Kompanije koje hakerima plate traženu otkupninu često vjeruju da su riješile problem. Međutim, novo istraživanje pokazuje da ih upravo ta odluka može pretvoriti u još privlačniju metu za nove ucjene.
Vlade širom svijeta već godinama upozoravaju kompanije i institucije da ne plaćaju otkupninu jer se tim novcem finansiraju nove kriminalne aktivnosti. Postoji i još jedan ozbiljan razlog – hakeri se često vraćaju po još novca.
Prema istraživanju kompanije za kibernetičku sigurnost Proofpoint, 54 posto organizacija pogođenih ransomware napadima platilo je otkupninu, a 37 posto njih poslije se suočilo s novim zahtjevom za iznudu.
Istraživanje je obuhvatilo 953 stručnjaka za kibernetičku sigurnost iz organizacija različitih veličina i djelatnosti u 12 zemalja i 20 industrija.
Rezultati pokazuju da plaćanje kriminalcima ne garantuje vraćanje pristupa sistemima, povrat podataka niti brisanje ukradenog materijala.
Hakeri često ne izbrišu podatke
Napadi ucjenjivačkim softverom (ransomware) posljednjih godina postali su mnogo složeniji. Hakeri više ne traže samo novac za otključavanje sistema, već ukradene podatke koriste kao dodatni pritisak, prijeteći njihovom objavom na internetu.
Iako kriminalne grupe često obećavaju da će nakon uplate izbrisati podatke žrtve, brojni slučajevi pokazuju da se ta obećanja ne ispunjavaju.
Jedan od novijih primjera jeste kompanija Klue, koja je nakon krađe podataka komunicirala s hakerskom grupom Icarus. Potom se pojavila još jedna kriminalna grupa koja je tvrdila da posjeduje dio ukradenih podataka i pokušala direktno ucjenjivati Klueove klijente. Nije nezavisno potvrđeno da je Klue platio prvoj grupi.
Slična situacija dogodila se kompaniji Change Healthcare 2024. godine. Nakon velikog napada, u kojem su ukradeni osjetljivi zdravstveni podaci miliona ljudi, kompanija je platila otkupninu, ali se poslije suočila s prijetnjama druge kriminalne grupe koja je tvrdila da posjeduje dio podataka.
„Plaćanje ih ne zaustavlja“
Stručnjaci za sigurnost upozoravaju da hakeri nemaju stvarni motiv da nakon plaćanja jednostavno nestanu.
Ako kompanija jednom pokaže da je spremna platiti, kriminalci je mogu označiti kao laku metu za buduće ucjene.
Britanska policija je tokom akcije protiv ransomware grupe LockBit 2024. godine pronašla ukradene podatke žrtava koji su i dalje bili sačuvani na serverima kriminalaca, iako su neke od njih platile otkupninu.
Stručnjaci zato savjetuju kompanijama da ulažu u prevenciju, jaču zaštitu sistema, izradu sigurnosnih kopija podataka i edukaciju zaposlenih. Plaćanje hakerima ne mora značiti kraj problema, već može biti početak nove ucjene.