Co se stalo při úniku dat ve Flinku

Služba pro rozvoz jídla Flink se stala dalším cílem vyděračské ransomware skupiny LPG Group, která tvrdí, že ukradla data patřící více než jednomu milionu zákazníků a 13 000 zaměstnanců. Namísto toho, aby útočníci jednoduše požadovali platbu od společnosti Flink, aby zabránili zveřejnění dat, podnikli neobvyklý a agresivní krok: vyvíjejí tlak na jednotlivé zákazníky, aby zaplatili také.

Podle zpravodajství Cybernews jsou oběti vyzývány, aby samy zaplatily malé výkupné, odděleně od jakéhokoli požadavku vzneseného vůči společnosti Flink. To staví běžné uživatele, lidi, kteří si jednoduše objednali potraviny nebo jídlo přes aplikaci, do nepříjemné pozice, kdy jsou sami považováni za cíle výkupného.

Jak funguje trojité vydírání a proč cílí přímo na spotřebitele

Tradiční ransomware útoky se řídily jednoduchým vzorcem: zašifrujte soubory oběti a požadujte platbu za dešifrovací klíč. Útočníci později přidali druhou vrstvu, známou jako dvojité vydírání, kdy také hrozí zveřejněním ukradených dat, pokud nebude výkupné zaplaceno, což dává obětem dva důvody k vyhovění, i když mají zálohy.

Trojité vydírání, taktika, kterou LPG Group zjevně používá proti Flinku, přidává třetí tlakový bod. Místo aby se zastavili u napadené organizace, útočníci kontaktují lidi, jejichž data byla odhalena, ať už jde o zákazníky, zaměstnance nebo obchodní partnery, a požadují od nich platbu jednotlivě. Logika je z pohledu zločince přímočará: společnost může mít kybernetické pojištění, právní poradce a motivaci vyjednávat nebo platbu zcela odmítnout. Jednotlivý zákazník, postavený před vyhlídku úniku nebo zneužití svých osobních údajů, se může cítit mnohem zranitelnější a ochotnější zaplatit menší, zdánlivě zvládnutelnou částku, jen aby hrozba zmizela.

Tento posun je důležitý, protože mění to, kdo nese okamžité riziko. Už to není jen problém Flinku, který je třeba vyřešit. Stává se to osobní krizí pro každého, jehož data ležela v systémech společnosti, bez ohledu na to, zda měl jakýkoli vliv na to, jak byla tato data zabezpečena.

Jaká data byla odhalena a jak se postižení uživatelé mohou chránit

LPG Group tvrdí, že získala data týkající se více než milionu zákazníků Flinku spolu se záznamy o přibližně 13 000 zaměstnancích. Ačkoli plný rozsah a přesné kategorie odhalených informací nebyly veřejně podrobně popsány, každý, kdo kdy použil doručovací službu Flink, by to měl brát jako signál k akci, nikoli čekat na další potvrzení.

Několik konkrétních kroků může okamžitě snížit riziko:

  • Okamžitě změňte heslo ke svému účtu Flink a vyhněte se opětovnému použití tohoto hesla kdekoli jinde.
  • Pokud je to možné, zapněte na účtu dvoufaktorové ověřování.
  • Pečlivě sledujte phishingové e-maily nebo zprávy, které odkazují na vaši historii objednávek ve Flinku, doručovací adresu nebo údaje o účtu, protože ukradená data se často používají k tomu, aby podvodné zprávy vypadaly věrohodně.
  • Vyhněte se reakci na jakýkoli přímý požadavek na výkupné. Bezpečnostní experti důsledně doporučují neplatit individuálním pokusům o vydírání, protože platba nezaručuje, že data nebudou stále zveřejněna nebo prodána, a signalizuje útočníkům, že taktika funguje.
  • Sledujte bankovní a platební výpisy, pokud jste použili kartu propojenou s vaším účtem Flink, a zvažte upozornění na podvody, pokud si všimnete něčeho podezřelého.

Proč to signalizuje širší posun v ransomware taktikách vůči spotřebitelským aplikacím

Případ Flink zapadá do širšího vzorce ransomware skupin, které eskalují nátlakové taktiky, jak se společnosti zlepšují v odmítání platby nebo obnově ze záloh. Když se zločinecký podnik, jako je LPG Group, obrátí přímo na zákazníky, odráží to kalkulaci, že spotřebitelské aplikace, ten druh, který miliony lidí běžně používají pro potraviny, jídlo nebo doručení, nabízejí velkou a relativně měkkou cílovou základnu. To odráží vývoj viděný v dalších ransomware případech, které se dostávají na titulky, včetně probíhajícího soudního procesu s ransomware v Curychu, kde státní zástupci požadují 12letý trest v rámci širšího úsilí o zodpovědnost operátorů ransomware. Právní důsledky narůstají, ale stejně tak sofistikovanost a odvaha samotných útoků.

Co to znamená pro vás

Pokud používáte Flink nebo jakoukoli podobnou doručovací aplikaci, tento incident je připomínkou, že únik dat ve společnosti, které svěřujete svou adresu, platební údaje nebo historii objednávek, se může rychle stát osobním bezpečnostním problémem, nejen firemním. Taktiky trojitého vydírání jsou navrženy tak, aby zneužily tuto úzkost, ale fungují pouze tehdy, pokud cíle panikaří a zaplatí. Zachovat klid, změnit přihlašovací údaje, sledovat phishing a odmítnout reagovat na požadavky na výkupné jsou nejúčinnější dostupné reakce pro jednotlivé uživatele právě teď.

Klíčové poznatky

  • Změňte své heslo k Flinku a zapněte dvoufaktorové ověřování, pokud jste tak ještě neučinili.
  • Neplaťte žádný požadavek na výkupné zaslaný přímo vám jako zákazníkovi.
  • Sledujte pokusy o phishing odkazující na vaše objednávky nebo údaje o účtu.
  • Sledujte finanční výpisy kvůli neobvyklé aktivitě spojené s jakoukoli kartou použitou v aplikaci.
  • Zůstaňte informováni o tom, jak trestní stíhání ransomware, jako je případ v Curychu, formují odpovědnost za tyto útoky do budoucna.