Ransomwarová skupina známá jako Panzer se přihlásila k odpovědnosti za narušení francouzské finanční společnosti Financière d'Uzès a hrozí zveřejněním ukradených dat, pokud nebudou splněny její požadavky. Toto tvrzení, které jako první přinesl DeXpose, přidává další jméno na rostoucí seznam obětí spojených s poměrně novou ransomwarovou operací Panzer, která v posledních měsících rozšiřuje svůj dosah po celé Evropě.

Zatímco podrobnosti o rozsahu narušení společnosti Financière d'Uzès zůstávají omezené, incident zapadá do vzorce, který se v letošním zpravodajství o ransomwaru stal již známým: skupina útočníků kompromituje systémy organizace, exfiltruje citlivá data a poté využívá hrozbu veřejného zveřejnění jako páku k vyvinutí tlaku na zaplacení. Pro společnost poskytující finanční služby má tento druh odhalení zvláštní váhu, protože dotčená data často zahrnují finanční záznamy klientů, údaje o účtech a osobní identifikační informace.

Kdo je Panzer a proč je důležitý

Panzer je operace ransomwaru jako služby, která se od svého prvního objevení rychle rozvíjela. Skupina zasáhla několik italských malých a středních podniků během několika týdnů od svého spuštění, což signalizuje agresivní tempo raného fungování namísto pomalého budování. Toto tempo pokračovalo: zpravodajství o hrozbách již skupinu spojilo s 16 oběťmi rozloženými v 11 zemích, což naznačuje širokou a oportunistickou cílenou strategii namísto zaměření na jakékoli jednotlivé odvětví nebo region.

Přidání společnosti Financière d'Uzès na tento seznam obětí je pozoruhodné, protože posouvá konverzaci od cílů ve výrobě a telekomunikacích směrem k finančnímu sektoru, kde jsou sázky za odhalená data obzvláště vysoké. Finanční společnosti obvykle uchovávají nejen firemní informace, ale také podrobné osobní a finanční záznamy patřící klientům, což činí jakékoli tvrzení o narušení hodným vážného zvážení ještě před potvrzením všech faktů.

Co obvykle odhaluje narušení ve finančním sektoru

Ransomwarové skupiny fungující na modelu dvojitého vydírání, který Panzer zřejmě následuje na základě svého vzorce aktivity u předchozích obětí, obvykle kombinují dvě taktiky. Za prvé šifrují interní systémy, aby narušily provoz. Za druhé, a často s většími důsledky pro soukromí, exfiltrují data před šifrováním a hrozí jejich zveřejněním, pokud oběť nezaplatí. Právě tato druhá taktika vystavuje data klientů a zaměstnanců riziku, že se objeví na únikových stránkách, bez ohledu na to, zda je výkupné zaplaceno.

Pro společnost spravující majetek nebo investiční firmu kategorie dat nejčastěji ohrožených při tomto typu incidentu zahrnují informace o klientských účtech, interní finanční záznamy, korespondenci a osobní údaje zaměstnanců. Dokud společnost Financière d'Uzès nebo oficiální zdroj nepotvrdí rozsah toho, k čemu bylo přistupováno, přesný obsah jakýchkoli uniklých dat zůstává neověřený. Čtenáři by měli k raným tvrzením samotných ransomwarových skupin přistupovat s určitou opatrností, protože tito aktéři mají motivaci zveličovat rozsah nebo citlivost ukradených dat, aby zvýšili tlak na své cíle.

Co to znamená pro vás

Pokud jste klientem, partnerem nebo zaměstnancem společnosti Financière d'Uzès, tento incident stojí za bedlivé sledování, a to i při absenci oficiálního potvrzení o tom, jaká data mohla být odhalena. Ransomwarové skupiny často následují počáteční tvrzení částečnými úniky dat o dny nebo týdny později, takže sledování oficiální komunikace ze strany společnosti je nejspolehlivějším způsobem, jak zjistit, zda jste postiženi.

Obecněji je tento incident připomínkou, že společnosti poskytující finanční služby, bez ohledu na velikost, zůstávají vysoce hodnotnými cíli pro ransomwarové operátory. Skupiny jako Panzer ukázaly, že se rychle pohybují přes hranice a odvětví, a společnosti nakládající s citlivými finančními daty by se měly považovat za potenciální cíle, místo aby předpokládaly, že útočníci se zaměří jinam. Jednotlivci, kteří využívají služeb finančního poradenství nebo správy majetku, by měli pravidelně kontrolovat, jak jejich poskytovatelé komunikují o bezpečnostních incidentech a jaké ochrany, jako je monitorování úvěru nebo upozornění na podvody, mohou být v případě potvrzeného narušení nabídnuty.

Praktická doporučení

Pokud máte jakýkoli vztah ke společnosti Financière d'Uzès, sledujte oficiální oznámení namísto spoléhání se výhradně na tvrzení ransomwarové skupiny, která mohou být neověřená nebo přehnaná. Zvažte monitorování svých finančních účtů a úvěrových zpráv kvůli neobvyklé aktivitě v nadcházejících týdnech. Používejte jedinečná, silná hesla pro všechny finanční portály spojené se společností a všude, kde je to možné, zapněte vícefaktorové ověřování. Nakonec zůstaňte informováni o tom, jak se Panzer a podobné ransomwarové operace nadále vyvíjejí, protože tato skupina již prokázala vzorec útoků na více obětí v různých zemích a odvětvích v krátkém časovém rozpětí.