• bleistift2@sopuli.xyzOP
    link
    fedilink
    Deutsch
    arrow-up
    13
    ·
    15 days ago

    Warum muss man bei einem Ransomware-Angriff zahlen, wenn man täglich aktuelle und getestete Backups hat?

    • Saleh@feddit.org
      link
      fedilink
      arrow-up
      12
      ·
      15 days ago

      Inzwischen sind ransomware Angriffe oft auch erweitert. Wenn man sagt “lol, backups” kommt oft ein “lol, wir stellen alles ins Netz”

      • BlueBockser@programming.dev
        link
        fedilink
        arrow-up
        4
        ·
        15 days ago

        Allerdings gibt es da noch viel mehr das Problem, dass eine Bezahlung nicht zwangsläufig zum gewünschten Ergebnis führt. Die Täter haben die Daten ja (zumindest theoretisch) nach wie vor, einer weiteren Erpressung steht also wenig im Weg…

        • AAA@feddit.org
          link
          fedilink
          arrow-up
          5
          ·
          15 days ago

          Wenn Ransomwaregangs regelmäßig nach Zahlung die Daten anderweitig gegen das Opfer verwenden würden (zB veröffentlichen), würde sehr schnell niemand mehr zahlen. Es gibt natürlich auch schwarze Schafe unter den schwarzen Schafen, aber Ransomwaregangs leben sehr von ihrer eigenen Glaubwürdigkeit.

          • GenosseFlosse@feddit.org
            link
            fedilink
            arrow-up
            4
            ·
            edit-2
            14 days ago

            Demnächst sieht man auf den ransomware Bildschirmen dann neben Zahlungsanweisung auch noch 5 Sterne Bewertung von zufrieden Kunden.

          • bleistift2@sopuli.xyzOP
            link
            fedilink
            Deutsch
            arrow-up
            3
            ·
            14 days ago

            Und die Glaubwürdigkeit von Ransomwaregangs findet man auf den einschlägigen Vergleichsportalen? Wer tauscht sich denn auf Messen darüber aus, wie gut er zuletzt mit Kriminellen zusammen gearbeitet hat?

    • superkret@feddit.org
      link
      fedilink
      arrow-up
      6
      ·
      15 days ago

      Muss man idealerweise nicht. Aber man braucht trotzdem Rücklagen, um das System wiederherzustellen.
      Und im schlimmsten Fall schlummert die Ransomware so lange bis sie auf alle Backups kopiert wurde und löst dann erst aus.