大伙儿针对勒索软件付赎金的心态已经发生改变,但不一定是越来越更强。
在上星期举办的2020年RSA交流会中,勒索软件进攻和防守是大伙儿讨论的首要话题讨论。绝大多数讨论集中化在不断地变动的危害,尤其是网络攻击危害要泄露受害人的数据信息,为此驱使她们支付赎金。而别的讨论涉及到勒索软件的社会经济学问题,包含紧紧围绕支付赎金的品德问题,而且多位权威专家表明,近些年,公司对支付赎金的心态早已发生了前所未有的巨大改变。
Deloitte公司互联网发展战略、防御力和回应部门负责人Andrew Morrison说:“支付赎金的意向早已升高。在两年前乃至18个月前,大家广泛的见解是‘大家不与恐怖份子谈判,我们不支付赎金。’这也是中情局的提议,也是人们的提议-每一个人的提议全是不必支付赎金,由于这只能使状况变的更糟糕,而且你不能确保数据恢复。”
Morrison觉得,这类意识发生了前所未有的巨大改变。
他说道:“如今,几乎每一个公司都将其视作业务流程管理决策,她们像衡量别的会计决策一样衡量支付赎金的决策。该笔开支是不是非常值得?”
Malwarebytes Labs负责人Adam Kujawa说,这类心态的更改是勒索软件进攻演化的同时結果,网络攻击将眼光看向更高的企业战略目标,勒索软件进攻显得更加具备毁灭性。
Kujawa说,在起初的数年里,勒索软件关键对于顾客,而国家标准提议是不必支付赎金。
他说道:“不必给这些人付费,不必激励她们,支付赎金只能使状况变的更糟糕。美国联邦调查局也这样提议。可是目前状况现已各有不同,勒索软件比之前什么时候都更具有目的性。如今勒索软件针对更高的互联网,当感柒全部互联网时生产制造尽量大的毁坏,正如大家看见的Emotet和TrickBot那样的特洛伊木马病毒,他们会横着挪动并可以毁坏整体互联网,随后在每一个节点都被感染后运行勒索软件。”
支付赎金的风险性
针对回绝支付赎金,乃至稽查组织和政府官员好像也变软了观点。在RSA交流会期内,FBI管控特务Joel DeCapua注重了支付勒索软件赎金的风险性,并提议别这样做,但他也认可一些公司很有可能没有选择。
DeCapua说:“我们不认为支付赎金。大家见到有些人支付了赎金,随后又沒有取回来她们的数据信息。”
DeCapua说:“许多情况下,如果你支付赎金时,网络攻击事实上在操作系统上也有许多别的木马程序。你肯定不会获得需要的物品;結果也不是非常好。大家激励大家不必支付赎金,可是大家的确了解,当大家处在这类恐怖的状况里时,她们务必作出艰难的选择。”
在RSA交流会的另一场对于勒索软件的例会上,司英国法部计算机犯罪和专利权科的高级律师William Hall提到SamSam勒索软件,在大会期内,Hall迟疑是不是参与相关是不是支付赎金的争辩,但他强调彼此的积极心态。
Hall说:“许多稽查人员坚信,假如受害人终止支付赎金,则最少程度的勒索软件对犯罪嫌疑人而言并不是十分合理的方式,而且它们也许会终止。我今天在这儿并不会讨论这一十分艰难的问题行业。”
他说道,可是,受害人为SamSam勒索软件支付赎金是“关键的直接证据”,有利于稽查组织鉴别网络攻击。
网络信息安全小区中的一些人表明担忧,对勒索软件支付赎金的心态变化造成大量公司向网络攻击支付赎金支付,她们担忧这会造成大量进攻。Risk Based SecurityCEO兼总裁网络信息安全官Jake Kouns允许,支付赎金的发展趋势有所增加,尤其是在安全性费用预算较小且有可能并没有充足进攻提前准备的中小企业中。
他说道:“这是一个艰辛的局势,因为你不愿为越来越多的进攻作出贡献。但与此同时,如果不支付赎金,公司很有可能面对关门的风险性,她们确实想要为了更好地更高的收益而挑选破产倒闭吗?”
Morrison说,Deloitte对遭到比较严重勒索软件进攻的制药业顾客开展了事情回应(IR),网络攻击对该企业将要上市的药物研究开展了数据加密,而该药品很有可能拯救性命。
他说道:“针对许多人而言,她们毫无疑问要支付赎金,由于这不但是收益的损害,并且涉及到性命。”
Morrison称,有一些进攻并没有到这一水平,但顾客依然挑选支付赎金。
他说道:“有时候她们会挑选支付赎金,她们说,假如激话我的[IR]固定夹板,耗费将比赎金还多。这也是最开始的心理状态。她们不一定了解的是这一管理决策充斥着风险性。你并并不是获得一个奇妙的锁匙,随后将其插进,一切都是会修复。”
勒索软件进攻呈持续上升发展趋势
勒索软件支付赎金提升的另一个关键因素是进攻总数的提升。思科交换机Talos情报信息工作组的网络部责任人Matt Valites表明,因为进攻在受害人的IT自然环境使进攻越来越更为比较严重和广泛,因而,支付赎金的决策不只是简单的会计衡量。
他说道:“现在有许多勒索软件,大家的IR精英团队持续见到勒索软件。是不是支付赎金是公司本身但决策,这取决许多事儿,例如你的费用预算多少钱。而且,即使你付费,你也没法解决这一状况,网络攻击可以立刻再重来一次。”
虽然事情回应权威专家传出警示,但权威专家表明,勒索软件的发展趋势已经朝不正确的角度发展趋势。Morrison说,较大的问题是勒索软件进攻很取得成功,公司正勤奋阻拦感柒及其对其自然环境的毁坏。
Morrison说:“网络信息安全一直是猫鼠游戏,比的到底是谁有更快的武器装备、更强的防御力。这一直处在平衡状态,但如今我觉得大家已经丧失这一均衡。在恢复平衡以前,及其在有更快的防守来解决勒索软件以前,这一趋向再次发展趋势。”