ZH-HANT
下載下載

為什麼公司會向駭客付贖金

Miqo 編輯部 · 1 個來源

選擇的關鍵在哪裡

決定因素不是原則,而是恢復時間:公司能在無法運作的情況下撐幾天
絕不支付立即支付

幾乎所有公司都有備份。問題在於,將備份還原到整個組織需要幾天到幾週,有時還會發現備份也被加密了,因為它們儲存在同一個網路環境中。

攻擊者還加上了第二個施壓手段。他們不只加密資料,還會事先將資料匯出,接著要求支付費用,換取不公開資料。備份在這裡完全派不上用場:檔案已經落入他人手中。

為什麼支付贖金仍然不是好主意

  1. 有金鑰不代表能恢復。 解密過程緩慢,也不一定能全部完成。部分資料恢復後已經損毀。

  2. 承諾沒有任何保障。 被匯出的檔案日後可能再次曝光。根本無法確認它們是否已被刪除。

  3. 公司會被列入名單。 支付過贖金的公司更常遭到再次攻擊:攻擊者知道它們會付錢,而且有錢可付。

  4. 市場會持續壯大。 每一筆付款都在資助下一波攻擊,讓這種生意變得有利可圖。

因此,多數國家的官方建議都是不要支付贖金。但這項建議是對整個產業而言,做決定的卻是當下正持續損失金錢的個別公司,而這兩種邏輯並不一致。

保險也扮演著獨立的角色。保險讓支付贖金成為快速且可預期的解決方式,而這正是人們經常批評的地方:支付的便利性會降低事先做好準備的動機。

真正起決定作用的是準備程度。將備份儲存在網路之外,再搭配事先演練過的恢復方案,就能把一場災難變成令人不快的一天,也讓談判變得沒有必要。

在 Miqo App 讀完全文

再讀 1 分鐘就能讀完,文末有測驗。 可在「犯罪 → 網路犯罪」中找到

下載 Miqo App 的 QR 碼

用手機相機掃描這裡,即可開啟 App Store 或 Google Play。

來源

  1. 遭遇資料加密攻擊時,是否支付贖金主要取決於停擺成本與恢復時程;涉及事先竊取資料的雙重勒索,使備份不足以提供保護,而支付贖金既不能保證完整恢復,也不能保證竊取的資料會被刪除。