PL
PobierzPobierz

Dlaczego firmy płacą hakerom okup

Redakcja Miqo · 2 źródła

Gdzie zapada decyzja

Decyduje nie zasada, lecz czas przywracania: ile dni firma wytrzyma bez pracy
Nigdy nie płacimyPłacimy od razu

Kopie zapasowe ma niemal każdy. Problem w tym, że odtworzenie danych w całej organizacji zajmuje dni lub tygodnie, a czasem okazuje się, że kopie również zostały zaszyfrowane, bo były przechowywane w tej samej sieci.

Napastnicy dodali do tego drugi sposób nacisku. Nie tylko szyfrują dane, lecz także wcześniej je wykradają i żądają pieniędzy również za ich nieujawnianie. Kopie zapasowe w ogóle tu nie pomagają: pliki są już w cudzych rękach.

Dlaczego płacenie nadal jest złym pomysłem

  1. Klucz nie oznacza odzyskania danych. Odszyfrowywanie przebiega powoli i nie zawsze jest pełne. Część danych wraca uszkodzona.

  2. Obietnica nie ma żadnych gwarancji. Wykradzione pliki mogą wypłynąć później. Nie da się sprawdzić, czy zostały usunięte.

  3. Firma trafia na listę. Firmy, które zapłaciły, są częściej atakowane ponownie: wiadomo, że płacą i mają pieniądze.

  4. Rynek rośnie. Każda płatność finansuje kolejną falę ataków i sprawia, że ten biznes staje się opłacalny.

Dlatego oficjalne zalecenia w większości krajów mówią, by nie płacić. Są jednak skierowane do całej branży, podczas gdy decyzję podejmuje konkretna firma, która właśnie traci pieniądze - a te dwie logiki się nie pokrywają.

Osobną rolę odgrywa ubezpieczenie. Polisa ubezpieczeniowa sprawia, że zapłata staje się szybkim i przewidywalnym wyjściem, co często się krytykuje: wygoda płatności zmniejsza motywację do wcześniejszych przygotowań.

Najważniejsze jest przygotowanie. Kopie przechowywane poza siecią oraz wcześniej przećwiczony scenariusz przywracania zamieniają katastrofę w nieprzyjemną dobę - a negocjacje stają się niepotrzebne.

Doczytaj w aplikacji Miqo

Jeszcze 1 minuta, a na końcu quiz. Znajdziesz go w dziale „Przestępczość → Cyberprzestępczość”

Kod QR do pobrania aplikacji Miqo

Skieruj tu aparat telefonu, a otworzy się App Store lub Google Play.

Źródła

  1. Decyzja o zapłacie w atakach polegających na szyfrowaniu danych zależy przede wszystkim od kosztu przestoju i czasu potrzebnego na przywrócenie
  2. praktyka podwójnego wymuszenia, obejmująca wcześniejsze wykradanie danych, sprawia, że kopie zapasowe są niewystarczającą ochroną, a zapłata nie gwarantuje ani pełnego przywrócenia danych, ani usunięcia skradzionych informacji