TH
ดาวน์โหลดดาวน์โหลด

ทำไมบริษัทยอมจ่ายค่าไถ่ให้แฮ็กเกอร์

กองบรรณาธิการ Miqo · แหล่งอ้างอิง 1 แหล่ง

จุดที่ต้องตัดสินใจ

สิ่งที่ตัดสินไม่ใช่หลักการแต่คือระยะเวลากู้คืน: บริษัทจะอยู่ได้กี่วันโดยไม่สามารถดำเนินงาน
ไม่จ่ายเด็ดขาดจ่ายทันที

แทบทุกบริษัทมีข้อมูลสำรอง ปัญหาคือการนำข้อมูลเหล่านั้นกลับมาใช้ทั่วทั้งองค์กรอาจใช้เวลาหลายวันหรือหลายสัปดาห์ และบางครั้งก็พบว่าข้อมูลสำรองถูกเข้ารหัสไปด้วย เพราะเก็บไว้ในเครือข่ายเดียวกัน

ผู้โจมตียังเพิ่มเครื่องมือกดดันอีกอย่าง พวกเขาไม่ได้แค่เข้ารหัสข้อมูลแต่ยังคัดลอกข้อมูลออกไปล่วงหน้า แล้วเรียกเงินเพื่อแลกกับการไม่เผยแพร่ข้อมูลนั้น ข้อมูลสำรองช่วยอะไรไม่ได้เลยในกรณีนี้ เพราะไฟล์ไปอยู่ในมือคนอื่นแล้ว

ทำไมการจ่ายก็ยังเป็นความคิดที่ไม่ดี

  1. มีคีย์ไม่ได้แปลว่าจะกู้คืนได้ การถอดรหัสใช้เวลานานและอาจทำได้ไม่ครบถ้วน ข้อมูลบางส่วนอาจกลับมาในสภาพเสียหาย

  2. คำสัญญาไม่มีหลักประกัน ไฟล์ที่ถูกคัดลอกออกไปอาจถูกเผยแพร่ในภายหลัง และไม่มีทางตรวจสอบได้ว่าถูกลบแล้วจริง

  3. บริษัทจะถูกขึ้นบัญชี บริษัทที่จ่ายเงินมีโอกาสถูกโจมตีซ้ำบ่อยกว่า เพราะเป็นที่รู้กันว่าบริษัทนี้ยอมจ่ายและมีเงิน

  4. ตลาดเติบโตขึ้น การจ่ายเงินทุกครั้งเป็นทุนให้การโจมตีระลอกต่อไป และทำให้ธุรกิจแบบนี้ยังทำกำไรได้

นี่จึงเป็นเหตุผลที่คำแนะนำอย่างเป็นทางการในประเทศส่วนใหญ่คือไม่ควรจ่าย แต่คำแนะนำนี้มองอุตสาหกรรมโดยรวม ขณะที่การตัดสินใจเกิดขึ้นในบริษัทใดบริษัทหนึ่งซึ่งกำลังสูญเสียเงินอยู่ตอนนี้ และตรรกะสองแบบนี้ไม่ตรงกัน

การประกันภัยก็มีบทบาทแยกต่างหาก กรมธรรม์ประกันภัยทำให้การจ่ายเงินเป็นทางออกที่รวดเร็วและคาดเดาได้ และนี่เองคือสิ่งที่มักถูกวิจารณ์ เพราะความสะดวกในการจ่ายลดแรงจูงใจให้เตรียมพร้อมล่วงหน้า

สิ่งที่สำคัญที่สุดคือความพร้อม ข้อมูลสำรองที่เก็บแยกจากเครือข่ายและแผนกู้คืนระบบที่ซ้อมไว้ล่วงหน้า จะเปลี่ยนหายนะให้กลายเป็นช่วงเวลายากลำบากเพียงหนึ่งวัน และทำให้ไม่จำเป็นต้องเจรจา

อ่านต่อให้จบในแอป Miqo

อีก 1 นาที แล้วปิดท้ายด้วยแบบทดสอบ ดูได้ในหมวด “อาชญากรรม → อาชญากรรมทางไซเบอร์”

คิวอาร์โค้ดสำหรับดาวน์โหลดแอป Miqo

เล็งกล้องโทรศัพท์มาที่นี่เพื่อเปิด App Store หรือ Google Play

แหล่งอ้างอิง

  1. การตัดสินใจจ่ายเงินเมื่อถูกโจมตีด้วยการเข้ารหัสข้อมูลขึ้นอยู่กับต้นทุนของการหยุดชะงักและระยะเวลากู้คืนเป็นหลัก การขู่เรียกค่าไถ่สองชั้นที่ขโมยข้อมูลออกไปด้วยทำให้ข้อมูลสำรองไม่ใช่การป้องกันที่เพียงพอ ขณะที่การจ่ายเงินไม่รับประกันว่าจะกู้คืนได้ครบถ้วนหรือลบข้อมูลที่ถูกขโมยไปแล้ว