• Login
  • Προφίλ
  • Συνδρομές
  • Διαφήμιση
    • Περιοδικό
    • NewsLetter
    • Site
  • Newsletter
  • Επικοινωνία
    • Τομέας Σύνταξης
    • Τομέας Διαφήμισης
    • Τομέας Συνδρομών
facebook
linkedin
youtube
  • ΑΡΧΙΚΗ
  • Articles
    • COVER ISSUE
    • ISSUE
    • PRACTICAL
    • REFERENCE
    • LAW
  • IT NEWS
  • SECURITY NEWS
  • BUSINESS IT
  • EVENTS
    • Συνέδρια
  • INTERVIEWS
  • REPORTS
  • ONLINE ΤΕΥΧΗ
    • IT Security Pro
    • Business IT

Ποιος πληρώνει τα λύτρα όταν οι κυβερνοεγκληματίες εκβιάζουν τις επιχειρήσεις;

Posted On 29 Οκτ 2021
Tag: ESET, Ransomware

Μήπως τελικά, ο καταναλωτής, είναι αυτός που πληρώνει τα λύτρα από τις επιθέσεις τύπου ransomware;             

 Σύμφωνα με τον Tony Anscombe, τον επικεφαλής για την ενημέρωση κοινού σε θέματα ασφάλειας στην παγκόσμια εταιρεία κυβερνοασφάλειας ESET, η απάντηση στο ερώτημα είναι: “μάλλον ναι”.

Στο άρθρο του, ο Tony Anscombe από την ESET, μιλά για το ποιος πληρώνει τελικά τα λύτρα όταν κυβερνοεγκληματίες που έκλεψαν ή μπλόκαραν πολύτιμα στοιχεία και δεδομένα από τα συστήματα των επιχειρήσεων, τις εκβιάζουν και τελικά οι επιχειρήσεις ενδίδουν και πληρώνουν το ποσό.

Αυτές οι επιθέσεις λέγονται επιθέσεις τύπου ransomware όπου “ransom” σημαίνει “λύτρα”.

Φανταστείτε μόνο για μια στιγμή, λέει ο Anscombe,  ότι πηγαίνετε στο κατάστημα για να αγοράσετε κάτι για 100 ευρώ. Ανάλογα με το πού βρίσκεστε στον κόσμο, ο φόρος επί των πωλήσεων μπορεί να χρειαστεί να προστεθεί στο ταμείο και η απόδειξη αγοράς σας θα εμφανίζει 100 ευρώ για τα αγαθά και ίσως συν 10 ευρώ για τον φόρο, σύνολο 110 ευρώ.

Η εταιρεία που πουλάει το προϊόν πρέπει να έχει κέρδος και να καλύψει τα έξοδά της, τα οποία μπορεί να περιλαμβάνουν αμοιβές προσωπικού, έξοδα για τις εγκαταστάσεις, την ασφάλιση, τη μεταφορά και πολλά άλλα που σχετίζονται με τη λειτουργία της.

Όταν, όμως, μια εταιρεία έχει πέσει θύμα επίθεσης ransomware και έχει αποφασίσει να πληρώσει λύτρα στους κυβερνοεγκληματίες για να ανακτήσει την πρόσβαση στα συστήματα της ή για να μη διαρρεύσουν τα δεδομένα δημόσια ή για να μην πουληθούν τα δεδομένα της στο dark web, αυτό θεωρείται κόστος επιχειρηματικής δραστηριότητας και είναι ένα κόστος που θα πρέπει να ενσωματωθεί στην τελική τιμή του προϊόντος ή των υπηρεσιών της που πληρώνεται από τους πελάτες.

Τι θα σκεφτόσασταν, λοιπόν, εάν στην απόδειξη για την αγορά που κάνατε βλέπατε ότι η εταιρεία χρηματοδοτεί κατά κάποιον τρόπο το κυβερνοέγκλημα με τον εξής τρόπο: προϊόν 100 ευρώ, φόρος 10 ευρώ, δωρεά στους κυβερνοεγκληματίες 2,50 ευρώ; “Υποψιάζομαι, και ελπίζω, ότι θα αμφισβητούσατε τη χρέωση και θα αντιδρούσατε. Εγώ, πάντως, θα το έκανα.” λέει ο Tony Anscombe της παγκόσμιας εταιρείας κυβερνοασφάλειας.

Βέβαια, πιθανά οι εταιρείες να απαντούσαν: “Δεν πειράζει, είμαστε ασφαλισμένοι για κινδύνους κυβερνοασφάλειας και η ασφαλιστική μας θα πληρώσει το μεγαλύτερο μέρος των λύτρων”. Αυτό μπορεί κάλλιστα να ισχύει, αλλά η εταιρεία πρέπει να πληρώσει την ασφαλιστική εταιρεία που εργάζεται με βάση την πιθανότητα κινδύνου όταν χρεώνει ασφάλιστρο.

