/ / 7 Mẹo hiệu quả cho các cuộc đàm phán về Ransomware

7 Mẹo hiệu quả cho các cuộc đàm phán về Ransomware

Giả sử tội phạm mạng đã chiếm đoạt mạng của bạn và có quyền truy cập vào dữ liệu nhạy cảm nhất của bạn. Họ đang đưa ra một số yêu cầu từ bạn, đe dọa gây ra thiệt hại nếu bạn không đáp ứng, khiến bạn trở thành nạn nhân của một cuộc tấn công ransomware.

Các cuộc tấn công bằng ransomware đang ngày càng trở nên phổ biến. Nếu bạn vận hành một mạng, trang web hoặc hệ thống trực tuyến, bạn phải hiểu cách xử lý các cuộc tấn công như vậy trước thời hạn. Đọc cùng khi chúng tôi thảo luận về các cách hiệu quả để quản lý các cuộc đàm phán về ransomware.

LÀM VIDEO TRONG NGÀY

Làm thế nào bạn có thể trở thành nạn nhân của cuộc tấn công bằng Ransomware?

Có một số cách bạn có thể trở thành nạn nhân của cuộc tấn công bằng ransomware. Bạn có thể vô tình tải ransomware vào hệ thống của mình khi bạn truy cập các trang web bị ảnh hưởng. Những kẻ tấn công mạng đôi khi gửi cho bạn các tệp bị nhiễm dưới dạng tệp đính kèm thông qua nhiều hình thức lừa đảo khác nhau.

Sau khi tải xuống phần mềm tống tiền vào hệ thống của bạn, nó có thể mã hóa các tệp được nhắm mục tiêu hoặc khóa màn hình máy tính của bạn. Khi điều đó xảy ra, thông báo khóa màn hình sẽ hiển thị trên máy tính, ngăn bạn sử dụng nó. Thông tin trên màn hình của bạn cũng bao gồm cách trả tiền chuộc thành công. Và cho đến khi bạn đáp ứng yêu cầu của họ, bạn không thể truy cập các tệp, tài liệu và bảng tính quan trọng của mình.


7 mẹo hiệu quả để đàm phán các cuộc tấn công bằng Ransomware

Theo thống kê của cơ quan an ninh mạng, cuộc tấn công bằng ransomware là một trong những phương pháp phổ biến nhất được tội phạm mạng áp dụng. Đàm phán các cuộc tấn công ransomware là một kỹ năng bạn phải thành thạo để giảm thiểu rủi ro. Vì tin tặc nhắm mục tiêu vào các hệ thống có thông tin nhạy cảm, bạn phải cẩn thận phân luồng, để chúng không làm hỏng tệp của bạn.

Bây giờ, chúng ta hãy thảo luận về một số mẹo hữu ích trong các cuộc đàm phán về ransomware.

1. Xử lý cuộc đàm phán giống như một thỏa thuận kinh doanh

Điều bình thường là bạn có xu hướng lo lắng khi bạn phát hiện ra rằng tội phạm mạng đã tấn công hệ thống của bạn và có dữ liệu nhạy cảm của bạn. Nhưng vấn đề là, đó chính xác là cách họ muốn bạn cảm nhận để họ có thể khơi dậy cảm xúc của bạn.

Nếu bạn để cảm xúc lấn át bạn, bạn có thể có những hành động sai lầm trong khoảnh khắc bối rối đó. Vụ hack là để xử lý nó giống như một giao dịch kinh doanh. Hãy đội mũ suy nghĩ của bạn và thương lượng để có được thỏa thuận tốt nhất.

Sử dụng ngôn ngữ chuyên nghiệp, tôn trọng và để cảm xúc của bạn ra khỏi nó. Hãy nghĩ ra những lý do mà bạn có thể sử dụng để nâng cao khả năng đàm phán và khiến họ thấy lý do tại sao họ nên chấp nhận lời đề nghị của bạn.

2. Năn nỉ bạn không thể chi trả số tiền họ đang yêu cầu

Mặc dù tin tặc đã hạn chế quyền truy cập của bạn vào các tệp của bạn, nhưng chúng cần một thứ gì đó từ bạn. Và họ sẽ chẳng đạt được gì nếu bạn không trả tiền.

Đừng háo hức chấp nhận yêu cầu đầu tiên của họ. Coi nhu cầu đầu tiên là giá khởi điểm. Trong các giao dịch kinh doanh, giá khởi điểm hầu như không phải là giá cuối cùng.

Thay vì ngay lập tức đồng ý với số tiền họ đang đòi, hãy đề nghị trả một số tiền thấp hơn. Vì các tin tặc không giữ bí mật về tất cả các hồ sơ tài chính của bạn, họ không chắc liệu bạn có nói sự thật về những gì bạn có thể chi trả hay không.

Đừng để các hacker chờ đợi quá lâu. Đề nghị trả cho họ một phần nhỏ số tiền với chiêu bài cố gắng tăng số dư. Điều này sẽ thuyết phục họ rằng bạn sẵn sàng hợp tác với họ. Họ sẽ bình tĩnh hơn khi bạn thực hiện khoản tiền gửi ban đầu.

