Údajné interní chaty skupiny Silent Ransom Group naznačují, že zločinci získali 206,95 milionu dolarů od 27 firem zhruba za šest měsíců, a to bez zašifrování jediného souboru oběti. Pokud jsou tato čísla přesná, ukazují, jak výnosné může být vydírání pomocí dat bez šifrovacího ransomwaru: útočníci ukradnou citlivé záznamy a poté požadují platbu za to, že je nezveřejní ani neprodají.
Příběh má význam i mimo 27 společností jmenovaných v reportáži. Za každou ukradenou databází stojí lidé, jejichž osobní údaje se nyní nacházejí v rukou zločinců, ať už společnost zaplatila, nebo ne.
Jak vydírání skupiny Silent Ransom Group funguje bez šifrování
Tradiční ransomware uzamkne soubory a požaduje platbu za dešifrovací klíč. Mnoho skupin později přidalo druhý krok: nejprve ukradly data, aby mohly hrozit jejich zveřejněním, pokud oběť obnoví data ze záloh. Tomuto přístupu se často říká dvojité vydírání.
Činnost popsaná v uniklých chatech vynechává fázi uzamčení. Podle reportáže skupina soubory obětí vůbec nešifrovala. Páku místo toho tvořila výhradně ukradená data a hrozba jejich zveřejnění.
Pro zločince to má praktické důvody. Šifrování je hlučné: může zhroutit systémy, spustit bezpečnostní upozornění a dát obráncům jasný okamžik k reakci. Tiché kopírování záznamů je obtížnější odhalit. Znamená to také, že oběť nemůže problém vyřešit obnovením ze záloh, protože hrozbou není ztracený přístup. Hrozbou je, že data budou zveřejněna.
Hlavní ponaučení z uváděných čísel je jednoduché. Samotná ukradená data mohou být dostatečným tlakem k tomu, aby přinesla obrovské výplaty.
Proč ukradené záznamy ohrožují jednotlivce
Když je společnost vydírána kvůli ukradeným souborům, lidé v těchto souborech mají jen zřídka možnost mluvit do věci. Záznamy zákazníků, zaměstnanců a pacientů mohou obsahovat jména, kontaktní údaje, informace o účtech a další citlivý materiál. Zdrojový článek nespecifikuje, jaké typy dat byly od 27 firem odebrány, takže je zde na místě opatrnost: riziko závisí na tom, co každá oběť uchovávala.
Obecně však ukradené záznamy živí předvídatelnou sadu problémů:
- Phishing: Zločinci mohou vytvářet přesvědčivé zprávy, které odkazují na skutečné podrobnosti o vás nebo o vašem vztahu ke společnosti.
- Podvody a zneužití identity: Osobní údaje lze zkombinovat s dalšími uniklými daty k otevření účtů nebo převzetí těch stávajících.
- Opakované vystavení: Zaplacení výkupného nezaručuje smazání. Data, která byla jednou zkopírována, mohou být zkopírována znovu nebo prodána dál.
Poslední bod je důležitý. I když společnost zaplatí, jednotlivci mají jen málo způsobů, jak ověřit, co se stalo s jejich informacemi. Uniklé databáze ukazují, jak rychle se záznamy mohou šířit. Únik databáze filmového festivalu Tribeca, který zahrnoval více než 666 000 záznamů, je jiným typem incidentu, ale ilustruje, jak se vystavená osobní data stávají trvalým problémem pro lidi v nich obsažené.
Co uniklé chaty prokazují a co ne
Zde je nezbytné střízlivé čtení. Chaty jsou popisovány jako údajné interní komunikace a částka 206,95 milionu dolarů pochází z těchto chatů. Shrnutí zdroje nepopisuje nezávislé ověření celkové částky, počtu obětí ani samotných plateb.
Zločinci mohou přehánět a uniklé záznamy mohou být neúplné nebo vytržené z kontextu. Proto je nejlepší považovat tato čísla za tvrzení, která zapadají do širšího vzorce, nikoli za auditované součty.
Co však únik podporuje, je směr vývoje. Vydírání postavené na ukradených datech je životaschopný obchodní model bez jakéhokoli zapojení šifrování. Uniklé komunikace už dříve přetvořily svět ransomwaru. Ransomwarová skupina Gunra postavila svůj kód na materiálu odvozeném z uniklého zdrojového kódu Conti a samotné Conti bylo částečně zničeno právě vystavenými interními chaty. Podobné úniky dávají výzkumníkům a obráncům vzácný pohled na to, jak zločinecké skupiny fungují a co vydělávají.
Co to znamená pro vás
Pravděpodobně nemůžete zabránit tomu, aby společnost, se kterou obchodujete, byla napadena. Můžete omezit, jak velkou škodu vám ukradená data způsobí. Předpokládejte, že jakákoli organizace, která uchovává vaše informace, je může jednoho dne ztratit, a podle toho se připravte.
Pokud jsou vaše údaje vystaveny, pravděpodobným následkem není dramatický hack, ale přesvědčivá zpráva, telefonát nebo pokus o přihlášení využívající skutečné informace o vás. To činí návyky cennějšími než jakýkoli jednotlivý nástroj.
Kroky k ochraně po krádeži dat
- Zjistěte, zda vaše data unikla. Použijte důvěryhodnou službu pro oznámení o únicích a zjistěte, zda se vaše e-mailová adresa nebo telefonní číslo objevují ve známých únicích, a přečtěte si každé oznámení, které vám společnost pošle.
- Zpřísněte hygienu přihlašovacích údajů. Používejte jedinečné heslo pro každý účet, ukládejte je do správce hesel a zapněte vícefaktorové ověřování, ideálně pomocí aplikace nebo hardwarového klíče namísto SMS.
- K neočekávaným zprávám přistupujte podezřívavě. Pokud zpráva zmiňuje nedávný únik nebo vás vyzývá k urgentnímu jednání, přejděte přímo na oficiální web společnosti místo klikání na odkazy.
- Zvažte zmrazení úvěru. Pokud mohou být zapojeny finanční údaje nebo údaje o identitě, zmrazení úvěru ztíží někomu otevření účtů na vaše jméno.
- Odhláste se z datových brokerů. Čím méně osobních informací je k dispozici k prodeji, tím méně materiálu mají zločinci k vytváření přesvědčivých podvodů.
- Sledujte své účty. Sledujte bankovní výpisy a aktivitu na účtech kvůli čemukoli neznámému a rychle to nahlaste.
Závěr
Údajné chaty skupiny Silent Ransom Group s tvrzenými 206,95 milionu dolarů od 27 firem jsou připomínkou, že vydírání pomocí dat bez šifrovacího ransomwaru nepotřebuje uzamčené obrazovky, aby fungovalo. I když jsou přesná čísla sporná, model je jasný: ukradni data a pak prodej mlčení.
Nemůžete ovlivnit, jak dobře ostatní chrání vaše záznamy, ale můžete ovlivnit svou reakci. Zkontrolujte, zda se vaše data neobjevila v úniku, posilněte svá hesla a ověřování a odhlaste se z datových brokerů. Čtení o incidentech, jako je únik filmového festivalu Tribeca a expanze Gunra RaaS, pomáhá ukázat, jak široce spolu vystavená data a zločinecké ekosystémy souvisejí a proč se pár minut přípravy nyní vyplatí.




