Một lệnh cấm thanh toán tiền chuộc ransomware Nam Phi có thể áp dụng hiện đang là một cuộc tranh luận sôi nổi, và một trong những người ủng hộ mạnh mẽ nhất lại chính là người đã từng trả tiền chuộc. Theo TechCentral, CEO MIP Holdings Richard Firth đã trả tiền chuộc, thấy được những gì nó mang lại, và giờ muốn những khoản thanh toán như vậy bị cấm theo luật. Dominic White của Orange Cyberdefense lại thúc giục một cách tiếp cận khác.
Bất đồng này quan trọng hơn cả những cuộc họp hội đồng quản trị. Khi tội phạm giữ dữ liệu công ty làm con tin, thông tin bị đe dọa thường thuộc về khách hàng và nhân viên bình thường. Cách Nam Phi trả lời câu hỏi này sẽ định hình mức độ tiếng nói của những người đó đối với những gì xảy ra tiếp theo.
Tại sao một CEO từng trả tiền chuộc lại muốn cấm thanh toán
Lập trường của Firth có trọng lượng vì nó xuất phát từ trải nghiệm trực tiếp. Ông không lập luận từ lý thuyết; ông đã đối mặt với quyết định, đã thực hiện thanh toán, và kết luận rằng đất nước nên tước bỏ lựa chọn này khỏi các công ty hoàn toàn.
Bản tóm tắt báo cáo không nêu rõ mọi phần trong lập luận của ông, nên sẽ là sai lầm nếu gán ghép lời nói vào miệng ông. Nhưng logic của một lệnh cấm thì đã được hiểu rõ. Các nhóm ransomware tiếp tục tấn công vì nó mang lại lợi nhuận. Nếu việc thanh toán là bất hợp pháp, theo lập luận này, động cơ tài chính để nhắm vào các tổ chức Nam Phi sẽ thu hẹp. Một lệnh cấm cũng sẽ loại bỏ áp lực đối với một giám đốc điều hành đang phải quyết định, giữa lúc khủng hoảng, có nên trả tiền hay không. Luật pháp sẽ đưa ra quyết định thay họ.
Cũng có một lập luận về sự công bằng. Một công ty trả tiền chuộc sẽ tài trợ cho cuộc tấn công tiếp theo, và chi phí đó do mọi tổ chức khác trong nước gánh chịu.
Tại sao các chuyên gia bảo mật phản đối lệnh cấm
Dominic White của Orange Cyberdefense lập luận ủng hộ một cách tiếp cận khác thay vì cấm hoàn toàn. Bản tóm tắt mà chúng tôi có không nêu chi tiết các đề xuất cụ thể của ông, nên chúng tôi sẽ không đoán chúng. Điều chúng tôi có thể nói là cuộc tranh luận chính sách rộng hơn đưa ra cho những người chỉ trích một số lo ngại quen thuộc.
Thứ nhất là một lệnh cấm có thể trừng phạt nạn nhân. Một công ty vốn đã phải đối phó với hệ thống bị khóa và dữ liệu bị đánh cắp còn có thể đối mặt với rủi ro pháp lý vì cố gắng khôi phục. Thứ hai là một lệnh cấm có thể đẩy các khoản thanh toán xuống dưới lòng đất: nếu trả tiền là bất hợp pháp, một số nạn nhân có thể lặng lẽ trả tiền và tránh báo cáo cuộc tấn công, khiến nhà chức trách và các tổ chức khác có ít thông tin hơn. Thứ ba là tính thực tiễn. Những người chỉ trích thường lập luận rằng tiền nên được chi tốt hơn cho việc phòng ngừa, như sao lưu, phân đoạn mạng và lập kế hoạch ứng phó sự cố, để các công ty không bao giờ bị buộc phải lựa chọn.
Không điểm nào trong số này giải quyết được câu hỏi. Chúng giải thích tại sao những người sáng suốt, kể cả những người đã từng trải qua một cuộc tấn công, lại đi đến những kết luận khác nhau.
Liệu một lệnh cấm có bảo vệ dữ liệu cá nhân bị đánh cắp không
Đây là phần ảnh hưởng trực tiếp nhất đến độc giả. Trả tiền chuộc không đảm bảo bất cứ điều gì. Tội phạm có thể giữ bản sao dữ liệu bị đánh cắp, bán nó, hoặc rò rỉ nó sau này, bất kể chúng đã hứa gì. Vì vậy, một khoản thanh toán là biện pháp bảo vệ yếu ớt cho thông tin cá nhân của bạn ngay cả khi nó được thực hiện với ý định tốt nhất.
