Nové jméno v datovém vydírání

Dříve neznámý aktér hrozeb, který si říká ExfilSquad, se rychle stal jedním z nejdiskutovanějších jmen v oblasti datového vydírání. Podle výzkumu společnosti DarkOwl se skupina objevila s tvrzeními o významných únicích dat napříč Spojenými státy, Spojeným královstvím a dalšími zeměmi, čímž se zařadila mezi vážné nové hráče na již tak přeplněném poli hackerských skupin zaměřených na vydírání.

To, co dělá ExfilSquad pozoruhodnou, není nutně sofistikovanost. Je to rychlost a objem. Skupina údajně o sobě dala vědět zveřejněním velké dávky tvrzení o únicích ve velmi krátkém časovém okně, když během jediného dne označila Microsoft a Zenith Bank mezi 14 údajnými oběťmi. Taková rychlá zveřejnění jsou neobvyklá i podle měřítek moderních vyděračských skupin, z nichž mnohé mají tendenci odhalovat oběti postupně, aby maximalizovaly tlak a mediální pozornost.

Jak ExfilSquad funguje

Na rozdíl od tradičních ransomwarových gangů, které spoléhají na zašifrování systémů oběti a požadují platbu za dešifrovací klíč, vyděračské skupiny zaměřené na data, jako je ExfilSquad, obvykle fázi šifrování zcela vynechávají. Místo toho se soustředí na krádež dat a vyhrožují jejich zveřejněním nebo prodejem, pokud nebude zaplaceno výkupné. Tento přístup je stále běžnější, protože vyžaduje menší technickou režii než nasazení a údržba ransomwaru, a přitom útočníkům poskytuje významný vliv na oběti, které se obávají poškození pověsti, regulačních sankcí nebo odhalení citlivých informací o zákaznících a zaměstnancích.

To, že skupina ve své první vlně tvrzení jmenovala jak globální technologickou společnost, tak finanční instituci, naznačuje, že se neomezuje na určité odvětví nebo geografickou oblast. Tato šířka odpovídá popisu výzkumu DarkOwl: skupina vrhá širokou síť napříč odvětvími a zeměmi, spíše než aby se specializovala na jeden typ cíle. Pro organizace sledující nové hrozby může tento nedostatek úzkého zaměření ztížit předvídání ExfilSquad, protože neexistuje zřejmý oborový vzorec, na který se zaměřit.

Proč na tom záleží i mimo titulky

Je důležité poznamenat, že tvrzení vyděračských skupin na stránkách pro úniky dat nebo na dark webových fórech nejsou v době zveřejnění vždy nezávisle ověřena. Skupiny někdy zveličují rozsah nebo pravost ukradených dat, aby zvýšily tlak na oběti nebo si vybudovaly reputaci v kriminálních kruzích. I neověřená tvrzení však mohou nést skutečné důsledky. Jakmile se jméno společnosti nebo jednotlivce objeví na stránce vyděračské skupiny pro úniky dat, samotné odhalení – bez ohledu na to, kolik dat se nakonec prokáže jako pravá – může vyvolat obavy zákazníků, regulační kontrolu a poškození pověsti.

Pro běžné uživatele internetu je vznik nové vyděračské skupiny připomínkou, že prostředí úniků dat není statické. Nové skupiny se pravidelně formují, přeznačují nebo odštěpují od předchozích operací. Pro spotřebitele není nejdůležitější sledovat každou novou skupinu podle jména, ale pochopit, že jakákoli organizace, která uchovává osobní údaje – od bank přes technologické společnosti až po vládní databáze – se může kdykoli stát terčem.

Co to znamená pro vás

Pokud jste zákazníkem jakékoli organizace uvedené v souvislosti s datovou vyděračskou skupinou, ať už jde o ExfilSquad nebo jinou, praktické riziko je stejné: vaše osobní údaje, finanční detaily nebo přihlašovací údaje k účtům by mohly být odhaleny nebo prodány. To platí bez ohledu na to, zda je tvrzení o úniku plně ověřeno, nebo ne, protože útočníci někdy používají částečné nebo starší datové balíky, aby vytvořili dojem čerstvého úniku.

Vzestup skupin jako ExfilSquad také podtrhuje širší trend v kybernetické kriminalitě: krádeže dat a vydírání se staly samostatným obchodním modelem, odděleným od ransomwarových útoků, které dominovaly titulkům v předchozích letech. Tento posun znamená, že jednotlivci by měli předpokládat, že jejich data již možná v nějaké podobě kolují, a přizpůsobit tomu své bezpečnostní návyky, místo aby čekali na oficiální oznámení o úniku.

Konkrétní kroky, které můžete podniknout

Sledujte účty spojené s organizacemi, které používáte a které byly jmenovány vyděračskou skupinou, a všímejte si neobvyklých pokusů o přihlášení nebo oznámení. Pro každý účet používejte jedinečná, silná hesla, aby jediný únik nevedl ke kompromitaci dalších účtů, a povolte vícefaktorové ověřování všude, kde je nabízeno. Zvažte sledování kreditní historie nebo upozornění na podvody, pokud se nárokovaný únik týká finančních institucí. Nakonec buďte skeptičtí k nevyžádaným e-mailům nebo hovorům odkazujícím na únik, protože podvodníci často využívají zprávy o skutečných incidentech k provádění phishingových kampaní. Skupiny jako ExfilSquad pravděpodobně nebudou poslední novou vyděračskou operací, která se dostane na titulky, ale zůstat proaktivní ohledně vlastní datové hygieny zůstává nejspolehlivější obranou bez ohledu na to, která skupina stojí za dalším nárokem.