Μια ομάδα ransomware γνωστή ως BYOD ισχυρίζεται ότι έχει αποκτήσει περισσότερα από 700GB δεδομένων από την Franklin Empire. Η αξίωση, καταγεγραμμένη σε μια καταχώριση tracker ransomware του Οκτωβρίου 2026, είναι αξιοσημείωτη λιγότερο για το μέγεθός της και περισσότερο για το περιεχόμενό της. Σύμφωνα με την καταχώριση, το κλεμμένο υλικό περιλαμβάνει κλειδιά AWS bucket, κλειδιά API της Moonshot AI, διαπιστευτήρια SMTP, προσωπικά αναγνωρίσιμα δεδομένα (PII) πελατών, τιμολόγια, PDF, δελτία συσκευασίας και επιχειρηματικές πληροφορίες και πληροφορίες αποθέματος. Περιπτώσεις ransomware με κλεμμένα κλειδιά AWS και διαπιστευτήρια API δείχνουν πώς μια μεμονωμένη παραβίαση μπορεί να εκθέσει τόσο ανθρώπους όσο και τα συστήματα πίσω από μια επιχείρηση.
Αυτές οι λεπτομέρειες προέρχονται από την αξίωση του δράστη απειλής όπως συνοψίζεται στην καταχώριση της πηγής. Δεν έχουμε δει ανεξάρτητη επιβεβαίωση της έκτασης της κλοπής, και η απάντηση της Franklin Empire δεν περιλαμβανόταν στις πληροφορίες που είχαμε στη διάθεσή μας.
Τι ισχυρίζεται ότι περιλαμβάνει η διαρροή της Franklin Empire
Η καταχώριση περιγράφει δύο ευρείες κατηγορίες δεδομένων.
Η πρώτη είναι αρχεία πελατών και επιχειρήσεων: PII πελατών, τιμολόγια, PDF, δελτία συσκευασίας και πληροφορίες αποθέματος και επιχειρήσεων. Έγγραφα όπως αυτά συνήθως περιέχουν ονόματα, διευθύνσεις, ιστορικό παραγγελιών και λεπτομέρειες αγορών. Αυτού του είδους τα δεδομένα τροφοδοτούν το phishing και την απάτη.
Η δεύτερη κατηγορία είναι τεχνικά μυστικά: κλειδιά AWS bucket, κλειδιά API της Moonshot AI και διαπιστευτήρια SMTP. Αυτά είναι τα κλειδιά που επιτρέπουν στο λογισμικό να επικοινωνεί με αποθήκευση cloud, υπηρεσίες AI και διακομιστές email. Αν πραγματικά κλάπηκαν και είναι ακόμα έγκυρα, θα μπορούσαν να δώσουν σε έναν επιτιθέμενο πρόσβαση πολύ πέρα από έναν μεμονωμένο κοινόχρηστο φάκελο.
Η καταχώριση αναφέρει επίσης ότι η ομάδα βρισκόταν πίσω από μια επιχείρηση ransomware, που συνήθως σημαίνει ότι η κλοπή δεδομένων χρησιμοποιείται ως μοχλός πίεσης: πλήρωσε, ή τα αρχεία μπορεί να δημοσιευτούν.
Γιατί τα κλεμμένα κλειδιά cloud και τα διαπιστευτήρια API αξίζουν περισσότερο από τα δεδομένα πελατών
Τα δεδομένα πελατών είναι πολύτιμα, αλλά είναι στατικά. Μόλις ένα άτομο αλλάξει τον κωδικό πρόσβασής του, παγώσει την πίστωσή του ή αγνοήσει ένα ύποπτο email, η αξία τους μειώνεται. Τα διαπιστευτήρια για υποδομή είναι διαφορετικά, επειδή μπορούν να ξεκλειδώσουν ζωντανά συστήματα.
Να γιατί κάθε τύπος μυστικού έχει σημασία:
- Τα κλειδιά AWS bucket μπορούν να παρέχουν πρόσβαση ανάγνωσης ή εγγραφής σε αποθήκευση cloud. Ανάλογα με τα δικαιώματα, ένας επιτιθέμενος θα μπορούσε να κατεβάσει περισσότερα δεδομένα, να τροποποιήσει αρχεία ή να φυτέψει κακόβουλο περιεχόμενο.
