作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:10:37原文43
底下留言一堆人說不要付錢,但實際上駭客這行也有所謂的「信用」
前幾年我爸工作的公司系統被駭,雖然有備份復原,但少部分重要資料不拿回來不行
,因此上頭開會決定繳錢給駭客。
之後駭客真的乖乖把資料解鎖,然後還說他們講「信用」的,不然以後沒人敢繳錢。
據說子公司也有一些資料被駭,但不重要就不付錢,系統用備份資料復原就好(*磁帶機)
雖然偶爾可以看到臺灣公司被駭的新聞,甚至台積電也被駭過,但沒像角川這樣營運大受影
響。
只能說角川他們對於駭客的事情反應太慢,連對外說明也說得不明不白,可能真的毫無經驗
;
不敢說臺灣的資安好到哪裡去,但之前科技業幾家被駭的時候,都第一時間跳出來說沒問題
、或說明受損情形,並且著手開始復原。
把問題拉回角川,如果按照新聞寫的,資料無法復原,有兩種狀況:
1. 駭客食言,沒把資料解乾淨
2. 角川的IT在混,沒辦法重建他們的馬鈴薯伺服器跟資料庫。
第一種狀況沒什麼好說,系統整個要重建,有可能NicoNico一切歸零。
第二種最慘的狀況就是員工爆肝要把資料手動key進去
只是以那個徵人廣告來看,很有可能角川裡面連怎麼應對駭客的人都沒幾個......
甚至平常有沒有在備份資料都是未知數。
再來有人提到紙本作業,就算了吧,先不說沒有效率,過去那種把原稿弄不見、員工偷資料
、火災等等鬼故事只會再現而已。
最後一定要說,備份很重要!
*磁帶、光碟這兩個老東西都是駭客沒辦法直接偷的東西,
一來是速度太慢、二來這兩個可以做成單次寫入的形式,除非物理破壞跟竊取,不然遠端無
法對這些東西進行勒索
作者:
x8031452 (johnson30678)
2024-07-05 15:12:00企業至少要三備 本地一份 異地一份 雲端一份
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:13:00角川可能連異地備份都沒有(x
作者:
knives 2024-07-05 15:14:00跟歹徒講信用
跟搶人家錢的人談信用 不就一樣是賭 選不給比較合理吧
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:14:00
沒有備份吧選不給就是個資全部流出啊
作者: dieorrun (Tide) 2024-07-05 15:15:00
單純解鎖付錢了事很多 流出就不一樣了
還跟你說 我們強姦犯也是要講信用的 不然沒人會給錢
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:16:00
嘴上說的好聽 實際上碰到時..
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:16:00他就是用一般大眾的歹徒心理來叫企業付款,因為真的會還回去,這樣才有長久的錢可拿
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:17:00給不給、有沒有道義這就看運氣了,最好還是別搞到要賭
作者: dieorrun (Tide) 2024-07-05 15:17:00
我猜角川其實沒很在乎流出的部分 現在是系統不能用才要付錢的
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:17:00實際上就是看公司要不要賭
我沒有說一定別給 我的意思只是 選擇不給應該不是個奇怪的選擇而已
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:17:00
個資只要裡面有隨便一個政界大佬或是該家人的個資 或是演藝界大老的個資 流出 角川就準備被這些人弄死
作者:
seaEPC (沒看見,我沒看見 >_<)
2024-07-05 15:18:00被鎖跟流出是兩回事喔..有可能你本機被鎖光但是駭客也沒
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:18:00
選擇不給就是要讓剩下的個資流出
作者: dieorrun (Tide) 2024-07-05 15:18:00
那麼好弄死喔 個資流出全世界哪國沒有 幾個被弄死了
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:18:00角川不是有備份嗎? 好像只是內部管控沒做好所以一起中?
