Lựa chọn nằm ở đâu
Hầu như ai cũng có bản sao lưu. Vấn đề là triển khai chúng trên toàn doanh nghiệp có thể mất vài ngày hoặc vài tuần, và đôi khi mới phát hiện các bản sao lưu cũng đã bị mã hóa vì được lưu trong cùng một mạng.
Kẻ tấn công còn thêm một đòn bẩy thứ hai. Chúng không chỉ mã hóa dữ liệu mà còn sao chép dữ liệu từ trước, rồi đòi tiền để không công khai chúng. Trong trường hợp này, bản sao lưu hoàn toàn không giúp được gì: các tệp đã nằm trong tay người khác.
Vì sao trả tiền vẫn là một ý tồi
Có khóa không có nghĩa là khôi phục được. Quá trình giải mã diễn ra chậm và không phải lúc nào cũng hoàn tất. Một phần dữ liệu có thể được khôi phục trong tình trạng hư hỏng.
Lời hứa không đi kèm bảo đảm. Các tệp đã bị sao chép có thể xuất hiện về sau. Về nguyên tắc, không thể kiểm tra xem chúng đã bị xóa hay chưa.
Doanh nghiệp bị đưa vào danh sách. Những bên từng trả tiền thường bị tấn công lại nhiều hơn: người ta biết họ chịu trả tiền và có tiền.
Thị trường ngày càng lớn. Mỗi khoản tiền trả vào sẽ tài trợ cho làn sóng tấn công tiếp theo và khiến mô hình kinh doanh này sinh lời.
Vì vậy, khuyến nghị chính thức ở hầu hết các quốc gia là không trả tiền. Nhưng khuyến nghị này hướng đến toàn ngành, trong khi quyết định lại do một doanh nghiệp cụ thể đang mất tiền ngay lúc đó đưa ra, và hai cách nhìn này không trùng khớp.
Bảo hiểm cũng có một vai trò riêng. Hợp đồng bảo hiểm biến việc trả tiền thành một lối thoát nhanh chóng và dễ dự đoán, và đây chính là điều thường bị chỉ trích: sự thuận tiện khi trả tiền làm giảm động lực chuẩn bị từ trước.
Sự sẵn sàng mới là yếu tố quyết định. Bản sao lưu được lưu tách khỏi mạng, cùng với kịch bản khôi phục đã được diễn tập trước, có thể biến thảm họa thành một ngày đầy khó chịu và khiến việc thương lượng trở nên không cần thiết.
Đọc tiếp trong ứng dụng Miqo
Còn 1 phút nữa, rồi đến bài kiểm tra cuối bài. Tìm trong mục “Tội phạm → Tội phạm mạng”
Hướng camera điện thoại vào đây để mở App Store hoặc Google Play.
Nguồn
- Quyết định trả tiền trong các cuộc tấn công mã hóa dữ liệu chủ yếu bị chi phối bởi chi phí ngừng hoạt động và thời hạn khôi phục
- các cuộc tấn công tống tiền kép có kèm đánh cắp dữ liệu khiến bản sao lưu trở thành biện pháp bảo vệ không đủ, còn việc trả tiền không bảo đảm dữ liệu được khôi phục đầy đủ hay dữ liệu bị đánh cắp được xóa