Ett företag för återställning efter utpressningsprogram utlovar sofistikerad teknik som kan rädda dina krypterade filer utan att betala brottslingarna. Det låter nästan som expertis på Jedi-nivå. Enligt en färsk rapport från Security Boulevard hävdar federala åklagare att MonsterClouds hemliga vapen inte alls var avancerad dekrypteringsteknik. Fallet är en användbar påminnelse för alla som har undrat hur man skiljer ett legitimt företag för återställning efter utpressningsprogram från ett som lovar för mycket.
En notering om källor: rapporten vi granskade är kort, och detaljerna nedan är begränsade till vad den anger. Detta är anklagelser, inte fastställd skuld. Vi har inte domstolen, ansökningsdatumet eller målnumret från källmaterialet, så läsare som vill se det primära underlaget bör konsultera den ursprungliga artikeln i Security Boulevard och den federala domstolens docket direkt.
Vad åklagare hävdar att MonsterCloud faktiskt gjorde
Artikeln i Security Boulevard, med titeln "These Aren't the Decryption Keys You're Looking For," säger att federala åklagare hävdar att MonsterClouds hemliga vapen inte var avancerad dekrypteringsteknik. Företaget hade marknadsfört sig som kapabelt att återställa krypterade filer utan att offren betalade angriparna.
Det källutdrag vi har är avklippt innan det förklarar vad åklagarna säger att företaget gjorde i stället, så vi kommer inte att spekulera om mekanismen. Vad rapporten fastställer är den lucka som åklagarna pekar på: en marknadsförd förmåga på ena sidan, och en anklagelse om att den verkliga metoden var något annat på den andra.
MonsterCloud har rätt att bestrida dessa påståenden, och läsare bör betrakta fallet som oavgjort tills domstolarna säger annat.
Varför påståenden om "ingen lösensumma"-återställning är svåra att verifiera
Offer för utpressningsprogram är sällan i en position där de kan kontrollera en leverantörs tekniska påståenden. De är vanligtvis utelåsta från kritiska system, under tidspress och har att göra med människor de aldrig har träffat. Den kombinationen gör marknadsföringsspråk mycket övertygande.
Flera saker gör verifiering svår:
- Dekryptering är ogenomskinlig. Om filer kommer tillbaka kan ett offer vanligtvis inte avgöra hur. En leverantör kan beskriva en proprietär metod, och kunden har inget sätt att granska den.
- Resultat ser identiska ut utifrån. Återställd data ser likadan ut oavsett om den kom från en teknisk lösning, en återställd säkerhetskopia eller en annan väg.
- Brådska dämpar granskning. Nedtid kostar pengar varje timme, så att ställa detaljerade frågor kan kännas som en lyx.
- Hemlighetsmakeri är inbyggt i säljpitcharen. "Proprietär" teknik är en rimligt låtande anledning att inte förklara något.
Inget av detta betyder att varje återställningsföretag är suspekt. Det betyder att påståendet "vi kan få tillbaka dina filer utan att betala" förtjänar samma skepsis som angriparens eget löfte att de kommer att lämna över en fungerande nyckel.
Hur man utvärderar en leverantör för återställning efter utpressningsprogram eller incidenthantering
Det bästa tillfället att utvärdera en leverantör är innan du behöver en. Några praktiska kontroller:
- Fråga exakt hur återställningen fungerar. Ett trovärdigt företag kan förklara sin metod i klarspråk, inklusive när dekryptering inte är möjlig.
- Få omfattningen skriftligt. Avtalet bör ange vad företaget kommer att göra, vad det inte kommer att göra, och huruvida det någonsin kommer att kommunicera med eller betala angriparna å dina vägnar.
- Kräv avslöjande av eventuell betalning. Om en tredje part hanterar förhandling eller betalning bör du känna till det, och det bör även ditt juridiska ombud och ditt försäkringsbolag.
