Ransomwarová skupina přidala na svůj seznam obětí významného německého poskytovatele technologií. Zařazení T-Systems na únikový web skupiny Safepay, o němž jako první informoval Cybernews, označuje za cíl T-Systems, informační a komunikační dceřinou společnost Deutsche Telekom. Skupina údajně dala společnosti pouhé 2 dny na vyjednávání před veřejným zveřejněním dat.

Tento příspěvek se drží toho, co zdrojový materiál skutečně podporuje. Nejprve jedna poznámka: titulek původního článku odkazuje na vozidla s izraelským spywarem operující na amerických ulicích, ale text, který jsme zkoumali, popisuje pouze zařazení na seznam Safepay. Tvrzení o spywaru jsme z poskytnutého materiálu nemohli ověřit, proto jej považujeme za nepotvrzené a nespojujeme jej s událostí T-Systems.

Co Safepay tvrdí o T-Systems

Podle zprávy ransomwarová operace Safepay zařadila T-Systems na svůj únikový web. Únikové weby jsou místa, kde ransomwarové skupiny veřejně jmenují oběti, aby na ně vyvinuly tlak a přiměly je zaplatit. Skupina údajně stanovila dvoudenní lhůtu pro vyjednávání, po níž hrozí zveřejněním ukradených dat.

Krátké odpočítávání je běžná taktika vydírání. Cílem je vytvořit naléhavost a omezit čas, který má společnost na vyšetřování, konzultaci s orgány činnými v trestním řízení a rozhodnutí, jak reagovat. Samotná lhůta nic neříká o tom, zda je tvrzení pravdivé nebo kolik dat, pokud vůbec nějaká, bylo odcizeno.

Co je potvrzeno a co ne

Co dostupný text podporuje:

  • Safepay zařadil T-Systems na svůj únikový web.
  • T-Systems je popsán jako dceřiná společnost Deutsche Telekom a významný německý poskytovatel ICT.
  • Skupina údajně stanovila dvoudenní lhůtu pro vyjednávání.

Co dostupný text neprokazuje:

  • Zda T-Systems potvrdil narušení nebo krádež dat.
  • Jaký druh dat, kolik nebo čí data skupina tvrdí, že má.
  • Zda jsou zákazníci nebo systémy Deutsche Telekom zasaženi.
  • Zda byla požadována nějaká částka výkupného.

Zařazení na únikový web je tvrzení zločinců a taková tvrzení nejsou v době svého zveřejnění vždy ověřena. Dokud společnost nebo nezávislí výzkumníci neposkytnou podrobnosti, měli by čtenáři rozsah jakéhokoli incidentu považovat za neznámý. Buďte opatrní u zprostředkovaných příspěvků, které mezery vyplňují spekulacemi.

Proč ransomware na telekomunikační a IT poskytovatele záleží pro uživatele

Společnosti jako T-Systems poskytují služby jiným organizacím. Když je takový poskytovatel cílem, potenciální obava se netýká pouze jeho vlastních dat, ale také informací souvisejících s klienty, kterým slouží. Zda to platí i zde, zatím není známo, ale je to důvod, proč tyto incidenty přitahují pozornost.

Pro běžné uživatele je praktické riziko z úniku obvykle nepřímé. Odhalená data mohou být později použita pro phishing, vydávání se za někoho jiného nebo pokusy o převzetí účtu, zejména pokud obsahují kontaktní údaje nebo přihlašovací údaje. Tato rizika se však naplní pouze tehdy, pokud jsou data skutečně zveřejněna a obsahují osobní informace, což v tomto případě nebylo prokázáno.

Rovněž stojí za to být jasný ohledně limitů nástrojů na ochranu soukromí. VPN šifruje provoz mezi vaším zařízením a serverem VPN. Nechrání data, která společnost ukládá ve svých vlastních systémech, a nemůže zabránit ransomwarové skupině ve zveřejnění informací získaných z podnikové sítě.

Co to znamená pro vás

Pokud jste zákazníkem nebo zaměstnancem T-Systems, Deutsche Telekom nebo organizace, která s nimi spolupracuje, sledujte oficiální oznámení a nespoléhejte se na fámy. Pokud společnost potvrdí dopad na vaše data, řiďte se přímo jejími pokyny.

Pokud s těmito organizacemi nejste spojeni, v dostupném zpravodajství nic nenasvědčuje tomu, že jste zasaženi. Incidenty jako tento jsou však dobrým podnětem k přezkoumání vlastní expozice, protože uniklá data z jakéhokoli narušení mají tendenci později živit podvody.

Praktické kroky ke snížení vaší expozice

  • Buďte obezřetní u neočekávaných zpráv. Po zveřejněném incidentu se podvodníci často vydávají za postiženou společnost. Neklikejte na odkazy ani neotevírejte přílohy z nevyžádaných e-mailů nebo zpráv. Kontaktujte společnost prostřednictvím jejích oficiálních webových stránek.
  • Používejte jedinečná hesla. Správce hesel to usnadňuje a omezuje škody, pokud dojde k úniku jednoho přihlašovacího údaje.
  • Zapněte vícefaktorové ověřování. Pokud možno upřednostněte autentizační aplikace nebo hardwarové klíče před SMS.
  • Udržujte zařízení aktualizovaná. Instalujte aktualizace operačního systému a aplikací neprodleně, abyste uzavřeli známé zranitelnosti.
  • Sledujte své účty. Kontrolujte aktivitu na bankovních účtech a v e-mailu, zda neobsahuje něco neznámého, a používejte nástroje pro oznámení o únicích dat, abyste zjistili, zda se vaše adresa neobjevila v uniklých datech.
  • Buďte skeptičtí k dramatickým titulkům. Jak ukazuje tento příběh, titulek a text pod ním se mohou rozcházet. Než něco sdílíte, ověřte si, co zpráva skutečně říká.

Shrnutí

Zařazení T-Systems na únikový web ransomwarové skupiny Safepay je vyvíjející se tvrzení s údajnou dvoudenní lhůtou a jen málo potvrzenými podrobnostmi. Sledujte prohlášení T-Systems a Deutsche Telekom a vyhněte se předpokladu nejhoršího nebo nejlepšího, dokud se neobjeví fakta.

Mezitím zabezpečte svá vlastní zařízení a účty a udržujte realistická očekávání ohledně toho, co VPN dokáže: chrání vaše připojení, nikoli data držená třetími stranami. Pro čtenáře, kteří chtějí kontext o jiném druhu hrozby, náš report o tom, jak ICE potvrdila použití spywaru Paragon Graphite na šifrovanou komunikaci, vysvětluje, jak komerční spyware může cílit přímo na zařízení, což nástroje na síťové úrovni samy o sobě nedokážou zastavit.