, в которой злоумышленники часто сохраняют украденные данные независимо от платежа, а видимая готовность платить может сделать организацию повторной мишенью.
Для обычных потребителей это напоминание о том, что утечки данных, связанные с атаками программ-вымогателей, могут иметь более длинный хвост, чем предполагает первоначальное освещение в прессе. Личная информация, раскрытая в одном инциденте, может снова появиться в более поздних утечках, даже если пострадавшая компания сообщила, что ситуация урегулирована.
Ключевые выводы
- Почти шесть из десяти опрошенных организаций в Великобритании заплатили выкуп после атаки, согласно данным Proofpoint.
- Около 22 процентов заплативших подверглись повторному вымогательству, часто с использованием тех же украденных данных.
- Небольшая доля заплативших жертв вообще не смогла восстановить доступ к своим файлам.
- Правоохранительные органы, включая ФБР и Европол, продолжают рекомендовать не платить вымогателям.
- Бизнесу следует вкладываться в планирование реагирования на инциденты, автономные резервные копии и готовность к уведомлениям об утечках, а не рассматривать уплату выкупа как быстрое решение.
Программы-вымогатели остаются постоянной угрозой, но это исследование добавляет весомости тезису, который специалисты по безопасности отстаивают годами: уплата не покупает душевного спокойствия. И организациям, и частным лицам лучше всего помогают профилактика, подготовленность и скептическое отношение к любым обещаниям преступников, удерживающих украденные данные в заложниках.




