Angivelige interne chats fra Silent Ransom Group tyder på, at kriminelle indsamlede 206,95 mio. dollars fra 27 virksomheder på omkring seks måneder, og de gjorde det uden at kryptere en enkelt victims filer. Hvis tallene er korrekte, viser de, hvor profitabel dataafpresning uden krypteringsransomware kan være: Angribere stjæler følsomme registre og kræver derefter betaling for at forhindre, at de bliver offentliggjort eller solgt.
Historien er vigtig ud over de 27 virksomheder, der nævnes i rapporteringen. Bag hver stjålet database står der mennesker, hvis personlige oplysninger nu er i kriminelles hænder, uanset om virksomheden betalte eller ej.
Hvordan Silent Ransom Groups afpresning fungerer uden kryptering
Traditionel ransomware låser filer og kræver betaling for en dekrypteringsnøgle. Mange grupper tilføjede senere et ekstra trin, hvor de først stjal data, så de kunne true med at lække dem, hvis offeret gendannede fra sikkerhedskopier. Den tilgang kaldes ofte dobbelt afpresning.
Aktiviteten beskrevet i de lækkede chats springer låsningstrinnet over. Ifølge rapporteringen krypterede gruppen slet ikke ofrenes filer. I stedet kom pressionsmidlet udelukkende fra stjålne data og truslen om at afsløre dem.
Der er praktiske grunde til, at dette tiltrækker kriminelle. Kryptering støjer: Det kan få systemer til at crashe, udløse sikkerhedsadvarsler og give forsvarere et klart øjeblik til at reagere. Stille kopiering af registre er sværere at opdage. Det betyder også, at et offer ikke kan løse problemet ved at gendanne fra sikkerhedskopier, fordi truslen ikke er mistet adgang. Truslen er, at dataene bliver offentlige.
Den centrale lære af de rapporterede tal er enkel. Stjålne data alene kan være nok pres til at producere enorme udbetalinger.
Hvorfor stjålne registre udsætter enkeltpersoner for risiko
Når en virksomhed bliver afpresset på grund af stjålne filer, får personerne i disse filer sjældent en stemme. Kunde-, medarbejder- og patientregistre kan indeholde navne, kontaktoplysninger, kontooplysninger og andet følsomt materiale. Kildeartiklen specificerer ikke, hvilke datatyper der blev taget fra de 27 virksomheder, så det er værd at være forsigtig her: Risikoen afhænger af, hvad hvert offer havde.
Generelt driver stjålne registre dog et forudsigeligt sæt problemer:
- Phishing: Kriminelle kan udforme overbevisende beskeder, der refererer til reelle oplysninger om dig eller dit forhold til en virksomhed.
- Svindel og identitetsmisbrug: Personlige oplysninger kan kombineres med andre lækkede data for at åbne konti eller overtage eksisterende.
- Gentagen eksponering: At betale en løsesum garanterer ikke sletning. Data, der er blevet kopieret én gang, kan kopieres igen eller videresælges.
Det sidste punkt er vigtigt. Selv når en virksomhed betaler, har enkeltpersoner svært ved at verificere, hvad der skete med deres oplysninger. Eksponerede databaser viser, hvor hurtigt registre kan sprede sig. Tribeca Film Festival-database-lækken, som involverede mere end 666.000 registre, er en anden type hændelse, men den illustrerer, hvordan eksponerede personlige data bliver et vedvarende problem for de mennesker, der er i dem.
Hvad de lækkede chats beviser og ikke beviser
En afbalanceret læsning er essentiel her. Chatterne beskrives som angivelig intern kommunikation, og beløbet på 206,95 mio. dollars kommer fra disse chats. Kildesammendraget beskriver ikke uafhængig verifikation af totalen, antallet af ofre eller betalingerne selv.
Kriminelle kan overdrive, og lækkede logs kan være ufuldstændige eller taget ud af kontekst. Så tallene bør bedst behandles som påstande, der passer ind i et bredere mønster, ikke som reviderede totaler.
Hvad lækken understøtter, er retningen. Afpresning bygget på stjålne data er en fungerende forretningsmodel uden nogen form for kryptering involveret. Lækket kommunikation har også omformet ransomware-verdenen før. Gunra ransomware-gruppen byggede sin kode på materiale afledt af den lækkede Conti-kilde, og Conti selv blev delvist ødelagt af eksponerede interne chats. Lækager som disse giver forskere og forsvarere et sjældent indblik i, hvordan kriminelle grupper opererer, og hvad de tjener.
Hvad dette betyder for dig
Du kan sandsynligvis ikke forhindre en virksomhed, du handler med, i at blive kompromitteret. Du kan begrænse, hvor meget skade stjålne data gør på dig. Antag, at enhver organisation, der har dine oplysninger, en dag kan miste dem, og forbered dig derefter.
Hvis dine oplysninger bliver eksponeret, er opfølgningen sandsynligvis ikke et dramatisk hack, men en overbevisende besked, opkald eller login-forsøg med reelle oplysninger om dig. Det gør vaner mere værdifulde end noget enkelt værktøj.
Trin til at beskytte dig selv efter et datatyveri
- Tjek, om dine data er lækket. Brug en velrenommeret breach-notifikationstjeneste til at se, om din e-mailadresse eller dit telefonnummer optræder i kendte lækager, og læs enhver meddelelse, en virksomhed sender dig.
- Stram din adgangskodehygiejne. Brug en unik adgangskode til hver konto, opbevar dem i en adgangskodeadministrator, og aktivér multifaktorgodkendelse, helst med en app eller hardwarenøgle i stedet for SMS.
- Behandl uventede beskeder med mistanke. Hvis en besked nævner et nyligt brud eller beder dig handle hurtigt, gå direkte til virksomhedens officielle websted i stedet for at klikke på links.
- Overvej en kreditfrysning. Hvis økonomiske eller identitetsoplysninger kan være involveret, gør en kreditfrysning det sværere for nogen at åbne konti i dit navn.
- Frameld dig datameglere. Jo mindre personlige oplysninger der er tilgængelige for salg, jo mindre materiale har kriminelle til at bygge overbevisende svindelnumre.
- Overvåg dine konti. Hold øje med kontoudtog og kontoaktivitet for noget ukendt, og rapportér det hurtigt.
Konklusionen
De angivelige Silent Ransom Group-chats, med deres påståede 206,95 mio. dollars fra 27 virksomheder, er en påmindelse om, at dataafpresning uden krypteringsransomware ikke har brug for låste skærme for at fungere. Selv hvis de præcise tal er omstridte, er modellen klar: Stjæl data, og sælg derefter tavshed.
Du kan ikke kontrollere, hvor godt andre beskytter dine registre, men du kan kontrollere din reaktion. Tjek, om dine data er dukket op i en lækage, styrk dine adgangskoder og godkendelse, og frameld dig datameglere. At læse om hændelser som Tribeca Film Festival-lækken og Gunra RaaS-udvidelsen hjælper med at vise, hvor bredt eksponerede data og kriminelle økosystemer hænger sammen, og hvorfor et par minutters forberedelse nu er værd at bruge.