3. Yêu cầu thêm thời gian để thanh toán

Ngay cả khi bạn có tất cả số tiền mà những kẻ tấn công đang đòi, đừng thanh toán ngay lập tức. Nếu bạn làm như vậy, bạn có thể tạo cho họ ấn tượng rằng bạn có rất nhiều tiền để tiêu, và họ có thể yêu cầu nhiều hơn nữa.

Yêu cầu thêm thời gian, đặc biệt là sau khi bạn đã đặt cọc ban đầu. Sau khi đồng ý, thời gian thêm sẽ cho phép bạn khám phá các tùy chọn khác và khả năng khôi phục dữ liệu hoặc tệp của bạn.

Lý do của bạn cho thời gian thêm không cần phải phức tạp; nói với họ rằng bạn cần thêm thời gian để tăng số tiền cần thiết. Đừng đưa ra những lời hứa mà bạn không thể giữ, vì điều đó có thể khiến họ có những hành động quyết liệt.

4. Yêu cầu Bằng chứng về Cuộc sống

Nếu đó là một tình huống con tin, bạn có quyền yêu cầu bằng chứng về sự sống, tức là một mảnh bằng chứng cho thấy người bị bắt cóc vẫn còn sống. Bạn có thể làm theo các phương pháp tương tự trong tình huống ransomware.

Không có gì đảm bảo rằng các tệp của bạn còn nguyên vẹn. Bạn có thể thực hiện thanh toán và kết thúc với các tệp trống. Trước khi bạn trả tiền chuộc mà những kẻ tấn công đang đòi, hãy yêu cầu chúng giải mã một số tệp để chứng minh khả năng khôi phục hệ thống và dữ liệu của bạn sau khi bạn thực hiện thanh toán. Nếu họ không thể làm điều đó, đừng trả một xu.

5. Áp dụng Phương pháp Tiếp cận Nhóm

Bạn cần tất cả sự trợ giúp có thể để xử lý một cuộc tấn công ransomware. Bạn có thể không đưa ra quyết định tốt nhất trong hoàn cảnh, vì vậy hãy nhờ nhóm trợ giúp của bạn tham gia. Hợp tác với nhóm của bạn để thiết lập các chiến lược giao tiếp rõ ràng giữa tất cả các cơ quan bên trong và bên ngoài có liên quan.

Nếu bạn điều hành một tổ chức, hãy có các nhóm hoặc bộ phận cần thiết trên tàu, chẳng hạn như bộ phận kỹ thuật, bộ phận an ninh, cố vấn pháp lý, ban giám đốc và bộ phận truyền thông.

6. Thuê chuyên gia bảo mật mạng

Tham gia với tin tặc trong các cuộc đàm phán về ransomware có thể là một nhiệm vụ khó khăn. Đôi khi, những tin tặc này còn gây khó khăn hơn bằng cách từ chối giảm tiền chuộc. Vì vậy, nếu bạn biết mình không thể xử lý được sức nóng, hãy thuê một chuyên gia an ninh mạng để giúp bạn giải quyết các cuộc đàm phán về ransomware.

Một lợi ích của việc thuê các chuyên gia an ninh mạng cho các cuộc đàm phán về ransomware là họ có thể giáo dục tin tặc về hoàn cảnh tài chính của bạn. Họ cũng có thể xử lý thông tin liên lạc một cách khách quan mà không cần cảm tính. Do đó, họ sẽ đưa ra giải pháp tốt nhất cho bạn.

7. Đáng tin cậy

Các cuộc đàm phán về Ransomware có thể tiến triển nhanh chóng, đặc biệt nếu bạn cố gắng vượt qua những kẻ tấn công. Bạn phải tìm cách xoa dịu họ và gặp họ nửa chừng. Họ có thể giả mạo dữ liệu của bạn nếu họ cảm thấy rằng bạn đang cố gắng lợi dụng họ. Rốt cuộc, họ không có gì để mất khi làm điều đó.

Cố gắng thiết lập sự tin tưởng lẫn nhau giữa bạn và những kẻ tấn công, vì điều này có thể giúp bạn duy trì uy tín và giúp cả hai dễ dàng tìm thấy điểm chung hơn. Cố gắng thực hiện các bước cần thiết sau cuộc tấn công bằng ransomware để bảo mật hệ thống của bạn.

Đàm phán với cuộc tấn công Ransomware với sự tự tin

Tội phạm mạng không thực hiện các cuộc tấn công ransomware chỉ để mua vui; họ cần một cái gì đó từ bạn. Mặc dù bạn là nạn nhân trong tình huống này, bạn cần phải tìm ra sức mạnh của mình và sử dụng nó trong các cuộc đàm phán của mình.

Ý tưởng của đàm phán là giảm yêu cầu của những kẻ tấn công, không phải để vượt qua chúng. Nếu họ đang yêu cầu tiền, hãy đưa ra lời đề nghị thấp hơn.

Nêu quan điểm của bạn một cách khách quan và thuyết phục. Những kẻ tấn công có thể hiểu tình huống của bạn và chấp nhận lời đề nghị của bạn nếu bạn thương lượng hiệu quả, nhưng tất cả phụ thuộc vào cách bạn trình bày trường hợp của mình.


Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *