„Подхождам към това като към бизнес сделка“, коментира Карън Спрингът, главен оперативен директор и водещ преговарящ при подобни атаки в компанията LMG Security. Въпреки че жертвите често се ядосват по време на такива разговори, Спрингър се опитва да не се влияе от емоциите.
„Не можете да навлезете в това, показвайки емоции“, твърди тя.
Някои експерти по киберсигурност предупреждават, че тези усилия все още трудно се съчетават с все по-професионално действащите хакерски групи, стоящи зад бума на атаките, които американските власти определиха като заплаха за националната сигурност. Някои компании за сигурност също така са предпазливи към рисковете, свързани с това да си общуват с престъпници или да улесняват плащанията към тях.
„В някои области индустрията достига лимита си“, коментира Ерик Фридберг, съпрезидент на фирмата за реагиране при инциденти Stroz Friedberg, която е собственост на застрахователната компания Aon PLC.
Въпреки че Фридберг твърди, че Stroz Friedberg съветва директори при подобни казуси, фирмата работи със специални преговарящи, които имат по-задълбочени познания за тактиките и надеждността на хакерските групи, както и за най-важните фактори, които жертвите трябва да имат предвид, когато решават как да реагират.
„Възможно ли е компанията да ускори разрешаването на въпроса и да намали откупа?“, посочва Фридберг. „Това често са взаимно изключващи се цели и обикновено става дума за решения, взимани от бордовете на директорите“.
Докато директорите обсъждат стратегията си, преговарящите фирми като Booz Allen Hamilton играят на котка и мишка с хакерите чрез имейли и онлайн чатове, твърди Джери Бесет, старши визпрезидент по програмата за бързо реагиране при кибер инциденти на консултантската компания. Целта е да се разбере какво точно са откраднали хакерите, както и да се увеличи времето, в което жертвите изследват ефекта от атаката и се опитват да възстановят системите си с помощта на своите архиви.
„Времето е пари и за двете страни“, коментира Бесет. По думите му над 80% от разследванията на екипа му включват атаки със зловреден софтуер, а само преди няколко години делът е бил наполовина по-малък.
Плащането на откуп не означава непременно, че компаниите могат да отключат данните си. Инструментите за декриптиране, които хакерите предоставиха на Colonial Pipeline, не позволиха на компанията напълно да възстанови системите си.
Подобен хаос е нещо необичайно за сериозните хакерски групи, твърди Чарлс Кармакал, главен технологичен директор на консултантското звено Mandiant на компанията за киберсигурност FireEye. Но той посоча, че екипът му понякога успява да изтръгне информация от неработещи системи за декриптиране и да проектира собствени.
FireEye е съветвала Colonial Pipeline след скорошната хакерска атака, но Кармакал отказва да коментира въпроса. Публичната компания не е преговаряла директно с хакерите, нито е извършила сама плащанията, допълва той.
GroupSense пък улеснява подобни трансакции като работи с външни брокери, за прехвърли парите на жертвите в криптовалута и да ги прехвърли на хакерите.


Меси донесе победата на Локо (Сф) над Ботев (Пд) в драматичен мач с пет гола
Задействаха BG-ALERT в Бургаско, две реки преляха
Седмичен хороскоп 8 - 14 декември 2025
Паника заради еврото: Хората се страхуват от измами и скок на цените
Учениците в Германия скочиха срещу закона за военната служба
Германия ускорява мерките срещу дронове - зачестяват инцидентите на летищата
Биткойн опциите показват, че трейдърите се подготвят за крипто зима
Факторингът е трамплин за малкия бизнес при въвеждането на еврото
SpaceX ще предложи акции на вътрешни лица при рекордна оценка
Империята на китайските пристанища, част 5
Какви са основните проблеми на 1.2 TSI на Volkswagen
Топ 10 на най-устойчивите на ръжда коли на старо
Кога са изобретени електрическите прозорци
Новото AUDI E7X изобщо не прилича на... Audi
Мercedes реши близкото бъдеще на G-Class
Новата стратегия за национална сигурност на Тръмп е насочена към Европа
Като робство е, нямаш права: Говорят дезертирали руски войници
Невероятен Никулден в Бургас: От ледено плуване до празнични сцени и рибен курбан
Мощни слънчеви изригвания следващите три дни
Локо София удари Ботев Пловдив в истинска драма с пет гола