Co se stalo při berlínském incidentu s ransomwarem
Útok ransomwaru Rhysida na Berlín se stal dalším připomenutím, že veřejné instituce jsou hlavním cílem vyděračských gangů a že platit výkupné už mnoho vlád nepovažuje za životaschopnou možnost. Berlínská zemská vláda potvrdila, že se útočníci infiltrovali do její sítě a ukradli data, a představitelé veřejně prohlásili, že výkupné požadované za utajení těchto informací nezaplatí.
Skupina stojící za útokem, Rhysida, je operace zaměřená na ransomware a vydírání, u níž je podezření na napojení na Rusko. Podle dostupných zpráv Rhysida stanovila berlínské vládě páteční termín a pohrozila, že ukradený materiál zveřejní, pokud výkupné nebude zaplaceno. Útočníci tvrdí, že z berlínské zemské sítě exfiltrovali 5,79 TB dat, což je objem dostatečně velký na to, aby mohl zahrnovat širokou škálu administrativních záznamů, záznamů o zaměstnancích i záznamů týkajících se občanů. Pro podrobnější rozbor samotného incidentu nabízí původní pokrytí odmítnutí výkupného Rhysida ze strany Berlína podrobnější časový přehled a rozsah krádeže.
Proč vlády odmítají platit výkupné za ransomware
Rozhodnutí Berlína zapadá do širšího vzorce, který se objevuje mezi oběťmi ransomwaru z veřejného sektoru. Vládní orgány stále častěji odmítají vyjednávat s vyděračskými skupinami, i když je objem ukradených dat významný a i když útočníci stanoví tvrdé termíny, jejichž cílem je přimět k rychlému zaplacení.
Za tímto postojem stojí praktické důvody. Zaplacení výkupného nezaručuje, že ukradená data budou smazána nebo zůstanou důvěrná. Vyděračské skupiny jako Rhysida působí mimo jakoukoli vymahatelnou dohodu a organizace, které vyhoví jednomu požadavku, se mohou stát opakovaným cílem. Veřejné instituce také čelí zvýšené kontrole: použití peněz daňových poplatníků k placení zločineckých skupin, z nichž některé mají údajnou vazbu na stát nebo organizovaný zločin, vyvolává právní a politické komplikace, kterým soukromé společnosti nemusí vždy čelit stejným způsobem.
Výsledkem je, že když jsou vládní sítě napadeny, občané, jejichž data se v těchto systémech nacházejí, se často nemohou spolehnout na to, že platba výkupného ochrání jejich informace. Ať už Berlín zaplatí, nebo ne, skutečnost, že 5,79 TB bylo již zkopírováno ze sítě, znamená, že k úniku v praktickém smyslu již došlo.
Co znamená únik dat o objemu 5,79 TB pro dotčené občany
Únik této velikosti je významný ne kvůli samotnému číslu, ale kvůli tomu, co vládní sítě obvykle ukládají: identifikační záznamy, informace o daních a dávkách, pracovní záznamy a korespondenci mezi úřady a obyvateli. Když ransomwarová skupina tvrdí, že od státní vlády drží data tohoto rozsahu, je pro každého, kdo je s touto jurisdikcí spojen, nejbezpečnějším předpokladem to, že některé osobní údaje mohly být zahrnuty, bez ohledu na to, zda budou někdy zveřejněny.
To je užitečný mentální model pro každého obyvatele dotčeného únikem z veřejného sektoru: považujte možnost úniku za reálnou od okamžiku, kdy je útok potvrzen, ne od okamžiku, kdy se ukradené soubory skutečně objeví online. Ransomwarové skupiny někdy zveřejňují vzorky, aby prokázaly svá tvrzení, někdy po uplynutí termínu uniknou celé datové sady a někdy neuvolní nic, pokud najdou jiný způsob, jak vydělat. Čekání na potvrzení před provedením ochranných kroků ztrácí drahocenný čas.
Tento vzorec není jedinečný pro Berlín. Ransomwarové skupiny opakovaně útočily na veřejnou infrastrukturu a veřejné služby, včetně případu ransomwaru Qilin, který zasáhl Grayson Rural Electric Cooperative, poskytovatele služeb pro zákazníky v několika okresech. Tyto incidenty ukazují, že útoky na vládní a veřejnou infrastrukturu jsou opakujícím se rizikem, nikoli ojedinělou událostí.
Jak mohou jednotlivci chránit svá data, když jsou veřejné instituce napadeny
Občané obecně nemohou ovlivnit, zda bude vládní síť napadena, ale existují kroky, které po takovém útoku snižují osobní riziko:
- Sledujte oficiální oznámení o narušení od vaší místní nebo státní správy a řiďte se všemi pokyny, které poskytnou ohledně dotčených služeb.
- Častěji kontrolujte úvěrové zprávy a finanční výpisy, pokud pracujete s vládními službami, které ukládají finanční údaje nebo údaje o dávkách.
- Pro vládní portály nebo účty služeb pro občany používejte jedinečná, silná hesla a povolte vícefaktorové ověřování tam, kde je nabízeno.
- Buďte opatrní na phishingové pokusy, které odkazují na narušení, protože útočníci někdy využívají zprávy o úniku k vytvoření přesvědčivých podvodných zpráv.
- Zvažte zmrazení úvěru, pokud se domníváte, že vysoce citlivé identifikační údaje mohly být zahrnuty v ukradených souborech.
Co to znamená pro vás
Útok ransomwaru Rhysida na Berlín je případovou studií trendu, který bude pravděpodobně pokračovat: veřejné instituce pevně stojí proti vyděračským požadavkům, zatímco riziko úniku dat pro občany zůstává bez ohledu na výsledek. Odmítnout platit je často správné rozhodnutí z politického hlediska, ale nevymaže skutečnost, že citlivé záznamy se již mohou nacházet v rukou zločinců. Pro obyvatele spojené s jakýmkoli napadeným vládním systémem je praktická reakce stejná, ať už je výkupné nakonec zaplaceno, nebo ne: předpokládejte určitý únik, sledujte účty a zpřísněte osobní bezpečnostní postupy související s vládními službami.
Vzhledem k tomu, že ransomwarové skupiny nadále cílí na veřejnou infrastrukturu, od státních vlád po energetická družstva, zůstávat informován o těchto incidentech a přezkoumávat vlastní riziko úniku dat je jedním z mála konkrétních opatření dostupných jednotlivcům. Čtenáři, kteří chtějí úplné podrobnosti o berlínském incidentu, si mohou přečíst původní pokrytí odkazované výše, a ti, kteří se zajímají o to, jak ransomware ovlivňuje základní služby, by se měli podívat také na případ Grayson Rural Electric Cooperative jako na další příklad veřejné infrastruktury pod útokem.




