Allt färre betalar efter utpressningsattacker

Permalänk
Medlem
Skrivet av isbjoern:

Vad knarkar du?

Hans inlägg var ju som att be Den Röde läsa 📚 bibeln på ett ärligt och transparent sätt...d.v.s. Hans inlägg går 🔌 i stäv mot principen att inte betala.

Lite perplex blev man allt...

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Permalänk
Medlem
Skrivet av medbor:

De kriminella kan väl släppa datan på nätet så fort du betalat? De kan ju sälja den till 10 andra kunder samtidigt utan att du kan veta

Jag tänker också att, hur ska man ens veta att de kommer låsa upp. Kanske avgiften plötsligt dubblas eller tripplas. Eller de kanske tar pengarna och försvinner men låter systemet fortsatt vara låst. Eller låser upp, fast lämnar kvar en liten "present" - så att de kan göra samma sak igen, eller kontaminerar precis allting. Vem vet.

Det är ju inga hyvens killar precis, varför skulle de ens ha någon som helst "heder". I och med deras första tilltag har de redan visat vilken nivå av tillit man kan ha till dem tänker jag - noll.

Permalänk
Medlem
Skrivet av henkiii:

Situationen de står framför kan vara följande.
Det finns backup men även den är infekterad. [... förutom den som är tillräckligt gammal.]
Varenda elektroniskt dokument [från den senaste månaden eller så] ... är förstörd.
Ransomware aktören hotar dessutom att sprida allt, både personuppgifter och företagshemligheter. Så du har sannolikt både en GDPR bot att se fram emot utöver skadan för varumärket. [Vilket gäller oavsett om du betalar eller inte. Datan måste anses vara röjd om det inte går bevisa motsatsen.]

Så de 3 alternativen.
Alt1 Betala [och kanske få tillgång till data. Eventuell GDPR-bot tillkommer.]
Alt2 Börja om från 0 [eller i alla fall senaste icke-infekterade backup. Eventuell GDPR-bot tillkommer.]
Alt3 Lägg ner firman [Likvidation av företaget kan bli resultatet av samtliga alternativ.]

Det är inte så konstigt att många betalar, och nästan anmärkningsvärt att så få som 29% gör det idag.

Som det står i artikeln har de som blir drabbade börjat överväga om det alls kan vara lönsamt att betala. Bara angripare med rykte om sig att faktiskt återställa datan får betalt, och då inte alltid.
Som drabbad måste man också alltid utgå från att datan också spridits till tredje part (konkurrenter och/eller främmande makt) där innehållet kan användas strategiskt (ekonomiskt, politiskt och/eller militärt).
Detta är en av riskerna med Trafikverkets önskan om att införa hastighetsövervakning mellan trafiksäkerhetskameror, eftersom Trafikverket blivit ökänt för att inte ta datasäkerheten på tillräckligt allvar.
(När alla som passerar en kamera fotograferas blir det enkelt att kartlägga nyckelpersoner för att senare i ett skarpt läge snabbt och lätt kunna mörda dem.)

Permalänk

Går inte att skydda sig 100% för tekniken utvecklas ständigt så då uppkommer buggar, så information kommer läcka.

Och för att fixa den mänskliga faktorn ska det inte gå att köra något från en främmande länk. Säg ersätt alla filformat med .txt och erbjud endast notepad. Och webbläsaren ska vara så enkel att den bara kan skriva ut text, så att ingen kan läcka företagshemligheter genom att svara på mail.

Permalänk
Medlem
Skrivet av Eismannen:

Jag tänker också att, hur ska man ens veta att de kommer låsa upp. Kanske avgiften plötsligt dubblas eller tripplas. Eller de kanske tar pengarna och försvinner men låter systemet fortsatt vara låst. Eller låser upp, fast lämnar kvar en liten "present" - så att de kan göra samma sak igen, eller kontaminerar precis allting. Vem vet.

Det är ju inga hyvens killar precis, varför skulle de ens ha någon som helst "heder". I och med deras första tilltag har de redan visat vilken nivå av tillit man kan ha till dem tänker jag - noll.

"Heder" behövs inte, men gruppernas rykte är viktigt. En grupp med rykte om sig att bara dra och inte låsa upp har lägre chans att få betalt. Grupperna har ett enormt egenintresse att deras rykte är att du får tillbaka datan om du betalar, även fast de såklart skiter fullständigt dig och din data.

Last week tonight hade ett avsnitt om ransomware. De intervjuar en gammal dam som drabbades och fick tillbaka sin data. Grupper som riktar in sig på privatpersoner har dokumentation och goddamn "kundservice" som hjälper folk utan IT kunskaper att köpa och skicka bitcoins + dekryptera datan.

