เจ้าของ MonsterCloud ซึ่งเป็นบริษัทรับกู้คืนข้อมูลจากransomware ถูกตั้งข้อหาหลอกลวงเหยื่อransomware ตามรายงาน เขาจ่ายเงินให้นักโจมตีแบบลับๆ เพื่อซื้อตัวถอดรหัส ขณะที่บอกลูกค้าว่าบริษัทใช้เทคโนโลยีเฉพาะของตัวเองในการกู้คืนข้อมูลที่ถูกเข้ารหัส ข้อหาฉ้อโกงบริษัทกู้คืนransomware เหล่านี้เป็นเครื่องเตือนใจที่มีประโยชน์ว่าบริษัทที่คุณเรียกมาในยามวิกฤตอาจไม่ได้ทำอย่างที่มันบอก

ข้อกล่าวหายังไม่ได้รับการพิสูจน์ในศาล และรายละเอียดที่มีจนถึงตอนนี้ยังจำกัดอยู่ อย่างไรก็ตาม คดีนี้ทำให้เกิดคำถามในทางปฏิบัติที่องค์กรใดก็ตามที่ถูกransomwareโจมตีควรพร้อมที่จะถาม

สิ่งที่เจ้าของ MonsterCloud ถูกกล่าวหา

ข้อกล่าวหาศูนย์กลางอยู่ที่ช่องว่างระหว่างสิ่งที่ลูกค้าถูกบอกกับสิ่งที่ถูกกล่าวหาว่าเกิดขึ้นจริง เหยื่อถูกทำให้เชื่อว่า MonsterCloud กำลังกู้คืนไฟล์ของพวกเขาด้วยเทคโนโลยีเฉพาะของตัวเอง แต่แทนที่จะเป็นเช่นนั้น อัยการกล่าวหาว่าบริษัทจ่ายเงินให้นักโจมตีเพื่อซื้อตัวถอดรหัสอยู่เบื้องหลัง

ประเด็นหลักไม่ใช่เพียงว่าอาจมีการจ่ายค่าไถ่ แต่คือการจ่ายนั้นถูกกล่าวหาว่าถูกซ่อนจากคนที่ข้อมูลและเงินของพวกเขาตกอยู่ในความเสี่ยง ลูกค้าไม่ได้รับโอกาสตัดสินใจด้วยตัวเองว่าต้องการสนับสนุนอาชญากรหรือไม่

ทำไมการจ่ายค่าไถ่แบบลับจึงทำร้ายเหยื่อ

เมื่อบริษัทกู้คืนข้อมูลทำตัวเป็นคนกลางจ่ายค่าไถ่แบบเงียบๆ เหยื่อสูญเสียหลายสิ่งในเวลาเดียวกัน

  • การตัดสินใจโดยมีข้อมูลครบถ้วน การจ่ายเงินให้นักโจมตีเป็นการตัดสินใจทางธุรกิจ กฎหมาย และจริยธรรมที่สำคัญ การตัดสินใจแทนลูกค้าโดยไม่บอกพวกเขาถือเป็นการพรากการตัดสินใจนั้นไปจากมือพวกเขา
  • ราคาที่ถูกต้อง หากค่าบริการครอบคลุมค่าไถ่ที่ซ่อนอยู่บวกกำไรเพิ่ม ลูกค้าไม่สามารถตัดสินได้ว่าราคายุติธรรมสำหรับงานที่อธิบายไว้หรือไม่
  • ความชัดเจนทางกฎหมายและประกันภัย องค์กรอาจมีหน้าที่รายงาน ข้อกำหนดของบริษัทประกัน หรือข้อกังวลเรื่องมาตรการคว่ำบาตรที่เกี่ยวข้องกับการจ่ายค่าไถ่ การจ่ายเงินที่พวกเขาไม่รู้จักไม่สามารถจัดการได้อย่างเหมาะสม
  • การประเมินความเสี่ยงอย่างซื่อสัตย์ การอ้างว่าใช้เทคโนโลยีกู้คืนเฉพาะของตัวเองบ่งชี้ว่าปัญหาได้รับการแก้ไขด้วยทักษะ แต่ในความเป็นจริง นักโจมตีอาจยังคงถือข้อมูลของคุณ รู้ว่าคุณจ่ายเงิน และไม่มีเหตุผลที่จะลบอะไรทั้งสิ้น

ไม่มีข้อใดหมายความว่าทุกบริษัทที่เจรจากับนักโจมตีทำสิ่งที่ไม่เหมาะสม บางแห่งเปิดเผยบทบาทของตนอย่างตรงไปตรงมา ความเสียหายในกรณีนี้ตามที่ถูกกล่าวหามาจากการปกปิด

สัญญาณเตือนเมื่อจ้างบริษัทกู้คืนransomware

คุณไม่สามารถตรวจสอบข้ออ้างทางเทคนิคได้เสมอในระหว่างเกิดเหตุการณ์ แต่คุณสามารถถามคำถามตรงๆ และยืนยันคำตอบที่ชัดเจนได้

