Какво се случва между Clop и ShinyHunters
Публичен спор между две от най-активните групи за рансъмуер и изнудване с данни стана видим и това говори много за това накъде се насочват тактиките за изнудване на рансъмуер бандите. След като ShinyHunters оскверниха сайта за изтичане на Clop, групата ескалира нещата допълнително, като поиска плащане от осем цифри от Clop, заедно с лихва и публично извинение. Clop сега отговори и двете групи са заключени в все по-публичен размен на реплики.
На повърхността това може да изглежда като престъпници, които се бият помежду си, което може да изглежда като добра новина за останалите от нас. Но реалността е по-сложна. Това не са две улични банди, които уреждат сметки насаме. Clop и ShinyHunters са организации, които управляват сайтове за изтичане на информация, изнудват реални компании и държат откраднати лични данни на реални хора. Когато обърнат своята книга с тактики за изнудване една срещу друга, това не прави основната заплаха да изчезне. То просто добавя нов слой хаос върху данни, които може вече да принадлежат на засегнати лица и бизнеси.
Как сайтовете за изтичане на рансъмуер се използват като оръжия за изнудване
Сайтовете за изтичане на информация са се превърнали в стандартен инструмент в съвременните рансъмуер операции. Вместо просто да криптират файловете на жертвата, групи като Clop първо крадат данни и заплашват да ги публикуват публично, ако откупът не бъде платен. Самият сайт за изтичане на информация е точката на натиск: там се показват откраднати файлове, примерни документи и обратни броячи, за да убедят жертвите да платят, преди данните им да станат публични.
Това, което прави ситуацията Clop-ShinyHunters забележителна, е, че сайтът за изтичане на информация беше превърнат в оръжие срещу друга престъпна група, а не срещу корпоративна жертва. Като поеха контрола над сайта на Clop и го използваха, за да отправят искания, ShinyHunters приложиха точно същите тактики за сплашване, които рансъмуер бандите обикновено използват срещу болници, търговци на дребно и държавни агенции. Искането от осем цифри, добавената лихва и молбата за публично извинение всички отразяват езика на корпоративна преговора за изнудване. Това е напомняне, че тези тактики не са обвързани с определен тип жертва. Те са просто начинът, по който тези групи правят бизнес, и този бизнес модел може да бъде насочен във всяка посока.
Защо това съперничество увеличава риска за засегнати лица и бизнеси
Когато две групи за изнудване враждуват публично, откраднатите данни не стоят тихо на заден план. Сайтовете за изтичане на информация, които отиват офлайн, сменят собственика си или биват осквернени, могат да означават, че преди това частни колекции от откраднати файлове стават изложени, препубликувани или предмет на пазарлък като лост. Компании, които вече са били жертви на пробив от Clop, могат да открият, че откраднатите им данни се използват отново, този път като разменна монета в спор, с който нямат нищо общо.
За лицата, чиято лична информация е била засегната при предишен пробив, този вид нестабилност е самостоятелен рисков фактор. Данни, които е трябвало да останат скрити зад платена стена или краен срок за преговори, могат внезапно да станат по-видими, по-широко споделяни или преопаковани от съперничеща група, която иска да докаже нещо. Враждата не намалява количеството откраднати данни в обращение. Ако има нещо, тя увеличава вероятността данните да изплуват отново по непредвидими начини, тъй като нито една от групите няма стимул да защитава поверителността на хората, за чиято информация се борят.
Практични стъпки за намаляване на излагането на изтичане на данни от рансъмуер
Въпреки че лицата не могат да контролират споровете между рансъмуер групите, има конкретни стъпки, които намаляват личния и организационния риск:
- Използвайте реномирана услуга за уведомяване за пробиви или мониторинг, за да проверите дали вашият имейл адрес, пароли или други лични данни са се появили в известни изтичания.
- Активирайте многофакторна автентикация на всички важни акаунти, така че само изтекли идентификационни данни да не са достатъчни за нападателите да получат достъп.
- Сменяйте паролите редовно, особено за акаунти, свързани с финансови услуги, имейл и работни системи, и избягвайте повторното използване на пароли в различни сайтове.
- Бизнесите трябва да поддържат офлайн, тествани резервни копия и да сегментират мрежите, така че една компрометирана система да не може да доведе до пробив в пълен мащаб.
- Бъдете информирани за това кои рансъмуер групи са насочени към вашата индустрия, тъй като активността на сайтовете за изтичане на информация често сигнализира кои сектори са под натиск в момента.
Какво означава това за вас
Спорът Clop-ShinyHunters е полезен казус за това как тактиките за изнудване на рансъмуер бандите са се развили в един вид престъпно бизнес съперничество, пълно с искания, крайни срокове и публична поза. За ежедневните читатели и организациите урокът не е да подкрепят едната или другата страна. Той е да признаят, че откраднатите данни остават опасни независимо кой ги контролира в момента, и че сайтовете за изтичане на информация могат да се променят, да изчезнат или да изплуват отново по всяко време.
Ако вашата организация или лична информация някога е била свързана с инцидент с рансъмуер, третирайте тази вражда като напомняне да преразгледате основите на сигурността си, а не като знак, че заплахата е намаляла. Четенето за това как ShinyHunters оскверниха сайта за изтичане на Clop предоставя полезен контекст за това как започна това съперничество, а проверката на собственото ви излагане чрез инструменти за мониторинг на пробиви е практична следваща стъпка. Многослойната сигурност, от силна автентикация до редовни актуализации на пароли, остава най-надеждната защита, независимо коя престъпна група е в заглавията този месец.