作者:
seaEPC (沒看見,我沒看見 >_<)
2024-07-05 15:18:00拿到資料
作者:
gox1117 (月影秋楓)
2024-07-05 15:19:00哈哈日本IT哈哈
作者: dieorrun (Tide) 2024-07-05 15:19:00
冷處理 誰流出就告誰 根本沒人在乎被流出的人好嗎
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:19:00
更別說這次看起來就是流出後 角川才知道事情嚴重性 才付款的
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:19:00對外防護很強所以內部較鬆散吧,然後就屎惹
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:19:00跟綁票勒索不同,因為跨國駭客沒有被抓的疑慮,他們就是要錢
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:20:00
角川放推流出還影響信譽
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:20:00就算有角川賄賂的資料也死不了
作者: ARTORIA 2024-07-05 15:21:00
說難聽點 很多詐騙集團都有你個資阿 你有採取什麼行動嗎
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:21:00想搞的話有信用照樣搞,不想搞得話同理
作者: dieorrun (Tide) 2024-07-05 15:21:00
說付錢的很多 大家都是付在"解鎖"這部分 沒人在鳥流出的
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:21:00
因為個資值不值錢 看是誰的個資啊
作者:
yellowhow (┴─┴~\( ̄□ ̄#)\)
2024-07-05 15:22:00有些給錢只是為了想省一點時間或拖延
作者:
x8031452 (johnson30678)
2024-07-05 15:22:00IT觀念到底多糟 我之前待的日商都沒這麼慘阿
作者: dieorrun (Tide) 2024-07-05 15:23:00
誰的個資 笑死人 你以為真的流出來會找誰
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:23:00但如果角川付錢了還沒辦法把系統復原,那就是他們的IT在混,或是根本沒有IT(誤
作者:
gox1117 (月影秋楓)
2024-07-05 15:23:00角川已經開600-800找資安主管了啦 笑
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:24:00個資流出這件事情是世界性的 目前看起來公司也沒有直接倒
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:24:00600找得到卒業生就不錯了,還主管勒XD
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:24:00
角川不就好無辜 資料被駭客駭走保護客戶的個資本來就是角川的責任好嗎沒保護好是錯 沒保護好就算了然後打算放推不付贖金 不就好可憐被害者
作者: dieorrun (Tide) 2024-07-05 15:25:00
是錯然後勒? 你走法律途徑也玩不死他啦
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:25:00而且說實在,駭客把資料外流不是目的,他們只要錢
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:25:00
平常資安不做好 costdown 等到被駭 好可憐 不要付贖金 個資被流出絕對不是角川沒把資安做好 而是那些駭客跟流出的人的錯
作者: dieorrun (Tide) 2024-07-05 15:26:00
有沒有付贖金都是一樣意思那幹嘛付 看不懂?
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:27:00
對啊 駭客流出個資角川才付錢 不就代表一開始沒想付錢 才導致駭客用流出威脅?
作者: dieorrun (Tide) 2024-07-05 15:27:00
就沒看過流出的有在付贖金的
作者:
gox1117 (月影秋楓)
2024-07-05 15:27:00付贖金解鎖阿== 流出是另外的問題
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:28:00
資料被劫持那麼久 怎麼流出之後才打算付費解鎖 應該很早就能付費了吧
作者: dieorrun (Tide) 2024-07-05 15:28:00
然後以日本那個尿性絕對不是因為流出才要付錢 是發現系統弄不回來才付的解鎖和流出是兩件事 你真的搞不懂差別?
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:30:00
現在才在徵資安人員 角川好可憐被逼到要多花錢找資安主管
作者:
ssarc (ftb)
2024-07-05 15:30:00我是不知道主張不要妥協的有沒有提出損失解決方法
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:31:00
都是they的錯 角川不需要付贖金 讓其他人個資被流出被騷擾
作者:
rgbff ( ̄▽ ̄)
2024-07-05 15:31:00你撕票一次以後就不會有人付贖金了,所以駭客還是要守信的
作者: dieorrun (Tide) 2024-07-05 15:31:00
不管他有沒有付錢就都是錯了 還要講什麼 笑死人
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:32:00推文之間好像有什麼誤解 這個贖金是副來解被加密檔案的中加密病毒之後 付錢解密並不是什麼罕見的事情
喔喔,可是到底是駭客不守信沒解鎖.還是角川IT 太爛弄不好?
