Zaplacení ransomwaru hackerům? Připravte se na další útok

Bezpečnostní experti dlouhodobě varují, že zaplacení výkupného kyberzločincům často znamená návrat stejných útočníků. Vyjednávání s ransomwarovými gangy je podle odborníků prakticky zbytečné, protože pro hackery neexistuje žádný motivační důvod, aby útok v budoucnu neopakovaly.
Platba výkupného za data zajatá ransomwarem není řešením. Toto tvrzení není novým poznatkem, ale dlouhodobě se ho snaží zdůraznit bezpečnostní analytici a profesionálové v oboru ochrany počítačových sítí. Jejich zkušenosti ze stovek incidentů ukazují, že organizace, které se rozhodnou zaplatit hackerům, si během času vytvářejí mnohem větší problém, než původně předpokládaly.
Jádrem problému je fakt, že vyjednávání s ransomwarovými skupinami nemůže být v dobré víře. Hackeři totiž nemají absolutně žádný motivační důvod, aby zastavili své aktivity vůči konkrétní oběti. Na rozdíl od normálního obchodního vztahu, kde obě strany mají zájem na dlouhodobém partnerství, se zločinci zajímají výhradně o získání co největšího finančního prospěchu. Jakmile si ověří, že se oběť bude ochotna jednat a především platit, stává se mnohem atraktivnějším cílem pro opakované útoky.
Data z kyberbezpečnostního průmyslu jasně ukazují trend, kdy firmy zasažené ransomwarem se po zaplacení výkupného setkávají s dalšími vlnami extorze. Někdy se jedná o stejný gang operující pod odlišnou identitou, jindy jsou do hry zapojeny konkurenční skupiny, které si informaci o „lukrativní oběti" zakoupily nebo ji obchodovaly na darkwebu. Efektivita opakované extorze je tak vysoká, že se ransomware staly jedním z nejziskovějších druhů kybernetických trestných činů.
Bezpečnostní specialisté proto doporučují zcela odlišný přístup. Místo jednání s útočníky je lepší se zaměřit na prevenci a kvalitní zálohovací strategie. Pokud organizace disponuje aktuálními zálohami svých kritických dat, ztrácí ransomware svou manipulační sílu. Hackeři nemají co nabídnout, když jsou si vědomi, že jejich oběti mohou data jednoduše obnovit bez nutnosti jakéhokoli zaplacení.
Vedle technických opatření je důležitá také vzdělávací složka. Zaměstnanci by měli být školeni v rozpoznávání phishingových kampaní a sociálního inženýrství, které jsou velmi často vstupní bránou pro ransomwarové gangy. Kombinace kvalitního IT zabezpečení, edukacie a defenzivní strategie (bez negociací) se ukazuje jako nejúčinnější cesta k efektivní ochraně.
Realita je tedy taková, že zaplacení výkupného není investicí do bezpečnosti, ale pouze zdrojem financování pro další kyberkriminální činnost. Organizace, které se takto rozhodnou, si nejen neřeší svůj původní problém, ale aktivně podporují ekosystém, který je bude ohrožovat znovu a znovu.
Zdroj: TechCrunch
Rubrika: AI & Technologie