forumСоздать тему

Хакер сказал «заплатишь — удалю данные» — те, кто платил, реально получали данные обратно?

ZZehra K***УчастникУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
86
#1

Компания заблокирована вирусом-вымогателем. В сообщении хакера написано: «заплатишь — удалю данные». Будут ли проблемы, если пойдем в полицию? Есть ли страховка, покрывающая «выплату выкупа»?

Запрещено ли платить выкуп по закону? Будем ли мы наказаны? Одни компании говорят «заплатили, но данные не вернули», другие — «заплатили и восстановили». Это реально вопрос везения?

Есть ли другие хакеры, которые хотят вас найти? Если я заплачу, стану ли я мишенью для других хакеров из-за публичности платежа?

NNazlı P***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
9
Самый полезный#2

Вопрос выплаты выкупа спорен с юридической и этической точек зрения. В Турции нет прямого запрета на выплату выкупа, но есть американские/европейские ограничения (законы о финансировании терроризма).

Киберстраховка: многие полисы покрывают расходы на «выплату выкупа», но некоторые не покрывают. Проверьте свой полис. Важно: имеет значение, ведете ли вы переговоры с хакером через страховую (если она есть); самостоятельная выплата может аннулировать страховое покрытие.

Итог: выплата выкупа чаще всего неудачна (данные возвращаются в 30-50% случаев). Есть юридические, финансовые и этические риски.

UUfuk S***Ветеран
Должность
Сетевой администратор
Отрасль
Производство мебели
Тип организации
производство
Дата регистрации
окт. 2024 г.
Сообщение
187
#3

никто не советует платить выкуп, но если есть страховка то платит страховая, переговоры с хакером ведет страховая. своими деньгаим не плати, слышишь

YYağmurНовый участник
Должность
Путешественник
Дата регистрации
окт. 2024 г.
Сообщение
46
#4

Компаний, которые заплатили и не получили данные, тоже много! в общем поищи, в 2024 году в Турции 10 фирм подали в суд из-за этого.

NNuri E***Эксперт
Должность
Генеральный координатор
Отрасль
кожа
Тип организации
региональный дилер
Дата регистрации
февр. 2023 г.
Сообщение
386
#5

В сообщениях хакеров в основном запугивание. Говорят, что удалят данные, но на самом деле продают украденное. Ничего не удаляют.

TTaner B***УчастникУчастник сообщества
Дата регистрации
июнь 2023 г.
Сообщение
4
#6

Статистика: 35% жертв ransomware заплатили хакерам, из них 50% получили данные обратно, 50% — нет.

EEfe K***Участник
Должность
Стажер
Отрасль
Консалтинг
Тип организации
стартап на ранней стадии
Дата регистрации
нояб. 2023 г.
Сообщение
107
#7

Чётко донесите это до руководства: «Заплатили — с вероятностью 50% данные не вернем + страховка не покроет + риск повторной атаки. Восстановили из бэкапа — потеря данных за 2 недели, но система заработает в течение недели».

DDoruk U***Участник
Должность
Специалист технического сервиса
Отрасль
Косметика
Тип организации
компания с двумя филиалами
Дата регистрации
авг. 2025 г.
Сообщение
137
#8

Посмотрю с другой стороны, я на стороне поставщика. Две недели ведения заметок дают лучший результат, чем шестимесячные прогнозы.

Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки. Я бы пошел этим путем.

BBuseНовый участник
Должность
Фэшн-блогер
Тип организации
стартап на ранней стадии
Дата регистрации
сент. 2024 г.
Сообщение
48
#9

здесь есть ловушка, не могу промолчать. если не зафкисировать это письменно с самого начала потом возникнут споры.

осталю как заметку, пригодится.

HHalil T***ВетеранУчастник сообщества
Дата регистрации
окт. 2023 г.
Сообщение
47
#10

Большое спасибо, сегодня попробую. Непроверенная резервная копия — не резервная копия.

Проверено опытом.

KKader C***Участник
Должность
Основатель студии
Отрасль
Страхование
Тип организации
сеть магазинов
Дата регистрации
май 2023 г.
Сообщение
166
#11

У меня было наоборот поэтому и пишу. Когда пытаешься изменить всё сразу, ничего не приживается.

Большинство инцидентов начинается не с уязвимости а с украденного пароля. Пишите, если есть вопросы, отвечу по мере возможности.

OOzanУчастник
Должность
Дизайнер-фрилансер
Дата регистрации
апр. 2024 г.
Сообщение
106
#12

Посмотрю с другой стороны, я на стороне поставщика. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.

Люди защищают не процесс, а привычку. Сопротивление идет оттуда. Оставлю как заметку, пригодится.

MMelis Y***Участник
Должность
Операционный директор
Отрасль
Пластик
Тип организации
команда из 8 человек
Дата регистрации
янв. 2023 г.
Сообщение
403
#13

Слежу за темой. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.

Пытаться сделать это в одиночку — самый дорогой путь. Это мое мнение не утверждаю, что оно единственно верное.

AAyşegülУчастник
Должность
Бутик-отель
Тип организации
производство
Дата регистрации
авг. 2024 г.
Сообщение
86
#14

Расскажу как это делается на практике. Любой пункт не зафиксированный письменно в будущем обе стороны будут помнить по-разному.

Решения работающие в малом масштабе рушатся при росте, я узнал это слишком поздно. Проверено опытом.

MMerve Y***Участник
Должность
Аналитик данных
Отрасль
Энергетика
Тип организации
Компания на 120 человек
Дата регистрации
апр. 2023 г.
Сообщение
191
#15

Нужно идти по порядку. Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

На этом всё, извините, если затянул.

HHüsniye Ç***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
17
#16

здесь есть ловушка не могу промолчать и в общем ошибка, сделанная на стороне стит ли платить выкуп, обычно исправима но дорого.

EEmre G***ЭкспертУчастник сообщества
Дата регистрации
июль 2024 г.
Сообщение
409
#17

При выполнении этого часто совершают одну ошибку. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Надеюсь, это будет полезно.

PPerihan Y***УчастникУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
178
#18

Отличная работа. Изменение платежных данных никогда не подтверждается через тот же канал.

Проверено опытом.

YYağmur C***УчастникУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
274
#19

Я проходил через это, расскажу. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.

ŞŞerife G***ЭкспертУчастник сообщества
Дата регистрации
янв. 2023 г.
Сообщение
201
#20

Согласен. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Если на один вопрос вы получаете три разных ответа, вопрос задан неправильно. в общем конечно, если ваша ситуация отличается всё меняется.

Написать ответ