JA
ダウンロードダウンロード

企業がハッカーに身代金を払う理由

Miqo編集部 · 出典1件

選択を分けるもの

原則ではなく復旧までの時間が決める:業務なしで会社が何日もつか
絶対に払わないすぐに払う

ほとんどの会社にはバックアップがあります。問題は、それを組織全体に展開するのに数日から数週間かかることです。しかも、同じネットワークに保管していたため、バックアップまで暗号化されていたと後からわかる場合もあります。

攻撃者は、もう1つの手段も加えました。データを暗号化するだけでなく、あらかじめ外部に持ち出し、公開しない代わりに金銭を要求するのです。これにはバックアップがまったく役に立ちません。ファイルはすでに他人の手に渡っているからです。

それでも払うのがよくない理由

  1. 鍵があっても復旧できるとは限りません。 復号には時間がかかり、完全に戻るとは限りません。一部のデータは破損した状態で戻ってきます。

  2. 約束には何の保証もありません。 持ち出されたファイルが、後になって公開される可能性があります。削除されたことを確かめるのは、原理的に不可能です。

  3. 会社がリストに載ります。 支払った会社は再び攻撃されやすくなります。支払う会社であり、資金もあると知られるからです。

  4. 市場が拡大します。 支払いの1件1件が次の攻撃の波を資金面で支え、このビジネスを成り立たせます。

そのため、ほとんどの国の公式な勧告は、支払わないことです。ただし、それは業界全体に向けたものです。一方で判断を下すのは、今まさに損失を出している個別の会社です。この2つの論理は一致しません。

保険にも別の役割があります。保険契約があると、支払いは迅速で予測しやすい解決策になります。まさにそこが、よく批判される点です。支払いの手軽さが、事前に備える動機を弱めてしまいます。

結局、何より重要なのは備えです。ネットワークから切り離して保管したバックアップと、事前に訓練しておいた復旧手順があれば、深刻な事態もつらい1日程度に抑えられ、交渉も必要なくなります。

続きはMiqoアプリで

あと1分で読み終わり、最後にクイズがあります。 「犯罪 → サイバー犯罪」にあります

MiqoアプリをダウンロードできるQRコード

スマホのカメラをここに向けると、App StoreまたはGoogle Playが開きます。

出典

  1. データ暗号化攻撃で支払うかどうかは、主に業務停止のコストと復旧までの時間で決まります。データを事前に持ち出す二重恐喝では、バックアップだけでは十分な防御になりません。また、支払っても完全な復旧や盗まれたデータの削除は保証されません。