Australská firma specializující se na památkovou péči uvedena na stránkách ransomwarových úniků
Viktoriánská společnost zabývající se památkovou péčí a restaurováním, HBS Group, byla údajně přidána na stránky úniku dat kybernetického vyděračského gangu známého jako The Gentlemen, podle exkluzivní zprávy Cyber Daily. Skupina tvrdí, že pronikla do systémů společnosti a uvádí, že pokud nebudou splněny její požadavky, zveřejní odcizená data do sedmi dnů. V době zveřejnění této zprávy HBS Group nevydala veřejné prohlášení, které by incident potvrdilo, a konkrétní obsah údajných dat nebyl nezávisle ověřen.
I když společnost toto tvrzení sama dosud nepotvrdila, být uveden na stránkách úniku dat ransomwarové skupiny je vážným vývojem. Tyto výpisy jsou obvykle úvodním tahem v kampani dvojitého vydírání, kdy útočníci před nasazením (nebo výhrůžkou nasazení) šifrování data ukradnou, a poté používají hrozbu zveřejnění jako páku k nátlaku na oběti, aby zaplatily.
Proč se firma zabývající se památkovou péčí stala terčem
Na první pohled se podnik v oblasti památkové péče a restaurování nemusí jevit jako zjevný cíl ransomwaru ve srovnání s nemocnicemi, bankami nebo maloobchody. Firmy v tomto sektoru však často uchovávají překvapivé množství citlivých informací. Restaurátorské a památkářské práce často zahrnují smlouvy s vládními památkovými ústavy, radnicemi, muzei a soukromými vlastníky nemovitostí spolu s finančními záznamy, projektovou dokumentací a osobními údaji klientů a zaměstnanců.
Ransomwarové skupiny se stále častěji zaměřují na středně velké firmy právě proto, že ty mohou mít méně specializovaných bezpečnostních zdrojů než velké podniky, přesto stále uchovávají data dostatečně cenná k vydírání. To odráží vzorec pozorovaný u dalších australských úniků v posledních měsících, včetně úniku, který postihl kosmetickou značku Napoleon Perdis, kde byly statisíce zákaznických záznamů vystaveny útočníkem operujícím mimo tradiční model ransomwaru. Útočníci rozprostírají širokou síť napříč odvětvími, která nakládají s osobními a obchodními daty, nejen v sektorech tradičně spojovaných s úniky vysoké hodnoty.
Širší vzorec vydírání dat
Přístup skupiny Gentlemen, který spočívá ve veřejném uvedení oběti a odpočítávání času do zveřejnění dat, je taktikou široce používanou napříč celým ransomwarovým ekosystémem s cílem maximalizovat tlak. Je navržena tak, aby si vynutila rychlou reakci dříve, než společnost stihne plně posoudit rozsah úniku nebo informovat dotčené strany. Podobné nátlakové taktiky byly pozorovány i u vishingového útoku na Cushman & Wakefield, kde si několik kyberzločineckých skupin nárokovalo účast na jediném incidentu, který postihl velkou komerční realitní firmu, což podtrhuje, jak vyděračské skupiny často soutěží o pozornost a páku, jakmile se únik dostane na veřejnost.
Tyto incidenty také poukazují na opakující se téma: útočníci nemusí proniknout ke známé značce, aby způsobili skutečné škody. Menší, specializované firmy spravující smlouvy, záznamy klientů a finanční data se stávají stále životaschopnějšími cíli a důsledky pro jednotlivce, jejichž informace se v těchto únicích ocitnou, mohou být stejně závažné jako v případech úniků, které plní titulky novin, jako je případ náctiletého hackera spojeného s únikem z databáze 18 milionů identit ve Francii.
Co to znamená pro vás
Pokud jste klientem, dodavatelem nebo zaměstnancem spojeným se společností HBS Group nebo jakoukoli organizací uvedenou na stránkách úniku dat ransomwaru, existuje několik praktických kroků, které stojí za to podniknout nyní, místo abyste čekali na oficiální potvrzení.
Zaprvé, zacházejte s jakoukoli komunikací, která tvrdí, že pochází od HBS Group, s opatrností, dokud společnost nepotvrdí podrobnosti prostřednictvím oficiálních kanálů. Po incidentech vydírání někdy následují pokusy o phishing, které se vydávají za napadenou organizaci nebo nabízejí falešné „nápravné“ služby.
Zadruhé, pokud jste firmě působící v oblasti památkové péče, restaurování nebo realitních služeb poskytli osobní, finanční nebo smluvní informace, zvažte v následujících týdnech sledování svých účtů a úvěrové aktivity kvůli neobvyklé činnosti. Ransomwarové skupiny často naplňují své hrozby únikem dat i po uplynutí stanovené lhůty, takže ostražitost by neměla skončit po sedmi dnech.
Zatřetí, podniky v podobných odvětvích, zejména ty, které spravují vládní zakázky, záznamy o historických nemovitostech nebo finanční data klientů, by to měly brát jako připomínku, aby přezkoumaly bezpečnostní postupy dodavatelů, protokoly zálohování a plány reakce na incidenty dříve, než k útoku dojde.
Jak zůstat o krok napřed před ransomwarovými hrozbami
Případ HBS Group se stále vyvíjí a teprve se ukáže, zda společnost únik potvrdí nebo jak bude s údajnými daty naloženo, pokud budou zveřejněna. Jasné je, že ransomwarové skupiny jako The Gentlemen se i nadále zaměřují na stále širší spektrum odvětví a používají veřejné výpisy na stránkách úniků a krátké lhůty jako nástroje vydírání.
Pro jednotlivce je nejlepší obranou informovanost: ověřujte si komunikaci, sledujte známky zneužití a vyhýbejte se interakci s nevyžádanými zprávami spojenými se zprávami o únicích. Pro organizace představuje tento incident další důkaz, že žádný sektor, ať už je sebetradičnější nebo specializovanější, není imunní vůči kybernetickému vydírání. Zůstat informován o tom, jak k těmto útokům dochází, a rychle jednat, když mohou být dotčena vaše vlastní data, zůstává nejúčinnějším způsobem, jak omezit škody, když takový únik vyjde najevo.




