Τι Συμβαίνει Μεταξύ Clop και ShinyHunters

Μια δημόσια διαμάχη μεταξύ δύο από τις πιο ενεργές ομάδες ransomware και εκβιασμού δεδομένων έχει έρθει στο φως, και λέει πολλά για το πού κατευθύνονται οι τακτικές εκβιασμού των συμμοριών ransomware. Αφού ο ShinyHunters παραμόρφωσε τον ιστότοπο διαρροών ransomware της Clop, η ομάδα κλιμάκωσε περαιτέρω την κατάσταση απαιτώντας πληρωμή οκταψήφιου ποσού από την Clop, μαζί με τόκους και δημόσια συγγνώμη. Η Clop έχει τώρα απαντήσει, και οι δύο ομάδες βρίσκονται σε μια ολοένα και πιο δημόσια ανταλλαγή.

Επιφανειακά, αυτό μπορεί να φαίνεται σαν εγκληματίες να μαλώνουν μεταξύ τους, κάτι που θα μπορούσε να φαίνεται ως καλά νέα για τους υπόλοιπους από εμάς. Αλλά η πραγματικότητα είναι πιο περίπλοκη. Δεν πρόκειται για δύο συμμορίες του δρόμου που τακτοποιούν λογαριασμούς ιδιωτικά. Οι Clop και ShinyHunters είναι οργανώσεις που διαχειρίζονται ιστότοπους διαρροών, εκβιάζουν πραγματικές εταιρείες και κατέχουν κλεμμένα προσωπικά δεδομένα πραγματικών ανθρώπων. Όταν στρέφουν το εγχειρίδιο εκβιασμού τους η μία εναντίον της άλλης, αυτό δεν εξαφανίζει την υποκείμενη απειλή. Απλώς προσθέτει ένα νέο στρώμα χάους πάνω σε δεδομένα που μπορεί ήδη να ανήκουν σε παραβιασμένα άτομα και επιχειρήσεις.

Πώς οι Ιστότοποι Διαρροών Ransomware Χρησιμοποιούνται ως Όπλα Εκβιασμού

Οι ιστότοποι διαρροών έχουν γίνει ένα τυπικό εργαλείο στις σύγχρονες επιχειρήσεις ransomware. Αντί να κρυπτογραφούν απλώς τα αρχεία ενός θύματος, ομάδες όπως η Clop κλέβουν πρώτα δεδομένα και απειλούν να τα δημοσιεύσουν δημόσια αν δεν καταβληθεί λύτρα. Ο ίδιος ο ιστότοπος διαρροών είναι το σημείο πίεσης: εκεί εμφανίζονται κλεμμένα αρχεία, δείγματα εγγράφων και χρονόμετρα αντίστροφης μέτρησης για να πείσουν τα θύματα να πληρώσουν πριν τα δεδομένα τους γίνουν δημόσια.

Αυτό που κάνει την κατάσταση Clop-ShinyHunters αξιοσημείωτη είναι ότι ο ιστότοπος διαρροών μετατράπηκε σε όπλο εναντίον μιας άλλης εγκληματικής ομάδας αντί για ένα εταιρικό θύμα. Καταλαμβάνοντας τον ιστότοπο της Clop και χρησιμοποιώντας τον για να εκδώσει απαιτήσεις, ο ShinyHunters εφάρμοσε τις ίδιες ακριβώς τακτικές εκφοβισμού που οι συμμορίες ransomware συνήθως χρησιμοποιούν σε νοσοκομεία, λιανοπωλητές και κυβερνητικές υπηρεσίες. Η απαίτηση οκταψήφιου ποσού, οι πρόσθετοι τόκοι και το αίτημα για δημόσια συγγνώμη αντικατοπτρίζουν όλα τη γλώσσα μιας εταιρικής διαπραγμάτευσης εκβιασμού. Είναι μια υπενθύμιση ότι αυτές οι τακτικές δεν συνδέονται με κάποιον συγκεκριμένο τύπο θύματος. Είναι απλώς ο τρόπος με τον οποίο αυτές οι ομάδες κάνουν δουλειές, και αυτό το επιχειρηματικό μοντέλο μπορεί να στραφεί προς οποιαδήποτε κατεύθυνση.

Γιατί Αυτή η Αντιπαλότητα Αυξάνει τον Κίνδυνο για Παραβιασμένα Άτομα και Επιχειρήσεις

Όταν δύο ομάδες εκβιασμού διαπληκτίζονται δημόσια, τα κλεμμένα δεδομένα δεν παραμένουν ήσυχα στο παρασκήνιο. Ιστότοποι διαρροών που πέφτουν, αλλάζουν χέρια ή παραμορφώνονται μπορεί να σημαίνουν ότι προηγουμένως ιδιωτικές συλλογές κλεμμένων αρχείων εκτίθενται, επαναδημοσιεύονται ή αποτελούν αντικείμενο διαπραγμάτευσης ως μοχλός πίεσης. Εταιρείες που ήταν ήδη θύματα παραβίασης από την Clop μπορεί να δουν τα κλεμμένα δεδομένα τους να χρησιμοποιούνται ξανά, αυτή τη φορά ως διαπραγματευτικό χαρτί σε μια διαμάχη με την οποία δεν έχουν καμία σχέση.

