其他 | 2023年06月16日 | 阅读:163 | 评论:2
Fox-IT公司的网络安全和威胁分析专家研究了2019-2020年期间的700多次勒索谈判,发现勒索软件生态系统已经演变成一项复杂的业务,每个勒索软件集团都制定了自己的谈判和定价策略,以实现利润最大化。因此,面对勒索软件,如果受害者除了支付赎金别无选择,那么下面的实践经验可以帮助受害企业和组织将伤害降到最低,并从攻击中快速恢复。
分析表明,攻击者会根据受害组织的受害程度(包括受感染设备/服务器数量、员工数量、预期收入和媒体曝光可能造成的影响)计算攻击成本并实施赎金定价策略。这样攻击者就可以在进入谈判前准确预测受害者可能支付的金额,可以说完全掌控了谈判。
一般来说,在谈判中,各方都有自己的底牌。攻击者知道他们的业务成本以及他们需要多少收入才能收支平衡。同时,受害者还估算了赔偿费用。这样就形成了一种“不公平”的局面,攻击者可以在受害者不知情的情况下,引导受害者进入预设的赎金范围(通常是受害者可以承受的合理范围)。这就像一个操纵游戏。攻击者有一手好牌。如果他打得好,他将永远是赢家。这种情况也助长了勒索软件生态系统的猖獗。
结果还显示,支付较高绝对赎金(包括最高1400万美元赎金)的受害组织来自世界500强企业。因此,攻击者会精心挑选有价值的目标,这也导致一些勒索软件只攻击大型盈利企业。
谈判前的四项准备1.不要打开赎金通知,也不要点击里面的链接。一般来说,这会启动倒计时机制,你可以在不打开赎金通知的情况下,争取更多的时间来确定攻击的地点、攻击的结果以及可能的代价。
2.设定谈判目标,考虑后备和最好/最坏的支付方案。
3.建立清晰的内部/外部沟通渠道,包括危机管理团队、董事会、法律顾问和沟通部门。
4.收集关于攻击者的信息,了解他们的策略,并检查解密密钥是否可用。
通过以上准备,组织可以更好的参与勒索病毒谈判。
5个谈判策略1.谈话中保持尊重,使用专业语言,不要带情绪。
2.受害者应该尽量争取更多的时间与攻击者沟通,探讨挽回的可能性。一个策略是解释你需要更多的时间来筹集你需要的赎金。
3.如果不能延迟,组织可以提前支付少量费用。众所周知,攻击者会接受大折扣以快速获利,然后转向其他目标。
4.最有效的策略之一是让攻击者相信财务状况不够好,无法支付最初请求的金额,这已被证明对非常大的组织同样有效(攻击者知道他们有很多钱可以支配)。研究表明,拥有大量可支配资金和数百万美元的加密货币是两回事。
5.不要告诉攻击者他们有一套网络保险单。公司不应在任何可访问的服务器上保存网络保险文件。网上保险的存在会限制谈判的灵活性。
此外,研究还提出了一些简单实用的咨询建议,包括:
请求解密测试文件;
支付完成后,要求攻击者提供文件删除证明;
让攻击者解释如何入侵;
最后,企业要做好文档泄露或出售的心理准备,因为即使交了赎金,泄露还是会发生的。
本文标签: 谈判中法律人员说什么
温馨提示:本文是作者 刘闻雯 发表的文章,不代表本站观点!如有侵权请联系我们删除
相关文章
网友点评
冰火
2022-03-13 02:09:06 回复
Fox-IT公司的网络安全和威胁分析专家研究了2019-2020年期间的700多次勒索谈判,发现勒索软件生态系统已经演变成一项复杂的业务,每个勒索软件集团都制定了自己的谈判和定价策略,以实现利润最大化。因此,面对勒索软件,如果
痴汉梦话
2022-03-13 01:47:46 回复
500强企业。因此,攻击者会精心挑选有价值的目标,这也导致一些勒索软件只攻击大型盈利企业。 谈判前的四项准备1.不要打开赎金通知,也不要点击里面的链接。一般来说,这会
新世纪美男
2022-03-12 21:35:54 回复
以承受的合理范围)。这就像一个操纵游戏。攻击者有一手好牌。如果他打得好,他将永远是赢家。这种情况也助长了勒索软件生态系统的猖獗。 结果还显示,支付较高绝对赎金(包括最高1400万美元赎金)的受害组织
人间风雪客
2022-03-13 01:34:23 回复
员工数量、预期收入和媒体曝光可能造成的影响)计算攻击成本并实施赎金定价策略。这样攻击者就可以在进入谈判前准确预测受害者可能支付的金额,可以说完全掌控了谈判。一般来说,在谈判中,各方都有自己的底牌。攻击者
本文已有2位网友发表了点评 - 欢迎您
红际法律