Ransomwarová skupina přidala na svůj seznam obětí významného německého poskytovatele technologií. Zařazení T-Systems na únikový web skupiny Safepay, o němž jako první informoval Cybernews, označuje za cíl T-Systems, informační a komunikační dceřinou společnost Deutsche Telekom. Skupina údajně dala společnosti pouhé 2 dny na vyjednávání před veřejným zveřejněním dat.
Tento příspěvek se drží toho, co zdrojový materiál skutečně podporuje. Nejprve jedna poznámka: titulek původního článku odkazuje na vozidla s izraelským spywarem operující na amerických ulicích, ale text, který jsme zkoumali, popisuje pouze zařazení na seznam Safepay. Tvrzení o spywaru jsme z poskytnutého materiálu nemohli ověřit, proto jej považujeme za nepotvrzené a nespojujeme jej s událostí T-Systems.
Co Safepay tvrdí o T-Systems
Podle zprávy ransomwarová operace Safepay zařadila T-Systems na svůj únikový web. Únikové weby jsou místa, kde ransomwarové skupiny veřejně jmenují oběti, aby na ně vyvinuly tlak a přiměly je zaplatit. Skupina údajně stanovila dvoudenní lhůtu pro vyjednávání, po níž hrozí zveřejněním ukradených dat.
Krátké odpočítávání je běžná taktika vydírání. Cílem je vytvořit naléhavost a omezit čas, který má společnost na vyšetřování, konzultaci s orgány činnými v trestním řízení a rozhodnutí, jak reagovat. Samotná lhůta nic neříká o tom, zda je tvrzení pravdivé nebo kolik dat, pokud vůbec nějaká, bylo odcizeno.
Co je potvrzeno a co ne
Co dostupný text podporuje:
- Safepay zařadil T-Systems na svůj únikový web.
- T-Systems je popsán jako dceřiná společnost Deutsche Telekom a významný německý poskytovatel ICT.
- Skupina údajně stanovila dvoudenní lhůtu pro vyjednávání.
Co dostupný text neprokazuje:
- Zda T-Systems potvrdil narušení nebo krádež dat.
- Jaký druh dat, kolik nebo čí data skupina tvrdí, že má.
- Zda jsou zákazníci nebo systémy Deutsche Telekom zasaženi.
- Zda byla požadována nějaká částka výkupného.
Zařazení na únikový web je tvrzení zločinců a taková tvrzení nejsou v době svého zveřejnění vždy ověřena. Dokud společnost nebo nezávislí výzkumníci neposkytnou podrobnosti, měli by čtenáři rozsah jakéhokoli incidentu považovat za neznámý. Buďte opatrní u zprostředkovaných příspěvků, které mezery vyplňují spekulacemi.
Proč ransomware na telekomunikační a IT poskytovatele záleží pro uživatele
Společnosti jako T-Systems poskytují služby jiným organizacím. Když je takový poskytovatel cílem, potenciální obava se netýká pouze jeho vlastních dat, ale také informací souvisejících s klienty, kterým slouží. Zda to platí i zde, zatím není známo, ale je to důvod, proč tyto incidenty přitahují pozornost.
Pro běžné uživatele je praktické riziko z úniku obvykle nepřímé. Odhalená data mohou být později použita pro phishing, vydávání se za někoho jiného nebo pokusy o převzetí účtu, zejména pokud obsahují kontaktní údaje nebo přihlašovací údaje. Tato rizika se však naplní pouze tehdy, pokud jsou data skutečně zveřejněna a obsahují osobní informace, což v tomto případě nebylo prokázáno.
Rovněž stojí za to být jasný ohledně limitů nástrojů na ochranu soukromí. VPN šifruje provoz mezi vaším zařízením a serverem VPN. Nechrání data, která společnost ukládá ve svých vlastních systémech, a nemůže zabránit ransomwarové skupině ve zveřejnění informací získaných z podnikové sítě.
Co to znamená pro vás
Pokud jste zákazníkem nebo zaměstnancem T-Systems, Deutsche Telekom nebo organizace, která s nimi spolupracuje, sledujte oficiální oznámení a nespoléhejte se na fámy. Pokud společnost potvrdí dopad na vaše data, řiďte se přímo jejími pokyny.
Pokud s těmito organizacemi nejste spojeni, v dostupném zpravodajství nic nenasvědčuje tomu, že jste zasaženi. Incidenty jako tento jsou však dobrým podnětem k přezkoumání vlastní expozice, protože uniklá data z jakéhokoli narušení mají tendenci později živit podvody.
Praktické kroky ke snížení vaší expozice
- Buďte obezřetní u neočekávaných zpráv. Po zveřejněném incidentu se podvodníci často vydávají za postiženou společnost. Neklikejte na odkazy ani neotevírejte přílohy z nevyžádaných e-mailů nebo zpráv. Kontaktujte společnost prostřednictvím jejích oficiálních webových stránek.
- Používejte jedinečná hesla. Správce hesel to usnadňuje a omezuje škody, pokud dojde k úniku jednoho přihlašovacího údaje.
- Zapněte vícefaktorové ověřování. Pokud možno upřednostněte autentizační aplikace nebo hardwarové klíče před SMS.
- Udržujte zařízení aktualizovaná. Instalujte aktualizace operačního systému a aplikací neprodleně, abyste uzavřeli známé zranitelnosti.
- Sledujte své účty. Kontrolujte aktivitu na bankovních účtech a v e-mailu, zda neobsahuje něco neznámého, a používejte nástroje pro oznámení o únicích dat, abyste zjistili, zda se vaše adresa neobjevila v uniklých datech.
- Buďte skeptičtí k dramatickým titulkům. Jak ukazuje tento příběh, titulek a text pod ním se mohou rozcházet. Než něco sdílíte, ověřte si, co zpráva skutečně říká.
Shrnutí
Zařazení T-Systems na únikový web ransomwarové skupiny Safepay je vyvíjející se tvrzení s údajnou dvoudenní lhůtou a jen málo potvrzenými podrobnostmi. Sledujte prohlášení T-Systems a Deutsche Telekom a vyhněte se předpokladu nejhoršího nebo nejlepšího, dokud se neobjeví fakta.
Mezitím zabezpečte svá vlastní zařízení a účty a udržujte realistická očekávání ohledně toho, co VPN dokáže: chrání vaše připojení, nikoli data držená třetími stranami. Pro čtenáře, kteří chtějí kontext o jiném druhu hrozby, náš report o tom, jak ICE potvrdila použití spywaru Paragon Graphite na šifrovanou komunikaci, vysvětluje, jak komerční spyware může cílit přímo na zařízení, což nástroje na síťové úrovni samy o sobě nedokážou zastavit.




