Kampaň vydírání zákazníků v souvislosti s únikem dat společnosti Flink je připomínkou, že únik nemusí obsahovat hesla ani čísla karet, aby způsobil skutečné problémy. Poté, co společnost pro rozvoz potravin údajně odmítla požadavek na výkupné, útočníci stojící za incidentem nyní požadují 100 ETH a začali zákazníkům přímo posílat e-maily.
Tento příspěvek se drží toho, co bylo dosud reportováno, odděluje potvrzená fakta od tvrzení a nastiňuje praktické kroky pro každého, kdo mohl některou z těchto zpráv obdržet.
Co Flink potvrdil a co zůstává neověřené
Flink uvedl, že hesla, platební informace a bankovní údaje nebyly odhaleny. To je důležité prohlášení, protože jde o kategorie dat, které nejpřímočařeji umožňují převzetí účtu a finanční podvody.
Útočníci vyprávějí větší příběh. Skupina nazývající se LPG Group tvrdila, že získala informace o více než 1 milionu zákazníků a 13 000 zaměstnanců. Flink tato čísla nepotvrdil, takže by měla být prozatím považována za neověřená tvrzení. Vyděračské skupiny často nafukují čísla, aby zvýšily tlak, i když to není něco, co by reportování v tomto případě prokazovalo.
Co je doloženo, je dopad na zákazníky. Nejméně 10 000 zákazníků v Nizozemsku obdrželo výkupné e-maily. V Německu Flink do soboty obdržel přibližně 150 hlášení od zákazníků a uvedl, že zákazníky přímo informoval.
Jak se vyděračské e-maily dostaly k zákazníkům
Kampaň mění firemní požadavek na výkupné za ransomware v širší pokus o vydírání. Místo aby vyvíjeli tlak pouze na společnost, útočníci ji obešli a kontaktovali jednotlivé zákazníky s požadavkem ve výši 100 ETH poté, co bylo výkupné odmítnuto.
Tato taktika přesouvá tlak. Společnost se může rozhodnout nezaplatit a nést důsledky. Jednotliví zákazníci na druhé straně mohou pocítit znepokojení, když obdrží zprávu, která ukazuje, že odesílatel ví, že používají konkrétní službu. Cílem je přimět lidi k panice, zaplacení nebo kliknutí.
Odmítnutí zaplatit je postoj, který zaujaly i jiné organizace. Pro srovnání si přečtěte naše pokrytí toho, jak Berlín odmítl výkupné 2,3 milionu dolarů za Rhysida po rozsáhlé krádeži dat. Odmítnutí má tendenci tlačit útočníky k jiným formám páky, jako je zveřejnění dat nebo kontaktování postižených lidí.
Co odhalená kontaktní a objednávková data stále ohrožují
Je snadné slyšet „žádná hesla, žádné platební údaje" a uvolnit se. Taková reakce je pochopitelná, ale neúplná. I bez přihlašovacích údajů nebo finančních detailů mohou být základní zákaznické informace zneužity několika způsoby:
- Cílený phishing: Útočníci, kteří vědí, že používáte konkrétní doručovací službu, mohou vytvořit přesvědčivé zprávy napodobující vrácení peněz, problémy s objednávkou nebo varování týkající se účtu.
- Zastrašování: Jak ukazuje tento případ, samotný fakt, že někdo má vaše údaje, může být použit jako nátlaková taktika.
- Následné podvody: Uniklé kontaktní údaje mohou být sdíleny nebo znovu prodány, což vede k nesouvisejícímu spamu a pokusům o podvod později.
Reportování nespecifikuje přesně, která pole byla získána kromě toho, co Flink uvedl, že odhaleno nebylo, takže zákazníci by se měli vyhnout předpokladu jak nejlepšího, tak nejhoršího scénáře. Nejbezpečnější přístup je chovat se, jako by vaše e-mailová adresa byla známa podvodníkům, a podle toho jednat.
To také zapadá do širšího vzorce incidentů, které nutí regulátory jednat. EU nedávno zveřejnila nové standardy kybernetické bezpečnosti v návaznosti na další významný únik, což odráží rostoucí tlak na organizace, aby chránily osobní údaje.
Co to znamená pro vás
Pokud jste někdy používali Flink, zejména v Nizozemsku nebo Německu, můžete obdržet zprávu požadující platbu v kryptoměně nebo vyhrožující zveřejněním vašich dat. Na základě toho, co bylo reportováno, neexistuje žádný důvod platit. Platba nezaručuje smazání čehokoli a označuje vás jako někoho, kdo je ochoten reagovat.
S každým nevyžádaným vyděračským e-mailem zacházejte jako s phishingem. Neodpovídejte, neklikejte na odkazy ani neotevírejte přílohy a neposílejte kryptoměnu. Pokud zpráva zmiňuje vaše jméno nebo jiné údaje, pamatujte, že to pouze ukazuje, že odesílatel má nějaké informace, ne že má přístup k vašim účtům nebo penězům.
Pro lidi jinde platí toto ponaučení pro jakoukoli aplikaci, kterou používáte. Společnosti drží více než hesla a útočníci se naučili, že kontaktní údaje a údaje o objednávkách stačí k vedení kampaně.
Praktické kroky pro zákazníky Flink a další uživatele aplikací
- Nereagujte. Ignorujte požadavek a neplaťte v ETH ani v žádné jiné měně.
- Nahlaste to. Přepošlete e-mail společnosti Flink, pokud poskytla kanál pro hlášení, a použijte funkci hlášení phishingu svého poskytovatele e-mailu.
- Buďte skeptičtí k souvisejícím zprávám. K neočekávaným e-mailům o vrácení peněz, doručení nebo zabezpečení účtu přistupujte opatrně a jděte přímo do oficiální aplikace nebo na webové stránky místo používání odkazů.
- Zpevněte hygienu účtu. Ačkoli Flink uvádí, že hesla nebyla odhalena, používání jedinečného hesla a povolení dvoufaktorového ověřování na vašich účtech je rozumné opatření.
- Sledujte své účty. Mějte přehled o bankovních výpisech a přihlášeních kvůli čemukoli neobvyklému.
- Uchovávejte záznamy. Uložte e-mail a jeho hlavičky pro případ, že by je úřady nebo společnost požadovaly.
Shrnutí
Pokus o vydírání zákazníků v souvislosti s únikem dat společnosti Flink ukazuje, jak se útočníci přizpůsobují, když společnost řekne ne. Potvrzená fakta jsou omezená: nejméně 10 000 nizozemských zákazníků obdrželo výkupné e-maily, přibližně 150 německých zákazníků nahlásilo kontakt do soboty a Flink uvádí, že hesla, platební informace a bankovní údaje nebyly odhaleny. Tvrzení o více než 1 milionu postižených zákazníků zůstává nepotvrzené.
S nevyžádanými vyděračskými e-maily zacházejte jako s phishingem, posilněte zabezpečení svého účtu a zůstaňte ostražití vůči následným podvodům. Pro více kontextu o tom, jak organizace reagují na útoky, si přečtěte naši zprávu o tom, jak namibijské ministerstvo obrany a jeho CSIRT řešily incident ransomwaru, a sledujte vpn.social pro aktualizace k tomuto příběhu.




