Групата за рансъмуер Everest твърди, че индийската технологична фирма Greenbotz е поредната жертва

Групата за рансъмуер Everest добави индийската технологична компания Greenbotz към списъка си с жертви, заплашвайки да публикува откраднати данни, ако компанията не отговори на исканията ѝ. Твърдението, документирано за първи път в доклад за инцидент на DeXpose, следва модел, който групата използва многократно срещу организации по света: проникване в мрежа, извличане на чувствителни данни, след което използване на заплахата от публично разкриване като лост за плащане.

Както при повечето разкрития за рансъмуер от този вид, пълният обхват на достъпеното, колко записа са засегнати и дали са замесени данни на клиенти или служители, не е независимо проверен извън твърденията на самата група. Бандите за рансъмуер често преувеличават мащаба или чувствителността на откраднатите данни, за да притиснат жертвите да платят бързо, така че подробностите за инцидента с Greenbotz трябва да се третират като непотвърдено твърдение, докато не се появят повече подробности.

Коя е Everest и защо това има значение

Everest си е изградила репутация на една от по-упоритите операции за рансъмуер, фокусирани върху изнудване, активни днес. Наръчникът на групата обикновено се съсредоточава върху кражба на данни, а не върху чисто криптиране, което означава, че жертвите са притискани по-малко от заключени системи и повече от заплахата чувствителна информация да се появи публично или да бъде продадена. Този подход направи Everest повтарящо се име в докладването за нарушения в множество индустрии и държави.

Тактиките на групата не се ограничават до по-малки фирми. По-рано тази година Everest беше свързана с нашумял случай, включващ отказа на Stadler Rail да плати откуп от 12,3 милиона долара, след като нападатели откраднаха технически данни чрез доставчик трета страна. Този случай илюстрира как Everest често получава първоначален достъп не директно през целевата компания, а през по-слаби звена във веригата на доставки, детайл, който си струва да се има предвид за всеки бизнес, в Индия или другаде, който разчита на външни доставчици или подизпълнители за ИТ услуги.

За технологична фирма като Greenbotz залозите се простират отвъд самата компания. Технологичните доставчици често имат достъп до клиентски системи, изходен код, идентификационни данни или клиентски данни като част от нормалните бизнес операции. Ако някоя от тези информации е била част от достъпеното, вълновите ефекти биха могли да достигнат далеч отвъд собствените служители и инфраструктура на Greenbotz.

Последици за поверителността за служители и клиенти

Когато технологична фирма е атакувана, опасенията за поверителността рядко се ограничават до вътрешните записи на компанията. В зависимост от това какво Greenbotz съхранява или обработва, нарушението потенциално би могло да разкрие:

  • Лична информация на служители, включително данни за контакт или финансови записи, използвани за заплати
  • Данни на клиенти или партньори, споделени като част от споразумения за услуги
  • Собствен изходен код или техническа документация
  • Идентификационни данни или токени за достъп, свързани със свързани системи

Докато Greenbotz или независими изследователи не потвърдят точно какви данни са били замесени, не е възможно да се каже окончателно кой е засегнат. Но общият рисков профил на нарушение в технологична фирма, предвид колко дълбоко интегрирани са често тези компании с клиентската инфраструктура, обикновено е по-широк от инцидент в една компания.

Какво означава това за вас

Ако сте клиент, партньор или служител, свързан с Greenbotz, или просто някой, който иска да разбере как тези инциденти се разпространяват навън, има няколко практически момента, които си струва да имате предвид. Групи за рансъмуер като Everest разчитат на спешност и страх, за да извлекат плащане, а заплахите за публично изтичане са част от тази кампания за натиск. Това не означава, че заплахата трябва да се пренебрегва, но също така не означава, че всяко твърдение в сайт за изтичане е напълно точно или пълно.

За обикновените потребители по-големият урок от подобни инциденти е за излагане чрез трети страни. Повечето хора не избират директно на кои доставчици разчита компанията, с която взаимодействат, което затруднява пълното предпазване от последващи нарушения. Това, което можете да контролирате, е как реагирате, след като нарушение, включващо вашите данни, стане публично: сменяне на повторно използвани пароли, активиране на многофакторно удостоверяване, където е налично, и наблюдение за необичайна активност по акаунта.

Практически изводи

Ако имате някаква връзка с Greenbotz, независимо дали като клиент, партньор или служител, следете за официална комуникация от компанията, потвърждаваща какви данни, ако има такива, са били засегнати. Междувременно прегледайте и актуализирайте паролите, свързани с всякакви споделени системи, активирайте многофакторно удостоверяване навсякъде, където се предлага, и избягвайте повторното използване на идентификационни данни в множество платформи. Бизнесите, които разчитат на технологични доставчици трети страни, също трябва да използват това като подтик да прегледат контролите за достъп на доставчиците и да потвърдят, че чувствителните данни, споделяни външно, са ограничени до строго необходимото.

Групи за рансъмуер като Everest продължават да атакуват организации от всякакъв размер във всеки регион, а Greenbotz е само последното име, добавено към дълъг списък. Да останете информирани за това как се развиват тези атаки и да вземете основни предпазни мерки преди и след потвърждаване на нарушение, остава най-надеждният начин да ограничите личните и организационните последици.