Nezletilý z Ammánu v Jordánsku, podezřelý z vedení skupiny pro krádeže dat a vydírání ShinyHunters, byl údajně zadržen a spolupracuje s FBI na identifikaci dalších členů gangu. Podrobnosti přináší KrebsOnSecurity, podle něhož suspect používá hackerskou přezdívku „Rey“. Pro každého, kdo sleduje zatýkání členů ShinyHunters a bezpečnost dat, jde o významný vývoj. Zároveň je to připomínka, že zatčení nevrátí data, která již byla odcizena.

Co víme o zatýkání členů ShinyHunters

Zprávy jsou stále skoupé na konkrétní detaily, proto je užitečné oddělit to, co bylo řečeno, od toho, co řečeno nebylo. Podle zdroje je suspect nezletilý s pobytem v Ammánu v Jordánsku, vystupuje pod přezdívkou „Rey“, je považován za vůdce ShinyHunters a údajně spolupracuje s FBI na identifikaci dalších osob ve skupině.

Titulek zdrojového článku také uvádí, že ShinyHunters před zatčením vydírali spin-off společnosti Boeing. To poukazuje na vzorec skupiny zaměřovat se na firemní oběti, ačkoli dostupný výňatek neuvádí úplné podrobnosti tohoto pokusu o vydírání. Nebudeme je zde domýšlet.

Platí dvě upozornění. Za prvé, „údajně spolupracuje“ není totéž jako obvinění, odsouzení nebo rozbití skupiny. Za druhé, takové skupiny bývají často volně organizované, takže odstranění jedné postavy automaticky neukončí jejich činnost. Čtenáři by to měli brát jako pokrok, ne jako tečku.

Jak ShinyHunters kradou data a vydírají společnosti

ShinyHunters jsou popisováni jako plodná skupina pro krádeže dat a vydírání. Obecný model za tímto označením je přímočarý: útočníci proniknou do systémů nebo datových úložišť společnosti, zkopírují citlivé informace a poté na společnost tlačí, aby zaplatila, pod hrozbou zveřejnění nebo prodeje toho, co ukradli.

To se liší od klasického ransomwaru, kde jsou soubory uzamčeny. V případě čistého vydírání pomocí dat nemusí být v síti oběti na první pohled nic rozbité. Páka spočívá výhradně v odcizených datech a hrozbě jejich zveřejnění. Proto mohou tyto incidenty zůstat v tichosti až do okamžiku, kdy přijde požadavek, nebo dokud se data neobjeví někde veřejně.

Úhel spin-offu Boeingu v titulku zdroje ukazuje, že oběti nejsou omezeny na spotřebitelské značky. Dodavatelé, kontraktoři a spin-off společnosti uchovávají záznamy o zaměstnancích, údaje o zákaznících a obchodní data, což vše má pro vyděrače hodnotu.

Tato taktika se také překrývá s tím, jak podvodníci s oběťmi zacházejí následně. Naše pokrytí falešného rekovného podvodu Ransom Busters ukazuje, jak lidé, kteří už byli zasaženi, mohou být terčem podruhé ze strany podvodníků vydávajících se za pomocníky.

Proč firemní úniky ohrožují vaše osobní údaje

Nemusíte být zákazníkem hacknuté společnosti, abyste byli zasaženi. Zaměstnanci, bývalí zaměstnanci, uchazeči o práci a obchodní kontakty mohou mít všichni záznamy uložené v systémech, které byly napadeny. Dokonce i společnost, o které jste nikdy neslyšeli, může uchovávat vaše informace prostřednictvím dodavatelského vztahu.

Jakmile jsou data odcizena, zatčení je nepřivolá zpět. Kopie mohou být drženy dalšími členy, znovu prodány nebo uniknout, pokud požadavek na výkupné není zaplacen. Spolupráce s FBI může vyšetřovatelům pomoci zmapovat skupinu, ale nic ve zprávách nenaznačuje, že odcizená data budou obnovena nebo smazána.

To je klíčová mezera mezi milníkem vymáhání práva a vaším každodenním rizikem. První se týká odpovědnosti. Druhé se týká toho, co zločinci stále mohou dělat se jmény, e-maily, telefonními čísly nebo dalšími údaji, které již mají.

Co to znamená pro vás

Pokud pracujete pro, pracovali jste pro nebo obchodujete se společností, která byla spojena se ShinyHunters, předpokládejte, že vaše informace mohou být v oběhu, dokud neuslyšíte něco jiného. Pokud nemáte žádné známé spojení, riziko je nižší, ale úniky u třetích stran se k vám stále mohou dostat.

Praktické nebezpečí v týdnech po úniku je málokdy dramatické hacknutí vašich vlastních účtů. Častěji jde o cílený phishing, podvodné telefonáty a falešné zprávy podpory, které používají skutečné údaje, aby zněly přesvědčivě.

Co dělat, pokud mohly být vaše údaje odhaleny

  • Zkontrolujte oznámení o úniku. Hledejte e-maily nebo dopisy od zasažených organizací a ověřte je přímým přechodem na oficiální web společnosti, nikoli klikáním na odkazy ve zprávách.
  • Vyhledejte svůj e-mail v renomované službě pro vyhledávání úniků, abyste zjistili, zda se objevil ve známých únikech.
  • Změňte znovu použité heslo a zapněte vícefaktorové ověřování, ideálně pomocí aplikace pro ověřování nebo hardwarového klíče namísto SMS.
  • Buďte skeptičtí k nevyžádanému kontaktu. Každý, kdo tvrdí, že nabízí odstranění dat, obnovu nebo odškodnění po úniku, si zaslouží prověření.
  • Zvažte zmrazení úvěru, pokud mohou být zapojeny citlivé identifikátory, jako je rodné číslo nebo číslo národního průkazu totožnosti.
  • Sledujte výpisy a účty kvůli neznámé aktivitě v nadcházejících měsících, ne jen v následujících dnech.

Shrnutí

Oznámené zadržení „Reye“ je významným krokem proti velké operaci vydírání pomocí dat a může vyšetřovatelům pomoci dostat se k dalším členům skupiny. Ale zatýkání členů ShinyHunters a bezpečnost dat jsou oddělené otázky: jedna se týká lidí odpovědných, druhá informací, které už jsou venku. Zkontrolujte, zda se vaše údaje neobjevily v únikech spojených se zasaženými společnostmi, zpřísněte zabezpečení účtů a ke každé neočekávané nabídce pomoci přistupujte obezřetně. Pro bližší pohled na to, jak podvodníci cílí na lidi po útoku, si přečtěte naši zprávu o schématu Ransom Busters.