Na únikovém webu ransomwaru se objevuje nové jméno

Aktor hrozby vystupující pod jménem Metaencryptor přidal společnost Bruker Corporation, massachusettského výrobce vědeckých a analytických přístrojů, na svůj temný webový únikový web jako údajnou oběť ransomwaru. Záznam, který jako první zaznamenaly účty monitorující temný web, tvrdí, že skupina kompromitovala systémy společnosti, ačkoli stejně jako u většiny zveřejnění na únikových webech nebylo toto tvrzení v době psaní tohoto článku nezávisle potvrzeno společností Bruker ani třetí bezpečnostní firmou.

Tento rozdíl je důležitý. Ransomwarové skupiny běžně zveřejňují jména obětí na svých vyděračských stránkách jako nátlakovou taktiku v naději, že veřejné odhalení dotlačí společnost k zaplacení výkupného dříve, než budou skutečně zveřejněny jakékoli soubory. Některá z těchto tvrzení se ukážou jako pravdivá. Jiná jsou přehnaná, recyklovaná ze starších intrusioní nebo prostě nepravdivá. Dokud nejsou ukradená data ověřena nebo společnost nevydá oficiální prohlášení, měl by být záznam na únikovém webu považován za tvrzení, nikoli za potvrzený incident.

Proč je výrobce vědeckých přístrojů cílem

Společnosti, které vyrábějí analytické a laboratorní přístroje, se nacházejí na zajímavém průsečíku zájmu útočníků. Často vlastní cenné duševní vlastnictví, udržují výzkumná partnerství s farmaceutickými a akademickými institucemi a spravují velké objemy zákaznických a provozních dat napříč globálními dodavatelskými řetězci. Tato kombinace z nich činí atraktivní cíle: úspěšný incident může přinést citlivá výzkumná data, proprietární inženýrské soubory nebo opěrný bod v sítích navazujících zákazníků a partnerů.

Tento vzorec není jedinečný pro společnost Bruker. Ransomwarové skupiny stále častěji útočí na specializované průmyslové a technologické firmy místo toho, aby se držely známých jmen, která kdysi dominovala titulkům. Podobná dynamika se odehrála, když ransomwarová skupina Everest zařadila Capgemini Engineering, další případ, kdy se tvrzení široce šířilo před ověřením. Menší nebo novější skupiny následují stejný scénář, jak ukázalo zařazení technologické firmy skupinou Sovcali krátce po jejím objevení se na scéně hrozeb.

Větší trend: Ransomware jako korporátní vyděračský byznys

To, co se děje kolem společnosti Bruker, zapadá do širšího posunu, který bezpečnostní výzkumníci pozorně sledují. Ransomware se přesunul od oportunistických útoků typu „udeř a ber“ k organizovanějšímu, obchodně pojatému modelu vydírání. Skupiny nyní provozují únikové weby tak, jako by společnost provozovala tiskové oddělení, a načasovávají zveřejnění pro maximální poškození reputace a vyjednávací páku. Nedávná analýza, včetně zprávy ASEC o ransomwaru jako službě jdoucím korporátním směrem, popsala přesně tento vývoj: méně osamělých hackerů, více strukturovaných operací s definovanými rolemi, partnerskými programy a opakovatelnými scénáři pro vyvíjení tlaku na oběti.

Geografické a sektorové rozšíření těchto záznamů se také stále zvětšuje. Ransomwaroví operátoři zasáhli firmy zabývající se restaurováním památek, veřejné instituce v německých městech jako Stuttgart a Berlín a nyní výrobce vědeckých přístrojů v Massachusetts. Žádné odvětví ani region se nezdá být mimo hranice, a právě proto je proaktivní bezpečnostní hygiena důležitější než reakce po faktu.

Co to znamená pro vás

Pokud jste zaměstnancem, zákazníkem nebo partnerem společnosti Bruker nebo jakékoli organizace uvedené na únikovém webu ransomwaru, existuje několik praktických kroků, které stojí za to podniknout nyní, místo čekání na oficiální potvrzení.

Za prvé, k jakýmkoli neočekávaným e-mailům odkazujícím na společnost, zejména těm, které vás žádají o ověření údajů o účtu nebo kliknutí na odkaz, přistupujte s podezřením. Ransomwarová tvrzení často spouštějí vlnu phishingových pokusů, které se vezou na zprávách dříve, než jsou fakta vůbec vyjasněna.

Za druhé, pokud jste s postiženou společností sdíleli přihlašovací údaje, smlouvy nebo výzkumná data, zvažte změnu hesel spojených s těmito účty a zapněte vícefaktorové ověřování všude, kde je k dispozici. Znovu použitá hesla jsou jedním z nejjednodušších způsobů, jak útočníci přecházejí z jednoho incidentu do nesouvisejících účtů.

Za třetí, sledujte služby oznamování incidentů nebo nástroje pro monitorování temného webu, které vás upozorní, pokud se váš e-mail nebo přihlašovací údaje objeví v uniklém souboru dat. Včasné varování vám dá čas jednat dříve, než jsou ukradená data zneužita.

A konečně, pro každého, kdo zpracovává citlivou výzkumnou, finanční nebo klientskou komunikaci, šifrování e-mailů a používání renomované VPN při vzdáleném přístupu k firemním systémům přidává smysluplnou vrstvu ochrany, zejména pro organizace v odvětvích, která se stále častěji ocitají v hledáčku ransomwaru.

Jak předběhnout další tvrzení

Záznam skupiny Metaencryptor cílící na společnost Bruker Corporation je připomínkou, že ransomwarové skupiny vrhají širokou síť napříč odvětvími, která by mnoho lidí nepovažovalo za vysoce riziková. Ať už je toto konkrétní tvrzení nakonec ověřeno, nebo ne, základní ponaučení platí: hygiena přihlašovacích údajů, opatrné e-mailové návyky a vrstvené bezpečnostní nástroje už nejsou volitelnými doplňky. Jsou to základní obrany ve scénáři hrozeb, kde se jakákoli společnost, bez ohledu na velikost nebo odvětví, může přes noc ocitnout na únikovém webu.

Zůstaňte informováni sledováním ověřených bezpečnostních výzkumníků, vyhněte se klikání na nevyžádané odkazy odkazující na zprávy o incidentech a zvažte správce hesel spolu s vícefaktorovým ověřováním pro jakýkoli účet spojený s vaším zaměstnavatelem nebo poskytovateli služeb. Malé, konzistentní návyky zůstávají nejspolehlivější obranou proti následkům ransomwarových tvrzení, jako je toto.