组织继续成为勒索软件的牺牲品,然而处理这些攻击的进展仍然缓慢,这些攻击现在已构成互联网上最大的安全问题之一。
从小公司到理事会、政府机构和大企业,受到勒索软件攻击的组织的数量和范围都在增加。最近的一个例子是,有3.6万名学生的学校遭到了袭击,学生们无法使用电子邮件,因为他们试图让系统重新上线。上个月至少有四所连锁学校遭到袭击。
勒索团伙对利润的不懈追求越来越狡猾,越来越恶劣。仅仅侵入计算机系统并对数据进行加密以使其变得无用是不够的。现在,这些骗子正在窃取一些数据,并威胁要泄露这些数据。而且不仅仅是客户记录之类的数据:网络犯罪分子会在网络上寻找任何可能敏感或尴尬的东西,并利用发布这些信息的威胁作为对付受害者的手段。在许多情况下,它似乎是有效的。
勒索软件团伙是机会主义者,可能没有意识到公司总部在英国,而且可能会加密系统。他们不太可能仅仅因为受害者付不起钱就交出解密密钥。
如果公司不能支付赎金,也没有任何其他方法来恢复数据,他们将面临巨大的成本和中断——可能足以让他们停业。即使拥有备份和所需技术诀窍的组织也将被迫花费时间和金钱来恢复其系统。与其他地方的勒索软件受害者相比,这可能使他们处于明显的劣势。
勒索软件团伙在策划攻击时肯定能够避开某些地区(例如,他们往往避开俄罗斯),因此,从长远来看,禁止支付赎金可能会产生预期的效果,因为这会降低英国组织的盈利目标。不过,没有迹象表明政府目前正计划沿着这条路线走下去。
但是随着勒索软件攻击的成本持续上升,我们需要找到一种方法来对付它们——而且很快。