เจ้าของ MonsterCloud ซึ่งเป็นบริษัทรับกู้คืนข้อมูลจากransomware ถูกตั้งข้อหาหลอกลวงเหยื่อransomware ตามรายงาน เขาจ่ายเงินให้นักโจมตีแบบลับๆ เพื่อซื้อตัวถอดรหัส ขณะที่บอกลูกค้าว่าบริษัทใช้เทคโนโลยีเฉพาะของตัวเองในการกู้คืนข้อมูลที่ถูกเข้ารหัส ข้อหาฉ้อโกงบริษัทกู้คืนransomware เหล่านี้เป็นเครื่องเตือนใจที่มีประโยชน์ว่าบริษัทที่คุณเรียกมาในยามวิกฤตอาจไม่ได้ทำอย่างที่มันบอก
ข้อกล่าวหายังไม่ได้รับการพิสูจน์ในศาล และรายละเอียดที่มีจนถึงตอนนี้ยังจำกัดอยู่ อย่างไรก็ตาม คดีนี้ทำให้เกิดคำถามในทางปฏิบัติที่องค์กรใดก็ตามที่ถูกransomwareโจมตีควรพร้อมที่จะถาม
สิ่งที่เจ้าของ MonsterCloud ถูกกล่าวหา
ข้อกล่าวหาศูนย์กลางอยู่ที่ช่องว่างระหว่างสิ่งที่ลูกค้าถูกบอกกับสิ่งที่ถูกกล่าวหาว่าเกิดขึ้นจริง เหยื่อถูกทำให้เชื่อว่า MonsterCloud กำลังกู้คืนไฟล์ของพวกเขาด้วยเทคโนโลยีเฉพาะของตัวเอง แต่แทนที่จะเป็นเช่นนั้น อัยการกล่าวหาว่าบริษัทจ่ายเงินให้นักโจมตีเพื่อซื้อตัวถอดรหัสอยู่เบื้องหลัง
ประเด็นหลักไม่ใช่เพียงว่าอาจมีการจ่ายค่าไถ่ แต่คือการจ่ายนั้นถูกกล่าวหาว่าถูกซ่อนจากคนที่ข้อมูลและเงินของพวกเขาตกอยู่ในความเสี่ยง ลูกค้าไม่ได้รับโอกาสตัดสินใจด้วยตัวเองว่าต้องการสนับสนุนอาชญากรหรือไม่
ทำไมการจ่ายค่าไถ่แบบลับจึงทำร้ายเหยื่อ
เมื่อบริษัทกู้คืนข้อมูลทำตัวเป็นคนกลางจ่ายค่าไถ่แบบเงียบๆ เหยื่อสูญเสียหลายสิ่งในเวลาเดียวกัน
- การตัดสินใจโดยมีข้อมูลครบถ้วน การจ่ายเงินให้นักโจมตีเป็นการตัดสินใจทางธุรกิจ กฎหมาย และจริยธรรมที่สำคัญ การตัดสินใจแทนลูกค้าโดยไม่บอกพวกเขาถือเป็นการพรากการตัดสินใจนั้นไปจากมือพวกเขา
- ราคาที่ถูกต้อง หากค่าบริการครอบคลุมค่าไถ่ที่ซ่อนอยู่บวกกำไรเพิ่ม ลูกค้าไม่สามารถตัดสินได้ว่าราคายุติธรรมสำหรับงานที่อธิบายไว้หรือไม่
- ความชัดเจนทางกฎหมายและประกันภัย องค์กรอาจมีหน้าที่รายงาน ข้อกำหนดของบริษัทประกัน หรือข้อกังวลเรื่องมาตรการคว่ำบาตรที่เกี่ยวข้องกับการจ่ายค่าไถ่ การจ่ายเงินที่พวกเขาไม่รู้จักไม่สามารถจัดการได้อย่างเหมาะสม
- การประเมินความเสี่ยงอย่างซื่อสัตย์ การอ้างว่าใช้เทคโนโลยีกู้คืนเฉพาะของตัวเองบ่งชี้ว่าปัญหาได้รับการแก้ไขด้วยทักษะ แต่ในความเป็นจริง นักโจมตีอาจยังคงถือข้อมูลของคุณ รู้ว่าคุณจ่ายเงิน และไม่มีเหตุผลที่จะลบอะไรทั้งสิ้น
ไม่มีข้อใดหมายความว่าทุกบริษัทที่เจรจากับนักโจมตีทำสิ่งที่ไม่เหมาะสม บางแห่งเปิดเผยบทบาทของตนอย่างตรงไปตรงมา ความเสียหายในกรณีนี้ตามที่ถูกกล่าวหามาจากการปกปิด
สัญญาณเตือนเมื่อจ้างบริษัทกู้คืนransomware
คุณไม่สามารถตรวจสอบข้ออ้างทางเทคนิคได้เสมอในระหว่างเกิดเหตุการณ์ แต่คุณสามารถถามคำถามตรงๆ และยืนยันคำตอบที่ชัดเจนได้
- ข้ออ้างที่คลุมเครือเกี่ยวกับเทคโนโลยีเฉพาะ ถามว่าวิธีการนั้นคืออะไรจริงๆ และเคยได้ผลกับransomwareตระกูลเฉพาะที่โจมตีคุณหรือไม่ ระวังคำตอบที่สรุปได้ว่า "เชื่อเราเถอะ"
