No More Ransom 是一個由荷蘭國家警察高科技犯罪單位、歐洲刑警組織、歐洲網絡犯罪中心、Kapersky 與 McAfee 共同成立的專案,旨在幫助已被勒索軟體感染的組織,可以在不用支付贖金的情況下也能夠解開被加密的檔案。此專案提供共計 121 種 免費解密工具,可以解的勒索軟體有 151種,自 2016 年7 月 26 日專案成立,迄今 5 週年, 在這 5 年來也替受害者剩下將近 10 億歐元的成本。此平台總計 170 個組織加入,台灣的刑事警察局及 電腦網絡危機處理暨協調中心(TWCERT)也是此專案計劃的夥伴之一。
之所以會介紹No More Ransom,是因為根據Rapid 7 的官網部落格指出,儘管 No More Ransom 的免費解密工具被下載次數超過 600 萬次,但他們發現,仍有許多組織不知道此專案計劃的存在,也沒有想過要使用 No More Ransom 來解決被勒索的問題,而近幾年勒索軟體的猖獗程度越來越高,這樣的平台則應該被更多人認識,因為站在資安角度來看,支付贖金給勒索集團並不能解決問題,因為許多勒索事件中,即使組織支付了贖金,也不一定拿得到解密金輪,這是因為勒索軟體有時候可能會出錯,也有可能勒索集團反悔,在受害者支付贖金以後,便將加密及竊取到的資料散播出去。
總的來說,在這個勒索軟體越發猖狂的時代,支付贖金並不是最有效的解決方法,透過認識這樣的平台,可以讓受害者在被勒贖時多一個選項。不過所謂,防患於未然,面對勒贖軟體,防範永遠比事後補救來得更為重要,因此定期為自家的系統弱點檢測及漏洞修復,實施全面的弱點追蹤管理,提高組織內部員工的資安意識,才是解決勒索軟體入侵的根本之道。
參考資料:
ps://www.nomoreransom.org/zht_Hant/prevention-advice-for-users.html
https://www.ithome.com.tw/news/145887htt