选择取决于什么
决定因素不是原则,而是恢复时间:公司停摆多少天还能撑住
永不支付立即支付
几乎所有公司都有备份。问题在于,要把备份恢复到整个组织的系统中,需要几天甚至几周;有时还会发现,备份也被加密了,因为它们存储在同一个网络中。
攻击者还增加了第二个筹码。他们不仅会加密数据,还会提前将数据导出,然后要求支付费用,以免数据被公开。面对这一招,备份完全无能为力:文件已经落入他人手中。
为什么支付仍然不是好主意
拿到密钥不等于恢复成功。 解密过程缓慢,而且不一定完整。有些数据恢复后已经损坏。
承诺没有任何保障。 被导出的文件之后可能再次出现。你根本无法确认它们是否已被删除。
公司会被列入名单。 支付过赎金的公司更容易再次遭到攻击:攻击者知道它们会付钱,也知道它们有钱。
这个市场会继续扩大。 每一笔支付都在资助下一轮攻击,也让这种生意变得有利可图。
因此,大多数国家的官方建议都是不要支付赎金。但这项建议针对的是整个行业,而做决定的是一家此刻正在亏损的具体公司,这两种逻辑并不一致。
保险也扮演着独特的角色。保险单让支付赎金成为一种快速且可预期的解决办法,而这正是人们经常批评它的地方:支付的便利性降低了提前做好准备的动力。
真正决定结果的是准备工作。将备份存放在网络之外,并提前演练恢复方案,可以把一场灾难变成难熬的一天,也让谈判变得没有必要。
在 Miqo App 里读完全文
再读 1 分钟就能读完,文末有测验。 在“犯罪 → 网络犯罪”中查找
用手机相机扫描这里,即可打开 App Store 或 Google Play。
来源
- 面对数据加密攻击,是否支付赎金主要取决于停摆成本和恢复期限;涉及提前导出数据的双重勒索,会让备份不足以提供保护,而支付赎金既不能保证完全恢复,也不能保证被窃数据会被删除。