- ไม่ยอมทำเป็นลายลักษณ์อักษร ผู้ขายที่ถูกต้องตามกฎหมายควรสามารถระบุในสัญญาได้ว่าจะจ่ายหรือเจรจากับนักโจมตีในนามของคุณหรือไม่
- ค่าธรรมเนียมที่ไม่ชัดเจน ขอรายละเอียดที่แยกค่าแรง เครื่องมือ และการจ่ายให้บุคคลที่สามออกจากกัน
- กดดันให้ตัดสินใจเร็ว ความเร่งด่วนเป็นเรื่องจริงในระหว่างเกิดเหตุการณ์ แต่ผู้ขายที่ discourages คุณจากการปรึกษาบริษัทประกัน ที่ปรึกษากฎหมาย หรือหน่วยงานบังคับใช้กฎหมายสมควรถูกตรวจสอบ
- ไม่มีการรายงานที่ชัดเจน คุณควรได้รับเอกสารว่ามีอะไรทำไปบ้าง รวมถึงวิธีถอดรหัสไฟล์และคีย์ถอดรหัสมาจากไหน
ก่อนลงนาม ตรวจสอบว่ากรมธรรม์ประกันภัยไซเบอร์ของคุณมีคณะผู้ตอบสนองเหตุการณ์ที่ผ่านการตรวจสอบแล้วหรือไม่ การใช้คณะดังกล่าวสามารถลดโอกาสในการจ้างบริษัทที่ไม่รู้จักภายใต้ความเครียด
คดีนี้หมายความว่าอย่างไรต่อการ débate เรื่องการจ่ายค่าไถ่
คดีนี้เกิดขึ้นท่ามกลางการถกเถียงที่กว้างขึ้นว่าการจ่ายค่าไถ่ควรถูกกีดกันหรือ дажеห้ามหรือไม่ บทความของเราเกี่ยวกับการ débate เรื่องการห้ามจ่ายค่าไถ่ransomwareในแอฟริกาใต้ แสดงให้เห็นว่าความคิดเห็นแบ่งแยกมากแค่ไหน รวมถึงในหมู่คนที่เคยจ่ายค่าไถ่ด้วยตัวเอง
เรื่องนี้เพิ่มความซับซ้อน หากการจ่ายเงินถูกจำกัดหรือถูกมองในแง่ลบ ความต้องการคนกลางที่เงียบๆ อาจเพิ่มขึ้น และความ temptation ที่จะซ่อนการจ่ายเงินไว้เบื้องหลังบริการกู้คืนข้อมูลก็อาจเพิ่มขึ้นด้วย ไม่ว่าประเทศหรือบริษัทจะตัดสินใจอย่างไรเรื่องการจ่าย ความโปร่งใสว่าใครจ่ายให้ใครต้องเป็นส่วนหนึ่งของภาพรวม
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณดำเนินธุรกิจหรือดูแลไอทีให้ธุรกิจ บทเรียนคือการกำหนดแนวทางของคุณก่อนที่การโจมตีจะเกิดขึ้น ตัดสินใจว่าคุณจะเรียกใคร บริษัทประกันต้องการอะไร และนโยบายของคุณเรื่องการจ่ายคืออะไร การค้นหาความช่วยเหลืออย่างเร่งรีบในช่วงเวลาที่แย่ที่สุดคือตอนที่ความผิดพลาดและกลโกงมีแนวโน้มเกิดมากที่สุด
ผู้ใช้individualและองค์กรขนาดเล็กมากก็ไม่ได้รับการยกเว้น หากผู้ขายสัญญาว่าจะปลดล็อกไฟล์ ถามว่าพวกเขาจะทำอะไรและอย่างไร และเก็บสำเนาทุกอย่างที่พวกเขาบอกคุณไว้
สิ่งที่ควรนำไปปฏิบัติ
- ขอให้ผู้ขายบริการกู้คืนข้อมูลใดๆ เปิดเผยเป็นลายลักษณ์อักษร ว่าพวกเขาจ่ายหรือเจรจากับนักโจมตีหรือไม่ และจะบอกคุณก่อนทำหรือไม่
- ขอรายละเอียดค่าธรรมเนียมแบบแยกรายการที่แสดงการจ่ายให้บุคคลที่สาม
- ให้บริษัทประกัน ที่ปรึกษากฎหมาย และหน่วยงานบังคับใช้กฎหมายเข้ามาเกี่ยวข้องตั้งแต่เนิ่นๆ
- รักษาข้อมูลสำรองแบบออฟไลน์ที่ทดสอบแล้ว เพื่อไม่ให้คุณถูกบังคับให้พึ่งพาข้ออ้างของผู้ขาย
- อ่านเพิ่มเติมเกี่ยวกับการถกเถียงที่กว้างขึ้นในบทความของเราเรื่องการห้ามจ่ายค่าไถ่ransomwareในแอฟริกาใต้ เพื่อบริบทว่าทำไมการจ่ายจึงยังเป็นที่ถกเถียงกันมาก
ข้อกล่าวหาต่อ MonsterCloud ยังเป็นเพียงข้อกล่าวหา แต่พวกมันชี้ไปที่นิสัยที่ชัดเจนที่ควรนำไปใช้ ก่อนที่เงินหรือข้อมูลจะเปลี่ยนมือ ให้ผู้ขายบริการกู้คืนข้อมูลของคุณพูดเป็นลายลักษณ์อักษรว่าพวกเขาจะทำอะไรกันแน่




