Где проходит выбор
Резервные копии есть почти у всех. Проблема в том, что развернуть их по всей организации - это дни и недели, а иногда выясняется, что копии тоже зашифрованы, потому что хранились в той же сети.
К этому добавили второй рычаг. Данные не только шифруют, но и выгружают заранее, и требуют деньги ещё и за то, чтобы не публиковать их. Против этого копии не помогают вообще: файлы уже у чужих.
Почему платить всё равно плохо
Ключ не значит восстановление. Расшифровка идёт медленно и не всегда полностью. Часть данных возвращается повреждённой.
Обещание ничем не обеспечено. Выгруженные файлы могут всплыть позже. Проверить, что их удалили, невозможно в принципе.
Компания попадает в список. Заплативших атакуют повторно чаще: известно, что здесь платят и что деньги у них есть.
Рынок растёт. Каждая выплата финансирует следующую волну атак и делает такой бизнес рентабельным.
Поэтому официальная рекомендация в большинстве стран - не платить. Но она обращена к отрасли в целом, а решение принимает конкретная компания, которая теряет деньги прямо сейчас, - и логики эти не совпадают.
Отдельная роль у страхования. Страховой полис делает выплату быстрым и предсказуемым выходом, и именно это часто критикуют: удобство платежа снижает мотивацию готовиться заранее.
Готовность при этом решает всё. Копии, хранящиеся отдельно от сети, и заранее отработанный сценарий восстановления превращают катастрофу в неприятные сутки - и переговоры становятся ненужными.
Дочитай в приложении Miqo
Ещё 1 минута - и квиз в конце. Статья - в разделе «Криминал → Киберпреступления»
Наведи камеру телефона - откроется App Store или Google Play.
Источники
- Решение о выплате при атаках с шифрованием данных определяется прежде всего стоимостью простоя и сроками восстановления
- практика двойного вымогательства с предварительной выгрузкой данных делает резервные копии недостаточной защитой, а выплата не гарантирует ни полного восстановления, ни удаления похищенного