Μια επιχείρηση εκβιασμού δεδομένων που εμφανίστηκε στις αρχές του 2026 τραβά την προσοχή για αυτό που λείπει: δεν υπάρχει κρυπτογράφηση ransomware. Σύμφωνα με την Interisle Consulting Group, η ομάδα πίσω από αυτήν κλέβει ευαίσθητα εταιρικά δεδομένα από περιβάλλοντα cloud και απαιτεί λύτρα επταψήφιων ποσών, απειλώντας να αποκαλύψει τις πληροφορίες σε ρυθμιστικές αρχές ή άλλους αν τα θύματα αρνηθούν να πληρώσουν. Η περίπτωση του BlackFile vishing data extortion είναι μια χρήσιμη υπενθύμιση ότι οι επιτιθέμενοι δεν χρειάζονται πάντα κακόβουλο λογισμικό για να προκαλέσουν σοβαρή ζημιά.
Πώς ο BlackFile Εκβιάζει Χωρίς Κρυπτογράφηση
Το παραδοσιακό ransomware κλειδώνει αρχεία και απαιτεί πληρωμή για ένα κλειδί αποκρυπτογράφησης. Ο BlackFile παραλείπει αυτό το βήμα. Με βάση τη σύνοψη της πηγής, η ομάδα αντιγράφει ευαίσθητα δεδομένα από περιβάλλοντα cloud και στη συνέχεια χρησιμοποιεί την απειλή αποκάλυψης ως μοχλό πίεσης. Η πίεση προέρχεται από τον φόβο ρυθμιστικής έκθεσης και δημόσιας ταπείνωσης, όχι από διακοπή λειτουργίας.
Αυτή η προσέγγιση έχει πρακτικά πλεονεκτήματα για τους επιτιθέμενους. Δεν υπάρχει κακόβουλο λογισμικό για να εντοπίσουν τα εργαλεία antivirus, δεν υπάρχουν κρυπτογραφημένοι διακομιστές για να ειδοποιήσουν τις ομάδες IT και δεν υπάρχει ανάγκη να δημιουργηθεί ή να συντηρηθεί ένα φορτίο ransomware. Οι απαιτήσεις λύτρων που αναφέρονται είναι στην περιοχή των επταψήφιων ποσών, γεγονός που σηματοδοτεί ότι η ομάδα αναμένει από τα θύματα να θεωρήσουν τα κλεμμένα δεδομένα εξαιρετικά πολύτιμα.
Η επιχείρηση έχει επίσης συνδεθεί με στοχοποίηση στον χρηματοπιστωτικό τομέα. Για μια ματιά στο ποιοι έχουν πληγεί στην πράξη, δείτε την κάλυψή μας για το πώς τα hedge funds επλήγησαν από την ομάδα UNC6671 που συνδέεται με τον BlackFile, μια ομάδα εκβιασμού που φέρεται να σχετίζεται με τον δράστη απειλής BlackFile.
Γιατί το Voice Phishing Ξεπερνά τις Άμυνες του Cloud
Το vishing είναι phishing που πραγματοποιείται τηλεφωνικά. Αντί για έναν ύποπτο σύνδεσμο σε ένα email, ένας υπάλληλος δέχεται μια κλήση από κάποιον που ισχυρίζεται ότι είναι, για παράδειγμα, προσωπικό της υπηρεσίας υποστήριξης IT. Η αναφορά ασφαλείας για την εκστρατεία περιγράφει επιτιθέμενους που πιέζουν υπαλλήλους με το πρόσχημα της παροχής βοήθειας IT.
Αυτό λειτουργεί επειδή πολλές άμυνες cloud είναι χτισμένες γύρω από τεχνικά σήματα: ασυνήθιστες συνδέσεις, γνωστό κακόβουλο λογισμικό, αποκλεισμένους τομείς. Μια τηλεφωνική κλήση πέφτει έξω από τα περισσότερα από αυτά τα μέτρα ελέγχου. Εάν ένας εργαζόμενος πειστεί να εγκρίνει ένα αίτημα, να διαβάσει έναν κωδικό ή να εισαγάγει διαπιστευτήρια σε μια σελίδα που παρέχει ο καλών, ο επιτιθέμενος μπορεί στη συνέχεια να συνδεθεί ως νόμιμος χρήστης. Από την οπτική γωνία του παρόχου cloud, η πρόσβαση μπορεί να φαίνεται συνηθισμένη.
Το αδύναμο σημείο, με άλλα λόγια, είναι το ανθρώπινο επίπεδο και το επίπεδο ταυτότητας. Τα κλεμμένα διαπιστευτήρια και οι εγκεκριμένες συνεδρίες δίνουν στους επιτιθέμενους μια άμεση διαδρομή προς τα αποθηκευμένα δεδομένα, χωρίς να απαιτείται exploit.
Πού Βοηθούν τα VPN και Πού Όχι
Αξίζει να είμαστε άμεσοι εδώ: ένα consumer VPN δεν θα είχε σταματήσει αυτές τις επιθέσεις. Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN και μπορεί να κρύψει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Αυτό είναι πολύτιμο σε δημόσιο Wi-Fi και για τον περιορισμό ορισμένων ειδών παρακολούθησης.
Αλλά οι επιθέσεις τύπου BlackFile δεν εξαρτώνται από την υποκλοπή της κίνησής σας. Εξαρτώνται από το να πείσουν ένα άτομο να παραδώσει την πρόσβαση. Μόλις ένας επιτιθέμενος κατέχει έγκυρα διαπιστευτήρια ή μια εγκεκριμένη συνεδρία σύνδεσης, η κρυπτογράφηση κατά τη μεταφορά είναι άσχετη, επειδή ο επιτιθέμενος συνδέεται νόμιμα στην υπηρεσία cloud. Ένα VPN επίσης δεν κάνει τίποτα για να επαληθεύσει ποιος βρίσκεται στην άλλη άκρη μιας τηλεφωνικής κλήσης.
Εκεί όπου ένα VPN μπορεί ακόμα να διαδραματίσει έναν μέτριο ρόλο είναι στη μείωση της έκθεσης σε μη αξιόπιστα δίκτυα, που προστατεύει από μια διαφορετική κατηγορία κινδύνου. Είναι ένα επίπεδο ιδιωτικότητας, όχι μια άμυνα κατά του social engineering.
Τι Σημαίνει Αυτό Για Εσάς
Οι περισσότεροι αναγνώστες δεν διαχειρίζονται ένα εταιρικό περιβάλλον cloud, αλλά οι υποκείμενες τακτικές εφαρμόζονται ευρέως. Εάν εργάζεστε στον χρηματοπιστωτικό τομέα, το λιανικό εμπόριο ή οποιονδήποτε τομέα που κατέχει ευαίσθητα δεδομένα, μπορεί να είστε το άτομο που θα καλέσει ένας επιτιθέμενος. Ακόμη και εκτός εργασιακού χώρου, τα ίδια τηλεφωνικά κόλπα χρησιμοποιούνται εναντίον προσωπικών λογαριασμών.
Το βασικό δίδαγμα είναι ότι μια πειστική φωνή και ένα αίσθημα επείγοντος δεν αποτελούν απόδειξη ταυτότητας. Αντιμετωπίστε οποιαδήποτε απροσδόκητη κλήση που σας ζητά να εγκρίνετε μια σύνδεση, να μοιραστείτε έναν κωδικό ή να επαναφέρετε την πρόσβαση ως ύποπτη, ακόμη και αν ο καλών γνωρίζει το όνομά σας ή τον ρόλο σας.
Τι Πρέπει να Κάνουν τα Άτομα και το Προσωπικό σε Στοχοποιημένους Τομείς
- Επαληθεύστε τους καλούντες ανεξάρτητα. Κλείστε το τηλέφωνο και καλέστε ξανά την υπηρεσία υποστήριξης IT χρησιμοποιώντας έναν αριθμό από τον εταιρικό κατάλογο, όχι έναν που σας δίνει ο καλών.
- Μην μοιράζεστε ποτέ κωδικούς μίας χρήσης και μην εγκρίνετε απροσδόκητα αιτήματα. Η νόμιμη υποστήριξη σπάνια τα χρειάζεται τηλεφωνικά.
- Χρησιμοποιήστε MFA ανθεκτικό στο phishing όπου είναι δυνατόν. Τα κλειδιά ασφαλείας υλικού και τα passkeys είναι πιο δύσκολο να τα αποσπάσει κάποιος με πειθώ από κωδικούς SMS ή εγκρίσεις push.
- Αναφέρετε ύποπτες κλήσεις γρήγορα. Η έγκαιρη αναφορά δίνει στις ομάδες ασφαλείας την ευκαιρία να ανακαλέσουν συνεδρίες και να ελέγξουν την πρόσβαση.
- Ελέγξτε τις ρυθμίσεις πρόσβασης και κοινοποίησης στο cloud. Ο περιορισμός του ποιος μπορεί να φτάσει σε ευαίσθητα δεδομένα μειώνει το τι μπορεί να πάρει ένας εισβολέας.
- Εξασκηθείτε στο σενάριο. Οι οργανισμοί πρέπει να εκπαιδεύουν το προσωπικό σχετικά με την πλαστοπροσωπία υπηρεσίας υποστήριξης, καθώς αυτό είναι το σημείο εισόδου που περιγράφεται στις αναφορές.
Βασικά Συμπεράσματα
Ο εκβιασμός δεδομένων μέσω vishing του BlackFile δείχνει ότι οι επιτιθέμενοι μπορούν να εκμεταλλευτούν οικονομικά κλεμμένα δεδομένα χωρίς ποτέ να αναπτύξουν ransomware, και ότι η ταυτότητα, όχι το κακόβουλο λογισμικό, είναι ο στόχος. Εργαλεία όπως τα VPN έχουν τη θέση τους, αλλά δεν θα σταματήσουν μια πειστική τηλεφωνική κλήση. Επανεξετάστε τις συνήθειες ασφαλείας του λογαριασμού σας σήμερα: μεταβείτε σε MFA ανθεκτικό στο phishing, επαληθεύστε κάθε απροσδόκητο καλούντα και διαβάστε την αναφορά μας για τις επιθέσεις UNC6671 σε hedge funds και χρηματοπιστωτικές εταιρείες για να δείτε πώς αυτή η απειλή εκτυλίσσεται στον πραγματικό κόσμο.