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:33:00流出去的檔案絕對不可能透過付錢解決的
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:33:00而且也沒人說駭客是對的
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:34:00
可以選擇賭錯少一點 付費賭不會流出個資被駭 首要目標就是保護個資跟回復運作直接放推光是信譽就炸了
作者:
belion (滅)
2024-07-05 15:34:00角川在這次事件,似乎連備份檔都沒...?
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:35:00直接放推這不影響信譽啊 因為付錢沒用
作者: dieorrun (Tide) 2024-07-05 15:35:00
流出付錢就沒用 一直在那邊跳針
作者:
seer2525 (冠軍都是一場夢)
2024-07-05 15:36:00備份是一定有的吧 不然現在那個可以看老影片的暫時網站怎麼來的
角川要不要乾脆再付一筆,請駭客復原並且升級資安系統啊?
作者: dieorrun (Tide) 2024-07-05 15:36:00
了不起一些被影響很嚴重的個案處理補償 沒了
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:37:00現在是不知道她爆炸的是哪個部分
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:38:00
如果這次角川一開始就目前 駭客也很有信用 就是最好的結果但駭客守不守信用是沒辦法控制的 角川只能選擇要不要付錢目前看來他選擇不付錢 流出一部分資料 網路風向爆炸 角川才付錢
作者:
seer2525 (冠軍都是一場夢)
2024-07-05 15:38:00請駭客幫你升級是要讓人家留後門嗎? 太傻了吧
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:38:00其實重點是系統檔案,如果沒辦法恢復只能乖乖付錢解鎖但角川是付錢了,還是沒辦法復原系統,這又是另外一個問題了XD
作者: dieorrun (Tide) 2024-07-05 15:39:00
檔案被鎖又不等於資料流出
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:39:00
*一開始就付錢
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:39:00這風向是要怎麼爆炸 你有沒有付錢給駭客 跟駭客會不會流出資料就沒有關係
作者:
guogu 2024-07-05 15:39:00也沒有都講信用阿 原本那篇底下有貼 第一次付錢就解鎖的大概只有50%
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:40:00
所以角川付錢後 剩下的資料還有流出嗎
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:40:00被加密檔案解鎖 跟 請駭客不要流出 是兩件不同的事情
作者: dieorrun (Tide) 2024-07-05 15:40:00
你資安爛到又被鎖 又被流出 那還是不要付錢省一點
作者: sadmonkey (下雨天) 2024-07-05 15:40:00
駭客拿資料是要換錢的,今天他們之所以要講信用是為了未來能再從同一家公司領錢,角川的處理應對只讓人看到有隻大肥羊,錢很多但資安意識薄弱,他付錢駭客一定會幫忙解鎖,但是不會告訴你他怎麼駭進來的
付錢之後駭客沒有把資料繼續流出,只能代表駭客的目的不是流出資料
作者:
seer2525 (冠軍都是一場夢)
2024-07-05 15:42:00哪個駭客團隊會真的告訴你怎麼駭進來的啦 不管是不是角川都一樣
美國就一堆企業都在繳啊 前陣子CDK Global也被攻擊
作者: dieorrun (Tide) 2024-07-05 15:43:00
繳錢解鎖和流出遮口費是兩件事
有人猜這組織就是由之前被美國通緝的conti成員所構成
作者: dieorrun (Tide) 2024-07-05 15:45:00
機車被偷要你繳贖金和你機車停在門口被人上大鎖的差別
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:45:00
美國企業哪有ptt鄉民聰明 客戶資料被駭 不要付錢就好啦
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:45:00流出資料是手段,通常有一點規模的公司是流出不鳥,用備份還原(不付錢)但影響到營運了,除非打掉重練不然就乖乖付錢
作者: dieorrun (Tide) 2024-07-05 15:46:00
就說付錢的目的絕大部分是為了解鎖 不知道在跳什麼
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:46:00
