Австралийска фирма за наследство е спомената в сайт за изтичане на данни на рансъмуер група

Викторианска компания за наследство и реставрация, HBS Group, е била добавена в сайта за изтичане на данни на кибер изнудваческа група, известна като The Gentlemen, според ексклузивен доклад на Cyber Daily. Групата твърди, че е пробила системите на компанията и заявява, че ще публикува откраднатите данни в рамките на седем дни, ако исканията ѝ не бъдат изпълнени. Към момента на това съобщение HBS Group не е издала публично изявление, потвърждаващо инцидента, а конкретното съдържание на предполагаемите данни не е независимо проверено.

Въпреки че твърдението все още не е потвърдено от самата компания, споменаването в сайт за изтичане на данни на рансъмуер група е сериозно развитие. Тези обяви обикновено са началният ход в кампания за двойно изнудване, при която нападателите открадват данни, преди да разгърнат (или да заплашат да разгърнат) криптиране, след което използват заплахата за публикуване като лост за натиск върху жертвите да платят.

Защо фирма за реставрация на наследство е мишена

На пръв поглед бизнес в областта на наследството и реставрацията може да не изглежда като очевидна мишена за рансъмуер в сравнение с болници, банки или търговски вериги. Но фирмите в този сектор често разполагат с изненадващо голям обем чувствителна информация. Реставрационните и консервационните дейности често включват договори с правителствени органи за наследство, общини, музеи и частни собственици на имоти, както и финансови документи, проектна документация и лични данни на клиенти и служители.

Рансъмуер бандите все по-често се насочват към средно големи фирми именно защото те може да разполагат с по-малко специализирани ресурси за сигурност в сравнение с големите предприятия, но все пак държат данни, достатъчно ценни за изнудване. Това отразява модел, наблюдаван при други австралийски пробиви през последните месеци, включително изтичането на данни, засегнало козметичната марка Napoleon Perdis, при което стотици хиляди клиентски записи бяха разкрити от заплаха, действаща извън традиционния рансъмуер модел. Нападателите разпростират мрежата си широко върху индустрии, които обработват лични и търговски данни, а не само в секторите, традиционно свързвани с пробиви с висока стойност.

По-широкият модел на изнудване с данни

Подходът на Gentlemen – публично посочване на жертва и задаване на обратно броене преди публикуването на данните – е тактика, широко използвана в рансъмуер екосистемата за максимален натиск. Тя е проектирана да предизвика бърз отговор, преди компанията да може напълно да оцени обхвата на пробива или да уведоми засегнатите страни. Подобни тактики за натиск бяха забелязани при атаката с вишинг срещу Cushman & Wakefield, при която множество киберпрестъпни групи претендираха за участие в един инцидент, засегнал голяма фирма за търговски недвижими имоти, което подчертава как изнудваческите групи често се конкурират за внимание и лостове за влияние, след като даден пробив стане публичен.

Тези инциденти също подчертават повтаряща се тема: нападателите не се нуждаят да пробият известна марка, за да причинят реална вреда. По-малки, специализирани фирми, обработващи договори, клиентски записи и финансови данни, стават все по-привлекателни мишени, а последствията за хората, чиято информация е замесена в тези изтичания, могат да бъдат също толкова значителни, колкото при пробивите, които грабват заглавията, като случая с тийнейджър хакер, свързан с пробив в база данни за самоличност с 18 милиона записа във Франция.

Какво означава това за вас

Ако сте клиент, контрактор или служител, свързан с HBS Group, или която и да е организация, спомената в сайт за изтичане на данни от рансъмуер, има няколко практически стъпки, които си струва да предприемете сега, вместо да чакате официално потвърждение.

Първо, отнасяйте се с повишено внимание към всяко съобщение, което твърди, че е от HBS Group, докато компанията не потвърди подробностите чрез официални канали. Инцидентите с изнудване понякога са последвани от фишинг опити, които се представят за пробитата организация или предлагат фалшиви услуги за „коригиране“.

Второ, ако сте споделили лична, финансова или договорна информация с фирма за наследство, реставрация или имотни услуги, обмислете наблюдение на своите сметки и кредитна активност за необичайна дейност през следващите седмици. Рансъмуер групите често изпълняват заплахите за изтичане дори след изтичане на крайния срок, така че бдителността не трябва да спира след седем дни.

Трето, бизнеси в подобни сектори, особено тези, които управляват правителствени договори, имоти с историческо значение или клиентски финансови данни, трябва да приемат това като напомняне да преразгледат практиките за сигурност на доставчиците, протоколите за архивиране и плановете за реакция при инциденти, преди да се случи атака.

Изпреварване на рансъмуер заплахите

Случаят с HBS Group все още се развива и предстои да видим дали компанията ще потвърди пробива или как ще бъдат обработени предполагаемите данни, ако бъдат публикувани. Ясното е, че рансъмуер групи като The Gentlemen продължават да се насочват към все по-широк кръг индустрии, използвайки публични обяви в сайтове за изтичане и кратки срокове като инструменти за изнудване.

За отделните хора най-добрата защита е информираността: проверявайте съобщенията, следете за признаци на злоупотреба и избягвайте ангажиране с непоискани съобщения, свързани с новини за пробиви. За организациите този инцидент е поредното доказателство, че нито един сектор, колкото и традиционен или нишов да е, не е имунизиран срещу киберизнудване. Да сте информирани за начина, по който се развиват тези атаки, и да действате бързо, когато вашите данни може да са замесени, остава най-ефективният начин да ограничите щетите, когато подобен пробив излезе наяве.