- Kontrollera referenser och meriter. Be om kunder du kan kontakta, och leta efter oberoende rapportering eller rättslig historik.
- Var vaksam mot garantier. Ingen kan ärligt garantera återställning av varje fil.
- Involvera juridiskt ombud och ditt försäkringsbolag tidigt. Många försäkringar och juridiska skyldigheter påverkar vem du kan anlita och hur betalningar hanteras.
Vad detta betyder för dig
Om du driver ett företag, hanterar IT eller helt enkelt har viktig data på dina enheter belyser detta fall ett andra lager av risk. Den första är angriparen. Den andra är det stressiga, brådskande beslutet om vem man ska lita på efteråt.
För individer och små organisationer är slutsatsen att behandla en återställningsleverantör som en leverantör med högt förtroende och tillämpa due diligence därefter. För större team är det en påminnelse om att i förväg välja och teckna avtal med en leverantör för incidenthantering, så att ingen söker efter "utpressningsprogram hjälp" mitt i en kris.
Vad detta betyder för betalningar vid utpressningsprogram och försvar
Den bredare lärdomen är att det inte finns någon genväg runt förberedelse. Offline, testade säkerhetskopior förblir avgörande, men de är inte hela historien. Som vi förklarar i vår genomgång av dubbel utpressning med utpressningsprogram och varför säkerhetskopior inte räcker, stjäl moderna angripare också data och hotar att läcka den, så att återställa filer avslutar inte incidenten.
Det är precis därför beslut som fattas under press är riskfyllda. När klockan tickar är ett självsäkert löfte om en smärtfri lösning lockande. En skriftlig plan, överenskommen i förväg, tar bort mycket av den pressen.
Viktiga slutsatser
- Behandla påståenden om återställning utan lösensumma med sund skepsis, och fråga hur metoden fungerar.
- Kom ihåg att MonsterClouds påstådda agerande är obevisat; anklagelserna kommer från federala åklagare och företaget kan bestrida dem.
- Utvärdera alla företag för återställning efter utpressningsprogram i förväg, skriftligt och med juridiskt ombud och försäkringsbolag inkopplade.
- Behåll testade, offline säkerhetskopior, och planera för datastöld såväl som kryptering, som behandlas i vår guide om dubbel utpressning.
- Bygg din plan för incidenthantering och välj dina leverantörer före en attack, inte under en.
Nästa gång du läser ett djärvt löfte från ett företag för återställning efter utpressningsprogram, be om detaljerna först. Några timmars förberedelse nu kan rädda dig från ett långt dyrare beslut senare.
FAQ: Q1: Vad påstår MonsterCloud att det kan göra för offer för utpressningsprogram? A1: MonsterCloud marknadsförde sig som kapabelt att återställa krypterade filer utan att offren betalade angriparna, med hjälp av vad det beskrev som avancerad dekrypteringsteknik. Q2: Vad hävdar federala åklagare om MonsterClouds dekrypteringspåståenden? A2: Åklagare hävdar att MonsterClouds hemliga vapen inte alls var avancerad dekrypteringsteknik, enligt en rapport från Security Boulevard. Q3: Är MonsterCloud skyldigt till anklagelserna? A3: Nej, detta är anklagelser, inte fastställd skuld, och läsare bör betrakta fallet som oavgjort tills domstolarna säger annat. Q4: Varför är det svårt för offer för utpressningsprogram att verifiera en leverantörs påståenden om återställning utan lösensumma? A4: Offer är vanligtvis utelåsta från kritiska system, under tidspress och oförmögna att granska proprietära metoder, så återställd data ser likadan ut oavsett hur den återställdes. Q5: När är det bästa tillfället att utvärdera en leverantör för återställning efter utpressningsprogram eller incidenthantering? A5: Det bästa tillfället att utvärdera en leverantör är innan du behöver en, genom att fråga direkt hur återställningen fungerar och göra andra praktiska kontroller. ---END---




