Duitse steden die door ransomware besmet raken moeten het losgeld dat de aanvallers vragen voor het ontsleutelen van bestanden niet betalen, zo adviseert de Duitse overheid (pdf). Een coalitie van verschillende organisaties, waaronder de Duitse politie en het Bundesamt für Sicherheit in der Informationstechnik (BSI), hebben advies gepubliceerd hoe er met ransomware-eisen moet worden omgegaan.
Daarin wordt het betalen van het losgeld afgeraden. Dit zou criminelen namelijk aanmoedigen om hun activiteiten voort te zetten. Daarnaast is er een risico dat de aanvallers geen decryptietool leveren of dat die niet naar behoren werkt. Verder krijgen gemeentebesturen het advies om alle afpersingspogingen aan de autoriteiten te rapporteren.
"We moeten niet toegeven aan dergelijke losgeldeisen. Het moet duidelijk zijn dat gemeentebesturen niet zijn af te persen. Anders zullen criminelen met hun acties blijven doorgaan. De houding van onze besturen moeten kristalhelder en niet onderhandelbaar zijn. Elke afpersingspoging moet consistent worden gemeld. Voor aanvallen op gemeentelijke diensten, de data van burgers en hun belastinggeld moet een zerotolerancebeleid gelden", zo stelt de vereniging van Duitse gemeenten.
Volgens Arne Schönbohm, hoofd van het BSI, is de beste bescherming tegen ransomware het consistent implementeren van digitale beveiligingsmaatregelen. "Dit is een continu proces dat de Duitse overheid ondersteunt, bijvoorbeeld met it-beveiligingsprofielen voor gemeenten." Ook het hoofd van de Duitse politie, Holger Munch, stelt dat het belangrijk is dat gemeenten preventieve maatregelen nemen om hun systemen te beveiligen.
Deze posting is gelocked. Reageren is niet meer mogelijk.