Ransomware હુમલા: પેમેન્ટ કર્યા બાદ પણ કંપનીઓ ફરી બની શકે છે શિકાર

TECHNOLOGY
Whalesbook Logo
AuthorAman Ahuja|Published at:
Ransomware હુમલા: પેમેન્ટ કર્યા બાદ પણ કંપનીઓ ફરી બની શકે છે શિકાર

સાયબર સિક્યુરિટી ફર્મ Proofpoint ના રિપોર્ટ અનુસાર, રેન્સમ (Ransom) ચૂકવ્યા પછી પણ એક-તૃતિયાંશથી વધુ કંપનીઓ ફરીથી ખંડણી માંગણીઓનો ભોગ બને છે. આ પુનરાવર્તિત જોખમ વાટાઘાટોની નિષ્ફળતા અને ડેટા ચોરીના સતત ભયને ઉજાગર કરે છે.

Detailed Coverage

રેન્સમ (Ransom) ચૂકવવું એ અંતિમ ઉપાય નથી

સાયબર સિક્યુરિટી ફર્મ Proofpoint દ્વારા કરવામાં આવેલા એક નવા અભ્યાસમાં જાણવા મળ્યું છે કે હેકર્સને રેન્સમ ચૂકવવું એ સમસ્યાનો કાયમી ઉકેલ નથી. 953 સંસ્થાઓના સર્વેમાં, 33% થી વધુ કંપનીઓ કે જેમણે રેન્સમ ચૂકવ્યું હતું, તેઓ ફરીથી વધારાની નાણાકીય માંગણીઓ સાથે નિશાન બન્યા હતા. આ સતત ભય એવી માન્યતાને પડકારે છે કે રેન્સમ ચૂકવણી સાયબર હુમલાનો અંત લાવે છે, પરંતુ તેના બદલે તે સંસ્થાને વારંવાર નિશાન બનાવવાનું આમંત્રણ બની શકે છે.

ગુનેગારોની વાટાઘાટોની નિષ્ફળતા

સુરક્ષા નિષ્ણાતો હંમેશા ચેતવણી આપે છે કે રેન્સમવેર ગેંગ્સ (Ransomware gangs) કોઈપણ નૈતિક સિદ્ધાંતો વિના કાર્ય કરે છે. તેથી, તેઓ કરારનું પાલન કરશે તેની કોઈ ગેરેંટી નથી. Proofpointના ડેટા સૂચવે છે કે આ ગુનાહિત જૂથો ભવિષ્યમાં વધુ ખંડણી વસૂલવા માટે ચોરાયેલી માહિતીનો ઉપયોગ કરતા રહે છે. ભલે કંપનીઓ સમાધાન કરે અને ડેટા નાશ કરવાનો વાયદો મેળવે, પરંતુ આ દાવાઓ ઘણીવાર ખોટા સાબિત થાય છે, જેનાથી સંસ્થાની સંવેદનશીલ માહિતીનો ડાર્ક વેબ (Dark Web) પર દુરુપયોગ અથવા વેચાણનું જોખમ રહે છે.

ડેટા જાળવણીના દસ્તાવેજીકૃત જોખમો

તાજેતરની કેટલીક મોટી સાયબર ઘટનાઓએ રેન્સમ ચૂકવવાની મર્યાદાઓ દર્શાવી છે. 2024 માં, હેલ્થકેર ટેકનોલોજી કંપની Change Healthcare ને એક ભંગાણનો સામનો કરવો પડ્યો હતો, જેમાં લગભગ 19.2 કરોડ લોકોનો સંવેદનશીલ મેડિકલ ડેટા લીક થયો હતો. અહેવાલો સૂચવે છે કે ચોરાયેલા ડેટાના જાહેરમાં પ્રકાશનને રોકવા માટે કંપનીએ અનેક અલગ-અલગ પક્ષો સાથે વાટાઘાટ કરવી અને ચૂકવણી કરવી પડી હતી, જે દર્શાવે છે કે એક ભંગાણ અનેક ખંડણીની ઘટનાઓમાં કેવી રીતે પરિણમી શકે છે. તે જ રીતે, માર્કેટ રિસર્ચ ફર્મ Klue એ પણ આવા અનુભવનો સામનો કર્યો હતો, જ્યાં એક જૂથ સાથે ડેટા ડિલીટ કરવા માટે સોદો કર્યા પછી પણ, બીજી એન્ટિટી (Entity) એ સમાન સમાધાન કરાયેલા ગ્રાહક ડેટા સાથે સંપર્ક કર્યો હતો.

નિયમનકારી અને સુરક્ષા અસરો

કાનૂન અમલીકરણ તપાસ પણ આ જૂથોની છેતરપિંડી પ્રકૃતિની પુષ્ટિ કરે છે. 2024 માં LockBit રેન્સમવેર ગેંગ સામેના ઓપરેશન દરમિયાન, અધિકારીઓએ શોધી કાઢ્યું કે હેકરોએ રેન્સમ ચૂકવણીની પ્રક્રિયા પૂર્ણ થયા પછી લાંબા સમય સુધી પીડિતોના ચોરાયેલા ડેટાની નકલો તેમના સર્વર પર રાખી હતી. વ્યવસાયો અને તેમના રોકાણકારો માટે, આ વલણ એક ગંભીર જોખમ દર્શાવે છે: સાયબર સુરક્ષા નિષ્ફળતાઓ અને ત્યારબાદ રેન્સમ ચૂકવવાનો નિર્ણય અનિશ્ચિત નાણાકીય અને ઓપરેશનલ જવાબદારી તરફ દોરી શકે છે. રોકાણકારો અને મેનેજમેન્ટ ટીમો હવે એ વાસ્તવિકતાનો સામનો કરી રહ્યા છે કે સાયબર બ્રીચ (Cyber breach) માત્ર IT સમસ્યા નથી, પરંતુ ડેટા અખંડિતતા, ગ્રાહક વિશ્વાસ અને મૂડી માટે લાંબા ગાળાનું જોખમ છે, કારણ કે પ્રારંભિક ચૂકવણીને ધ્યાનમાં લીધા વિના પુનરાવર્તિત ખંડણીનો ભય ઊંચો રહે છે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.