सार:
हाल के वर्षों में, रैंसमवेयर ने उद्यमों के लिए एक बढ़ता खतरा पैदा कर दिया है, इसलिए कई रैंसमवेयर-आधारित कंपनियां बाजार में दिखाई दी हैं, जैसे ग्राहकों को चाबियों के बदले हैकर्स के साथ कम फिरौती पर बातचीत करने में मदद करना, ग्राहकों को क्रिप्टोकरेंसी की खरीद और भुगतान की प्रक्रिया में मदद करना, और निश्चित रूप से कुछ कंपनियां पेशेवर तकनीक का दावा करती हैं जो एन्क्रिप्शन तंत्र को तोड़ सकती हैं और ग्राहकों को फ़ाइलों को पुनर्प्राप्त करने में मदद कर सकती हैं।

क्रैकिंग असंभव है. इससे पता चलता है कि आपने गुप्त रूप से हैकर से चाबी खरीदी है:
न्यूयॉर्क के पूर्वी जिले के अमेरिकी न्याय विभाग के अमेरिकी अटॉर्नी कार्यालय ने हाल ही में रैंसमवेयर आपातकालीन सेवा कंपनी मॉन्स्टरक्लाउड के प्रमुख ज़ोहर पिनहासी पर वायर धोखाधड़ी और वायर धोखाधड़ी की साजिश रचने का आरोप लगाया। कंपनी का दावा है कि उसके पास पेशेवर उपकरण और उन्नत तकनीक है जो एन्क्रिप्टेड फ़ाइलों को क्रैक कर सकती है और इसलिए ग्राहकों से उच्च डेटा रिकवरी शुल्क लेती है।
लेकिन वास्तव में, ज़ोहर पिंगहासी ने डिक्रिप्शन कुंजी के बदले में फिरौती के लिए बातचीत करने के लिए चुपचाप हैकर्स से संपर्क किया। उदाहरण के लिए, एक मामले में, पिंगहासी ने डेटा रिकवरी के लिए एक ग्राहक से $150,000 तक का शुल्क लिया, लेकिन फिर रिकवरी कुंजी के लिए हैकर को $8,200 का भुगतान किया, और अंततः ग्राहक को एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करने में सफलतापूर्वक मदद की।
अनुबंध में एक न्यूनतम गारंटी खंड भी आरक्षित रखें:
संविदात्मक दृष्टिकोण से, पिंगहासी के साथ कोई समस्या नहीं लगती है। अनुबंध में, मॉन्स्टरक्लाउड कहता है कि यदि कंपनी सभी पुनर्प्राप्ति विधियों के समाप्त होने के बाद भी डेटा पुनर्प्राप्त करने में असमर्थ है, तो कंपनी को बातचीत या अन्य निपटान उपायों के लिए हमलावर से संपर्क करने का अधिकार है।
एकमात्र समस्या यह है कि कंपनी का एकमात्र तरीका हैकर्स से संपर्क करके डिक्रिप्शन कुंजी खरीदने के लिए बातचीत करना है। इसके पास तथाकथित पेशेवर उपकरण या उन्नत प्रौद्योगिकियां नहीं हैं, और इसने कुंजी खरीदने के अलावा किसी भी डेटा पुनर्प्राप्ति उपाय की कोशिश नहीं की है। इसलिए, इस दृष्टिकोण से, यह वास्तव में एक धोखाधड़ी है।
क्या यह बिजनेस मॉडल अवैध है?
अभियोग में आरोप लगाया गया है कि पिंगहासी ने संयुक्त राज्य अमेरिका और कनाडा में सैकड़ों कंपनियों से डेटा रिकवरी शुल्क के रूप में 19 मिलियन डॉलर से अधिक का शुल्क लिया और हैकरों को 8 मिलियन डॉलर से अधिक की फिरौती दी, लेकिन पिंगहासी ने अदालत में पेश होने के बाद खुद को दोषी नहीं ठहराया और 2 मिलियन डॉलर की जमानत पर रिहा कर दिया गया।
पिंग हासी ने इस बात पर जोर दिया कि कंपनी ने कभी भी ग्राहकों से पहले से यह वादा नहीं किया है कि वह डिक्रिप्ट कर सकती है, न ही वह ग्राहकों को गुमराह करती है। डेटा पुनर्प्राप्ति विधियां अलग-अलग मामलों में भिन्न होती हैं, और विशिष्ट विधियां व्यावसायिक रहस्य हैं और उनका खुलासा नहीं किया जाना चाहिए।
हालाँकि, अभियोजक के कार्यालय ने पिंगहासी के दावों का मज़ाक उड़ाया, क्योंकि पिंगहासी ने वास्तविक वसूली के तरीकों और फिरौती के भुगतान को छुपाया, और अन्य कानूनी जोखिम भी थे। कुछ कंपनियों को हैकरों को फिरौती देने (और कोई भी लेनदेन करने) से प्रतिबंधित कर दिया गया था, और पिंगहासी के व्यवहार ने इन कंपनियों के लिए कानूनी समस्याएं पैदा कर दीं।
टिप्पणियाँ