Як обирають
Резервні копії є майже в усіх. Проблема в тому, що розгорнути їх у всій організації - це дні й тижні, а іноді з'ясовується, що копії теж зашифровані, бо зберігалися в тій самій мережі.
До цього додався другий важіль. Дані не лише шифрують, а й заздалегідь вивантажують, а потім вимагають гроші ще й за те, щоб їх не оприлюднювати. Проти цього копії взагалі не допомагають: файли вже в чужих руках.
Чому платити все одно погано
Ключ не означає відновлення. Розшифрування відбувається повільно й не завжди повністю. Частина даних повертається пошкодженою.
Обіцянка нічим не підкріплена. Вивантажені файли можуть спливти пізніше. Перевірити, що їх видалили, неможливо в принципі.
Компанія потрапляє до списку. Тих, хто заплатив, атакують повторно частіше: стає відомо, що тут платять і що в них є гроші.
Ринок зростає. Кожна виплата фінансує наступну хвилю атак і робить такий бізнес прибутковим.
Тому офіційна рекомендація в більшості країн - не платити. Але вона звернена до галузі загалом, тоді як рішення ухвалює конкретна компанія, яка втрачає гроші просто зараз, - і ці дві логіки не збігаються.
Окрему роль відіграє страхування. Страховий поліс робить виплату швидким і передбачуваним виходом, і саме це часто критикують: зручність платежу зменшує мотивацію готуватися заздалегідь.
Готовність - ось що вирішує все. Копії, які зберігаються окремо від мережі, і заздалегідь відпрацьований сценарій відновлення перетворюють катастрофу на неприємну добу - і переговори стають непотрібними.
Дочитай у застосунку Miqo
Ще 1 хвилина - і квіз наприкінці. Стаття - у розділі «Злочинність → Кіберзлочини»
Наведи камеру телефона - відкриється App Store або Google Play.
Джерела
- Рішення про виплату у разі атак із шифруванням даних визначається передусім вартістю простою та термінами відновлення
- практика подвійного вимагання з попереднім вивантаженням даних робить резервні копії недостатнім захистом, а виплата не гарантує ні повного відновлення, ні видалення викраденого