image

Beveiligingsbedrijf betaalt als ransomware klanten besmet

dinsdag 26 juli 2016, 14:31 door Redactie, 6 reacties

Een Amerikaans beveiligingsbedrijf gaat het losgeld dat ransomware vraagt betalen als klanten toch onverhoopt besmet raken. De "Ransomware Cybergarantie" is bedacht door SentinelOne. Het bedrijf claimt dat het de beste bescherming tegen ransomware biedt.

"En als we iets missen en je raakt toch geïnfecteerd, dan betalen wij het losgeld. Zo eenvoudig is het en zo hoort security ook te zijn. Als je iets kan blokkeren, waarom zou je het dan niet garanderen. Zou je soms wel een mooie nieuwe auto zonder garantie van de autofabrikant kopen?", aldus het bedrijf. Het losgeld dat de it-beveiliger betaalt mag volgens de voorwaarden maximaal 1.000 dollar per computer en 1 miljoen dollar in totaal voor het gehele bedrijf bedragen.

Productiviteitsverlies en andere verstoringen door de ransomware, alsmede imagoschade, worden niet vergoed. In de praktijk blijkt dat de meeste ransomware-exemplaren enkele honderden dollars voor het ontsleutelen van bestanden vragen, hoewel er ook gevallen bekend zijn waarbij er 17.000 en 20.000 dollar werd betaald.

Reacties (6)
26-07-2016, 16:02 door Anoniem
Leuke binnenkomer, maar ik denk dat de klant er uiteindelijk niet veel aan heeft. Vaak wordt de code voor ontsleuteling toch niet afgegeven, dus ben je wel de documenten kwijt....
26-07-2016, 21:41 door Anoniem
Fijn, dan wordt het verspreiden van ransomware nu nog lucratiever.
Even via het donkere web een kant-en-klaar dingetje kopen en gegarandeerd succes.
In plaats van tegengaan wordt het dus juist gestimuleerd. Ja, echt een slim bedrijf... voor de afpersers dan!
Losgeld betalen vind ik geen vorm van beveiliging. Dit is puur zieltjeswinnerij voor eigenbelang.
27-07-2016, 01:03 door Anoniem
Tijd om een cryptowall te schrijven ;-)
27-07-2016, 07:44 door hw28
Goed plan. Als je zegt dat je klanten beschermt moet je dat ook durven garanderen. Daar kunnen andere beveiligingsbedrijven nog wat van leren.

Dit neemt natuurlijk niet weg dat je *nooit* moet betalen aan ransomware criminelen want daarmee stimuleer je de misdaad. Maar dit bedrijf vertrouwt klaarblijkelijk zoveel op hun product dat ze garanties durven geven in de verwachting dat ze toch nooit hoeven te betalen.
27-07-2016, 08:27 door Anoniem
Door Anoniem: Leuke binnenkomer, maar ik denk dat de klant er uiteindelijk niet veel aan heeft. Vaak wordt de code voor ontsleuteling toch niet afgegeven, dus ben je wel de documenten kwijt....


Deze bewering klopt zeker niet, juist omdat de makers geld willen blijven verdienen worden ontsleutelkeys juist wel geleverd.
Ik las van de week nog een heel onderzoek naar hoe 'goed' ransomware makers de helpdesk tegenwoordig hebben ingericht.
27-07-2016, 13:54 door Anoniem
Deze bewering klopt zeker niet, juist omdat de makers geld willen blijven verdienen worden ontsleutelkeys juist wel geleverd.
Toch zijn er de afgelopen tijd berichten langsgekomen waarbij sleutels, al dan niet door bugs in de software, niet gegeven werden of niet werkten. Dus je kan daar niet 100% op blindvaren.

En daarbij, zoals door anderen ook aangegeven, deze vorm van criminaliteit blijft bestaan omdat er toch steeds betaald wordt. Dus hoe blij moeten we zijn met een beveiligingsbedrijf dat geld schuift als hun klanten besmet raken? De beste oplossing is zorgen voor een degelijk backupbeleid zodat betalen niet nodig is, ook niet na besmetting.

Voor SentinelOne wel een goed model: betalen als het echt fout gaat en zo dit soort malware in stand houden, waardoor hun diensten nodig blijven. ;P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.