Ransomware India: जब आपकी files बंधक बन जाएँ
Ransomware कैसे घुसता है, hospitals/SMBs क्यों target होते हैं, pay क्यों मत करें, और 3-2-1 backup + अभी के steps।
जब सब ठहर जाता है
Mumbai। Mid-size clinic के radiologist ने 6:47 AM पर “patient referral” जैसा attachment खोला। 8:15 तक हर computer freeze — “Pay 8 Bitcoin or lose everything.” Backup चार साल से नहीं बना था।
Owner के साथ दोपहर बिताई: patient records का spreadsheet खुला नहीं। उन्होंने ransom दिया — files वापस नहीं आईं। सबसे बुरा हिस्सा पैसे नहीं थे; patients को test results न दे पाना था।
Ransomware India में नया नहीं, सबसे sophisticated भी नहीं — लेकिन सबसे patient है। इंतज़ार करता है, फैलता है, और इसलिए काम करता है क्योंकि हमारे systems “काफी paranoid न होने” की सज़ा देते हैं।
Ransomware कैसे ढूँढता है
Infection शायद ही “ransomware” लिख कर आए। आता है legitimate-looking email — GST notice, IRCTC confirmation, “UPI suspended” WhatsApp। Click → download → executable।
फिर चुपचाप days/weeks बैठता है: data copy, lateral move (laptop → printer → office server → backup अगर auto-sync on हो)। Critical files मिलते ही AES-256 encrypt। Desktop पर ransom note: Bitcoin, 72 hours, कभी-कभी “10% discount।”
कुछ pay करते हैं; जो pay करते हैं उनमें से ज्यादातर files वापस नहीं पाते — payment के बाद criminal की incentive खत्म।
India के सबसे vulnerable targets
सिर्फ software companies/banks नहीं।
Hospitals — EMR lock = blood type, ICU records offline; हर घंटे liability बढ़ती है, इसलिए जल्दी pay का pressure।
SME manufacturing — CNC control software lock = production बंद; ₹3–5 lakh ransom “बहुत बड़ा भी, manageable भी” लगता है।
Schools, government offices, insurance, law firms — urgent data + weak backup budget। Criminals आपकी कमज़ोरियाँ आपसे बेहतर जानते हैं।
India-specific क्यों बढ़ रहा है
- ज्यादातर businesses single server — offsite backup नहीं; backup उसी network पर तो वो भी encrypt।
- IT overworked — 200 users का एक admin patch + passwords + printers एक साथ।
- Official email culture इतनी bland/consistent कि अच्छी phishing real NEFT mail से अलग नहीं लगती।
- Ransom payment legal grey (FEMA आदि) — लोग चुप रहते हैं, next victim सबक नहीं सीखता।
अगर pay करो तो क्या होता है
ये business decision नहीं — hostage negotiation बिना honor की गारंटी। Track किए गए ~12 Indian owners में सिर्फ तीन को working decrypt key मिली। बाकी corrupt key, useless old data, या गायब। एक बार pay = repeat target list।
FBI / CERT-In: pay मत करो। Crisis में official guidance सुनना मुश्किल है — फिर भी Bitcoin पहले मत निकालो।
अभी क्या करें (attack चल रहा हो)
- Isolate — ethernet निकालो, WiFi off, printers/cloud sync बंद। मान लो malware अभी फैल रहा है।
- Pay मत करो।
- Disconnected backup से restore।
- Report — CERT-In, local cyber police, FIR।
- Forensics firm (Bengaluru/Mumbai अक्सर ₹2–5 lakh) — salvage + insurance documentation।
- 3-2-1 backup फिर से बनाओ: 3 copies, 2 media, 1 offsite (immutable cloud बेहतर)।
कठोर सच्चाई
हर दिन backup टालना, patch न लगाना, “हम पर नहीं होगा” — luck पर शर्त है। Luck नहीं टिकती। Defense perfection नहीं — tested backup, assume-breach network, regular patching, और culture जहाँ security सिर्फ IT की नहीं।
एक client ने Windows Defender बंद कर pirated software चलाया — ₹12 lakh ransomware; तीन हफ़्ते fix; दो महीने में office बंद। Clever shortcut नहीं — preparedness है।
आज क्या कर सकते हो
- Backup से test restore करो — restore न हो तो backup नहीं।
- Backup disconnected / immutable रखो।
- Disaster recovery time मापो — “कुछ घंटों से ज़्यादा” = gap।
- Email पर 2FA।
- लोगों को quarterly drill — real phishing examples।
- Patch schedule करो — patch downtime हमेशा ransom से सस्ता।
Related: Phishing email check · 1930 FAQ · Report cyber crime · CERT-In.
Frequently asked questions
Pay करने से files वापस मिलती हैं?
Garantie नहीं — tracked cases में अल्पसंख्या में ही working key मिली।
Backup उसी PC पर काफी है?
नहीं — ransomware उसे भी encrypt कर सकता है। Offline/offsite चाहिए।
किसे report करें?
CERT-In + local cyber police + FIR। Listed companies के लिए legal obligations भी हो सकते हैं।
सबसे सस्ता बचाव?
Tested 3-2-1 backup + click से पहले pause वाली culture।