Permalänk
Medlem
Skrivet av MegaMuztek:

Beror ju helt på företagets it-kunskap.
Ett lokalt företag där jag bor råkade ut för utpressning för ett par år sedan, efteråt tog man in offerter från it-företag som skulle få ordning på allt.
Han hade helt enkelt inte råd att ta in dem och som han uttyckte det, han har inga uppgifter om kunder i sitt system då han enbart säljer över disk och har extern betalningstjänst och det var helt enkelt betydligt billigare att bli utpressad än att få ordning på systemet

Då är ju datan inte tillräckligt kritisk för att vara skyddsvärs nog att motivera kostnaden av ett robust upplägg rörande backup. Han hade klarat sig fenomenalt bra med den simpla rutinen att plugga in en extern disk via usb och köra manuell backup någon gång mellan varven. Väldigt simpelt och kostnadseffektivt.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Medlem
Skrivet av F.Ultra:

Ett stort problem här är att för många verksamheter så är en sådan backup på alldeles för gammal data där man då har tappat så pass många transaktioner som är värda sin vikt i guld. Ett anat strul är ju att en hel del bolag helt enkelt har en helt kaotisk IT-miljö där personal kan peka på ett par maskiner med "de där vet vi inte riktigt vad de gör, så vi bara låter dem köra på". Det har jag sett på många platser inkl banker.

Ja tack, att verksamheterna inte vet vad de håller på med är ingen nyhet. Titeln "systemansvarig" betyder exempelvis absolut noll och ingenting i många fall, du behöver inte veta vad systemet är, du behöver inte förstå vad det gör eller vilka beroenden det har för sin funktion. Nej du bejöver inte ens veta att systemet finns. Det är lite löjeväckande ibland. Men det är lätt att se att sådana situationer uppstår med tanke på hur fort utvecklingen går.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Musikälskare

Det positiva är väll att företag börjar göra backupper

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Thor:

Ja tack, att verksamheterna inte vet vad de håller på med är ingen nyhet. Titeln "systemansvarig" betyder exempelvis absolut noll och ingenting i många fall, du behöver inte veta vad systemet är, du behöver inte förstå vad det gör eller vilka beroenden det har för sin funktion. Nej du bejöver inte ens veta att systemet finns. Det är lite löjeväckande ibland. Men det är lätt att se att sådana situationer uppstår med tanke på hur fort utvecklingen går.

Sen hur kompetent man än är så kan man ju hamna i träsket som med t.ex tågen där någon kritisk del av infrastrukturen enbart fungerar med drivrutiner till Windows 3.11 och det inte finns någon ersättare, sen 2024 kan det vara svårt att hitta ny kompetens som ens vet vad Windows 3.11 är när den gamla personalen gått i pension. Så den burken blir en sådan som man bara låter stå och tugga och ingen vet vad den gör 10 år senare.

Hade man byggt broar som man bygger IT-system så hade hela vägnätet kollapsat för längesedan

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem
Skrivet av F.Ultra:

Sen hur kompetent man än är så kan man ju hamna i träsket som med t.ex tågen där någon kritisk del av infrastrukturen enbart fungerar med drivrutiner till Windows 3.11 och det inte finns någon ersättare, sen 2024 kan det vara svårt att hitta ny kompetens som ens vet vad Windows 3.11 är när den gamla personalen gått i pension. Så den burken blir en sådan som man bara låter stå och tugga och ingen vet vad den gör 10 år senare.

Hade man byggt broar som man bygger IT-system så hade hela vägnätet kollapsat för längesedan

Absolut, jag har förståelse för varför situationer ser ut som de gör. Det är ingen lätt sits att styra en båt när man knappt vet vad en båt är. Okunskapen från de som bestämmer är ofta stor över vad de faktiskt styr, varför de sen sitter där med förlegade system som är en enorm belastning. Teknokrati hade kanske kunnat bota lite av de systematiska brister och problem vi ser i samhället, men det finns ju en eller annan baksida och risk med ett sånt skick med.

Jag förstår din analogi men det är svårt att jämföra nått som byggt för att vara statiskt med något som är byggt för att förändras. Vi hade inte ens kunnat föra denna diskussion utan att teknik fungerar som det gör, utveckligens rasande fart sätter möjligheter i händerna på alla som nyttjar dessa.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Medlem
Skrivet av isbjoern:

Vad knarkar du?

Jag förstår att det kan vara utmanande att tänka utanför ramarna och ifrågasätta etablerade narrativ, men kanske är det dags att börja granska det du läser med kritiska ögon. Bara för att något cirkulerar på nätet betyder det inte automatiskt att det är sant. Vi bör alla sträva efter att vara mer medvetna konsumenter av information. Jag hoppas att detta svarar på din egen fråga om huruvida jag följer strömmen eller inte.