• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Ransomware  / Почему никогда не стоит платить выкуп хакерам
Почему никогда не стоит платить выкуп хакерам
08 февраль 2018

Почему никогда не стоит платить выкуп хакерам

Написано Seqrite
Seqrite
Ransomware
7
Акции

С тех пор, как в 2017 году WannaCry охватил весь мир, программы-вымогатели стали настоящим кошмаром для сетевых администраторов. И не без причины: разрушительные WannaCry вымогателей атаки Затронув более 200,000 150 компьютеров в XNUMX странах, они нанесли огромный ущерб. Другие известные атаки программ-вымогателей, такие как Petya и Bad Rabbit, также нанесли значительный ущерб. Однако ни одна организация не застрахована от этого. Программы-вымогатели действуют, когда хакеры получают доступ к системам и шифруют данные, тем самым блокируя исходного пользователя. Исходным пользователям угрожают удалением или утечкой информации, если они не заплатят выкуп (обычно в криптовалюте), после чего получат ключ для расшифровки своих данных.

Итак, что же делать организации в этом худшем случае? Если их всё же взломают, и все данные окажутся в руках злоумышленников, которые угрожают вернуть их только за определённый выкуп, должна ли организация его заплатить?

Большинство экспертов по безопасности советуют: нет.

Не поддавайтесь преступникам

Рассмотрим один пример на платформе Отчет Telstra о кибербезопасности за 2017 годВ исследовании было установлено, что в 60 году 2017% австралийских организаций подверглись атаке программ-вымогателей, и 57% заплатили выкуп. Однако только одна из почти трёх организаций смогла вернуть свои данные. Вывод из этого прост: выплата выкупа не гарантирует компании возврат данных и, что ещё важнее, лишь усугубляет проблему.

Выплата выкупа поощряет киберпреступников продолжать подобные атаки. Это также делает компанию уязвимой целью, позиционируя её как готовую заплатить за возврат своих данных. В такой ситуации злоумышленники уже получают преимущество. Даже если они предоставят ключ дешифрования (а это крайне маловероятно), компания вполне может снова стать целью, поскольку она уже заявила о своей готовности заплатить выкуп. Хакеры также могут просто увеличить сумму выкупа, увидев, что организация готова платить.

Нет гарантии возврата данных

Но, что, пожалуй, ещё важнее, нет никаких гарантий, что компания вернёт данные, поэтому уплаченный выкуп может оказаться пустой тратой денег. У хакеров нет стимулов возвращать данные — они предпочитают оставаться анонимными. Особенно в случае с WannaCry: не было механизма, позволяющего определить, кто заплатил выкуп, что означало, что данные могли оставаться зашифрованными даже после уплаты выкупа.

Однако в отчаянных ситуациях компании могут чувствовать, что у них нет другого выбора, кроме как задуматься о последствиях и, скорее, заняться восстановлением своей организации. Профилактика всегда лучше лечения, и вот несколько способов, с помощью которых организация может поддерживать надёжность своих систем безопасности:

  1. Внедрение надлежащих решений по обеспечению безопасности: Надежное решение в области безопасности в значительной степени способствует защите организации. SeqriteАвтора Безопасность конечных точек (EPS) предлагает встроенную защиту от программ-вымогателей и является хорошим вариантом для защиты сетей от сложных угроз.
  2. Использование решения DRaaS: Решение Disaster Recovery as a Service (DraaS) реплицирует и размещает физические и виртуальные сервисы на второй площадке. В случае аварии на исходной площадке доступ к сервисам и их резервное копирование можно осуществлять со второй площадки. Использование такого решения может помочь организации восстановиться после атак программ-вымогателей.
  3. Осведомленность сотрудников: Организации могут добиться значительных успехов, информируя своих сотрудников об опасности различных типов вредоносного ПО, включая программы-вымогатели. Такое обучение может включать в себя осведомлённость о подозрительных ссылках, фишинговых атаках, обнаружении скомпрометированных вложений и других подобных методах, с помощью которых системы могут быть скомпрометированы.

Атаки программ-вымогателей могут показаться пугающими и разрушительными, когда они случаются. Но сетевым администраторам и руководителям компаний необходимо сохранять спокойствие в условиях кризиса. Хотя соблазн заплатить выкуп будет велик, всегда важно помнить, что это может оказаться напрасной тратой и привести к ещё большему ущербу в долгосрочной перспективе.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or

seqrite_cta1

 предыдущий постВредоносное ПО для майнинга криптовалют: новый фаворит хакеров
Следующий пост  The Runner: ключевой компонент кампании по вымогательству SamSam...
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Лучшие методы реагирования на инциденты, связанные с атаками программ-вымогателей, для минимизации ущерба.

    2 июня 2026
  • Как восстановиться после атаки программы-вымогателя, не выплачивая выкуп

    25 мая 2026
  • Атака программ-вымогателей через общедоступные SMB2-соединения и способы защиты с помощью Seqrite

    11 марта 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (20) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации