Das FBI hat bestätigt, dass im Zusammenhang mit einem Hack vom September, an dem die Gruppe ShinyHunters für Datendiebstahl und Erpressung beteiligt gewesen sein soll, „mehrere" Verdächtige festgenommen wurden. Das Bureau machte die Aussage gegenüber The Register. Für alle, deren persönliche Daten bei einem früheren Datenschutzvorfall offengelegt wurden, werfen die nun vom FBI bestätigten ShinyHunters-Verhaftungen eine naheliegende Frage auf: Bin ich dadurch sicherer? Die ehrliche Antwort ist differenzierter, als eine Schlagzeile vermuten lässt.

Was das FBI bisher bestätigt hat

Die bestätigten Fakten sind überschaubar. Dem Bericht zufolge haben das FBI und Partner in der Strafverfolgung im Rahmen einer Untersuchung eines Hacks vom September, an dem ShinyHunters beteiligt gewesen sein soll, „mehrere" Verdächtige festgenommen. Das Bureau verwendete dieses eine Wort, „mehrere", und das Quellmaterial sagt nicht, wie viele Personen festgehalten wurden, wer sie sind, wo sie festgenommen wurden oder welche Anklagen ihnen drohen.

Es lohnt sich auch, auf das Wort „angeblich" hinzuweisen. Der Hack wird mit ShinyHunters in Verbindung gebracht, doch aus der Berichterstattung geht nicht hervor, dass jede festgenommene Person ein Kernmitglied der Gruppe ist oder dass die Gruppe zerschlagen wurde. Eine Verhaftung ist keine Verurteilung, und Verdächtige gelten bis zum Beweis des Gegenteils vor Gericht als unschuldig.

Was nicht bestätigt wurde, ist ebenso wichtig. Es gibt keine öffentliche Erklärung dazu, ob gestohlene Daten wiederbeschafft wurden, ob Infrastruktur beschlagnahmt wurde oder ob die Erpressungsaktivitäten der Gruppe eingestellt wurden. Bis Beamte oder Gerichtsunterlagen mehr sagen, bleiben dies offene Fragen.

Wie das Modell von ShinyHunters für Datendiebstahl und Erpressung funktioniert

ShinyHunters wird als Gruppe für Datendiebstahl und Erpressung beschrieben. Diese Bezeichnung ist wichtig, weil sie sich von klassischer Ransomware unterscheidet. Bei einem typischen Ransomware-Angriff verschlüsseln Kriminelle die Systeme eines Opfers und verlangen eine Zahlung für den Entschlüsselungsschlüssel. Bei einem Modell des Datendiebstahls und der Erpressung stehlen die Angreifer sensible Informationen und drohen damit, sie zu veröffentlichen oder zu verkaufen, wenn das Opfer nicht zahlt. Der Druck entsteht durch die Offenlegung und nicht durch gesperrte Dateien.

Dieses Modell hat eine praktische Konsequenz für Einzelpersonen. Sobald Daten kopiert wurden, können sie geteilt, weiterverkauft oder wiederverwendet werden, ganz gleich, was mit den Personen geschieht, die sie genommen haben. Verhaftungen können Abläufe stören, aber sie können Informationen nicht ungestohlen machen. Für einen breiteren Blick darauf, wie Behörden gegen Gruppen in diesem Bereich vorgehen, lesen Sie unseren Erklärartikel zur KillSec-Ransomware-Zerschlagung, der behandelt, wie eine koordinierte multinationale Operation ablief, einschließlich Verhaftungen und beschlagnahmter Daten.

Was die Verhaftungen für Menschen bedeuten, deren Daten gestohlen wurden

Verhaftungen sind ein bedeutender Schritt, aber sie sind kein Reset-Knopf. Hier ist eine nüchterne Art, darüber nachzudenken:

