Okonventionella visdom: Utforska betala lösen parallellt med andra alternativ för återställning

0
129

Dina filer kan äventyras av färska ransomware teknik
Den här filen-låsning familj av skadlig kod har utvecklats en ny taktik som missbrukar förtroendet att skapa nya ransomware offer.

Din organisation har bara fått lösen meddelanden över din infrastruktur, som informerar dig om vad du redan rädsla: Alla dina affärskritiska data har krypterats. Du är arg för att någon har flyttat din ost, och du inte vill att belöna dem för det. Dina känslor är bekräftat av rådgivare som ger dig den konventionella råd: “inte förhandla med terrorister! Aldrig betala lösen!”

Under tiden verksamheten har kommit till ett abrupt slut, och kostnaderna för verksamheten ökar för varje minut. Som attack maler på, din organisation kodar för att hitta nya sätt att möta centrala funktioner, sätta stress på alla, inklusive den verkställande ledningen. Som stress och ekonomisk börda stiger, hårdföra samtal om att förhandla med cyberbrottslingar plötsligt tar en tillbaka till verkligheten som du är i tacksamhetsskuld till företag och dess intressenter.

Staden Baltimore har brottats med en mycket uppmärksammad ransomware attack för nästan en månad. Attacken har kraftigt stadens verksamheter för allt, från polisen till sin ekonomiavdelning. Uppskattningar av de ekonomiska följderna av attacken är runt $18,2 miljoner. Kostnaden extortionist krävde för dekryptering nycklar var runt $till 76 000 av bitcoin. Men, den dagen av attacken, borgmästaren i Baltimore meddelade en vägran att betala. Detta var närsynt.

Forrester vägledning är inte en rekommendation om huruvida eller inte att betala en lösensumma men att erkänna att betala lösen som en giltig återhämtning väg som bör utredas parallellt med andra insatser för en återhämtning för att se till att du gör det bästa beslutet för din organisation. Ser fram emot att vår rapport ger vägledning om hur man ska genomföra en incident response arbetsflöden optimalt att välja den bästa återhämtning för din organisation.

Detta inlägg var skrivet av Senior Analytiker Josh Zelonis, och publicerades ursprungligen här.

Säkerhet

Åtta år senare, mot Mariposa malware gäng som rör sig framåt i USA

För två timmar, en stor del av den mobila trafiken omdirigeras via Kina

Cybersäkerhet: Hur du får din programvara lapp strategi rätt och hålla hackers på avstånd

Robocalls: FCC vill ha dem blockerade som standard, men du får betala extra

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter