ФБР заявява, че се занимава с мащабно изтичане на данни, включващо чувствителната информация на негови служители, и се е зарекла да преследва хакерите, които смята за отговорни. Твърдението на ShinyHunters за изтичане на данни във ФБР предизвика широко отразяване, но си струва да се раздели това, което бюрото е казало, от това, което твърдят предполагаемите нападатели. Този текст прави точно това, а след това разглежда какво подсказва инцидентът за централизираните бази данни и какво може и какво не може да направи една VPN за вас.

Какво е потвърдило ФБР досега

Според репортажа на NPR, ФБР заявява, че се занимава с мащабно изтичане на данни и е ангажирано да преследва хакерите, които смята, че стоят зад него. Обобщението на NPR не навлиза в подробности за това как е станало проникването, колко души са засегнати или кои са нападателите.

Други медии запълниха част от картината, макар голяма част от нея да идва от предполагаемите нападатели, а не от ФБР. Politico съобщи, че ФБР е заявило, че разследва предполагаем хакерски пробив, след като киберпрестъпна група, наречена ShinyHunters, твърди, че е проникнала в системите му. Reuters съобщи, че примерните данни изглежда включват имена, адреси и служебни назначения на служители на бюрото. По-късно Reuters съобщи за твърдението на групата, че е откраднала психиатрични и медицински досиета на служители на ФБР. The Register съобщи за твърдение за повече от 2 TB служебни данни.

Това са твърдения и публичното отразяване, което прегледахме, не потвърждава независимо мащаба или съдържанието. Отнасяйте се към конкретните числа и категории данни като към непотвърдени, докато ФБР не каже друго.

Кои са ShinyHunters и как действат

Reuters описва ShinyHunters като известна хакерска група. The Register съобщи, че групата е заявила, че тази атака не е финансово мотивирана и че иска ФБР да отговори по някакъв начин. Говорител също каза пред изданието: „Това е игра и това е светът, в който живеем.“

Тази рамка е важна. Пробивите, насочени към собствения персонал на правоприлагаща агенция, са различен риск от типичните инциденти, водени от искане за откуп. Когато заявената цел е натиск или дискредитиране, а не плащане, откраднатите данни могат да бъдат публикувани или използвани срещу отделни хора без никакъв прозорец за преговори. Отново, това са собствените изявления на групата, предадени от втори източник, и трябва да се четат с внимание.

Бившият ръководител на Националния център за киберсигурност на Обединеното кралство, професор Киарън Мартин, каза пред BBC, че ако бъде потвърдено, твърдението е „толкова сериозно, колкото може да бъде“, според отразяването на BBC.

Защо централизираните бази данни остават мишена

По-широкият извод не зависи от това кой в крайна сметка ще бъде обвинен. Организациите събират чувствителни записи в малък брой системи, защото това е ефективно: лични досиета, адреси, служебни назначения, медицинска информация. Тази ефективност създава и единна награда. Едно успешно проникване може да изложи хиляди хора наведнъж, а тези хора не са имали дума за това колко добре е защитена системата.

За служителите на чувствителни агенции тревогата не е само кражба на самоличност. Имена, съчетани с адреси и служебни назначения, могат да позволят тормоз, фишинг или социално инженерство. Затова пробиви от този вид се третират като нещо повече от обикновен инцидент със поверителността.

Федералните агенции издават подобни предупреждения за мащабни атаки и другаде. Нашето отразяване на актуализацията за ransomware Medusa, която засегна повече от 500 организации, показва как ФБР, CISA и HHS призовават организациите да приемат подобни заплахи сериозно. Отделно съвместно предупреждение от американски, британски и нидерландски агенции за ирански шпионски софтуер, контролиран през Telegram, е напомняне, че целенасоченото наблюдение на отделни хора е паралелна тревога.

Какво може и какво не може да защити една VPN след пробив

VPN криптира интернет трафика ви между устройството ви и VPN сървъра и скрива IP адреса ви от сайтовете, които посещавате. Това е полезно в публични Wi-Fi мрежи и за ограничаване на това, което интернет доставчикът ви може да види.

Това, което VPN не може да направи, е да отмени пробив в база данни, държана от някого другиго. Ако данните ви се намират на сървърите на дадена организация и тези сървъри са компрометирани, методът ви на свързване е без значение. VPN също не спира фишинг имейли, не пречи на някого да използва изтекли данни, за да се представя за вас, и не защитава акаунтите ви, ако паролите се използват повторно.

Какво означава това за вас

Повечето читатели не са служители на ФБР, така че пряката ви изложеност на този инцидент вероятно е ниска. Практическите изводи обаче остават валидни. Всяка организация, която държи данните ви, е потенциален пробив, а вие контролирате само частите от вашата страна: колко силни са идентификационните ви данни, колко скептични сте към неочаквани съобщения и колко лична информация предоставяте.

Ако сте настоящ или бивш федерален служител или изпълнител, следете официалните комуникации от вашата агенция за насоки и бъдете внимателни с всеки, който се свърже с вас, твърдейки, че е свързан с разследването.

Практични изводи

  • Използвайте мениджър на пароли и уникални пароли за всеки акаунт.
  • Включете многофакторно удостоверяване, за предпочитане с приложение за удостоверяване или хардуерен ключ.
  • Бъдете скептични към непоискани имейли, обаждания или съобщения, които споменават лични данни; нападателите използват изтекла информация, за да звучат достоверно.
  • Споделяйте по-малко: ограничете личната информация, която давате на услуги, които не се нуждаят от нея.
  • Използвайте VPN за това, в което е добър, например защита на трафика в ненадеждни мрежи, но не го третирайте като защита срещу пробиви.
  • Изчакайте официално потвърждение, преди да действате въз основа на числата, които циркулират за този инцидент.

Твърдението на ShinyHunters за изтичане на данни във ФБР все още се развива и подробностите може да се променят, докато разследването продължава. Прегледайте собствената си изложеност и навици за сигурност сега, преди следващото заглавие да ги направи спешни.