只要有備份就不用付錢 商譽那些隨便
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:46:00簡單來說流出是一種逼你付錢的脅迫手段之一
作者:
seer2525 (冠軍都是一場夢)
2024-07-05 15:46:00鄉民就西洽看世界啊XD
作者: dieorrun (Tide) 2024-07-05 15:47:00
資料就已經被偷了還要講什麼商譽
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:48:00你付錢了 也不會影響商譽啊 因為資料外洩不會因為你付錢就收縮回來
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:48:00阿你的系統資料被加密不能動,你沒本事復原,要嘛付錢、要嘛打掉重練,就這樣
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:49:00會付錢就是要解密那些被加密的檔案
作者: jack30338 (小螞蟻) 2024-07-05 15:50:00
這家駭客付款不會解鎖 這名聲傳出去以後駭客怎麼收錢
除非付錢就能用時光機倒回到流出前的狀態,不然流出的東西是不會回來也無法阻止公開的
作者: a125g (期末崩潰討噓哥) 2024-07-05 15:52:00
撇除角川 不少企業都有做備份吧 怎麼駭客還能勒索到不少企業 不是都不付錢直接備份還原就好嗎
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:53:00不少企業都有資料上的 redundancy,但不見得是異地備份
作者: dieorrun (Tide) 2024-07-05 15:53:00
為什麼 用你聰明的腦袋想想阿
因為那些駭客也會攻擊備份資料要是連備份的資料也被攻擊然後鎖起來,就只能乖乖繳錢
作者:
ssarc (ftb)
2024-07-05 15:55:00你不付,駭客就當天橋底下說書的幫你展示給天下人看
作者:
NorAku (反或_諾拉阿古)
2024-07-05 15:56:00這個時候光碟跟磁帶就是備份好朋友了
備份要看種類 備份伺服器也會感染 只有離線相對安全
作者: dieorrun (Tide) 2024-07-05 15:57:00
理由百百種 最不可能的就是怕流出了
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:57:00其實也不用自己用光碟或磁帶 就找專業存儲服務就可以了
隨手查了一下,有 94% 被攻擊的企業表示網路犯罪分子試圖破壞他們的備份
作者:
ssarc (ftb)
2024-07-05 15:58:00我個人覺得是會怕啦,但嬌喘高層可能另有想法
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 15:58:00這也是為什麼存儲服務現在極端甚至要能保證寫下去的資料在設定的時間內不能被變動 就是因為現在這類問題太猖獗
丟給雲端其實就好了 但是價格高層應該沒辦法接受www
作者: dieorrun (Tide) 2024-07-05 15:59:00
你自己個資早就滿天飛都不怕了 公司會怕"你"的個資流出?
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 16:00:00@jerry7668 選擇有很多 但相對應的就是你公司也要聘些靠譜的工程師
作者: dieorrun (Tide) 2024-07-05 16:02:00
就資料等級分區 斷點 就專業的人在做的
作者:
NorAku (反或_諾拉阿古)
2024-07-05 16:04:00角川連雲端都爆了那就沒輒,只能說資安太薄弱了
作者: dieorrun (Tide) 2024-07-05 16:06:00
反正這種一大包端走 然後一堆資料混一起的也沒啥好意外
作者: a125g (期末崩潰討噓哥) 2024-07-05 16:07:00
角川當然不怕啊 所以駭客才把個資流出威脅一下 沒想到角川就付了
作者: dieorrun (Tide) 2024-07-05 16:08:00
你硬要覺得是因為怕流出才付錢是你的自由
作者:
ssarc (ftb)
2024-07-05 16:08:00因為我的個資不會被人放在天橋底下拿來說書
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 16:08:00角川有就付錢的目的講過什麼嗎?標題寫的是"已經付贖金但資料還是沒辦法復原"
作者:
wahaha99 (此方不可長)
2024-07-05 16:11:00真正的資安要做很多事的 最好是聘請專業公司來重新架構不是請一兩個IT就搞定的
作者:
ssarc (ftb)
2024-07-05 16:18:00第一件事,把老賊的權限鎖住,聯外網路鎖住
作者: a125g (期末崩潰討噓哥) 2024-07-05 16:22:00
角川早不付晚不付不就剛好流出後才付
連雲端都爆表示帳號密碼被拿到了吧?但是我記得有些雲端本身是可以付錢做資料還原的不是嗎?
