Filtrează articolele

Societate & Lifestyle

Plătești răscumpărarea unui hacker? Cel mai probabil se va întoarce pentru mai mult

Plătești răscumpărarea unui hacker? Cel mai probabil se va întoarce pentru mai mult
Guvernele din întreaga lume au avertizat de ani de zile să nu plătești răscumpărarea cerută de hackeri, argumentând că acest lucru nu face decât să permită infractorilor să profite de atacurile cibernetice și să finanțeze următorul. Dar există și un alt motiv, la fel de important: hackerii nu te vor lăsa în pace după ce ai plătit o dată. Dimpotrivă, mulți dintre ei se vor întoarce să ceară și mai mult. Un raport publicat miercuri de gigantul în securitate cibernetică Proofpoint dezvăluie date alarmante: peste o treime dintre companiile care au plătit o răscumpărare au fost lovite de o a doua cerință de extorcare. Aceste constatări subliniază ceea ce cercetătorii în securitate și apărătorii rețelelor știu de mult: nu poți negocia de bună-credință cu o rețea de șantaj, pentru că cealaltă parte nu are niciun stimulent să plece cu adevărat.

Datele Proofpoint arată că atacurile ransomware și cele de extorcare au evoluat de la o singură tranzacție – hackerii primeau banii o dată și treceau mai departe – la un efort care folosește multiple forme de pârghie, cum ar fi păstrarea datelor furate sub amenințarea publicării lor. Deși hackerii au susținut în trecut că vor șterge sau distruge datele furate ale victimelor, incidentele anterioare au demonstrat că nu este cazul. Luna trecută, un atac asupra firmei de cercetare de piață Klue a expus date aparținând clienților săi, inclusiv mai multor companii de securitate cibernetică. Firma a declarat că a încheiat o înțelegere cu hackerii, care au pretins că au șters datele, dar ulterior a recunoscut că un alt grup de hackeri a furat o mostră din datele companiei, lăsând clienții expuși unor potențiale cerințe viitoare de extorcare.

O situație similară s-a întâmplat cu Change Healthcare în 2024, după ce un grup de ransomware vorbitor de limbă rusă a furat datele medicale și de sănătate ale majorității populației americane, aproximativ 192 de milioane de persoane. În mijlocul unui conflict între hackeri și afiliații lor (grupurile criminale subcontractează adesea atacurile), Change Healthcare a plătit răscumpărări separate ambelor grupuri de infractori pentru a împiedica publicarea datelor medicale sensibile pe internet. Cercetătorii în securitate au bănuit de mult că bandele de ransomware și rețelele de extorcare păstrează datele furate ale victimelor, chiar și după efectuarea plății. Autoritățile britanice au confirmat acest lucru în timpul eforturilor de destructurare a prolificului grup de ransomware LockBit în 2024. Poliția a declarat că a găsit date furate ale victimelor stocate pe serverele LockBit la mult timp după ce acestea plătiseră răscumpărarea.

Ce înseamnă toate acestea pentru companii și pentru utilizatorii obișnuiți? În primul rând, plătirea răscumpărării nu este o soluție sigură. Dimpotrivă, devii o țintă și mai atractivă. Hackerii știu că ai bani și că ești dispus să plătești, așa că vor încerca să stoarcă și mai mult. În al doilea rând, datele tale nu sunt în siguranță nici după plată. Chiar dacă hackerii promit că le șterg, nu ai nicio garanție. În multe cazuri, datele sunt vândute altor grupuri sau păstrate pentru atacuri viitoare. De aceea, experții recomandă să nu plătești niciodată, ci să investești în backup-uri sigure, în securitate cibernetică proactivă și în planuri de răspuns la incidente.

Raportul Proofpoint este un semnal de alarmă pentru toate organizațiile, indiferent de mărime. Atacurile ransomware nu mai sunt o problemă izolată, ci o industrie în plină expansiune, cu structuri bine organizate. Hackerii nu mai sunt amatori care sparg sisteme din plictiseală; sunt grupuri criminale sofisticate, cu departamente de „relații cu clienții” și „suport tehnic”. Iar dacă plătești o dată, vei fi trecut pe o listă de „clienți de încredere” și vei fi vizat din nou.

În concluzie, mesajul este clar: nu plăti răscumpărarea. Nu numai că finanțezi crima organizată, dar îți pui și propria organizație în pericol pe termen lung. Investește în prevenție, în educația angajaților și în soluții de securitate care să facă atacurile mai puțin probabile. Și, cel mai important, nu te baza pe promisiunile hackerilor – singura lor loialitate este față de bani.

De ce este important:


Acest articol este crucial pentru înțelegerea riscurilor reale ale plății răscumpărărilor în cazul atacurilor ransomware. Datele Proofpoint arată că peste o treime dintre companiile care plătesc sunt vizate din nou, iar exemplele concrete (Klue, Change Healthcare, LockBit) demonstrează că hackerii nu își respectă promisiunile. Pentru orice organizație, aceasta este o lecție vitală: plata nu rezolvă problema, ci o agravează. În loc să negociezi cu infractorii, trebuie să investești în securitate proactivă și în planuri de recuperare fără a ceda șantajului.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.