BG
ИзтеглиИзтегли

Защо компаниите плащат откуп на хакерите

Редакцията на Miqo · 2 източника

Къде се прави изборът

Решава не принципът, а срокът за възстановяване: колко дни компанията ще издържи без работа
Никога не плащамеПлащаме веднага

Почти всички имат резервни копия. Проблемът е, че разгръщането им в цялата организация отнема дни и седмици, а понякога се оказва, че и копията са криптирани, защото са съхранявани в същата мрежа.

Към това нападателите добавиха втори лост. Те не само криптират данните, но и ги копират предварително, а после искат пари, за да не ги публикуват. Тук резервните копия изобщо не помагат: файловете вече са в чужди ръце.

Защо плащането пак е лоша идея

  1. Ключът не гарантира възстановяване. Разшифроването е бавно и не винаги пълно. Част от данните се възстановява повредена.

  2. Обещанието не е обезпечено с нищо. Копираните файлове може да се появят по-късно. По принцип е невъзможно да се провери дали са изтрити.

  3. Компанията попада в списък. Платилите биват атакувани повторно по-често: става известно, че плащат и че имат пари.

  4. Пазарът расте. Всяко плащане финансира следващата вълна от атаки и прави този бизнес рентабилен.

Затова официалната препоръка в повечето страни е да не се плаща. Но тя е насочена към индустрията като цяло, докато решението се взема от конкретна компания, която губи пари точно сега - и двете логики не съвпадат.

Застраховането също има отделна роля. Застрахователната полица прави плащането бърз и предвидим изход, а точно това често се критикува: удобството на плащането намалява мотивацията за предварителна подготовка.

Подготовката е решаваща. Резервните копия, съхранявани отделно от мрежата, и предварително отработеният сценарий за възстановяване превръщат катастрофата в неприятно денонощие - и правят преговорите ненужни.

Дочети в приложението Miqo

Още 1 минута - и накрая тест. Статията е в „Престъпност → Киберпрестъпления“

QR код за изтегляне на Miqo

Насочи камерата на телефона тук и ще се отвори App Store или Google Play.

Източници

  1. Решението за плащане при атаки с криптиране на данни се определя преди всичко от цената на престоя и сроковете за възстановяване
  2. атаките с двойно изнудване, при които данните се изтеглят предварително, правят резервните копия недостатъчна защита, а плащането не гарантира нито пълно възстановяване, нито изтриване на откраднатото