  1. ข้ออ้างที่คลุมเครือเกี่ยวกับเทคโนโลยีเฉพาะ ถามว่าวิธีการนั้นคืออะไรจริงๆ และเคยได้ผลกับransomwareตระกูลเฉพาะที่โจมตีคุณหรือไม่ ระวังคำตอบที่สรุปได้ว่า "เชื่อเราเถอะ"
  2. ไม่ยอมทำเป็นลายลักษณ์อักษร ผู้ขายที่ถูกต้องตามกฎหมายควรสามารถระบุในสัญญาได้ว่าจะจ่ายหรือเจรจากับนักโจมตีในนามของคุณหรือไม่
  3. ค่าธรรมเนียมที่ไม่ชัดเจน ขอรายละเอียดที่แยกค่าแรง เครื่องมือ และการจ่ายให้บุคคลที่สามออกจากกัน
  4. กดดันให้ตัดสินใจเร็ว ความเร่งด่วนเป็นเรื่องจริงในระหว่างเกิดเหตุการณ์ แต่ผู้ขายที่ discourages คุณจากการปรึกษาบริษัทประกัน ที่ปรึกษากฎหมาย หรือหน่วยงานบังคับใช้กฎหมายสมควรถูกตรวจสอบ
  5. ไม่มีการรายงานที่ชัดเจน คุณควรได้รับเอกสารว่ามีอะไรทำไปบ้าง รวมถึงวิธีถอดรหัสไฟล์และคีย์ถอดรหัสมาจากไหน

ก่อนลงนาม ตรวจสอบว่ากรมธรรม์ประกันภัยไซเบอร์ของคุณมีคณะผู้ตอบสนองเหตุการณ์ที่ผ่านการตรวจสอบแล้วหรือไม่ การใช้คณะดังกล่าวสามารถลดโอกาสในการจ้างบริษัทที่ไม่รู้จักภายใต้ความเครียด

คดีนี้หมายความว่าอย่างไรต่อการ débate เรื่องการจ่ายค่าไถ่

คดีนี้เกิดขึ้นท่ามกลางการถกเถียงที่กว้างขึ้นว่าการจ่ายค่าไถ่ควรถูกกีดกันหรือ дажеห้ามหรือไม่ บทความของเราเกี่ยวกับการ débate เรื่องการห้ามจ่ายค่าไถ่ransomwareในแอฟริกาใต้ แสดงให้เห็นว่าความคิดเห็นแบ่งแยกมากแค่ไหน รวมถึงในหมู่คนที่เคยจ่ายค่าไถ่ด้วยตัวเอง

เรื่องนี้เพิ่มความซับซ้อน หากการจ่ายเงินถูกจำกัดหรือถูกมองในแง่ลบ ความต้องการคนกลางที่เงียบๆ อาจเพิ่มขึ้น และความ temptation ที่จะซ่อนการจ่ายเงินไว้เบื้องหลังบริการกู้คืนข้อมูลก็อาจเพิ่มขึ้นด้วย ไม่ว่าประเทศหรือบริษัทจะตัดสินใจอย่างไรเรื่องการจ่าย ความโปร่งใสว่าใครจ่ายให้ใครต้องเป็นส่วนหนึ่งของภาพรวม

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณดำเนินธุรกิจหรือดูแลไอทีให้ธุรกิจ บทเรียนคือการกำหนดแนวทางของคุณก่อนที่การโจมตีจะเกิดขึ้น ตัดสินใจว่าคุณจะเรียกใคร บริษัทประกันต้องการอะไร และนโยบายของคุณเรื่องการจ่ายคืออะไร การค้นหาความช่วยเหลืออย่างเร่งรีบในช่วงเวลาที่แย่ที่สุดคือตอนที่ความผิดพลาดและกลโกงมีแนวโน้มเกิดมากที่สุด

ผู้ใช้individualและองค์กรขนาดเล็กมากก็ไม่ได้รับการยกเว้น หากผู้ขายสัญญาว่าจะปลดล็อกไฟล์ ถามว่าพวกเขาจะทำอะไรและอย่างไร และเก็บสำเนาทุกอย่างที่พวกเขาบอกคุณไว้

สิ่งที่ควรนำไปปฏิบัติ

  • ขอให้ผู้ขายบริการกู้คืนข้อมูลใดๆ เปิดเผยเป็นลายลักษณ์อักษร ว่าพวกเขาจ่ายหรือเจรจากับนักโจมตีหรือไม่ และจะบอกคุณก่อนทำหรือไม่
  • ขอรายละเอียดค่าธรรมเนียมแบบแยกรายการที่แสดงการจ่ายให้บุคคลที่สาม
  • ให้บริษัทประกัน ที่ปรึกษากฎหมาย และหน่วยงานบังคับใช้กฎหมายเข้ามาเกี่ยวข้องตั้งแต่เนิ่นๆ
  • รักษาข้อมูลสำรองแบบออฟไลน์ที่ทดสอบแล้ว เพื่อไม่ให้คุณถูกบังคับให้พึ่งพาข้ออ้างของผู้ขาย
  • อ่านเพิ่มเติมเกี่ยวกับการถกเถียงที่กว้างขึ้นในบทความของเราเรื่องการห้ามจ่ายค่าไถ่ransomwareในแอฟริกาใต้ เพื่อบริบทว่าทำไมการจ่ายจึงยังเป็นที่ถกเถียงกันมาก

ข้อกล่าวหาต่อ MonsterCloud ยังเป็นเพียงข้อกล่าวหา แต่พวกมันชี้ไปที่นิสัยที่ชัดเจนที่ควรนำไปใช้ ก่อนที่เงินหรือข้อมูลจะเปลี่ยนมือ ให้ผู้ขายบริการกู้คืนข้อมูลของคุณพูดเป็นลายลักษณ์อักษรว่าพวกเขาจะทำอะไรกันแน่