此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

信息安全

信息安全-网络保险:窃取数据的罪犯的道德困境
作者:   来源:赛亚安全   日期:2020-08-04
   今年早些时候,一个拥有约7万名会员的俱乐部陷入了困境:支付赎金或冒险暴露这些会员的个人信息。

   在这种情况下,俱乐部支付了勒索软件。决定支付的财务损失超过了对该企业声誉的损害。他们交出了少量总计约200,000美元的比特币,并返回了数据。

   Emergence Insurance创始人兼首席执行官Troy Filipcevic对ZDNet表示:“他们感到必须保护自己的会员数据,并且这样做,觉得支付赎金是正确的选择。”

   勒索软件归因于Maze。迷宫团伙以其同名勒索软件字符串而闻名,通常通过破坏公司网络,首先窃取敏感文件,然后加密数据以及要求赎金解密文件来进行操作。

   如果受害者拒绝付款,迷宫团伙会在“泄漏网站”上创建一个条目,并威胁要以第二种形式的勒索/勒索的方式发布受害者的敏感数据。然后,给受害者几周时间来考虑其决定,如果受害者在第二次勒索尝试中不肯让步,迷宫团伙将在其门户网站上发布文件。

   这家俱乐部并不是唯一一个面临难题的大迷宫受害者,因为另一家企业决定不付款。

   Filipcevic说:“他们遭到破坏,对240GB的信息进行了加密,他们要求赎金,公司决定,'不,我们不付款'。”

   相反,Filipcevic和他的团队帮助企业确定了情况的严重性。

   Emergence帮助该公司联系了客户-包括来自14个欧洲国家/地区的客户,这些客户均受通用数据保护条例(GDPR)的监管-并需要其他一切才能恢复正常。

   这七位数的后果和另一家公司支付的20万美元赎金都有各自的网络保险承保。

   “并非每次客户都愿意支付赎金,有时客户会去,'不,那恰恰违背了我的信念……在支付赎金之前,我会被热煤吸引住。”其他人则说,'这可能会对我产生不利影响实际上,这可能会使业务瘫痪,因此我需要尽快启动并运行,我们需要支付赎金,现在我们需要支付”,Filipcevic解释说。

   “零保证您将要取回数据,而零保证他们将不会再做一次。”

   他说,但是,他发现网络犯罪分子的行为几乎是符合道德的,如果满足了他们的要求,则会将信息交还给他们。

   五年半前,Filipcevic成为新兴的澳大利亚唯一一家专注于网络保险的网络承保公司。

   Emergence以前专注于为中小型企业(直到在ASX上市的公司)提供网络保险,现在已经推出了个人网络产品,该产品可在发生网络攻击时为家庭和个人提供保险。

   安全厂商将解决方案作为灵丹妙药推广时,Filipcevic表示,需要网络保险来填补空白,即恢复所涉及的财务成本。

   他说,不仅仅是说“如果发生洪水,我们会付钱”的纸条,因为这还会使网络安全专家和其他各方齐聚一堂,以清理混乱。

   这可能是PR,数据输入专家来帮助手动输入丢失的信息,或者在消费者覆盖率的情况下,可能是咨询服务之类的东西,以帮助诸如网络欺凌之类的事情。

   它还包括支付赎金的费用,在紧急保险的情况下,索偿金额不超过100万澳元。