Jak se ransomware vyvinul od šifrování ke krádeži dat a vydírání

Po léta se ransomware řídil jednoduchým scénářem. Útočníci pronikli do firemní sítě, zašifrovali její soubory a požadovali platbu za dešifrovací klíč. Pokud měla oběť spolehlivé zálohy, mohla často obnovit své systémy a odejít bez placení. Tato záchranná síť do značné míry zmizela.

Dnešní ransomware skupiny se posunuly k tomu, čemu výzkumníci v oblasti bezpečnosti říkají dvojité vydírání. Než cokoli uzamknou, útočníci tiše zkopírují citlivé soubory, záznamy o zákaznících, data zaměstnanců, finanční dokumenty a cokoli jiného, co má hodnotu. Teprve po dokončení krádeže spustí šifrování. To znamená, že zaplacení dešifrovacího klíče již neřeší skutečný problém. I když společnost obnoví své systémy ze záloh, odcizená data jsou stále venku a zločinci hrozí, že je zveřejní nebo prodají, pokud nebude zaplaceno druhé výkupné.

Tento posun je důležitý, protože mění to, kdo je skutečnou obětí. Už to není jen IT oddělení, které se snaží obnovit servery. Je to každý zákazník, pacient nebo zaměstnanec, jehož osobní údaje byly v databázi dané společnosti. Obavy o soukromí při vydírání dat ransomwarem nyní přesahují daleko za samotnou napadenou organizaci a dosahují na každého, komu byla data kdy svěřena.

Kdo je vystaven riziku, když je napadena společnost, které důvěřujete

Když ransomware skupina pronikne do podniku, expozice se nezastaví u mezd nebo obchodního tajemství společnosti. V závislosti na cíli mohou odcizená data zahrnovat jména, adresy, rodná čísla, zdravotní záznamy, přihlašovací údaje a detaily finančních účtů. Poskytovatelé zdravotní péče se stali častými cíli zejména proto, že záznamy o pacientech jsou cenné a organizace často čelí tlaku na rychlé vyřešení incidentů. Pokyny k ransomware Medusa pro zdravotnické organizace přesně ilustrují, jak to probíhá, když federální agentury podrobně popisují, jak skupina proniká do sítí, exfiltruje citlivé záznamy a vyvíjí nátlak na oběti hrozbou veřejných úniků.

Znepokojující částí pro spotřebitele je, že jen zřídka máte kontrolu nad tím, které společnosti drží vaše data nebo jak dobře je chrání. Maloobchodník, pojišťovna, nemocnice nebo dokonce školní obvod může být napaden a vaše informace se mohou objevit na únikové stránce měsíce nebo roky poté, co jste s danou organizací přišli do styku. Možná ani nezjistíte, že vaše data byla součástí incidentu, dokud nepřijde oznámení o narušení, nebo dokud nebude příliš pozdě.

Kroky, které podniknout, pokud se vaše data objeví v úniku ransomware

Pokud obdržíte oznámení o narušení nebo zjistíte, že se vaše informace objevily v úniku, berte to jako signál k jednání, ne k panice. Začněte tím, že potvrdíte, jaký přesně typ dat byl vystaven. Čísla finančních účtů, rodná čísla a zdravotní informace vyžadují jinou reakci než jen vystavená e-mailová adresa.

Okamžitě změňte hesla pro všechny účty spojené s napadenou organizací a vyhněte se použití stejného hesla kdekoli jinde. Pokud byly zapojeny finanční nebo identifikační údaje, zvažte podání podnětu k podvodům nebo zmrazení úvěru u hlavních úvěrových kanceláří. Pečlivě sledujte své bankovní výpisy a výpisy z kreditních karet kvůli neznámé aktivitě v týdnech a měsících po incidentu, protože odcizená data se někdy prodávají a používají ještě dlouho po počátečním narušení.

Vyplatí se také incident nahlásit, a to jak společnosti, které se to týká, tak – pokud dojde ke krádeži identity – příslušným orgánům na ochranu spotřebitelů. Dokumentace je důležitá, pokud budete muset později zpochybnit podvodné platby nebo účty.

Snížení vaší expozice: VPN, hygiena přihlašovacích údajů a hlášení úřadům

I když nemůžete ovlivnit, zda bude společnost, se kterou jste obchodovali, napadena, můžete snížit, kolik škody vám narušení způsobí osobně. Používání jedinečných, silných hesel pro každý účet ve spojení se správcem hesel omezuje, jak daleko se může jediný prozrazený přihlašovací údaj rozšířit. Povolení vícefaktorové autentizace přidává další bariéru, i když je heslo odhaleno.

Útočníci stále častěji spoléhají na odcizené nebo znovu použité přihlašovací údaje, aby získali počáteční přístup k sítím, spíše než na exotický malware. Nedávná vlna incidentů ukázala, jak útočníci unesli relace Microsoft 365 prostřednictvím zneužití nástrojů pro vzdálenou správu spíše než zneužitím softwarové chyby, což zdůrazňuje, jak moc moderní narušení závisí na každodenních přístupových bodech, jako jsou přihlášení a podpůrné nástroje, spíše než na sofistikovaném hackování. VPN nezastaví narušení serverů společnosti, ale pomáhá chránit vaše vlastní připojení před zachycením na veřejných sítích a může snížit množství osobních údajů vystavených při prohlížení, což je důležitější, protože se vaše informace šíří na více místech kvůli narušením, která nemůžete ovlivnit.

Pokud máte podezření, že byla vaše identita kompromitována, nahlášení příslušnému orgánu pro kyberkriminalitu nebo ochranu spotřebitelů ve vaší zemi vytvoří oficiální záznam a může pomoci při širších vyšetřováních zločineckých skupin odpovědných za tyto činy.

Co to znamená pro vás

Ransomware již není problémem, který se týká pouze podniků a jejich IT týmů. Protože útočníci nyní kradou data před jejich zašifrováním, řadoví lidé se stávají vedlejšími škodami ve chvíli, kdy je napadena společnost, která drží jejich informace. Rizika pro soukromí při vydírání dat ransomwarem znamenají, že ani organizace se silnými záložními systémy nemohou plně ochránit zákazníky a pacienty, jejichž data byla odcizena. Vaší nejlepší obranou je předpokládat, že jakýkoli účet, který jste kdy vytvořili, by se mohl potenciálně ocitnout v narušení, a připravit se na to.

Praktická doporučení

  • Používejte jedinečná hesla a správce hesel, aby jeden prozrazený přihlašovací údaj neohrozil více účtů.
  • Povolte vícefaktorovou autentizaci všude, kde je nabízena.
  • Pečlivě sledujte oznámení o narušení a finanční výpisy a jednejte rychle, pokud se vaše data objeví v úniku.
  • Zvažte zmrazení úvěru, pokud jsou vystaveny citlivé identifikační údaje, jako je rodné číslo.
  • Nahlaste podezření na krádež identity nebo podvod příslušným úřadům, abyste vytvořili zdokumentovaný záznam.

Pochopení toho, jak se ransomware vyvinul z nepříjemnosti se zamčenou obrazovkou v plnohodnotnou hrozbu vydírání dat, je prvním krokem k ochraně sebe sama ve světě, kde jsou vaše osobní údaje jen tak bezpečné jako nejslabší společnost, která je uchovává.