19.1 C
Cyprus
Κυριακή, 6 Σεπτεμβρίου, 2026
More

    Η μάστιγα του ransomware: Η καταβολή λύτρων δεν φέρνει το επιθυμητό αποτελέσματα

    Ενώ οι παραβιάσεις τύπου ransomware με τις οποίες οι εγκληματίες του κυβερνοχώρου κρυπτογραφούν συστήματα δεδομένων και απαιτούν πληρωμή για να τα απελευθερώσουν πολλαπλασιάζονται, το δίλημμα της καταβολής η όχι των λύτρων που ζητούνται, εξακολουθεί να είναι βασανιστικό για τα θύματα που δέχονται την επίθεση.

    Σύμφωνα με στοιχεία του αμερικανικού τεχνολογικού ομίλου IBM, οι οργανισμοί που πλήρωσαν λύτρα πέτυχαν μόνο μια μικρή οικονομική διαφορά στο κόστος της επίθεσης. Όπως αναφέρει η εν λόγω έκθεση «Δεδομένου του υψηλού κόστους των περισσότερων απαιτήσεων ransomware, οι οργανισμοί που πλήρωσαν τα λύτρα πιθανότατα κατέληξαν να δαπανήσουν συνολικά περισσότερα από εκείνους που δεν το έκαναν».

    Πολλοί υποστηρίζουν, ιδιαίτερα όσοι αντιτίθενται στην ιδέα της διαπραγμάτευσης με εγκληματίες, πως η πληρωμή των χάκερ δεν φέρνει πάντα το επιθυμητό αποτέλεσμα, αλλά αντίθετα τους ενθαρρύνει να συνεχίζουν τον κύκλο του εγκλήματος στον κυβερνοχώρο. Παράλληλα,  πληρώνοντας τους χάκερ, τα θύματα κινδυνεύουν να παραβιάσουν κυρώσεις και άλλους εθνικούς κανονισμούς και θα μπορούσαν να χρηματοδοτήσουν ακούσια έναν εθνικό αντίπαλο, ένα διεφθαρμένο καθεστώς, μια συμμορία οργανωμένου εγκλήματος, έναν διακινητή ανθρώπων ή έναν τρομοκράτη.

    Η πληρωμή δεν εγγυάται επίσης ότι οι χάκερ θα ξεκλειδώσουν τα συστήματα ή ότι δεν θα επιστρέψουν για να ζητήσουν περισσότερα χρήματα. Πράγματι, καθώς η επιχείρηση του ransomware έχει αποδειχθεί πιο επικερδής, οι εγκληματίες του κυβερνοχώρου από τη Ρωσία, το Ιράν και τη Βόρεια Κορέα έχουν εξελίξει τις στρατηγικές τους για να αποσπάσουν όσο το δυνατόν περισσότερα χρήματα από ένα θύμα, λένε οι ειδικοί.

    Η οδυνηρή… πραγματικότητα

    Όπως λέει στους Financial Times ο Ντέιβιντ Χίγκινς, ανώτερος διευθυντής του γραφείου τεχνολογίας πεδίου του ομίλου ασφάλειας πληροφοριών CyberArk, «τα στοιχεία δείχνουν ότι οι οργανισμοί που επλήγησαν από ransomware το 2023 πλήρωσαν συνήθως τουλάχιστον δύο φορές, πράγμα που σημαίνει ότι ήταν πιθανότατα θύματα των λεγόμενων εκστρατειών διπλού εκβιασμού.» Πρόκειται για επιθέσεις στις οποίες οι χάκερ όχι μόνο εμποδίζουν την πρόσβαση στα συστήματα του θύματος κρυπτογραφώντας τα δεδομένα, αλλά και κλέβουν δεδομένα, απειλώντας να δώσουν ευαίσθητες πληροφορίες μόνο αν καταβληθούν λύτρα.

    «Οι εταιρείες θα πρέπει να έχουν ένα σχέδιο έκτακτης ανάγκης σε περίπτωση που η πληρωμή τους δεν επιφέρει τα αποτελέσματα που τους είχαν υποσχεθεί», συμβουλεύει ο Μάθιου Ροχ, επικεφαλής της κοινότητας i-4 cyber security leaders της KPMG UK.

    Να σημειωθεί ότι σε διεθνές επίπεδο ορισμένες αρχές απαγορεύουν την καταβολή λύτρων, όπως για παράδειγμα, οι αμερικανικές πολιτείες της Βόρειας Καρολίνας και της Φλόριντα έχουν απαγορεύσει ρητά στις πολιτειακές και τοπικές κυβερνητικές υπηρεσίες να πληρώνουν χάκερ.

    Related Articles



    Latest Articles



    Διαβάστε το περιοδικό «ΚΙΝΗΤΗ CY»