Ново име се появява на сайт за изтичане на данни за рансъмуер

Злонамерен актьор, действащ под името Metaencryptor, е добавил Bruker Corporation, базиран в Масачузетс производител на научни и аналитични инструменти, към своя сайт за изтичане на данни в тъмната мрежа като предполагаема жертва на рансъмуер. Обявлението, първоначално забелязано от акаунти за мониторинг на тъмната мрежа, твърди, че групата е компрометирала системите на компанията, но както при повечето публикации на сайтове за изтичане на данни, твърдението не е независимо потвърдено от Bruker или от трета страна фирма за сигурност към момента на писане.

Тази разлика е важна. Групите за рансъмуер рутинно публикуват имена на жертви на своите сайтове за изнудване като тактика за натиск, надявайки се, че публичното разкриване ще тласне компанията към плащане на откуп, преди действително да бъдат освободени каквито и да било файлове. Някои от тези твърдения се оказват верни. Други са преувеличени, преизползвани от по-стари прониквания или просто неверни. Докато откраднатите данни не бъдат проверени или компанията не издаде официално изявление, обявлението на сайт за изтичане на данни трябва да се третира като твърдение, а не като потвърдено нарушение.

Защо компания за научни инструменти е мишена

Компаниите, които произвеждат аналитични и лабораторни инструменти, се намират на интересно пресечно място за атакуващите. Те често притежават ценна интелектуална собственост, поддържат изследователски партньорства с фармацевтични и академични институции и управляват големи обеми клиентски и оперативни данни в глобални вериги за доставки. Тази комбинация ги прави привлекателни мишени: успешно нарушение може да донесе чувствителни изследователски данни, собствени инженерни файлове или опорна точка в мрежите на клиенти и партньори надолу по веригата.

Този модел не е уникален за Bruker. Екипите за рансъмуер все по-често атакуват специализирани индустриални и технологични фирми, вместо да се придържат към познатите имена, които някога доминираха заглавията. Подобна динамика се разигра, когато групата за рансъмуер Everest включи Capgemini Engineering в списъка си, друг случай, в който твърдението се разпространи широко преди проверка. По-малки или по-нови групи следват същия сценарий, както се видя, когато Sovcali включи технологична фирма в списъка си малко след появата си на заплахата.

По-голямата тенденция: рансъмуерът като корпоративен бизнес за изнудване

Това, което се случва с Bruker, се вписва в по-широка промяна, която изследователите по сигурността проследяват отблизо. Рансъмуерът се премести от опортюнистични атаки тип „удряй и бягай“ към по-организиран, бизнесоподобен модел на изнудване. Групите вече управляват сайтове за изтичане на данни така, както компания би управлявала пресцентър, като навременят разкритията за максимална репутационна вреда и лост за преговори. Скорошен анализ, включително доклад на ASEC за рансъмуер като услуга, който става корпоративен, описа точно тази еволюция: по-малко самотни хакери, повече структурирани операции с определени роли, партньорски програми и повтарящи се сценарии за натиск върху жертвите.

Географският и секторният обхват на тези обявления също продължава да се разширява. Операторите на рансъмуер са ударили фирми за реставрация на културно наследство, публични институции в германски градове като Щутгарт и Берлин, а сега и производител на научни инструменти в Масачузетс. Нито една индустрия или регион не изглежда извън обхвата, което е точно причината проактивната хигиена на сигурността да е по-важна от реагирането след факта.

Какво означава това за вас

Ако сте служител, клиент или партньор на Bruker или на всяка организация, посочена на сайт за изтичане на данни за рансъмуер, има няколко практични стъпки, които си струва да предприемете сега, вместо да чакате официално потвърждение.

Първо, отнасяйте се с подозрение към всеки неочакван имейл, който споменава компанията, особено такива, които ви молят да потвърдите данни за акаунт или да кликнете върху връзка. Твърденията за рансъмуер често предизвикват вълна от фишинг опити, които се възползват от новината, преди фактите дори да са изяснени.

Второ, ако сте споделили идентификационни данни, договори или изследователски данни с засегнатата компания, обмислете смяна на паролите, свързани с тези акаунти, и включване на многофакторна автентикация, където е налична. Преизползваните пароли са един от най-лесните начини атакуващите да преминат от едно нарушение към несвързани акаунти.

Трето, следете услугите за уведомяване за нарушения или инструментите за мониторинг на тъмната мрежа, които ви предупреждават, ако вашият имейл или идентификационни данни се появят в изтекъл набор от данни. Ранното предупреждение ви дава време да действате, преди откраднатите данни да бъдат злоупотребени.

Накрая, за всеки, който обработва чувствителна изследователска, финансова или клиентска кореспонденция, криптирането на имейли и използването на надежден VPN при достъп до фирмени системи от разстояние добавя значим слой защита, особено за организации в сектори, които все по-често се оказват в прицела на рансъмуер.

Да изпреварим следващото твърдение

Обявлението на Metaencryptor, насочено към Bruker Corporation, е напомняне, че групите за рансъмуер хвърлят широка мрежа в индустрии, които мнозина не биха счели за високорискови. Независимо дали това конкретно твърдение в крайна сметка ще бъде потвърдено, основният урок остава: хигиената на идентификационните данни, внимателните навици при имейли и многослойните инструменти за сигурност вече не са незадължителни екстри. Те са базови защити в пейзаж на заплахи, където всяка компания, независимо от размера или сектора, може да се озове на сайт за изтичане на данни за една нощ.

Бъдете информирани, като следвате проверени изследователи по сигурността, избягвайте кликването върху непоискани връзки, споменаващи новини за нарушения, и обмислете мениджър на пароли заедно с многофакторна автентикация за всеки акаунт, свързан с вашия работодател или доставчици на услуги. Малките, последователни навици остават най-надеждната защита срещу последиците от твърдения за рансъмуер като това.