- Τα κλειδιά API για υπηρεσίες AI μπορούν να καταχραστούν για να εκτελούνται αιτήματα στον λογαριασμό κάποιου άλλου, που μπορεί να σημαίνει απροσδόκητους λογαριασμούς ή πρόσβαση σε οποιαδήποτε δεδομένα αποστέλλονται μέσω αυτής της υπηρεσίας.
- Τα διαπιστευτήρια SMTP επιτρέπουν σε κάποιον να στέλνει email ως ο οργανισμός. Αυτό κάνει τα πειστικά μηνύματα phishing προς πελάτες πολύ ευκολότερα, καθώς προέρχονται από έναν νόμιμο τομέα.
Το πρακτικό δίδαγμα είναι ότι μια παραβίαση δεν τελειώνει όταν αφαιρεθεί ο εισβολέας. Κάθε εκτεθειμένο μυστικό πρέπει να ανακυκλωθεί, και τα αρχεία καταγραφής πρέπει να ελεγχθούν για σημάδια ότι τα κλειδιά έχουν ήδη χρησιμοποιηθεί. Οι οργανισμοί που επικεντρώνονται μόνο στα κλεμμένα αρχεία πελατών μπορεί να χάσουν την πρόσβαση που παραμένει ανοιχτή.
Αυτό το μοτίβο κλεμμένων δεδομένων που μετατρέπονται σε μοχλό πίεσης δεν είναι μοναδικό. Η κάλυψή μας για το τι σημαίνει η κλοπή χρηματοοικονομικών δεδομένων για εσάς στην υπόθεση ShinyHunters και Ameriprise δείχνει πώς η κλοπή μεγάλης κλίμακας επηρεάζει τα άτομα πολύ μετά την εξαφάνιση των τίτλων.
Τι πρέπει να κάνουν οι πελάτες και οι μικρές επιχειρήσεις μετά την έκθεση
Αν έχετε παραγγείλει από την Franklin Empire, δεν υπάρχει ακόμη επιβεβαίωση ότι τα δεδομένα σας βρίσκονται στη διαρροή. Ωστόσο, οι λογικές προφυλάξεις κοστίζουν ελάχιστα.
Για τους πελάτες:
- Να είστε δύσπιστοι απέναντι σε email ή μηνύματα που αναφέρουν παραγγελία, τιμολόγιο ή αποστολή που δεν αναγνωρίζετε, ακόμα και αν ο αποστολέας φαίνεται νόμιμος.
- Μην κάνετε κλικ σε συνδέσμους σε απροσδόκητα μηνύματα. Πηγαίνετε απευθείας στον ιστότοπο της εταιρείας.
- Χρησιμοποιήστε μοναδικό κωδικό πρόσβασης για κάθε λογαριασμό και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται.
- Παρακολουθείτε τις τραπεζικές και πιστωτικές καταστάσεις για άγνωστες χρεώσεις.
Για τις μικρές επιχειρήσεις:
- Καταγράψτε τα μυστικά σας. Γνωρίζετε πού αποθηκεύονται τα κλειδιά AWS, τα token API και οι κωδικοί SMTP, και ποιος μπορεί να τα διαβάσει.
- Ανακυκλώνετε τα διαπιστευτήρια σε τακτικό πρόγραμμα και αμέσως μετά από οποιοδήποτε ύποπτο περιστατικό.
- Δίνετε στα κλειδιά την ελάχιστη πρόσβαση που χρειάζονται και αποφεύγετε να τα διατηρείτε σε έγγραφα, κοινόχρηστους δίσκους ή αποθετήρια κώδικα.
- Ενεργοποιήστε την καταγραφή για υπηρεσίες αποθήκευσης cloud και email, ώστε να είναι ορατή η ασυνήθιστη δραστηριότητα.
- Διατηρείτε offline, δοκιμασμένα αντίγραφα ασφαλείας, ώστε το ransomware να μην μπορεί να αφαιρέσει την ικανότητά σας να ανακάμψετε.
Πού βοηθούν τα VPN και ο διαχωρισμός δικτύου, και πού όχι
Είναι δίκαιο να αναρωτηθεί κανείς αν ένα VPN θα είχε αποτρέψει κάτι τέτοιο. Η ειλικρινής απάντηση είναι: πιθανώς όχι άμεσα.
Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και ενός διακομιστή VPN, που βοηθά σε μη αξιόπιστα δίκτυα. Ένα εταιρικό VPN μπορεί επίσης να περιορίσει την πρόσβαση σε εσωτερικά συστήματα, ώστε να μην είναι εκτεθειμένα στο ανοιχτό διαδίκτυο. Αυτά είναι πραγματικά οφέλη.
Αλλά ένα VPN δεν προστατεύει διαπιστευτήρια που είναι ήδη αποθηκευμένα σε αρχεία στα οποία μπορεί να φτάσει ένας εισβολέας. Αν ένας επιτιθέμενος μπει μέσα σε ένα δίκτυο ή κλέψει κλειδιά από μια παραβιασμένη συσκευή ή σύστημα, η κρυπτογραφημένη σήραγγα δεν περιορίζει το τι μπορούν να κάνουν αυτά τα κλειδιά. Τα κλειδιά cloud λειτουργούν επίσης από οπουδήποτε στο διαδίκτυο, εκτός αν ο πάροχος είναι ρυθμισμένος να τα περιορίζει.
Ο διαχωρισμός δικτύου βοηθά περισσότερο εδώ. Ο διαχωρισμός συστημάτων ώστε μια παραβίαση ενός να μην δίνει πρόσβαση σε όλα μπορεί να περιορίσει το πόσα μπορεί να συλλέξει ένας επιτιθέμενος. Συνδυάστε το με περιορισμένα δικαιώματα κλειδιών, έλεγχο ταυτότητας πολλαπλών παραγόντων και παρακολούθηση, και η ζημιά από μια μεμονωμένη παραβίαση μειώνεται.
Η έκθεση είναι επίσης πρόβλημα ταυτότητας, όχι μόνο δικτύου. Για μια ευρύτερη ματιά στο πώς η συλλογή προσωπικών δεδομένων εγείρει ζητήματα ιδιωτικότητας, δείτε το άρθρο μας για την ψηφιακή ταυτότητα της Ναμίμπια.
Τι Σημαίνει Αυτό Για Εσάς
Η αξίωση της Franklin Empire είναι μια υπενθύμιση ότι τα δεδομένα που κρατά μια εταιρεία για εσάς είναι τόσο ασφαλή όσο τα μυστικά που προστατεύουν τα συστήματά της. Ως πελάτης, δεν μπορείτε να ανακυκλώσετε τα κλειδιά τους, αλλά μπορείτε να μειώσετε το τι σας κάνει μια διαρροή χρησιμοποιώντας μοναδικούς κωδικούς πρόσβασης, ενεργοποιώντας τον έλεγχο ταυτότητας πολλαπλών παραγόντων και αντιμετωπίζοντας τα απροσδόκητα μηνύματα με προσοχή. Ως ιδιοκτήτης επιχείρησης, αντιμετωπίστε τα διαπιστευτήρια ως περιουσιακά στοιχεία που χρειάζονται ιδιοκτήτη, ημερομηνία λήξης και σαφές σχέδιο αντιμετώπισης.
Βασικά Συμπεράσματα
- Αντιμετωπίστε την αξίωση ως μη επιβεβαιωμένη, αλλά ενεργήστε σαν να είναι πιθανή η έκθεση αν είστε πελάτης.
- Προσέξτε για phishing που αναφέρει παραγγελίες, τιμολόγια ή αποστολές.
- Ανακυκλώστε οποιαδήποτε διαπιστευτήρια AWS, API και SMTP μετά από ύποπτη παραβίαση και ελέγξτε τα αρχεία καταγραφής.
- Περιορίστε τα δικαιώματα κλειδιών και διαχωρίστε τα συστήματα ώστε μια παραβίαση να μην γίνει πολλές.
- Χρησιμοποιήστε ένα VPN για αυτό που κάνει καλά, αλλά μην βασίζεστε σε αυτό για την προστασία αποθηκευμένων διαπιστευτηρίων.
Περιστατικά που περιλαμβάνουν ransomware με κλεμμένα κλειδιά AWS και διαπιστευτήρια API είναι μια αφορμή για να ελέγξετε τη δική σας έκθεση. Ελέγξτε ποιοι από τους λογαριασμούς σας περιέχουν χρηματοοικονομικά ή προσωπικά δεδομένα, σφίξτε τους και διαβάστε πώς η κλοπή χρηματοοικονομικών δεδομένων μεγάλης κλίμακας μπορεί να επηρεάσει τα άτομα, ώστε να ξέρετε τι να προσέχετε.




