Група за рансъмуер е добавила голям германски технологичен доставчик към списъка си с жертви. Включването на T-Systems в сайта за изтичане на данни на Safepay, за което първо съобщи Cybernews, посочва T-Systems, дъщерното дружество за информационни и комуникационни технологии на Deutsche Telekom, като цел. Според съобщенията групата е дала на компанията само 2 дни за преговори преди публично изтичане на данни.

Тази публикация се придържа към това, което изходният материал действително подкрепя. Първо една бележка: заглавието на оригиналната статия се отнася до израелски шпионски микробуси, действащи по американски улици, но текстът, който прегледахме, описва само включването на Safepay. Не можахме да потвърдим твърдението за шпионски софтуер от предоставения материал, затова го третираме като непотвърдено и не го свързваме със случая T-Systems.

Какво твърди Safepay за T-Systems

Според доклада операцията за рансъмуер Safepay е включила T-Systems в своя сайт за изтичане на данни. Сайтовете за изтичане на данни са мястото, където групите за рансъмуер публично посочват жертвите, за да ги принудят да платят. Според съобщенията групата е определила 2-дневен срок за преговори, след който заплашва да публикува откраднатите данни.

Краткият обратен отброяване е често срещана тактика за изнудване. Целта е да се създаде спешност и да се ограничи времето, с което разполага една компания, за да разследва, да се консултира с правоприлагащите органи и да реши как да реагира. Самият краен срок не казва нищо за това дали твърдението е точно или колко данни, ако изобщо има такива, са били откраднати.

Какво е потвърдено и какво не е

Какво подкрепя наличният текст:

  • Safepay е включила T-Systems в своя сайт за изтичане на данни.
  • T-Systems е описана като дъщерно дружество на Deutsche Telekom и голям германски доставчик на ИКТ услуги.
  • Според съобщенията групата е дала 2-дневен срок за преговори.

Какво не установява наличният текст:

  • Дали T-Systems е потвърдила проникване или кражба на данни.
  • Какъв вид данни, колко или чии данни твърди групата, че притежава.
  • Дали клиенти или системи на Deutsche Telekom са засегнати.
  • Дали е била поискана някаква сума откуп.

Включването в сайт за изтичане на данни е твърдение от престъпници и такива твърдения не винаги са проверени към момента, в който се появят. Докато компанията или независими изследователи не предоставят подробности, читателите трябва да третират обхвата на всеки инцидент като неизвестен. Бъдете предпазливи към публикации от втора ръка, които запълват празнините със спекулации.

Защо рансъмуер срещу телекомуникационни и ИТ доставчици е важен за потребителите

Компании като T-Systems предоставят услуги на други организации. Когато доставчик от този вид е атакуван, потенциалната загриженост не е само собствените му данни, но и информацията, свързана с клиентите, на които служи. Дали това се отнася за случая, все още не е известно, но това е причина тези инциденти да привличат внимание.

За обикновените потребители практическата опасност от изтичане на данни обикновено е косвена. Изложените данни по-късно могат да бъдат използвани за фишинг, имитиране на самоличност или опити за отнемане на акаунти, особено ако включват данни за контакт или идентификационни данни. Тези рискове се материализират само ако данните действително бъдат публикувани и съдържат лична информация, което в този случай не е било показано.

Също така си струва да бъдем ясни относно ограниченията на инструментите за поверителност тук. VPN криптира трафика между вашето устройство и VPN сървъра. Той не защитава данни, които дадена компания съхранява в собствените си системи, и не може да спре група за рансъмуер да изтече информация, взета от корпоративна мрежа.

Какво означава това за вас

Ако сте клиент или служител на T-Systems, Deutsche Telekom или организация, която работи с тях, следете за официални съобщения, вместо да разчитате на слухове. Ако компанията потвърди въздействие върху вашите данни, следвайте директно нейните указания.

Ако не сте свързани с тези организации, в наличните репортажи няма нищо, което да предполага, че сте засегнати. Въпреки това инциденти като този са добър повод да прегледате собствената си експозиция, тъй като изтеклите данни от всяко нарушение обикновено подхранват измами по-късно.

Практични стъпки за намаляване на вашата експозиция

  • Бъдете предпазливи към неочаквани съобщения. След публично оповестен инцидент измамниците често се представят за засегнатата компания. Не кликвайте на връзки и не отваряйте прикачени файлове от нежелани имейли или текстови съобщения. Свържете се с компанията чрез официалния ѝ уебсайт.
  • Използвайте уникални пароли. Мениджърът на пароли прави това лесно и ограничава щетите, ако едни идентификационни данни изтекат.
  • Включете многофакторна автентикация. Когато е възможно, предпочитайте приложения за автентикация или хардуерни ключове пред SMS.
  • Поддържайте устройствата си актуализирани. Инсталирайте актуализациите на операционната система и приложенията своевременно, за да затворите известните уязвимости.
  • Наблюдавайте акаунтите си. Проверявайте банковата и имейл активност за нещо необичайно и използвайте инструменти за известяване при нарушения, за да видите дали адресът ви се появява в изтекли данни.
  • Бъдете скептични към драматични заглавия. Както показва тази история, заглавието и текстът на тялото могат да се разминават. Проверете какво всъщност казва даден доклад, преди да го споделите.

Основният извод

Включването на T-Systems в сайта за изтичане на данни на Safepay е развиващо се твърдение, с отчетен 2-дневен срок и малко потвърдени подробности. Следете за изявления от T-Systems и Deutsche Telekom и избягвайте да предполагате най-лошото или най-доброто, преди да се появят факти.

Междувременно укрепете собствените си устройства и акаунти и поддържайте реалистични очаквания за това какво може да направи един VPN: той защитава връзката ви, а не данни, държани от трети страни. За читателите, които искат контекст за различен вид заплаха, нашият доклад за това как ICE потвърди използването на шпионския софтуер Paragon Graphite върху криптирани комуникации обяснява как търговският шпионски софтуер може да атакува устройства директно, нещо, което инструментите на мрежово ниво сами не могат да спрат.