Για άτομα των οποίων οι προσωπικές πληροφορίες συλλέχθηκαν σε προηγούμενη παραβίαση, αυτού του είδους η αστάθεια αποτελεί από μόνη της παράγοντα κινδύνου. Δεδομένα που υποτίθεται ότι θα παρέμεναν κρυμμένα πίσω από ένα paywall ή μια προθεσμία διαπραγμάτευσης μπορεί ξαφνικά να γίνουν πιο ορατά, πιο ευρέως διαμοιρασμένα ή να ανασυσκευαστούν από μια αντίπαλη ομάδα που θέλει να αποδείξει κάτι. Η διένεξη δεν μειώνει τον όγκο των κλεμμένων δεδομένων που κυκλοφορούν. Αν μη τι άλλο, αυξάνει την πιθανότητα τα δεδομένα να επανεμφανιστούν με απρόβλεπτους τρόπους, καθώς καμία από τις δύο ομάδες δεν έχει κίνητρο να προστατεύσει την ιδιωτικότητα των ανθρώπων των οποίων τις πληροφορίες διαφιλονικούν.

Πρακτικά Βήματα για τη Μείωση της Έκθεσης σε Διαρροές Δεδομένων Ransomware

Ενώ τα άτομα δεν μπορούν να ελέγξουν τις διαμάχες μεταξύ ομάδων ransomware, υπάρχουν συγκεκριμένα βήματα που μειώνουν τον προσωπικό και οργανωτικό κίνδυνο:

  • Χρησιμοποιήστε μια αξιόπιστη υπηρεσία ειδοποίησης ή παρακολούθησης παραβιάσεων για να ελέγξετε αν η διεύθυνση email, οι κωδικοί πρόσβασης ή άλλα προσωπικά στοιχεία σας έχουν εμφανιστεί σε γνωστές διαρροές.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους σημαντικούς λογαριασμούς, ώστε τα διαρρεύσαντα διαπιστευτήρια από μόνα τους να μην αρκούν για να αποκτήσουν πρόσβαση οι επιτιθέμενοι.
  • Αλλάζετε τακτικά τους κωδικούς πρόσβασης, ειδικά για λογαριασμούς που συνδέονται με χρηματοοικονομικές υπηρεσίες, email και συστήματα εργασίας, και αποφεύγετε την επαναχρησιμοποίηση κωδικών σε διαφορετικούς ιστότοπους.
  • Οι επιχειρήσεις θα πρέπει να διατηρούν offline, δοκιμασμένα αντίγραφα ασφαλείας και να τμηματοποιούν τα δίκτυα, ώστε ένα μεμονωμένο παραβιασμένο σύστημα να μην μπορεί να οδηγήσει σε παραβίαση πλήρους κλίμακας.
  • Μείνετε ενημερωμένοι για το ποιες ομάδες ransomware έχουν στοχεύσει τον κλάδο σας, καθώς η δραστηριότητα των ιστότοπων διαρροών συχνά σηματοδοτεί ποιοι τομείς δέχονται επί του παρόντος πίεση.

Τι Σημαίνει Αυτό για Εσάς

Η διαμάχη Clop-ShinyHunters είναι μια χρήσιμη μελέτη περίπτωσης για το πώς οι τακτικές εκβιασμού των συμμοριών ransomware έχουν ωριμάσει σε ένα είδος εγκληματικής επιχειρηματικής αντιπαλότητας, με απαιτήσεις, προθεσμίες και δημόσιες επιδείξεις. Για τους καθημερινούς αναγνώστες και οργανισμούς, το δίδαγμα δεν είναι να υποστηρίξουν τη μία ή την άλλη πλευρά. Είναι να αναγνωρίσουν ότι τα κλεμμένα δεδομένα παραμένουν επικίνδυνα ανεξάρτητα από το ποιος τα ελέγχει αυτή τη στιγμή, και ότι οι ιστότοποι διαρροών μπορούν να αλλάξουν, να εξαφανιστούν ή να επανεμφανιστούν ανά πάσα στιγμή.

Εάν ο οργανισμός σας ή τα προσωπικά σας στοιχεία έχουν ποτέ συνδεθεί με περιστατικό ransomware, αντιμετωπίστε αυτή τη διένεξη ως υπενθύμιση να επανεξετάσετε τα βασικά της ασφάλειάς σας και όχι ως σημάδι ότι η απειλή έχει μειωθεί. Διαβάζοντας για το πώς ο ShinyHunters παραμόρφωσε τον ιστότοπο διαρροών της Clop παρέχεται χρήσιμο πλαίσιο για το πώς ξεκίνησε αυτή η αντιπαλότητα, και ο έλεγχος της δικής σας έκθεσης μέσω εργαλείων παρακολούθησης παραβιάσεων είναι ένα πρακτικό επόμενο βήμα. Η πολυεπίπεδη ασφάλεια, από ισχυρό έλεγχο ταυτότητας έως τακτικές ενημερώσεις κωδικών πρόσβασης, παραμένει η πιο αξιόπιστη άμυνα ανεξάρτητα από το ποια εγκληματική ομάδα βρίσκεται στα πρωτοσέλιδα αυτόν τον μήνα.