Ransomware

Ransomware India: जब आपकी files बंधक बन जाएँ

Ransomware कैसे घुसता है, hospitals/SMBs क्यों target होते हैं, pay क्यों मत करें, और 3-2-1 backup + अभी के steps।

CyberSathi DeskAI-assisted · editorially reviewed
Ransomware India: जब आपकी files बंधक बन जाएँ

जब सब ठहर जाता है

Mumbai। Mid-size clinic के radiologist ने 6:47 AM पर “patient referral” जैसा attachment खोला। 8:15 तक हर computer freeze — “Pay 8 Bitcoin or lose everything.” Backup चार साल से नहीं बना था।

Owner के साथ दोपहर बिताई: patient records का spreadsheet खुला नहीं। उन्होंने ransom दिया — files वापस नहीं आईं। सबसे बुरा हिस्सा पैसे नहीं थे; patients को test results न दे पाना था।

Ransomware India में नया नहीं, सबसे sophisticated भी नहीं — लेकिन सबसे patient है। इंतज़ार करता है, फैलता है, और इसलिए काम करता है क्योंकि हमारे systems “काफी paranoid न होने” की सज़ा देते हैं।

Ransomware कैसे ढूँढता है

Infection शायद ही “ransomware” लिख कर आए। आता है legitimate-looking email — GST notice, IRCTC confirmation, “UPI suspended” WhatsApp। Click → download → executable।

फिर चुपचाप days/weeks बैठता है: data copy, lateral move (laptop → printer → office server → backup अगर auto-sync on हो)। Critical files मिलते ही AES-256 encrypt। Desktop पर ransom note: Bitcoin, 72 hours, कभी-कभी “10% discount।”

कुछ pay करते हैं; जो pay करते हैं उनमें से ज्यादातर files वापस नहीं पाते — payment के बाद criminal की incentive खत्म।

India के सबसे vulnerable targets

सिर्फ software companies/banks नहीं।

Hospitals — EMR lock = blood type, ICU records offline; हर घंटे liability बढ़ती है, इसलिए जल्दी pay का pressure।

SME manufacturing — CNC control software lock = production बंद; ₹3–5 lakh ransom “बहुत बड़ा भी, manageable भी” लगता है।

Schools, government offices, insurance, law firms — urgent data + weak backup budget। Criminals आपकी कमज़ोरियाँ आपसे बेहतर जानते हैं।

India-specific क्यों बढ़ रहा है

  1. ज्यादातर businesses single server — offsite backup नहीं; backup उसी network पर तो वो भी encrypt।
  2. IT overworked — 200 users का एक admin patch + passwords + printers एक साथ।
  3. Official email culture इतनी bland/consistent कि अच्छी phishing real NEFT mail से अलग नहीं लगती।
  4. Ransom payment legal grey (FEMA आदि) — लोग चुप रहते हैं, next victim सबक नहीं सीखता।

अगर pay करो तो क्या होता है

ये business decision नहीं — hostage negotiation बिना honor की गारंटी। Track किए गए ~12 Indian owners में सिर्फ तीन को working decrypt key मिली। बाकी corrupt key, useless old data, या गायब। एक बार pay = repeat target list।

FBI / CERT-In: pay मत करो। Crisis में official guidance सुनना मुश्किल है — फिर भी Bitcoin पहले मत निकालो।

अभी क्या करें (attack चल रहा हो)

  1. Isolate — ethernet निकालो, WiFi off, printers/cloud sync बंद। मान लो malware अभी फैल रहा है।
  2. Pay मत करो।
  3. Disconnected backup से restore।
  4. Report — CERT-In, local cyber police, FIR।
  5. Forensics firm (Bengaluru/Mumbai अक्सर ₹2–5 lakh) — salvage + insurance documentation।
  6. 3-2-1 backup फिर से बनाओ: 3 copies, 2 media, 1 offsite (immutable cloud बेहतर)।

कठोर सच्चाई

हर दिन backup टालना, patch न लगाना, “हम पर नहीं होगा” — luck पर शर्त है। Luck नहीं टिकती। Defense perfection नहीं — tested backup, assume-breach network, regular patching, और culture जहाँ security सिर्फ IT की नहीं।

एक client ने Windows Defender बंद कर pirated software चलाया — ₹12 lakh ransomware; तीन हफ़्ते fix; दो महीने में office बंद। Clever shortcut नहीं — preparedness है।

आज क्या कर सकते हो

  1. Backup से test restore करो — restore न हो तो backup नहीं।
  2. Backup disconnected / immutable रखो।
  3. Disaster recovery time मापो — “कुछ घंटों से ज़्यादा” = gap।
  4. Email पर 2FA।
  5. लोगों को quarterly drill — real phishing examples।
  6. Patch schedule करो — patch downtime हमेशा ransom से सस्ता।

Related: Phishing email check · 1930 FAQ · Report cyber crime · CERT-In.

Frequently asked questions

Pay करने से files वापस मिलती हैं?

Garantie नहीं — tracked cases में अल्पसंख्या में ही working key मिली।

Backup उसी PC पर काफी है?

नहीं — ransomware उसे भी encrypt कर सकता है। Offline/offsite चाहिए।

किसे report करें?

CERT-In + local cyber police + FIR। Listed companies के लिए legal obligations भी हो सकते हैं।

सबसे सस्ता बचाव?

Tested 3-2-1 backup + click से पहले pause वाली culture।

Read next