Нов обрат в изтичането на данни от Flink

Последиците от изтичането на данни от Flink придобиха необичаен обрат. Според репортажи за инцидента, изнудващата група зад атаката, известна като LPG Group, вече не оказва натиск само върху компанията за доставка на хранителни стоки за откуп. Киберпрестъпниците сега изпращат искания за откуп директно до отделни клиенти и служители, чиято лична информация е била уж открадната.

Както беше съобщено по-рано, LPG Group твърди, че е извлякла данни, принадлежащи на повече от един милион клиенти на Flink и приблизително 13 000 служители. По-ранното искане беше насочено към самия Flink, като групата уж е поискала 100 ETH, на стойност около €237 300 по това време, в замяна на това да не изтече откраднатите записи. Вътрешните системи на Flink бяха потвърдени като засегната среда, а разследването на изтичането продължава.

Това, което прави последното развитие забележително, е промяната в тактиката. Вместо да разчитат единствено на натиск върху компанията, атакуващите уж се свързват директно с отделни лица, изисквайки много по-малка сума: €11,80, или еквивалента на 0,005 ETH, от всеки човек, чиито данни се появяват в откраднатия набор от данни. Изводът е, че плащането на малката такса може да запази конкретната информация на този човек извън публично изтичане, докато неплащането може да означава, че данните му ще бъдат публикувани заедно с всички останали.

Защо насочването към отделни лица променя уравнението

Този подход, понякога наричан многостепенно или тройно изнудване, се отклонява от по-познатия сценарий, при който група за рансъмуер или изнудване преговаря единствено със засегнатата организация. Като се свързват отделно с клиенти и работници, атакуващите създават втори поток от приходи и добавят психологически натиск, какъвто само корпоративното преговаряне не генерира.

За хората, получаващи тези съобщения, искането е умишлено малко. Плащане от €11,80 е лесно да бъде отхвърлено като незначително, което вероятно е и целта. Изнудвачите разчитат жертвите да решат, че е по-просто да платят малка сума, отколкото да се справят с несигурността личните им данни да бъдат разкрити. Но специалистите по сигурност като цяло съветват да не се плащат такива искания. Няма гаранция, че плащането действително премахва данните на дадено лице оттам, където вече са били копирани или продадени, а плащането може да обозначи някого като лесна мишена за бъдещи опити за изнудване.

Данните, уж откраднати при изтичането от Flink, включват информация, свързана както с клиенти, така и със служители, което означава, че излагането може да засегне хора, които никога не са взаимодействали с компанията като клиенти. Тази широта е част от причината този инцидент да привлече внимание извън обичайните среди за киберсигурност: той илюстрира как едно корпоративно изтичане може да генерира директни последици за хиляди отделни лица, които не са имали думата за това как техният работодател или услугата, която са използвали, са защитили данните им.

Какво означава това за вас

Ако някога сте правили поръчка от Flink или сте работили за компанията, струва си да се отнасяте с предпазливост към всяко неочаквано съобщение, позоваващо се на изтичане на данни. Легитимните уведомления за изтичане от Flink биха дошли по официални канали, а не като искане за плащане, свързано с криптовалута. Съобщения, искащи малка такса в замяна на запазване на данните ви поверителни, са отличителен белег на изнудване, а не на легитимен процес за отстраняване на проблема.

Не кликвайте на връзки и не изпращайте плащане въз основа на непоискано съобщение, твърдящо, че държи данните ви за заложник. Вместо това проверете всякакви твърдения за изтичане чрез собствените комуникации на Flink или доверено новинарско отразяване, и обмислете основните мерки за сигурност, които се прилагат след всяко изтичане: сменете преизползваните пароли, активирайте многофакторна автентикация, където е налична, и наблюдавайте акаунтите и имейла си за признаци на фишинг, който може да се позовава на подробности от изтеклите данни, за да изглежда по-убедителен.

Също така си струва да се помни, че разследването на този инцидент все още е активно. Подробностите за обхвата на данните, кои конкретни полета са били разкрити и как Flink планира да реагира, може да продължат да се развиват. Следенето на актуализациите, вместо незабавната реакция на искане за откуп, като цяло е по-безопасният път.

Изпреварване на тактиките за изнудване

Изтичането на данни от Flink е напомняне, че последиците от корпоративен хак не винаги остават ограничени до преговори в залата на борда. Когато атакуващите извлекат големи обеми лични данни, отделните лица могат да станат директни мишени на опити за изнудване дълго след като първоначалното заглавие за изтичането избледнее.

Няколко практични стъпки могат да помогнат за ограничаване на щетите. Избягвайте да взаимодействате с или да плащате непоискани искания за откуп, дори малки, тъй като плащането не предлага реална гаранция и може да предизвика допълнително насочване към вас. Докладвайте подозрителни съобщения на въвлечената компания и на съответните органи за защита на потребителите или за киберпрестъпност. И третирайте всяко изтичане като възможност да прегледате цялостната си цифрова хигиена, включително преизползването на пароли и наблюдението на акаунти, тъй като откраднатите данни от един инцидент често се появяват отново в несвързани фишинг кампании по-късно.

Докато тази история се развива, оставането информиран чрез проверено отразяване, вместо реагиране на непоискани съобщения, остава най-добрата защита срещу това да станете вторична жертва на изтичането от Flink.