Издател в Хайдарабад става най-новата мишена на ransomware

Издателска компания със седалище в Хайдарабад е съобщила за ransomware атака, при която хакери искат 20 милиона евро, за да освободят данните на компанията, според репортаж на Times of India. Местната киберполиция е регистрирала дело съгласно Закона за информационните технологии и раздел 308 от Bharatiya Nyaya Sanhita (BNS), нововъведената разпоредба от наказателния кодекс на Индия, която обхваща изнудването. Засегнатата компания reportedly работи по възстановяването на системите си от резервни копия, вместо да преговаря с нападателите.

Въпреки че подробности за точния щам на ransomware, входната точка, използвана от нападателите, или обхвата на изложените данни не са оповестени публично, случаят попада в модел, който става познат в бизнес центровете на Индия: нападателите криптират критични системи, след което искат голяма сума в замяна на ключ за дешифриране или обещание да не изтекат откраднатите файлове.

Защо данните на издател си струва да се защитават

Издателските компании може да не изглеждат като очевидна мишена за ransomware в сравнение с болници, банки или отбранителни контрактори, но те разполагат с точно този вид данни, които нападателите знаят как да монетизират. Ръкописи, договори, лична информация на автори и служители, финансови записи и непубликувано съдържание — всичко това носи стойност, било защото компанията зависи от тези данни, за да функционира, било защото конкуренти и престъпници биха могли да ги експлоатират, ако бъдат изтекли.

Това е истинският проблем с поверителността, скрит в тази история. Ransomware атаките рядко се свеждат само до заключване на компанията извън собствените ѝ файлове. Много съвременни операции също тихо извличат данни, преди да криптират каквото и да било, което дава на нападателите лост, за да заплашват с публично изтичане, дори ако жертвата възстанови системите от резервни копия и откаже да плати. Ако лични данни на служители, автори или бизнес партньори са били копирани по време на това нахлуване, тези лица биха могли да се сблъскат с последващи рискове като фишинг опити или кражба на самоличност, независимо дали издателят плати исканите 20 милиона евро.

Проблемът с Ransomware и изтичането на данни в Индия продължава да расте

Този инцидент се добавя към поредица от събития в киберсигурността, включващи индийски организации и данни, които се появиха в тъмната мрежа през последните месеци. Чувствителна информация, свързана с индийски институции, многократно се е появявала за продажба или изтичане онлайн, включително репортажи около предполагаемо нарушение на DRDO, включващо 31 GB отбранителни данни, обявено от продавач в тъмната мрежа, както и отделен случай, при който служители проверяваха твърдения за продажба на данни в тъмната мрежа за 8 000 долара, свързани с отбранителни материали. Тези случаи включваха данни, свързани с правителството, а не частен издател, но те сочат към същата основна тенденция: нападателите в и около Индия все по-често са склонни първо да извлекат данни, а след това да изнудват, използвайки заплахата от публично излагане като допълнителен натиск върху криптираните системи.

Решението на тази хайдарабадска компания да възстанови системите от резервни копия, вместо да се ангажира с искането за откуп, обикновено се счита за добра практика. Плащането на откуп не гарантира, че откраднатите данни няма да бъдат изтекли, и директно финансира престъпните групи зад тези операции. Включването на киберполицията и повдигането на обвинения съгласно Закона за информационните технологии и BNS 308 също създава официален запис, който може да подпомогне бъдещо разследване или наказателно преследване.

Какво означава това за вас

Ако сте автор, служител, доставчик или партньор, свързан с издателска компания, или просто човек, чиято лична информация се съхранява в корпоративна база данни някъде, този инцидент е напомняне, че ransomware атаките имат последици за поверителността, които се простират далеч отвъд целевата организация. Дори когато компанията избегне плащането на откуп, всички данни, копирани преди криптирането, остават риск. Следете за необичайни имейли, неочаквана активност в акаунтите или непознати опити за влизане в седмиците след всяко нарушение, включващо организация, с която имате връзка, и отнасяйте се с повишено внимание към непоискани съобщения, позоваващи се на инцидента, тъй като нападателите често използват новините за нарушения, за да създават убедителни фишинг примамки.

Основни изводи

  • Издател в Хайдарабад е изправен пред искане за откуп от 20 милиона евро при ransomware атака, като киберполицията води дело съгласно Закона за информационните технологии и BNS 308.
  • Компанията възстановява операциите си от резервни копия, вместо да плати откупа — широко препоръчван отговор на опити за изнудване.
  • Ransomware все по-често включва кражба на данни наред с криптирането, което означава, че дори възстановяването от резервни копия не елиминира риска за поверителността на лицата, свързани със засегнатата организация.
  • Всеки, свързан с издателя, включително служители, автори или партньори, трябва да следи за подозрителни комуникации и да обмисли смяна на пароли, свързани със споделени акаунти, като предпазна мярка.

Тъй като ransomware инцидентите продължават да се появяват в индийските бизнеси и институции, бдителността за това как личните ви данни могат да бъдат засегнати, дори и косвено, остава една от най-практичните стъпки, които можете да предприемете, за да се защитите.