  • Gestohlene Daten kommen nicht zurück. Wenn Ihre Informationen bei einem früheren Vorfall entwendet wurden, wurden sie möglicherweise bereits kopiert, gehandelt oder verkauft. Maßnahmen der Strafverfolgung garantieren keine Löschung.
  • Störung kann dennoch helfen. Wenn man Menschen aus einer Operation entfernt, kann dies Erpressungskampagnen verlangsamen und es einer Gruppe erschweren, sich zu koordinieren. Das ist ein realer Nutzen, auch wenn er nicht vollständig ist.
  • Gruppen können lose organisiert sein. Online-Kriminalgruppen agieren oft als Netzwerke statt als formelle Organisationen, sodass Verhaftungen ihre Aktivitäten nicht immer beenden. Die Erklärung des FBI sagt nicht, ob dies hier zutrifft.
  • Betrug kann den Nachrichten folgen. Nach viel beachteten Verhaftungen versenden Opportunisten manchmal gefälschte Datenschutzvorfall-Benachrichtigungen oder „Wiederherstellungs"-Angebote. Behandeln Sie unerwartete Nachrichten mit Misstrauen.

Kurz gesagt: Die Nachricht ist ermutigend für die Untersuchung, ändert aber nicht die Schritte, die Einzelpersonen zum Schutz ihrer selbst ergreifen sollten.

So prüfen Sie eine Betroffenheit und verringern das Erpressungsrisiko

Sie können nicht kontrollieren, was eine kriminelle Gruppe tut, aber Sie können begrenzen, wie viel Schaden offengelegte Daten anrichten können.

  1. Prüfen Sie, ob Ihre E-Mail in bekannten Datenschutzvorfällen aufgetaucht ist. Nutzen Sie einen seriösen Benachrichtigungsdienst für Datenschutzvorfälle, um zu sehen, welche Ihrer Konten betroffen sind, und ändern Sie dann vorrangig diese Passwörter.
  2. Verwenden Sie überall einzigartige Passwörter. Ein Passwortmanager macht dies praktikabel. Wenn eine Website kompromittiert wird, können Angreifer dieselben Zugangsdaten nicht anderswo wiederverwenden.
  3. Aktivieren Sie Multi-Faktor-Authentifizierung. Bevorzugen Sie nach Möglichkeit Authenticator-Apps oder Hardware-Sicherheitsschlüssel gegenüber SMS-Codes.
  4. Seien Sie skeptisch gegenüber Erpressungsnachrichten. Wenn Sie eine Drohung erhalten, die behauptet, Ihre Daten zu besitzen, zahlen Sie nicht und antworten Sie nicht. Verifizieren Sie dies mit dem Unternehmen, das Ihr Konto führt, und melden Sie die Nachricht den zuständigen Behörden.
  5. Beobachten Sie Finanzkonten. Erwägen Sie eine Kreditsperre, wenn sensible Identifikatoren wie staatliche Ausweisnummern offengelegt worden sein könnten, und prüfen Sie Kontoauszüge auf ungewöhnliche Aktivitäten.
  6. Halten Sie Software aktuell. Patches schließen Türen, die Angreifer häufig nutzen.

Was das für Sie bedeutet

Wenn Sie von einem früheren Datenschutzvorfall betroffen waren, ist die Bestätigung des FBI ein positives Zeichen für die Untersuchung, aber kein Grund, sich zu entspannen. Behandeln Sie alle offengelegten Daten so, als könnten sie noch im Umlauf sein. Ihr bester Schutz sind starke, einzigartige Zugangsdaten, Multi-Faktor-Authentifizierung und eine gesunde Skepsis gegenüber unaufgeforderten Nachrichten. Sollten weitere Details zu den Verdächtigen, Anklagen oder wiederbeschafften Daten auftauchen, werden sie helfen, die tatsächlichen Auswirkungen zu klären.

Wichtige Erkenntnisse

Die vom FBI bestätigten ShinyHunters-Verhaftungen sind eine wichtige Entwicklung, doch die öffentlichen Details beschränken sich weiterhin auf ein Wort: „mehrere". Prüfen Sie Ihre Konten gegen bekannte Datenschutzvorfall-Datenbanken, aktualisieren Sie Ihre Passwörter, aktivieren Sie Multi-Faktor-Authentifizierung und bleiben Sie wachsam gegenüber Erpressungsversuchen oder Betrugsmaschen, die die Nachrichten ausnutzen. Um zu sehen, wie koordinierte Operationen gegen Erpressungsgruppen typischerweise ablaufen, lesen Sie unseren Erklärartikel zur KillSec-Zerschlagung.