Dvigubas turto prievartavimas: nauja kibernetinių grėsmių era

5 min. skaitymo Išpirkos reikalaujančios programos keičia taktiką. Sužinokite, kodėl dvigubas turto prievartavimas kelia grėsmę verslui ir kaip apsaugoti duomenis. liepos 24, 2026 20:45 Dvigubas turto prievartavimas: kodėl atsarginės kopijos nebesaugo

Ilgą laiką buvo manoma, kad patikimos atsarginės duomenų kopijos yra absoliutus skydas prieš išpirkos reikalaujančias programas („ransomware“). Įmonės investavo milijonus į serverių kopijavimą ir tikėjosi, kad užšifravus failus pakaks tiesiog atstatyti sistemą. Tačiau kibernetiniai nusikaltėliai greitai suprato šią strategiją ir pakeitė taisykles. Šiandien dominuoja dvigubas turto prievartavimas – taktika, kai duomenys ne tik užšifruojami, bet ir nutekinami. Šis pokytis pavertė tradicinę kibernetinę saugą pasenusia ir iškėlė visiškai naujus teisinius bei finansinius iššūkius verslui.

  • Atsarginės kopijos apsaugo nuo duomenų praradimo, bet nesustabdo jų nutekinimo.
  • Dvigubas turto prievartavimas verčia įmones rinktis tarp baudų ir išpirkos mokėjimo.
  • Reputacijos žala ir BDAR baudų grėsmė tapo pagrindiniu hakerių svertu.

Kas yra dvigubas turto prievartavimas ir kaip jis veikia?

Tradicinio išpirkos reikalavimo atveju hakeriai įsilaužia į tinklą, užšifruoja svarbius failus ir reikalauja mokesčio už iššifravimo raktą. Jei bendrovė turi nesugadintas atsargines kopijas, ji gali tiesiog ištrinti pažeistas sistemas ir atkurti veiklą nemokėdama nė cento. Būtent dėl to atsirado dvigubas turto prievartavimas (angl. double extortion).

Taikydami šį metodą, užpuolikai mėnesius praleidžia aukos tinkle nepastebėti. Prieš paleisdami šifravimo algoritmus, jie tyliai atsisiunčia jautrius įmonės duomenis: klientų sąrašus, finansines ataskaitas, darbuotojų asmens kodus ar intelektinę nuosavybę. Kai failai užšifruojami, verslui pateikiamas dvigubas reikalavimas – sumokėti už iššifravimą ir už tai, kad pavogti duomenys nebūtų išplatinti viešai.

Duomenų nutekinimas reikalauja visiškai kitokio pasiruošimo, nes ištrinti pažeistas sistemas ir atstatyti kopijas jau nebeužtenka.

Teisinės ir finansinės dilemos: kodėl verslas pateko į spąstus?

Ši nauja nusikaltėlių taktika sukuria paralyžiuojančią situaciją įmonių vadovams. Net jei IT komanda pavyzdingai atlieka savo darbą ir atstato sistemas iš atsarginių kopijų per kelias valandas, grėsmė neišnyksta. Kibernetiniai nusikaltėliai perkelia spaudimą iš technologinės plokštumos į teisinę bei reputacinę.

Pagrindinės rizikos organizacijoms:

  • Griežtos reguliavimo baudos: Europos Sąjungoje galiojantis BDAR (GDPR) už asmens duomenų saugumo pažeidimus numato milžiniškas baudas, kurios gali siekti iki 4% metinės apyvartos.
  • Reputacijos praradimas: Viešai nutekinti klientų ar partnerių duomenys sunaikina pasitikėjimą verslu, kurį bendrovė kūrė dešimtmečius.
  • Akcininkų ir klientų ieškiniai: Nukentėjusieji asmenys vis dažniau kreipiasi į teismus reikalaudami kompensacijų už privatumo pažeidimus.

Įmonės atsiduria situacijoje, kai išpirkos mokėjimas tampa pragmatišku, nors ir etikai prieštaraujančiu žingsniu, siekiant išvengti viešo skandalo. Tačiau net ir sumokėjus išpirką, niekas negarantuoja, kad dvigubas turto prievartavimas nesikartos arba kad hakeriai vis tiek neparduos duomenų juodojoje rinkoje.

Kaip keičiasi kibernetinio saugumo strategija?

Kadangi vien atsarginės kopijos nepanaikina rizikos, organizacijos privalo pergalvoti savo gynybos modelius. Akcentas perkeliamas nuo atstatymo po incidento prie griežtos prevencijos ir ankstyvo aptikimo.

Šiuolaikinis saugumo modelis turi remtis „Nulinio pasitikėjimo“ (angl. Zero Trust) architektūra. Tai reiškia, kad joks vartotojas ar įrenginys tinkle nėra laikomas saugiu pagal nutylėjimą. Duomenų šifravimas jų saugojimo ir perdavimo metu, griežta prieigos kontrolė bei nuolatinė tinklo srauto analizė tampa būtinais elementais. Jei nusikaltėliai negali lengvai judėti tinkle ir išsiųsti didelių duomenų kiekių į išorinius serverius, dvigubas turto prievartavimas tiesiog nepavyksta.

Ar jūsų organizacijoje vis dar pasikliaujama tik atsarginėmis kopijomis, ar jau taikote naujas duomenų apsaugos priemones? Pasidalinkite savo nuomone komentaruose!

Vartotojų komentarai (0)

Pridėti komentarą
Mes niekada nesidalinsime jūsų el. pašto adresu su trečiosiomis šalimis.