Một lệnh cấm sẽ không đảo ngược thực tế đó. Nếu một công ty bị xâm phạm, dữ liệu của bạn có thể đã nằm trong tay tội phạm. Điều một lệnh cấm có thể thay đổi là cấu trúc động cơ cho các cuộc tấn công trong tương lai. Điều nó không thể tự làm là khiến các tổ chức lưu trữ ít dữ liệu hơn, mã hóa nó đúng cách, hoặc thông báo nhanh chóng cho những người bị ảnh hưởng. Những nghĩa vụ đó nằm trong các quy tắc và thực tiễn riêng biệt.
Các nhóm tống tiền cũng không phải lúc nào cũng dựa vào mã hóa. Một số chỉ đơn giản đánh cắp dữ liệu và đe dọa công bố nó, nghĩa là một công ty có thể có hệ thống hoạt động hoàn toàn mà vẫn phải đối mặt với yêu cầu đòi tiền. Bài đưa tin của chúng tôi về cách ShinyHunters đánh cắp và rò rỉ dữ liệu từ các tổ chức lớn cho thấy mô hình gây áp lực này hoạt động như thế nào trong thực tế, và tại sao lời hứa thanh toán từ tội phạm không phải là điều để tin cậy.
Điều này có nghĩa gì với bạn
Hầu hết mọi người sẽ không bao giờ là người quyết định có trả tiền chuộc hay không. Bạn có nhiều khả năng là một khách hàng có thông tin nằm trong một công ty bị tấn công. Điều đó có nghĩa là cuộc tranh luận chính sách ít quan trọng với bạn hàng ngày hơn so với sự chuẩn bị của chính bạn.
Dù Nam Phi quyết định thế nào, hãy giả định rằng một vụ xâm phạm tại bất kỳ tổ chức nào nắm giữ dữ liệu của bạn đều có thể xảy ra. Một lệnh cấm cuối cùng có thể giảm các cuộc tấn công, nhưng nó sẽ không loại bỏ rủi ro bị phơi bày qua đêm, và nó sẽ không cho bạn biết khi thông tin của chính bạn đã bị rò rỉ.
Phải làm gì nếu dữ liệu của bạn bị giữ để đòi tiền chuộc
Nếu một công ty thông báo với bạn rằng dữ liệu của bạn có liên quan đến một sự cố ransomware hoặc tống tiền, hãy hành động thay mặt chính bạn thay vì chờ đợi kết quả của bất kỳ cuộc đàm phán nào.
- Đổi mật khẩu cho dịch vụ bị ảnh hưởng và bất cứ nơi nào bạn đã dùng lại chúng, và bật xác thực đa yếu tố.
- Theo dõi tài khoản của bạn để phát hiện các giao dịch bất thường, và liên hệ với ngân hàng nếu có gì đó có vẻ sai.
- Cảnh giác với lừa đảo phishing. Thông tin liên hệ bị đánh cắp thường được dùng cho các vụ lừa đảo tiếp theo đáng tin cậy có đề cập đến vụ xâm phạm.
- Hỏi công ty xem những gì đã bị lấy, liệu họ có trả tiền hay không, và họ đang làm gì để bảo vệ bạn.
- Hạn chế những gì bạn chia sẻ. Bạn càng chia sẻ ít, càng ít thứ để bị đánh cắp.
Để có một ví dụ cụ thể về các bước này được áp dụng cho một sự cố ở Nam Phi, xem hướng dẫn của chúng tôi về những gì khách hàng Standard Bank nên làm ngay bây giờ.
Những điểm chính cần ghi nhớ
Cuộc tranh luận về một lệnh cấm thanh toán tiền chuộc ransomware mà Nam Phi có thể ban hành thực chất là một cuộc tranh luận về động cơ, nạn nhân và sự đánh đổi. Lời kêu gọi của Firth mang uy tín của một người đã trả tiền và hối tiếc về những gì nó đạt được. Giải pháp thay thế của White phản ánh lo ngại rằng chỉ một lệnh cấm có thể không khắc phục được điểm yếu cốt lõi. Cả hai lập trường đều chấp nhận rằng thanh toán tiền chuộc là một cách kém cỏi để bảo vệ dữ liệu của mọi người.
Đừng chờ đợi luật pháp. Hãy bảo mật tài khoản của bạn, luôn nghi ngờ những tin nhắn đề cập đến một vụ xâm phạm, và làm theo các bước thực tiễn trong hướng dẫn Standard Bank của chúng tôi. Để hiểu cách các nhóm tống tiền thực sự hoạt động, hãy đọc bài đưa tin về ShinyHunters của chúng tôi được liên kết ở trên.




