FBI vyzývá členy vyděračské skupiny ShinyHunters, aby se přihlásili. Varování přichází po zatčení muže, kterého úřad označil za jednoho z údajných vůdců skupiny, nizozemskou policií. Pro každého, jehož účet mohl být zasažen firemním únikem dat, stojí za pochopení příběh o zatčení ShinyHunters a FBI a vyděračské skupině, a to především kvůli tomu, co pro oběti mění a co ne.

Co FBI a nizozemská policie oznámily

Základní fakta jsou krátká. Nizozemská policie zatkla muže a FBI ho charakterizovala jako údajného vůdce ShinyHunters. Úřad poté zveřejnil veřejné poselství namířené na zbytek skupiny: vzdejte se, místo abyste čekali, až budete identifikováni a zatčeni.

Takový veřejný apel je nátlakovou taktikou. Signalizuje, že vyšetřovatelé věří, že mají informace o dalších členech, a chtějí podpořit zběhnutí nebo dobrovolné vzdání se. Ukazuje také mezinárodní spolupráci, přičemž americké a nizozemské úřady pracují na stejném případu.

Některé podrobnosti jsou stále nejasné a sekundární zprávy se v určitých konkrétnostech o podezřelém liší. Dokud úřady nezveřejní úplné soudní nebo obžalobní dokumenty, přistupujte k jednotlivým tvrzením na sociálních sítích a agregátorových stránkách s opatrností. Zatčení také není odsouzení a podezřelý má právo na presumpci neviny.

Kdo je ShinyHunters a jak funguje její model vydírání

ShinyHunters je popisována jako skupina zaměřená na krádeže dat a vydírání. Obecný model takových skupin je přímočarý:

  • Útočníci získají přístup do systémů nebo cloudových účtů společnosti.
  • Zkopírují citlivá data, často záznamy zákazníků nebo zaměstnanců.
  • Kontaktují oběť a požadují platbu, přičemž hrozí, že data zveřejní nebo prodají, pokud oběť odmítne.

Na rozdíl od klasického ransomwaru vydírání s daty nevyžaduje vždy šifrování čehokoli. Páka spočívá výhradně ve ukradených informacích. To činí hrozbu obtížněji „opravitelnou“ pomocí záloh, protože obnovení vlastních souborů nic nezmění na kopiích uložených na cizím serveru.

Širší trend eskalujícího vydírání je patrný i jinde. Naše pokrytí ransomwarové kampaně Medusa a jejích více než 500 napadených organizací ukazuje, jak federální agentury sledují podobné nátlakové taktiky vůči organizacím napříč odvětvími.

Proč zatčení neukončuje riziko pro vaše data

Je lákavé číst zatčení jako šťastný konec. Pro lidi, jejichž data byla ukradena, to obvykle není, a to z několika praktických důvodů.

Ukradená data nezmizí. Jakmile jsou záznamy zkopírovány, mohou být uloženy, sdíleny nebo prodány. Odstranění jedné osoby z obrázku tyto kopie nesmaže.

Skupiny nejsou jednotlivci. Vyděračské týmy často zahrnují několik členů s různými rolemi. Výzva FBI k vzdání se naznačuje, že vyšetřovatelé věří, že ostatní jsou stále aktivní a nevypátráni.

Staré přihlašovací údaje zůstávají užitečné. Útočníci a oportunističtí zločinci rutinně zkoušejí uniklé dvojice e-mailů a hesel na jiných službách, což je technika známá jako credential stuffing. Pokud jste znovu použili heslo, stáří úniku je méně důležité, než si možná myslíte.

Tlak orgánů činných v trestním řízení je z dlouhodobého hlediska dobrá zpráva, protože zvyšuje náklady na provozování těchto operací. Je to však důvod k opatrnému optimismu, ne důvod k uvolnění.

Jak zkontrolovat a chránit své ohrožené účty

Nemusíte vědět, zda ShinyHunters konkrétně zasáhla vaše data, abyste podnikli rozumné kroky. Většina těchto opatření pomáhá proti jakémukoli úniku.

  1. Zkontrolujte databáze úniků. Použijte renomovanou službu pro oznámení o únicích a zjistěte, zda se vaše e-mailové adresy nebo telefonní čísla objevují ve známých únicích. Zkontrolujte každou adresu, kterou jste kdy použili, včetně starých.
  2. Nejprve změňte znovu použitá hesla. Začněte s e-mailem, bankovnictvím a jakýmkoli účtem, který může resetovat ostatní účty. Vaše e-mailová schránka je hlavním klíčem k většině vašeho digitálního života.
  3. Používejte jedinečné heslo pro každý účet. Správce hesel to činí realistickým, protože si musíte pamatovat pouze jednu silnou přístupovou frázi.
  4. Zapněte vícefaktorové ověřování. Upřednostněte aplikaci pro ověřování nebo hardwarový bezpečnostní klíč před SMS kódy, když to služba umožňuje. I když heslo unikne, druhý faktor může přihlášení zastavit.
  5. Sledujte následné podvody. Zákazníci postižení únikem často dostávají phishingové e-maily nebo zprávy, které odkazují na skutečné podrobnosti. Neklikejte na odkazy v neočekávaných zprávách; přejděte přímo na web společnosti.
  6. Sledujte finanční účty. Pokud oznámení o úniku zmiňuje finanční údaje nebo údaje o identitě, zvažte zmrazení úvěru a pravidelně kontrolujte výpisy.

Co to pro vás znamená

Zatčení a veřejná výzva FBI jsou známkou toho, že úřady vyvíjejí skutečný tlak na skupiny vydírající s daty. Nejsou signálem, že ohrožená data jsou nyní v bezpečí. Pokud vás společnost, se kterou obchodujete, informovala o úniku, nebo pokud se vaše údaje objeví v databázi úniků, předpokládejte, že informace mohou kolovat po dlouhou dobu, a podle tohoto předpokladu jednejte.

VPN vás před tímto typem hrozby nechrání, protože data byla získána ze systémů společnosti, nikoli z vašeho připojení. Silná, jedinečná hesla a vícefaktorové ověřování jsou zde mnohem účinnější.

Klíčové poznatky

  • FBI chce, aby se členové ShinyHunters vzdali poté, co nizozemská policie zatkla údajného vůdce, ale vyšetřování zřejmě pokračuje.
  • Zatčení nesmaže ukradená data, takže riziko pro postižené uživatele přetrvává.
  • Zkontrolujte, zda se vaše přihlašovací údaje objevují v databázích úniků, a ještě dnes nahraďte všechna znovu použitá hesla.
  • Zapněte vícefaktorové ověřování u e-mailových, finančních a pracovních účtů.
  • Buďte ve střehu před phishingem, který využívá skutečné podrobnosti z minulých úniků.

Vývoj kolem zatčení ShinyHunters a FBI a vyděračské skupiny je povzbudivý, ale vaše nejlepší obrana je stále ta, kterou ovládáte vy. Věnujte deset minut kontrole svého ohrožení a zpřísnění svých přihlášení, poté si přečtěte naši zprávu o ransomwarové kampani Medusa, abyste viděli, jak se hrozby vydírání eskalují napříč odvětvími.