Lunarahade maksmine USA ettevõtetes toob sageli kaasa korduvad väljapressimised
Küberturvalisuse ettevõtte Proofpoint raporti kohaselt satub üle kolmandiku lunaraha maksnud ettevõtetest uuesti väljapressimise ohvriks. Kurjategijad jätavad varastatud andmed alles ka pärast makse sooritamist, muutes läbirääkimised viljatuks.
TehnoloogiaKüberkurjategijatele lunarahade maksmine osutub sageli strateegiliseks veaks, sest see ei pruugi rünnakutele lõppu teha, vaid meelitab ründajaid tagasi. Küberturvalisuse ettevõtte Proofpoint värske raporti kohaselt puutub enam kui kolmandik lunavara eest maksnud ettevõtetest kokku korduva väljapressimisega.
Analüüs, mis hõlmas 953 ettevõtet, näitab, et küberkurjategijate taktika on muutunud. Väljapressimine ei ole enam ühekordne tehing, kus makse tagab turvalisuse, vaid pigem pikaajaline ja mitmekihiline protsess. Häkkerid kasutavad erinevaid hoobasid, sealhulgas ähvardust avaldada varastatud andmed avalikkuse ees, et nõuda ohvritelt korduvalt lisamakseid.
Hiljutised juhtumid kinnitavad seda suundumust. Turu-uuringute ettevõte Klue nõustus eelmisel kuul häkkeritega, kes väitsid, et kustutavad varastatud andmed, kuid hiljem selgus, et osa andmetest oli sattunud teise häkkerite rühmituse kätte, jättes kliendid uue ohu alla. Veel ulatuslikum oli 2024. aasta juhtum, kus USA tervishoiuteenuse pakkuja Change Healthcare maksis lunarahasid mitmele erinevale kuritegelikule rühmitusele, et hoida 192 miljoni ameeriklase meditsiiniandmeid avalikkuse eest peidus.
Õiguskaitseorganid on korduvalt hoiatanud, et lubadused andmete kustutamise kohta on valed ja neile ei tasu loota. 2024. aastal LockBiti lunavararühmituse tegevust uurinud Suurbritannia politsei kinnitas, et häkkerite serveritest leiti ohvrite varastatud andmeid pikka aega pärast seda, kui lunaraha oli juba tasutud.
Ava rakenduses →