Bár olykor egyedüli üdvözítő megoldásnak tűnhet a váltságdíj megfizetése a zsarolóvírusos támadásnak áldozatul esett szervezetek számára, ez a lehető legrosszabb ötlet – legalábbis a brit belügyminiszter szerint.
Egyre gyakoribbakká és durvábbakká válnak a ransomware (zsarolóvírus) támadások, amelyek – számukra sikeres esetekben – egész céges hálózatokat tudnak csapdába ejteni, illetve az adatok nyilvánossá tételével zsarolni az áldozataikat. A cél, hogy az így kikényszerített váltságdíj minél magasabb legyen.
Azonban a váltságdíj kifizetése (ami az adott vállalat szempontjából esetleg az egyetlen járható útnak tűnik) egyáltalán nem garantálja azt, hogy utána valóban hozzáférnek majd a hálózatukhoz, és az adataik is biztonságban lesznek. Emellett a váltságdíj kifizetése csak megerősíti a támadókat abban, hogy jó módszert választottak a meggazdagodásra.
Mindezt – írja a ZDNet – Priti Patel brit belügyminiszter mondta el a Nemzeti kiberbiztonsági Központ (NCSC) múlt heti CYBERUK 2021 virtuális konferenciáján. Azt is megerősítette, hogy kormánya nem támogatja a ransomware-nek áldozatul esett vállalatokat, amennyiben kifizetik a váltságdíjat.
Patel a Colonial Pipeline támadásra hivatkozva mondta el, hogy a számítógépes bűnözők ma már elsősorban a vállalatokra és szervezetekre összpontosítanak (akár előzetes kutatásokat is végezve a sikeres támadás érdekében), hiszen így juthatnak minél több pénzhez. A belügyminiszter-asszony azt javasolja, hogy a vállalatok tanulmányozzák az ilyen támadásokat, és vonják le ezekből a biztonsági tanulságokat, hogy ne váljanak áldozatokká.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.