Две истории в един и същи новинарски цикъл сочат към една и съща тактика за натиск. ATB беше ударена от група, наричаща себе си DataSuckers, която според съобщенията е поискала $400K, като се твърди, че са засегнати 7,9 млн. души. Отделно, британският моден търговец на дребно Asos видя как акциите му падат с 13%, след като заплаха за хакерска атака превърна собственото му приложение в това, което източникът описва като фактически ransom note. Репортажът нарича това почти идентична тактика с тази, която DataSuckers използваха срещу ATB. Заедно те показват как ransomware бандите, насочени към потребителски приложения, оказват натиск върху компаниите чрез каналите, които клиентите виждат всеки ден.
Бележка за това, което знаем: изходният материал е кратък. Той потвърждава заглавите по-горе и назовава няколко от най-активните ransomware и изнудващи групи през 2026 г., включително Qilin, Play, Safepay, Akira и групите Scattered. Той не дава пълен технически отчет за нито един от двата инцидента, затова тази публикация се придържа към това, което е било докладвано.
Какво се случи в ATB и Asos
В ATB групата DataSuckers според съобщенията е поискала $400K. Мащабът на хората, за които се твърди, че са засегнати, 7,9 млн., е далеч по-голям, отколкото искането би подсказало, което е напомняне, че сумите за откуп и броят на изложените лица често не са свързани.
В Asos ефектът се прояви на пазара. Акциите паднаха с 13% след заплаха за хакерска атака, а собственото приложение на компанията според съобщенията е било използвано като средство за съобщението, като на практика е действало като ransom note. Източникът не уточнява какви данни, ако изобщо има такива, са били взети в Asos, затова читателите трябва да третират спада на акциите като доказателство за натиск, а не като потвърждение на голямо нарушение.
Как изнудващите групи използват приложенията, обърнати към клиентите, като лост
Традиционният ransomware заключва системи и иска плащане за ключ. Много съвременни групи разчитат на друг лост: публичността. Ако заплаха се появи там, където клиентите и инвеститорите могат да я видят, например вътре в приложение, компанията е изправена пред репутационни и финансови щети, независимо дали основната атака е била дълбока.
Логиката е проста:
- Видимостта създава спешност. Съобщение пред клиентите е трудно за игнориране или тихо управление.
- Пазарите реагират бързо. Спадът от 13% на акциите на Asos показва как само една заплаха може да удари стойността.
- Клиентите стават публика. Натискът идва от потребители, които задават въпроси, не само от ръководители.
Това не е уникално за търговията на дребно. Правителства и индустриални фирми се сблъскват с подобни искания, а някои избират да удържат позицията си. Берлин публично отказа откуп в отказа на Берлин от откуп от 30 Bitcoin, а Stadler Rail направи същото в своя отказ от искане на Everest за $12,3 млн.. Тези случаи показват, че отказът е реална опция, макар всяка организация да я претегля по различен начин.
Какво трябва да следят засегнатите потребители
Ако имате акаунт в компания, посочена при нарушение, или във всяка компания, получила заплаха за изнудване, съсредоточете се върху практични стъпки, а не върху паника.
- Търсете официални уведомления. Обикновено се очаква компаниите да информират засегнатите клиенти. Бъдете предпазливи със съобщения, които пристигат първо от непознати податели.
- Очаквайте фишинг. След нарушение измамниците често се представят за компанията, предлагайки връзки за „възстановяване на акаунт“ или „компенсация“. Отидете директно в приложението или на сайта на компанията, вместо да кликвате.
- Следете риска от повторно използване на идентификационни данни. Ако парола от засегнат акаунт се използва другаде, третирайте тези други акаунти като изложени.
- Наблюдавайте финансовата активност. Проверявайте извлеченията за необичайни такси, особено ако са били съхранявани данни за плащане.
- Бъдете скептични към съобщения в приложения, които изглеждат необичайни. Ако дадено приложение показва странно искане или предупреждение, не следвайте инструкциите в него. Проверете официалните канали на компанията.
Какво може и какво не може да направи една VPN тук
VPN криптира трафика ви между устройството ви и VPN сървъра и може да скрие IP адреса ви от сайтовете, които посещавате. Това е полезно в публичен Wi-Fi и за обща поверителност.
То не помага в ситуация като тази. Ако сървърите или базите данни на дадена компания са компрометирани, данните ви са били изложени от тяхна страна, а не при преноса по вашата връзка. VPN не може да премахне информацията ви от компрометирана система, да спре престъпна група да я изтече или да предотврати фишинг имейли, които я използват. Мислете за него като за един инструмент за поверителност, а не като защита срещу корпоративни нарушения.
Какво означава това за вас
Практическият извод е, че излагането ви често зависи от решения, взети от компании, върху които нямате контрол. Не можете да спрете група като DataSuckers, но можете да ограничите колко щети може да ви нанесе едно изтичане. Уникалните пароли, многофакторното удостоверяване и внимателното боравене с неочаквани съобщения имат много по-голямо значение от всяка отделна реакция на заглавие.
Помага също да разберете по-широкия контекст. Не всеки атакуващ е група, driven от печалба; някои са свързани с държави, както показва данните на Германия за участието на чуждестранни разузнавателни служби в кибератаки. Въпреки това моделът на изнудване, насочен към потребителски марки, очевидно е активен в момента.
Практически изводи
- Проверявайте уведомленията за нарушения от всяка компания, която използвате, и потвърждавайте, че са истински, като отидете в официалното приложение или сайт.
- Сменяйте повторно използваните пароли. Започнете с имейл, банкови и пазарски акаунти и използвайте мениджър на пароли, за да генерирате уникални такива.
- Активирайте многофакторно удостоверяване навсякъде, където се предлага, за предпочитане с приложение за удостоверяване, а не с SMS.
- Отнасяйте се с подозрение към неочаквани съобщения, включително такива, които се появяват вътре в приложения.
- Прочетете как организациите реагират на искания. Случаите на Берлин и Stadler Rail, посочени по-горе, предлагат полезен контекст защо някои избират да не плащат.
Тъй като ransomware бандите, насочени към потребителски приложения, продължават да усъвършенстват тактиките си за натиск, най-добрата защита за отделните хора е постоянна, основна хигиена: знайте кога данните ви може да са изложени, защитете акаунтите си и проверявайте, преди да кликнете.




