Co se děje mezi Clop a ShinyHunters

Veřejný spor mezi dvěma z nejaktivnějších skupin ransomware a vydírání dat se dostal na veřejnost a mnohé vypovídá o tom, kam směřují taktiky vydírání ransomware gangů. Poté, co ShinyHunters zhanobili únikový web Clopu, skupina věci dále eskalovala tím, že od Clopu požadovala osmicifernou platbu spolu s úrokem a veřejnou omluvou. Clop nyní odpověděl a obě skupiny jsou uzamčeny ve stále veřejnější vzájemné výměně názorů.

Na povrchu to může vypadat jako zločinci, kteří se hádají mezi sebou, což by pro zbytek z nás mohlo vypadat jako dobrá zpráva. Realita je však složitější. Nejde o dva pouliční gangy, které si vyřizují účty v soukromí. Clop a ShinyHunters jsou organizace, které provozují únikové weby, vydírají skutečné společnosti a drží odcizená osobní data skutečných lidí. Když obrátí svou vyděračskou taktiku proti sobě, základní hrozba nezmizí. Jen to přidává novou vrstvu chaosu na data, která už mohou patřit postiženým jednotlivcům a firmám.

Jak se únikové weby ransomware používají jako zbraně vydírání

Únikové weby se staly standardním nástrojem moderních ransomware operací. Místo pouhého šifrování souborů oběti skupiny jako Clop nejprve ukradnou data a hrozí jejich veřejným zveřejněním, pokud nebude zaplaceno výkupné. Samotný únikový web je tlakovým bodem: je to místo, kde jsou zobrazeny ukradené soubory, vzorové dokumenty a odpočítávací časovače, aby přesvědčily oběti, aby zaplatily dříve, než se jejich data zveřejní.

To, co činí situaci Clop-ShinyHunters pozoruhodnou, je skutečnost, že únikový web byl obrácen ve zbraň proti jiné zločinecké skupině, nikoli proti korporátní oběti. Tím, že ShinyHunters převzali web Clopu a použili ho k vydávání požadavků, aplikovali přesně stejné zastrašovací taktiky, které ransomware gangy obvykle používají na nemocnice, maloobchodníky a vládní agentury. Požadavek na osmicifernou částku, přidaný úrok a žádost o veřejnou omluvu všechny odrážejí jazyk korporátního vyjednávání o vydírání. Je to připomínka, že tyto taktiky nejsou vázány na žádný konkrétní typ oběti. Jsou to jednoduše způsoby, jak tyto skupiny podnikají, a tento obchodní model může být namířen jakýmkoli směrem.

Proč toto soupeření zvyšuje riziko pro postižené jednotlivce a firmy

Když se dvě vyděračské skupiny veřejně hádají, ukradená data neleží tiše v pozadí. Únikové weby, které přestanou fungovat, mění majitele nebo jsou zhanobeny, mohou znamenat, že dříve soukromé zásoby ukradených souborů se stanou vystavenými, znovu zveřejněnými nebo se o nich vyjednává jako o páce. Společnosti, které již byly oběťmi úniku Clopu, mohou zjistit, že jejich ukradená data jsou opět použita, tentokrát jako vyjednávací žeton ve sporu, s nímž nemají nic společného.

Pro jednotlivce, jejichž osobní údaje byly zahrnuty do předchozího úniku, je tento druh nestability samostatným rizikovým faktorem. Data, která měla zůstat skryta za paywallem nebo termínem vyjednávání, se mohou náhle stát viditelnějšími, šířeji sdílenými nebo přebalenými rivalskou skupinou, která se snaží dokázat svůj bod. Spor nesnižuje množství ukradených dat v oběhu. Pokud vůbec, zvyšuje pravděpodobnost, že se data vynoří nepředvídatelnými způsoby, protože ani jedna skupina nemá motivaci chránit soukromí lidí, o jejichž informace se hádají.

Praktické kroky ke snížení vystavení únikům dat ransomware

Ačkoli jednotlivci nemohou kontrolovat spory mezi ransomware skupinami, existují konkrétní kroky, které snižují osobní a organizační riziko:

  • Použijte renomovanou službu oznámení o únicích nebo monitorování, abyste zjistili, zda se vaše e-mailová adresa, hesla nebo jiné osobní údaje objevily ve známých únicích.
  • Povolte vícefaktorové ověřování na všech důležitých účtech, aby samotné uniklé přihlašovací údaje nestačily útočníkům k získání přístupu.
  • Pravidelně měňte hesla, zejména pro účty spojené s finančními službami, e-mailem a pracovními systémy, a vyhněte se opětovnému používání hesel na různých webech.
  • Firmy by měly udržovat offline, testované zálohy a segmentovat sítě, aby jediný kompromitovaný systém nemohl vést k rozsáhlému úniku.
  • Zůstaňte informováni o tom, které ransomware skupiny cílí na vaše odvětví, protože aktivita únikových webů často signalizuje, které sektory jsou momentálně pod tlakem.

Co to znamená pro vás

Spor Clop-ShinyHunters je užitečnou případovou studií toho, jak se taktiky vydírání ransomware gangů vyvinuly v druh zločineckého obchodního soupeření, včetně požadavků, termínů a veřejného pózování. Pro běžné čtenáře a organizace není lekcí fandit jedné nebo druhé straně. Je to uznání, že ukradená data zůstávají nebezpečná bez ohledu na to, kdo je aktuálně kontroluje, a že únikové weby se mohou kdykoli přesunout, zmizet nebo se znovu objevit.

Pokud vaše organizace nebo osobní údaje byly někdy spojeny s incidentem ransomware, berte tento spor jako připomínku, abyste si znovu prošli základy zabezpečení, nikoli jako znamení, že hrozba se zmírnila. Přečtení si, jak ShinyHunters zhanobili únikový web Clopu, poskytuje užitečný kontext o tom, jak toto soupeření začalo, a kontrola vašeho vlastního vystavení prostřednictvím nástrojů monitorování úniků je praktickým dalším krokem. Vrstvené zabezpečení, od silného ověřování po pravidelné aktualizace hesel, zůstává nejspolehlivější obranou bez ohledu na to, která zločinecká skupina tento měsíc plní titulky.

FAQ: