导航

[业内新闻动态] [【转载】] 勒索软件恢复公司被发现向客户收取高额数据恢复费用 但实际上向黑客支付赎金买密钥

#1

近些年来勒索软件对企业造成的威胁越来越大,于是市场上也出现很多围绕勒索软件衍生的公司,例如帮助客户与黑客谈判降低赎金以换取密钥、帮助客户处理购买加密货币并支付,当然还有些公司声称有专业技术可以破解加密机制帮助客户恢复文件。 127249.jpg

破解是不可能的,原来是悄悄向黑客买密钥: 美国司法部纽约东区联邦检察官办公室日前就指控勒索软件应急服务公司 MonsterCloud 负责人佐哈尔・平哈西 (Zohar Pinhasi) 涉嫌电信欺诈及共谋电信欺诈,这家公司声称拥有专业工具和先进技术可以破解被加密的文件,因此向客户收取高昂的数据恢复费用。

但实际上佐哈尔・平哈西悄悄联系黑客谈判赎金以换取解密密钥,例如在某个案例中平哈西向客户收取高达 15 万美元的数据恢复费用,但转手向黑客支付 8,200 美元购买恢复密钥,最终倒是成功帮助客户恢复被加密的文件。

还在合同里预留保底条款: 如果从合同上说其实平哈西好像也是没什么问题的,在合同里 MonsterCloud 称如果公司在所有恢复手段用尽后仍然无法恢复数据,那公司有权联系攻击者进行谈判或进行其他处置措施。

只不过问题在于该公司唯一手段就是联系黑客谈判购买解密密钥,并没有所谓的专业工具或先进技术,也没有尝试任何购买密钥之外的数据恢复措施,因此从这个角度来说这确实已经是欺诈了。

这种商业模式是否违法: 起诉书称平哈西向美国和加拿大数百家公司收取超过 1,900 万美元的数据恢复费用,同时向黑客支付超过 800 万美元的赎金,不过平哈西出庭后拒绝认罪以及支付 200 万美元保释金后获释。

平哈西强调公司从未向客户预先承诺能够解密,也不存在误导客户的做法,数据恢复方法因不同案例存在不同的做法,具体做法属于商业机密不应该公布。

不过检察官办公室对平哈西的这种说法嗤之以鼻,因为平哈西隐瞒实际恢复方式以及赎金支付情况,而且这里面还存在其他法律风险,有些公司被禁止向黑客支付赎金 (以及进行任何交易),平哈西的行为为这些公司带来法律问题。

1 小时前
#2

这哥们胆子是真肥,18倍差价赚得也太舒服了。"商业机密"这套说辞也是经典话术,本质就是把信息差当商品卖给焦虑的客户。

几个点想聊聊:

  1. 这行里"专业解密"公司干这活儿的肯定不止他一家,只不过这哥们倒霉被盯上了。客户花钱后根本没能力验证你是不是真有解密能力,信息完全不对等,骗子当然有恃无恐。

  2. 对受害企业来说更恶心的是付赎金的法律风险——有些受监管的行业(比如金融、医疗、能源相关)是被禁止或严格限制支付赎金的,找这种中间商等于把自己架火上烤,付了钱还要承担合规问题。

  3. 合同里那个"兜底条款"就是典型擦边球——出事之前你以为买的是技术服务,出事之后才发现唯一手段是找黑客谈。这种条款在司法实践里能不能撑住,就看法官怎么看了。

实操建议层面:

  • 别迷信"专业解密"营销,真有这本事的人不会靠接单做生意
  • 真摊上勒索,尽量自己谈,找个懂技术的法务或安全顾问协助,至少成本透明可控
  • 靠谱的谈判公司收费一般是赎金的10%-20%作为服务费,超过这个数基本就是在宰你
  • 根本还是隔离备份和最小权限,别让攻击者有勒索的筹码

说到底这案子的意义不在于判多少年,而是给整个"应急恢复"市场敲个警钟——客户该学会质疑了。