Nový obchodní model kyberzločinu
Ransomwarová síť nedávno pronikla do firemních systémů a unikla citlivé informace velkých společností, jak informoval server HSB Noticias. Tento případ připomíná, že ransomware se vyvinul daleko za prosté šifrování souborů. Dnešní zločinecké skupiny fungují spíše jako podniky – s jasně stanovenými cíli, vyjednávací taktikou a obchodními modely postavenými spíše na ukradených datech než na pouhém zamykání počítačů.
Tento posun je důležitý, protože mění to, co „být hacknutý“ pro firmu vlastně znamená, a tím i pro zaměstnance, zákazníky a partnery, jejichž informace ve firemních systémech spočívají. Když ransomware pronikne do sítě, cílem už není jen požadovat výkupné za dešifrovací klíč. Stále častěji spočívá skutečný tlak v hrozbě, že samotná data budou zveřejněna nebo prodána – taktika často označovaná jako dvojité vydírání.
Jak tyto zločinecké skupiny fungují
Ransomwarové skupiny obvykle postupují podle určitého vzorce: získají přístup do firemní sítě, v tichosti ji prozkoumají, aby identifikovaly hodnotná data, tato data odcizí a teprve poté spustí šifrování nebo vznesou požadavky. Tento postup znamená, že v okamžiku, kdy si firma všimne, že něco není v pořádku, mohou citlivé soubory – od finančních záznamů po zákaznické databáze – již ležet na serverech ovládaných útočníky.
Zpráva HSB Noticias zdůrazňuje, že tyto sítě se cíleně zaměřují na velké společnosti, pravděpodobně proto, že větší organizace obvykle disponují hodnotnějšími a rozsáhlejšími datovými soubory, a také proto, že mohou být pod tlakem zaplatit, aby se vyhnuly poškození pověsti nebo regulačním sankcím. Jakmile jsou data ukradena, mají zločinecké skupiny možnosti: mohou je prodat na podzemních trzích, použít k dalšímu vydírání nebo jejich části veřejně uniknout, aby prokázaly, že k úniku došlo, a přinutily oběti k vyjednávání.
To je chvíle, kdy se důsledky pro soukromí stávají vážnými. Úniky firemních dat zřídkakdy zůstanou omezeny jen na napadenou společnost. Zákaznické záznamy, údaje zaměstnanců a obchodní komunikace se často šíří dál a odhalují jednotlivce, kteří s útočníky nikdy neměli přímý vztah a neměli možnost sami vniknutí zabránit.
Proč na pravidlech ochrany osobních údajů záleží více než kdy dříve
Jak tyto útoky ukazují, citlivost uchovávaných dat a to, kdo k nim má přístup, se staly ústřední otázkou soukromí. To je také důvod, proč probíhající debaty o skenování dat a sledování komunikace, jako je návrh na Chat Control v EU, přitahují tolik pozornosti. Jakýkoli systém, který centralizuje přístup k soukromé komunikaci nebo osobním údajům – ať už je budován pro účely vymáhání práva nebo pro pohodlí firem – se totiž stává atraktivním cílem přesně pro ten druh zločineckých skupin, který je popsán v této zprávě. Čím více dat je shromažďováno, ukládáno nebo zpřístupňováno prostřednictvím zadních vrátek a skenovacích mechanismů, tím větší je potenciální odměna pro útočníky, kteří tyto systémy prolomí.
Nejde o argument proti veškerému shromažďování dat nebo bezpečnostním nástrojům, ale zdůrazňuje to základní princip: každý datový soubor, který firma nebo vláda vlastní, je zároveň závazkem i aktivem. Společnosti zasažené v tomto ransomwarovém případu pravděpodobně měly zavedenou kyberbezpečnostní ochranu, přesto útočníci našli cestu dovnitř. Tato realita by měla formovat přemýšlení organizací i zákonodárců o minimalizaci zbytečného uchovávání dat a přístupu k nim.
Co to znamená pro vás
Pokud jste zákazníkem, zaměstnancem nebo partnerem velké společnosti, je tento druh ransomwarové aktivity signálem, kterému stojí za to věnovat pozornost, i když jste v konkrétním úniku nebyli osobně jmenováni. Úniky firemních dat se často po měsících projeví v podobě phishingových pokusů, útoků pomocí plnění přihlašovacích údajů nebo schémat krádeže identity, které využívají informace získané z těchto incidentů.
Pro podniky je poučení přímější. Ransomwarové skupiny jsou stále více motivované finančně a organizované – útoky vnímají spíše jako obchodní nabídku než jako vandalismus. To znamená, že obrana musí počítat nejen se šifrováním a výkupným, ale i se samotnou krádeží a dalším prodejem dat.
Praktická doporučení
Sledujte své účty a kreditní aktivitu, zda nevykazují neobvyklé známky, zejména pokud jste v nedávné době obchodovali s velkou společností – odcizené přihlašovací údaje z firemních úniků se totiž později často objevují v nesouvisejících útocích. Používejte pro každý účet jedinečná hesla a všude, kde je to možné, zapněte vícefaktorové ověřování, aby jediné uniklé heslo nemohlo být zneužito napříč službami. Pokud řídíte organizaci nebo v ní pracujete, usilujte o pravidelné audity toho, jaká data je skutečně nutné ukládat – nevyužívané nebo nadměrné uchovávání dat totiž jen zvyšuje potenciální škody budoucího úniku. V neposlední řadě sledujte, jak legislativa ovlivňující přístup k datům a skenování komunikace může proměnit rizikovou krajinu, protože centralizované datové systémy zůstávají hlavním cílem ransomwarových operací popsaných v této zprávě.
Zatímco ransomwarové skupiny nadále nakládají s ukradenými daty jako se ziskovou komoditou, jednotlivci i organizace musí minimalizaci dat a bezpečnostní hygienu považovat za trvalé priority, nikoli za jednorázové opravy.




