Ukonventionelle visdom: Udforsk at betale en løsesum i parallel med andre gendannelsesmuligheder

0
206

Dine filer kan være i fare fra frisk ransomware teknik
Denne fil-låsning malware familie, der har udviklet sig en ny taktik, der misbruger tillid til at oprette nye ransomware ofre.

Din organisation har netop modtaget en løsesum på meddelelser på tværs af din infrastruktur, der informerer dig om, hvad du, der allerede er frygt: Alle dine forretningskritiske data er krypteret. Du er vred over, at nogen har flyttet din ost, og du ikke ønsker at belønne dem for det. Dine følelser er bekræftet af rådgivere, som kan give dig den konventionelle råd: “lad være med at forhandle med terrorister! Aldrig betale løsepenge!”

I mellemtiden, virksomhedsdrift er kommet til en brat stopper, og omkostningerne til at virksomheden stiger i minuttet. Som angrebet går på, at din organisation krypterer at finde nye måder at opfylde centrale funktioner, sætte stress på alle, herunder direktionen. Som stress og finansielle byrde stiger, hårde linje samtaler, om at forhandle med cyberkriminelle pludselig tage en bagsædet til den virkelighed, at du er i et afhængighedsforhold til erhvervslivet og dets interessenter.

Byen Baltimore har tumlet med et meget omtalte ransomware angreb i næsten en måned. Angrebet har i høj grad vanskeliggjort city ‘ s operationer for alt, fra sin police department til sit finance-afdeling. Overslag over de finansielle konsekvenser af angreb er omkring $18,2 millioner. De omkostninger, som extortionist krævet for dekryptering nøgler var omkring $76,000 af bitcoin. Men, dagen for angrebet, borgmester i Baltimore meddelte afslag på at betale. Det var kortsigtet.

Forrester ‘ s vejledning er ikke en anbefaling af, om eller ikke at betale en løsesum, men at anerkende at betale en løsesum, som en gyldig recovery sti, der bør undersøges parallelt med anden nyttiggørelse indsats for at sikre, at du gør den bedste beslutning for din organisation. Ser frem til vores rapport, der giver vejledning om, hvordan at implementere incident response arbejdsprocesser optimalt at vælge den bedste opsving for din organisation.

Dette indlæg blev skrevet af Senior Analytiker, Josh Zelonis, og blev oprindeligt bragt her.

Sikkerhed

Otte år senere, er sagen mod Mariposa malware banden bevæger sig fremad i USA

For to timer, en stor del af det Europæiske mobile trafik blev omlagt gennem Kina

Cybersecurity: Sådan får du din software patching strategien rigtige og holde hackere stangen

Robocalls: FCC ønsker dem blokeret som standard, men du kan betale ekstra

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre