PT
TransferirTransferir

Porque as empresas pagam resgate aos hackers

Redação Miqo · 2 fontes

Onde está a escolha

Não é o princípio, mas o tempo de recuperação que decide: quantos dias consegue a empresa aguentar sem trabalhar
Nunca pagarPagar de imediato

Quase toda a gente tem cópias de segurança. O problema é que restaurá-las em toda a organização demora dias ou semanas e, por vezes, descobre-se que as cópias também foram encriptadas, porque estavam armazenadas na mesma rede.

A isto, os atacantes acrescentaram uma segunda alavanca. Não só encriptam os dados, como também os copiam antecipadamente e exigem dinheiro para não os publicar. Contra isto, as cópias de segurança não ajudam em nada: os ficheiros já estão na posse de terceiros.

Porque pagar continua a ser uma má ideia

  1. Uma chave não garante a recuperação. A desencriptação é lenta e nem sempre fica completa. Alguns dados são recuperados danificados.

  2. A promessa não oferece garantias. Os ficheiros copiados podem aparecer mais tarde. É impossível verificar se foram eliminados.

  3. A empresa entra numa lista. As empresas que pagam são atacadas novamente com mais frequência: fica a saber-se que pagam e que têm dinheiro.

  4. O mercado cresce. Cada pagamento financia a próxima vaga de ataques e torna este negócio rentável.

Por isso, a recomendação oficial na maioria dos países é não pagar. Mas dirige-se ao setor no seu conjunto, enquanto a decisão é tomada por uma empresa concreta, que está a perder dinheiro neste momento - e estas duas lógicas não coincidem.

O seguro também desempenha um papel específico. Uma apólice de seguro torna o pagamento uma saída rápida e previsível, e é precisamente isso que é muitas vezes criticado: a facilidade do pagamento reduz a motivação para uma preparação antecipada.

A preparação é o que mais importa. As cópias de segurança guardadas separadamente da rede e um plano de recuperação ensaiado antecipadamente transformam uma catástrofe num dia desagradável - e tornam as negociações desnecessárias.

Termina a leitura na app Miqo

Falta 1 minuto e, no fim, há um quiz. Encontra-o em «Crime → Cibercrimes»

Código QR para transferir a app Miqo

Aponta a câmara do telemóvel para aqui para abrir a App Store ou o Google Play.

Fontes

  1. A decisão de pagar em ataques com encriptação de dados é determinada sobretudo pelo custo da paragem e pelos prazos de recuperação
  2. a prática da extorsão dupla, com cópia antecipada dos dados, torna as cópias de segurança uma proteção insuficiente, e o pagamento não garante nem a recuperação completa nem a eliminação dos dados roubados