Begrundelser for at virksomheder ikke bør betale løsesum fra ransomware

362

Ransomware er en type skadelig software eller malware, der har hacket en virksomheds computer, og dermed kræver hackerne penge til gengæld for at løse problemet. Etisk og juridisk set bør virksomheden slet ikke betale ransomware.

Betaling af løsesum opmuntrer de kriminelle

De kriminelle har fuld erkendelse af, hvorfor virksomheder er villige til at betale dem. Når virksomheder betaler løsesummen i henhold til hackernes krav, vil det opmuntre de cyberkriminelle til at fortsætte deres arbejde hos andre virksomheder, eller de vil jagte den samme virksomhed op til flere gange. De forstår, at virksomhederne er hjælpeløse, og at firmaerne derfor føler sig nøddaget til at betale. Virksomhederne bør dog slet ikke samarbejde eller godtage disse former for kriminelle krav fra hackere.

Betalingen bliver endnu større

Hvis du, mod alle odds, forventer, at hackerne vil være tilfredse, efter de har modtaget beløbet, tager du sandsynligvis meget fejl. De er faktisk talt bare amoralske og uden etiske overvejelser. Hvis du derfor bare accepterer deres betingelser, vil de udnytte din hjælpeløshed og tjene endnu flere penge på din virksomhed. Med den ene hånd giver hackerne krypteringsnøglerne tilbage, men med den anden hånd kræver de betaling for ikke at slette data efterfølgende. Det er en ganske uholdbar situation for virksomheder, og skal bare meldes til politiet med det samme.

Der er ingen sikkerhed for, at data bliver gemt og sendt retur

Dette er nok det værste, der kan ske for en virksomhed. Hvis du har betalt løsesummen på det opkrævede beløb, får du alligevel ikke de værdifulde data tilbage, som de allerede har hacket. På den måde bliver virksomheden den absolutte taber. Da hackerne hverken har etik eller moraler er der derfor næsten ingen mulighed for, at de har opbevaret virksomhendens data sikkert. Ifølge en Sophos-rapport fra 2021 får 92 % af virksomhederne ikke alle deres data tilbage.