Pitäisikö sinun maksaa, jos saat osuman Ransomware?

Aug 1, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ
Zephyr_p / Shutterstock

Se voi olla pahin painajainen. Käynnistät tietokoneesi vain saadaksesi selville, että lunnasohjelma on kaapannut sen, joka ei pura tiedostojesi salausta, ellet maksa. Pitäisikö sinun? Mitkä ovat rikollisten maksamisen hyvät ja huonot puolet?

Se on vaikea ja monikerroksinen ongelma. Jos haluat käyttää tiedostojasi, joudut ehkä maksamaan kova lunnaat. Ja sitten on kysymys kryptovaluutasta, joka on lunnasohjelman suosima maksutapa. Ellet ole vielä salaussijoittaja, sinulla ei ehkä ole aavistustakaan, miten aloittaa Bitcoin-tilin saaminen - ja kello tikittää.

Ja älä unohda - jos maksat, on hyvät mahdollisuudet, ettet kuitenkaan voi palauttaa pääsyä tiedostoihisi. Rikollisten maksamisesta on myös eettisiä kysymyksiä. Kuten kuka tahansa hyvä taloustieteilijä kertoo sinulle, palkitsemastasi käyttäytymisestä saat aina enemmän.

Valtatielle

Joten mitä sinun pitäisi tehdä?

"Voi, se on todella yksinkertaista", sanoi päätiedemies Raj Samani ja McAfee Fellow. "Älä maksa."

Se on helppo näkökulma, kun tiedostojasi ei pidetä virtuaalisessa aseessa, mutta silti se on todennäköisesti oikea puhelu. USA: lla on virallinen politiikka olla neuvottelematta terroristien kanssa, ja lunnasohjelman vaatimuksiin antaminen näyttää rohkaisevan rikollisia.

Maksaminen "on synnyttänyt Ransomware palveluna", väittää Sean Allan, kyberturvallisuuskonsultti, joka kirjoittaa usein lunnasohjelmista. Viime vuosina ransomware on tullut niin menestyväksi ja tuottoisaksi liiketoiminnaksi, että hakkerit ovat pakanneet avaimet käteen -ohjelmaan ransomware-sarjoja. Nämä antavat rikollisille, joilla on vähän (tai ei lainkaan) teknistä kokemusta, käynnistää omat ransomware-hyökkäyksensä helposti. Symantecin mukaan Vuoden 2019 Internet Security Threat -raportti Hyökkäysten määrä kasvoi 400 prosenttia vuodesta 2017 vuoteen 2018. Epäilemättä suuri osa kasvusta johtuu lunnaita maksaneiden ihmisten ja organisaatioiden määrästä.

Tietenkään kaikki asiantuntijat eivät pääse tielle. Todd Weller, Bandura Cyberin turvallisuuspäällikkö, sanoi tämän:

"Lunnasohjelman käytännön näkökohta on, että lunnaiden maksamatta jättämisen kustannukset ovat olennaisesti suuremmat kuin sen maksamisesta. Logiikka on selkeä. "

Tämä pätee erityisesti, jos olet esimerkiksi terveydenhuollon laitoksen ylläpitäjä, kuten yksi 16 sairaalaa loukkaantui vuonna 2017 Wanna Decryptor ransomware virus. Sinulla voi olla vähän muuta vaihtoehtoa kuin maksaa. Vähemmän mustavalkoista on kun kuntavirasto on uhri, kuten Floridan kaupunkipari, joka äskettäin maksoi ransomware-hyökkäyksiä yhteensä 1,1 miljoonaa dollaria . Voidaan väittää, ettei vaarassa ollut ihmishenkiä, mutta miksi kaksinkertaistaa huono IT-käytäntö palkitsemalla rikollisia?

Se on erimielinen asia. Tätä artikkelia varten kyselin 30 kyberturvallisuusasiantuntijaa ja konsulttia, ja täysi kolmasosa ei halunnut antaa kategorista "ei" siitä, pitäisikö sinun koskaan maksaa. Sen sijaan he selvittivät kysymyksiä kadonneista tiedostoista ja punnitsivat lunnaiden kustannukset tietojen arvoon.

Mutta Dror Liwer, turvallisuusyhtiön perustaja Coronet , tiivisti sen näin: "Kyberturvallisuusala on kyllästynyt konsultteihin, jotka kannustavat ihmisiä maksamaan. Tämä ei ole vain huono ja laiska neuvoja, mutta se voi todellakin osoittautua haitalliseksi muille, koska maksu kannustaa hyökkääjiä palaamaan takaisin tulevaisuudessa.

Entä jos maksat?

Et kuitenkaan voi päättää, maksatko lunastusvaatimuksen parempien enkeleiden väitteen perusteella. Tämä on tietosi me puhumme. Joten harkitse, jos päätät maksaa, ei ole mitään takeita siitä, että palautat tiedostosi. Asiantuntijat ovat eri mieltä palautumisen todennäköisyydestä, mutta on hyvät mahdollisuudet maksaa ja joko et saa salauksen avainta tai avainta, joka ei toimi.

"Rikolliset eivät ole kiinnostuneita asiakaspalvelusta", kertoo Marius Nel, teknologiakonsultoinnin 360 Smart Networksin toimitusjohtaja.

Salausavainta ei ehkä edes ole olemassa ransomware-versiollesi. Jos olet jotenkin kiinni kansallisvaltioon kohdistetun hyökkäyksen ristitulessa tai työkalulla, joka on alun perin suunniteltu valtioiden hyökkäykseen, joka on tarkoitettu tavallisista rikollisista teoista, avainta ei ehkä ole suunniteltu.

"Kansakunnan hyökkäykset on suunniteltu vahingoittamaan, eivät kiristämään", Nel sanoi.

Älä unohda (Robin Hood ja Serenityn miehistö huolimatta), varkaiden keskuudessa on suhteellisen vähän kunniaa.

"Olen itse nähnyt tapauksia, joissa tuhansia dollareita maksettiin lunnaina, tarjottiin osittaista toipumista, ja sitten rikolliset pyysivät lisää täydelliseksi toipumiseksi", sanoi IT-palveluyrityksen Kraft Technology Groupin presidentti Don Baham.

Lunnaiden maksamisella voi olla myös seurauksia, jotka vaikuttavat sinuun kauan sen jälkeen, kun olet palauttanut tiedostosi. Jotkut turvallisuusanalyytikot varoittavat, että maksavat uhrit voidaan kohdistaa uudelleen nimenomaisesti, koska heidät on lisätty luetteloon niistä, jotka ovat osoittaneet halukkuutensa maksaa. Tämä on vähemmän huolestuttavaa yrityksille, jotka voivat investoida resursseihin turvallisuuden lisäämiseksi hyökkäyksen jälkeen, mutta yksityishenkilöt eivät ehkä tiedä, että lunnasohjelmat ovat jättäneet jälkensä troijalaisen, joka voi tartuttaa järjestelmän uudelleen myöhemmin.

Hyvä uutinen, jos et maksa

Voidaan väittää, että lunnasohjelmien maksaminen on yksinkertaisesti moraalitonta, koska rahat voidaan sitten käyttää uusien kyberhyökkäysten, terrorismin ja muun laittoman toiminnan rahoittamiseen. Mutta sinun ei tarvitse luottaa moraaliseen korkeuteen - on myös erinomaisia ​​käytännön syitä olla maksamatta.

Ensinnäkin, yleensä ei ole kovin vaikeaa valmistautua haittaohjelmahyökkäykseen. Jos teet asioita oikein, sinun ei pitäisi koskaan saada tartuntaa ensiksi tai sinun on maksettava, jos saat vähän.

"Jos sinulla on oikeat suojaukset, kuten virustorjunta, päivitykset ja erinomainen tietokonehygienia, sinun ei tarvitse huolehtia osumisesta", sanoi Charles Lobert, IT-palveluyrityksen Vision Computer Solutions -liiketoiminnan johtaja.

Jos saat osuman lunnasohjelmasta, hyvät pojat ovat valmistautuneempia kuin koskaan. Ei enää lunnaita - McAfeen ja muutaman eurooppalaisen lainvalvontaorganisaation välinen yhteishanke, jolla on nyt noin 100 yritys- ja hallintokumppania - ilmainen palvelu, joka on suunniteltu auttamaan sinua palauttamaan tiedostosi, jos et halua maksaa.

"Aikaisemmin se tuntui hieman kuin" Sophie's Choice ", jossa riippumatta siitä, minkä päätöksen teit, se päättyi huonosti", sanoi Samani.

Nyt, jos olet saanut tartunnan, voit siirtyä No More Ransom -sivustolle ja ladata joitain esimerkkejä salatuista tiedostoista tietokoneeltasi. Jos he ovat rikkoneet ransomware-perheen, voit avata tietokoneesi lukituksen ilmaiseksi.

No More Ransom ei ole huijauskestävä, eikä se ole taattu lääke. Mutta se tarjoaa mahdollisuuden avata lunastetun tietokoneen lukituksen tarvitsematta oppia miten Bitcoin toimii .

Tietenkin, jos voit palauttaa tiedostot a varmuuskopioida , se on aina parempi ratkaisu. Varmuuskopiot ovat kriittisiä, koska ne suojaavat sinua kaikelta, mukaan lukien lunnasohjelmat ja kiintolevyviat.

.entry-sisältö .entry-alatunniste

Should You Pay Up If You Get Hit By Ransomware?

Qualys Hit By Ransomware Due To Breach

Ransomware: How Hackers Make You Pay

How Much Malware Can You Get From Link Shorteners?

Cities Pay Up After Ransomware Attacks - ThreatWire

Ransomware Detection: Don’t Pay Up. Backup.

Ransomware: Prevent, Detect, And Mitigate Or Pay Up!

Playing With WannaCry Ransomware

When Ransomware Meets IoT

Ransomware As Fast As Possible

How To Recover Your System From A Ransomware Attack

Introduction To Ransomware: The Mechanics Of Ransomware

What Happened To The Wannacry Hacker?

Can A VPN Protect You From Malware?

I Installed A Ransomware On My Computer..


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka poistaa Windows-salasanasi

Yksityisyys ja turvallisuus Jan 28, 2025

Kaikki eivät tykkää syöttää salasanaa aina, kun heidän on kirjauduttava sisään tietokoneelleen. Windows antaa sinun päästä eroon salasanasta ilman liikaa vaivaa. Näin. ..


Miksi Chrome kertoo minulle "Päivitä tai poista yhteensopimattomat sovellukset?"

Yksityisyys ja turvallisuus Sep 3, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Monet Windows-sovellukset, kuten virustorjuntaohjelmat, injektoivat koodia Chromeen käyttäytymisen muuttamiseksi. Tämän seurauksena selain kaatuu ..


Tuotteen oleminen ei ole välttämättä huono

Yksityisyys ja turvallisuus May 17, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Se on Internet-klisee: "Jos et maksa jostakin, et ole asiakas, olet myytävä tuote." Ja se on totta, mutta ei selitä, miksi internet-yritykset seura..


6 asiaa, jotka sinun pitäisi tehdä NAS: n suojaamiseksi

Yksityisyys ja turvallisuus May 11, 2025

NAS on luultavasti yksi tärkeimmistä laitteista kotiverkossasi, mutta annatteko sille turvallisuuden kannalta ansaitsemansa huomion? Viimeinen haluamasi asia on, että NA..


Miksi Chrome-laajennukset tarvitsevat "kaikki tietosi vierailemillasi verkkosivustoilla"?

Yksityisyys ja turvallisuus Feb 6, 2025

Monet Chrome Web Storen laajennukset haluavat "lukea ja muuttaa kaikkia tietoja vierailemillasi verkkosivustoilla". Se kuulostaa hieman vaaralliselta - ja se voi olla - mutta monet ..


Kadonneen iPhonen, iPadin tai Macin seuraaminen, poistaminen käytöstä ja pyyhkiminen

Yksityisyys ja turvallisuus Jul 12, 2025

Applen puhelimen, tabletin ja tietokoneen seurantatyökalut ovat liiketoiminnan parhaita. Voit etsiä laitteesi etänä, poistaa sen käytöstä lukituksella ja viestillä, joka jat..


Geek School: Opi kuinka Windowsia automatisoidaan PowerShellillä

Yksityisyys ja turvallisuus Jul 10, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tässä Geek School -versiossa autamme sinua ymmärtämään tehokkaan PowerShell-komentosarjakielen, joka on sisäänrakennettu suoraan Windowsiin ja..


Pidä pikaviestikeskustelut yksityisinä, kun ne eivät ole ennätykselliset

Yksityisyys ja turvallisuus Jul 12, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Saattaa olla aikoja, jolloin et halua miehen tietävän chat-keskusteluitasi. Tänään tarkastelemme Instant Messenger -laajennusta, joka pitää keskustelusi ..


Luokat