FBI potvrdila, že v souvislosti se zářijovým hackem, na němž se údajně podílela skupina ShinyHunters zaměřená na krádeže dat a vydírání, bylo zatčeno „několik“ podezřelých. Úřad to uvedl pro The Register. Pro každého, jehož osobní údaje byly v minulosti odhaleny při nějakém úniku, vyvolávají zatčení ShinyHunters, která FBI nyní potvrdila, zjevnou otázku: jsem teď v bezpečí? Upřímná odpověď je nuanceovanější, než naznačuje titulek.

Co FBI zatím potvrdila

Potvrzená fakta jsou úzká. Podle zprávy FBI a její partneři z řad orgánů činných v trestním řízení zatkli „několik“ podezřelých v rámci vyšetřování zářijového hacku, na němž se údajně podílela skupina ShinyHunters. Úřad použil jediné slovo „několik“ a zdrojový materiál neuvádí, kolik lidí bylo zadrženo, kdo jsou, kde byli zatčeni ani jakým čelí obviněním.

Za zmínku stojí také slovo „údajně“. Hack je spojován se skupinou ShinyHunters, ale zpráva neprokazuje, že každý zatčený je klíčovým členem skupiny, ani že skupina byla rozbita. Zatčení není odsouzení a podezřelí jsou považováni za nevinné, dokud se vina neprokáže u soudu.

Co potvrzeno nebylo, je stejně důležité. Nemáme veřejné prohlášení o tom, zda byla odcizená data získána zpět, zda byla zabavena nějaká infrastruktura nebo zda byla zastavena vyděračská činnost skupiny. Dokud úředníci nebo soudní dokumenty neřeknou více, zůstávají to otevřené otázky.

Jak funguje model krádeže dat a vydírání skupiny ShinyHunters

ShinyHunters je popisována jako skupina zaměřená na krádeže dat a vydírání. Toto označení je důležité, protože se liší od klasického ransomwaru. Při typickém ransomware útoku zločinci zašifrují systémy oběti a požadují platbu za dešifrovací klíč. V modelu krádeže dat a vydírání útočníci odcizí citlivé informace a hrozí, že je zveřejní nebo prodají, pokud oběť nezaplatí. Tlak přichází z odhalení, nikoli ze zamčených souborů.

Tento model má praktický důsledek pro jednotlivce. Jakmile jsou data zkopírována, mohou být sdílena, dále prodána nebo znovu použita bez ohledu na to, co se stane s lidmi, kteří je vzali. Zatčení mohou narušit provoz, ale nemohou vrátit ukradené informace. Pro širší pohled na to, jak úřady přistupují ke skupinám v této oblasti, si přečtěte náš vysvětlující článek o zásahu proti ransomwaru KillSec, který popisuje, jak probíhala koordinovaná mezinárodní operace, včetně zatčení a zabavených dat.

Co zatčení znamenají pro lidi, jejichž data byla ukradena

Zatčení jsou významným krokem, ale nejsou tlačítkem pro reset. Zde je střízlivý způsob, jak o tom uvažovat:

  • Ukradená data se nevracejí. Pokud byly vaše informace odebrány při dřívějším incidentu, mohou již být zkopírovány, obchodovány nebo prodány. Zásah orgánů činných v trestním řízení nezaručuje smazání.
  • Narušení může i tak pomoci. Odstranění lidí z operace může zpomalit vyděračské kampaně a ztížit skupině koordinaci. To je skutečný přínos, i když není úplný.
  • Skupiny mohou být volně organizované. Online zločinecké skupiny často fungují jako sítě, nikoli jako formální organizace, takže zatčení nemusí vždy ukončit jejich činnost. Prohlášení FBI neuvádí, zda to platí i zde.
  • Podvody mohou následovat zprávy. Po vysoce sledovaných zatčeních někdy oportunisté rozesílají falešná oznámení o úniku dat nebo nabídky na „obnovu“. K neočekávaným zprávám přistupujte s podezřením.

Stručně řečeno, zpráva je pro vyšetřování povzbudivá, ale nemění kroky, které by jednotlivci měli podniknout k ochraně sebe sama.

Jak zkontrolovat ohrožení a snížit riziko vydírání

Nemůžete ovlivnit, co zločinecká skupina udělá, ale můžete omezit, jak velkou škodu mohou odhalená data napáchat.

  1. Zkontrolujte, zda se váš e-mail objevil ve známých únicích. Použijte důvěryhodnou službu pro oznámení o únicích, abyste zjistili, které z vašich účtů byly odhaleny, a poté prioritně změňte hesla k nim.
  2. Používejte jedinečná hesla všude. Správce hesel to usnadňuje. Pokud dojde k úniku na jednom webu, útočníci nemohou stejné přihlašovací údaje zneužít jinde.
  3. Zapněte vícefaktorové ověřování. Pokud je to možné, upřednostněte aplikace pro ověřování nebo hardwarové bezpečnostní klíče před SMS kódy.
  4. Buďte skeptičtí k vyděračským zprávám. Pokud obdržíte výhrůžku, že někdo drží vaše data, neplaťte ani neodpovídejte. Ověřte to u společnosti, která spravuje váš účet, a zprávu nahlaste příslušným orgánům.
  5. Sledujte finanční účty. Zvažte zmrazení úvěru, pokud mohly být odhaleny citlivé identifikátory, jako jsou čísla vládních dokladů, a kontrolujte výpisy kvůli neobvyklé aktivitě.
  6. Udržujte software aktualizovaný. Záplatování zavírá dveře, které útočníci běžně využívají.

Co to znamená pro vás

Pokud vás zasáhl dřívější únik, potvrzení FBI je pozitivním znamením pro vyšetřování, ale není důvodem k uvolnění. K jakýmkoli odhaleným datům přistupujte jako k potenciálně stále v oběhu. Vaší nejlepší ochranou jsou silné, jedinečné přihlašovací údaje, vícefaktorové ověřování a zdravá nedůvěra k nevyžádaným zprávám. Pokud se objeví další podrobnosti o podezřelých, obviněních nebo získaných datech, pomohou objasnit skutečný dopad.

Klíčové poznatky

Zatčení ShinyHunters, která FBI potvrdila, jsou důležitým vývojem, ale veřejné podrobnosti zůstávají omezeny na jedno slovo: „několik“. Zkontrolujte své účty vůči známým databázím úniků, aktualizujte svá hesla, zapněte vícefaktorové ověřování a zůstaňte ve střehu před pokusy o vydírání nebo podvody, které zneužívají tuto zprávu. Chcete-li vidět, jak obvykle probíhají koordinované operace proti vyděračským skupinám, přečtěte si náš vysvětlující článek o zásahu proti KillSec.