સાયબર સિક્યુરિટી ફર્મ Proofpoint ના રિપોર્ટ અનુસાર, રેન્સમ (Ransom) ચૂકવ્યા પછી પણ એક-તૃતિયાંશથી વધુ કંપનીઓ ફરીથી ખંડણી માંગણીઓનો ભોગ બને છે. આ પુનરાવર્તિત જોખમ વાટાઘાટોની નિષ્ફળતા અને ડેટા ચોરીના સતત ભયને ઉજાગર કરે છે.
Detailed Coverage
રેન્સમ (Ransom) ચૂકવવું એ અંતિમ ઉપાય નથી
સાયબર સિક્યુરિટી ફર્મ Proofpoint દ્વારા કરવામાં આવેલા એક નવા અભ્યાસમાં જાણવા મળ્યું છે કે હેકર્સને રેન્સમ ચૂકવવું એ સમસ્યાનો કાયમી ઉકેલ નથી. 953 સંસ્થાઓના સર્વેમાં, 33% થી વધુ કંપનીઓ કે જેમણે રેન્સમ ચૂકવ્યું હતું, તેઓ ફરીથી વધારાની નાણાકીય માંગણીઓ સાથે નિશાન બન્યા હતા. આ સતત ભય એવી માન્યતાને પડકારે છે કે રેન્સમ ચૂકવણી સાયબર હુમલાનો અંત લાવે છે, પરંતુ તેના બદલે તે સંસ્થાને વારંવાર નિશાન બનાવવાનું આમંત્રણ બની શકે છે.
ગુનેગારોની વાટાઘાટોની નિષ્ફળતા
સુરક્ષા નિષ્ણાતો હંમેશા ચેતવણી આપે છે કે રેન્સમવેર ગેંગ્સ (Ransomware gangs) કોઈપણ નૈતિક સિદ્ધાંતો વિના કાર્ય કરે છે. તેથી, તેઓ કરારનું પાલન કરશે તેની કોઈ ગેરેંટી નથી. Proofpointના ડેટા સૂચવે છે કે આ ગુનાહિત જૂથો ભવિષ્યમાં વધુ ખંડણી વસૂલવા માટે ચોરાયેલી માહિતીનો ઉપયોગ કરતા રહે છે. ભલે કંપનીઓ સમાધાન કરે અને ડેટા નાશ કરવાનો વાયદો મેળવે, પરંતુ આ દાવાઓ ઘણીવાર ખોટા સાબિત થાય છે, જેનાથી સંસ્થાની સંવેદનશીલ માહિતીનો ડાર્ક વેબ (Dark Web) પર દુરુપયોગ અથવા વેચાણનું જોખમ રહે છે.
ડેટા જાળવણીના દસ્તાવેજીકૃત જોખમો
તાજેતરની કેટલીક મોટી સાયબર ઘટનાઓએ રેન્સમ ચૂકવવાની મર્યાદાઓ દર્શાવી છે. 2024 માં, હેલ્થકેર ટેકનોલોજી કંપની Change Healthcare ને એક ભંગાણનો સામનો કરવો પડ્યો હતો, જેમાં લગભગ 19.2 કરોડ લોકોનો સંવેદનશીલ મેડિકલ ડેટા લીક થયો હતો. અહેવાલો સૂચવે છે કે ચોરાયેલા ડેટાના જાહેરમાં પ્રકાશનને રોકવા માટે કંપનીએ અનેક અલગ-અલગ પક્ષો સાથે વાટાઘાટ કરવી અને ચૂકવણી કરવી પડી હતી, જે દર્શાવે છે કે એક ભંગાણ અનેક ખંડણીની ઘટનાઓમાં કેવી રીતે પરિણમી શકે છે. તે જ રીતે, માર્કેટ રિસર્ચ ફર્મ Klue એ પણ આવા અનુભવનો સામનો કર્યો હતો, જ્યાં એક જૂથ સાથે ડેટા ડિલીટ કરવા માટે સોદો કર્યા પછી પણ, બીજી એન્ટિટી (Entity) એ સમાન સમાધાન કરાયેલા ગ્રાહક ડેટા સાથે સંપર્ક કર્યો હતો.
નિયમનકારી અને સુરક્ષા અસરો
કાનૂન અમલીકરણ તપાસ પણ આ જૂથોની છેતરપિંડી પ્રકૃતિની પુષ્ટિ કરે છે. 2024 માં LockBit રેન્સમવેર ગેંગ સામેના ઓપરેશન દરમિયાન, અધિકારીઓએ શોધી કાઢ્યું કે હેકરોએ રેન્સમ ચૂકવણીની પ્રક્રિયા પૂર્ણ થયા પછી લાંબા સમય સુધી પીડિતોના ચોરાયેલા ડેટાની નકલો તેમના સર્વર પર રાખી હતી. વ્યવસાયો અને તેમના રોકાણકારો માટે, આ વલણ એક ગંભીર જોખમ દર્શાવે છે: સાયબર સુરક્ષા નિષ્ફળતાઓ અને ત્યારબાદ રેન્સમ ચૂકવવાનો નિર્ણય અનિશ્ચિત નાણાકીય અને ઓપરેશનલ જવાબદારી તરફ દોરી શકે છે. રોકાણકારો અને મેનેજમેન્ટ ટીમો હવે એ વાસ્તવિકતાનો સામનો કરી રહ્યા છે કે સાયબર બ્રીચ (Cyber breach) માત્ર IT સમસ્યા નથી, પરંતુ ડેટા અખંડિતતા, ગ્રાહક વિશ્વાસ અને મૂડી માટે લાંબા ગાળાનું જોખમ છે, કારણ કે પ્રારંભિક ચૂકવણીને ધ્યાનમાં લીધા વિના પુનરાવર્તિત ખંડણીનો ભય ઊંચો રહે છે.
