حکومتوں نے طویل عرصے سے خبردار کیا ہے کہ ہیکر کے تاوان کے مطالبات ادا نہ کریں، یہ دلیل دیتے ہوئے کہ ایسا کرنے سے صرف مجرموں کو ان کے سائبر حملوں سے فائدہ ہوتا ہے اور اگلے ایک کو فنڈز ملتے ہیں۔ ایک اور وجہ بھی ہے: اگر آپ ایک بار ادائیگی کرتے ہیں تو ہیکرز آپ کو اکیلا چھوڑنے کا امکان نہیں رکھتے، اور بہت سے لوگ مزید کا مطالبہ کرتے ہوئے واپس آجائیں گے۔
بُدھ کو شائع ہونے والی ایک رپورٹ میں، سائبر سیکیورٹی کے بڑے ادارے پروف پوائنٹ نے کہا کہ اس نے 953 کمپنیوں کا سروے کیا اور پتہ چلا کہ ایک تہائی سے زائد کمپنیاں جنہوں نے ہیکر کو تاوان ادا کیا تھا، دوسری مرتبہ بھتہ خوری کا مطالبہ کیا گیا تھا۔ یہ نتائج سیکیورٹی محققین اور نیٹ ورک کے محافظوں کے درمیان طویل عرصے سے جاری سمجھ بوجھ کو واضح کرتے ہیں کہ بھتہ خوری کے ریکیٹ کے ساتھ نیک نیتی سے بات چیت کرنا ناممکن ہے کیونکہ دوسری طرف کو حقیقت میں وہاں سے جانے کی کوئی ترغیب نہیں ہے۔
پروفپوائنٹ کے ڈیٹا سے پتہ چلتا ہے کہ رینسم ویئر کے حملے اور بھتہ خوری کے حملے ایک ہی لین دین سے تیار ہوئے ہیں جہاں ہیکرز کو ایک بار ادائیگی کی جائے گی اور متعدد قسم کے بیعانہ استعمال کرنے کی کوشش میں آگے بڑھیں گے، جیسے کہ چوری شدہ ڈیٹا کو عوامی طور پر جاری کرنے کے خطرے کے تحت برقرار رکھنا۔
جب کہ ماضی میں ہیکرز نے دعویٰ کیا ہے کہ وہ شکار کے چوری شدہ ڈیٹا کو حذف یا تباہ کر دیں گے، ماضی کے واقعات نے ظاہر کیا ہے کہ ایسا نہیں ہے۔
پچھلے مہینے، مارکیٹ ریسرچ فرم Klue کے ایک ہیک نے اس کے صارفین کے ڈیٹا کو بے نقاب کیا، جس میں کئی سائبر سیکیورٹی فرم بھی شامل ہیں۔ کمپنی نے کہا کہ اس نے ہیکرز کے ساتھ ایک معاہدہ کیا، جنہوں نے ڈیٹا کو حذف کرنے کا دعویٰ کیا تھا، لیکن کمپنی نے بعد میں اعتراف کیا کہ ایک علیحدہ ہیکنگ گروپ نے کمپنی کے چوری کردہ ڈیٹا کے نمونے کو تبدیل کر دیا، جس سے اس کے صارفین مستقبل میں بھتہ خوری کے ممکنہ مطالبات سے دوچار ہو گئے۔
اسی طرح کی صورتحال 2024 میں چینج ہیلتھ کیئر کے ساتھ پیش آئی، جب ایک روسی بولنے والے رینسم ویئر گینگ نے امریکہ میں تقریباً 192 ملین لوگوں کی اکثریت کا صحت اور طبی ڈیٹا چرا لیا۔ ہیکرز اور ان سے وابستہ افراد کے درمیان تنازعہ کے درمیان (مجرمانہ گروہ اکثر حملوں کو ذیلی معاہدہ کرتے ہیں)، چینج ہیلتھ کیئر نے حساس طبی ڈیٹا کو انٹرنیٹ سے دور رکھنے کے لیے مجرموں کے دونوں گروہوں کو الگ الگ تاوان ادا کیا۔
سیکیورٹی محققین کو طویل عرصے سے شبہ ہے کہ رینسم ویئر گینگز اور بھتہ خوری کے ریکیٹ شکار کے چوری شدہ ڈیٹا کو اپنی گرفت میں رکھیں گے، یہاں تک کہ ادائیگی کے بعد بھی۔ U.K. کے قانون نافذ کرنے والے اداروں نے 2024 میں زبردست لاک بٹ رینسم ویئر گینگ کو نشانہ بنانے کی کوششوں کے دوران اس کی تصدیق کی۔ پولیس نے کہا کہ انہیں تاوان کی ادائیگی کے کافی عرصے بعد لاک بٹ کے سرورز پر محفوظ شدہ متاثرین کا چوری شدہ ڈیٹا ملا۔