作者:
arrenwu (鍵盤的戰鬼)
2024-07-05 16:29:00有上雲端的資料應該有 Version History 吧?
作者:
pimachu (Hail ob'_'ov)
2024-07-05 16:33:00所以才要做異地阿 至少把危險降到物理層級
台灣面對資安的態度 其實跟地震一樣亞洲攻擊第一頻繁的地區 時間久了就算不知道怎麼處理 至少也不會像個無頭蒼蠅不敢跟歐美比 台灣資安人才跟產業鏈還是不錯的被打成這樣等於天天都在練功
作者:
badruid (Gryphon)
2024-07-05 16:39:00沒有,現在更多是看起來加密但實際無法解密了,要贖金只是sop,一開始就沒打算將資料還給你
之前看過 跟勒索方說 我幫你宣傳你有信用 還真的折價解鎖
作者: OrangePest 2024-07-05 16:43:00
資安就是那種表現越好越影薄的部門 在傳統企業不被重視很正常 但就只是沒想到角川這種這麼仰賴網路業務的公司能不重視成這樣
作者:
NorAku (反或_諾拉阿古)
2024-07-05 16:57:00可能台灣常常被對岸送幸福,所以那些公司都有經驗了(?
作者:
kuramoto (暗黑爽å¥ç¾ŽèŒ¶)
2024-07-05 16:58:00「信用」這東西的前提是你可以知道對方是誰,駭客組織大概不會像怪盜基德一樣發預告信,遮起來大家都一樣,以至於今天駭你公司的駭客,跟明天駭你公司的駭客組織也沒人能證明是同一群人,這樣就很難說要累積信用,你家公司駭到變死豬不給錢,大不了就是再找其他冤大頭而已,畢竟世界這麼大,總會有大公司第一次遇到然後乖乖配合
作者:
CYL009 (MK)
2024-07-05 17:12:00角川就是平常沒備份終於碰到鬼了啊
1.當然有可能真的無法復原 駭客也有操作失誤的時候 病毒:解開前關機會毀損資料 還原:某個步驟需要重開機才能套用設定 啊不就死結了XDD駭客是這樣的 被駭公司只需要付贖金 而我們駭客除了癱瘓/加密還要不能做的過火 要考慮的可多呢
惹其他駭客不爽 群起攻擊這位駭客 個資流出準備等坐牢
我把檔案複製三份放在三個資料夾就是異地備份了對吧!ヨシ
作者:
rahit (水元素)
2024-07-05 18:07:00台灣的資安也是血淚史換來的我前公司以前跟基隆政府單位合作單位主管嫌維護太貴把廠商停掉結果被駭了連備份都沒只好緊急加錢亡羊補牢
作者:
LUDWIN (暑假已經過完了)
2024-07-05 18:59:00累積信用是整個駭客界的不成文規定,不然大家都沒得賺角川這個看起來就是駭完以後清點發現幾十年都沒備份或損壞保存的資料,完全不知道從哪邊重新做起
作者: hagane556 (Will) 2024-07-05 19:46:00
可是你又不知道他以後還有沒有要繼續做,或是他現在正好缺錢想賺一筆大的。去看一下黑礁BLACK LAGOON雙子篇最後的結尾。累積的信用沒了!?老子現在急著要錢你跟我講以後的信用