Εάν, δηλαδή, οι ασφαλιστικές εταιρείες ασφαλίζουν 10 εταιρείες και από αυτές η μία στις 10 πέφτει θύμα επίθεσης ransomware, τότε η απόδειξη από μία από αυτές τις 10 εταιρείες θα δείχνει τη συναλλαγή των 100 ευρώ, 10 ευρώ φόρο, συν μια δωρεά 2,5 ευρώ στους κυβερνοεγκληματίες, που καταβλήθηκε μέσω της ασφαλιστικής εταιρείας. Τα χρήματα για την πληρωμή των λύτρων προέρχονται τελικά από εσάς, τον καταναλωτή.

Σύμφωνα με άρθρο του The Hill, απαντώντας σε ερώτηση της γερουσιαστή Mazie Hirono των ΗΠΑ, ο βοηθός διευθυντή στο τμήμα κυβερνοεγκλήματος του FBI, Bryan Vorndran, δήλωσε ότι “γνώμη μας είναι ότι η λύση δεν είναι να απαγορεύσουμε στις επιχειρήσεις που πέφτουν θύμα ransomware να πληρώνουν τα λύτρα”. Γιατί πιθανά, εκείνες θα πληρώσουν τελικά τα λύτρα κρυφά χωρίς να αναφέρουν στις αρχές το γεγονός της κυβερνοεπίθεσης. Προφανώς για αυτό και η Επιτροπή Δικαιοσύνης της Γερουσίας φαίνεται να προτείνει ως λύση το να ενθαρρύνονται οι επιχειρήσεις να αναφέρουν τέτοιες επιθέσεις στις Αρχές και όχι να τους επιβληθεί η απαγόρευση της πληρωμής των λύτρων.

Υπάρχουν πολλά ερωτήματα γύρω από το συγκεκριμένο θέμα, και ένα είναι το βέβαιο: η διαμάχη σχετικά με το αν θα πρέπει να πληρώνουμε ή όχι τις απαιτήσεις για λύτρα για επιθέσεις τύπου ransomware σε καμία περίπτωση δεν έχει ολοκληρωθεί. Αυτό είναι βέβαια θετικό – γιατί με τη συζήτηση και τις διαφορετικές απόψεις θα προκύψει ένα πιο ασφαλές συμπέρασμα.

Και μέχρι τότε, όμως, είναι πιθανό εμείς οι καταναλωτές να δούμε τις τιμές των προϊόντων και των υπηρεσιών να αυξάνονται προκειμένου οι εταιρείες να συνεχίσουν να πληρώνουν λύτρα στους εκβιαστές, είτε απευθείας είτε μέσω των ασφαλιστικών εταιρειών τους.

“Σας αφήνω με τα λόγια της Μάργκαρετ Θάτσερ, στις 14 Οκτωβρίου 1988” καταλήγει ο ειδικός της ESET:  “Όταν υποκύπτετε στις απαιτήσεις των τρομοκρατών, γεννάτε περισσότερη τρομοκρατία”.

 

  • google-share
Previous Story

Αύξηση των επιθέσεων στην κατηγορία supply chain, προβλέπει για το 2022 η Check Point Software

Next Story

Η Κομισιόν ενισχύει την κυβερνοασφάλεια των ασύρματων συσκευών

Σχετικά Άρθρα

off

Ευαισθητοποίηση και εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας: Τι είναι και πως λειτουργεί καλύτερα;

Posted On 30 Ιούν 2022
off

Shoulder surfing [σόλντερ σέρφιν]: Προσέξτε τους αδιάκριτους που κρυφοκοιτάζουν το τηλέφωνό σας

Posted On 27 Ιούν 2022
off

Νέα προϊόντα από την ESET για τηλεπικοινωνιακούς παρόχους και παρόχους υπηρεσιών διαδικτύου

Posted On 16 Ιούν 2022

ΤΕΛΕΥΤΑΙΟ ΤΕΥΧΟΣ

Περιεχόμενα τεύχους

ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

Login

 
 
Forgot Password

Business IT

ΑΡΧΕΙΟ ΠΕΡΙΟΔΙΚΩΝ

Smart Press A.E. | Μάγερ 11, 10438, Αθήνα | Τηλ.: 210 5201500, Fax: 210 5241900
Το itsecuritypro.gr χρησιμοποιεί cookies. Προχωρώντας στο περιεχόμενο, συναινείτε με την αποδοχή τους.Αποδοχή Περισσότερα
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT
Posting....