Η Everest Ransomware διεκδικεί την ινδική τεχνολογική εταιρεία Greenbotz
Η ομάδα ransomware Everest πρόσθεσε την ινδική τεχνολογική εταιρεία Greenbotz στη λίστα των θυμάτων της, απειλώντας να διαρρεύσει κλεμμένα δεδομένα εάν η εταιρεία δεν ανταποκριθεί στις απαιτήσεις της. Ο ισχυρισμός, που καταγράφηκε για πρώτη φορά σε αναφορά περιστατικού από την DeXpose, ακολουθεί ένα μοτίβο που η ομάδα έχει χρησιμοποιήσει επανειλημμένα εναντίον οργανισμών σε όλο τον κόσμο: διείσδυση σε δίκτυο, εξαγωγή ευαίσθητων δεδομένων και στη συνέχεια χρήση της απειλής δημόσιας έκθεσης ως μοχλό πίεσης για πληρωμή.
Όπως συμβαίνει με τις περισσότερες αποκαλύψεις ransomware αυτού του είδους, το πλήρες εύρος των δεδομένων που αποκτήθηκαν, πόσες εγγραφές επηρεάστηκαν και αν εμπλέκονται δεδομένα πελατών ή εργαζομένων δεν έχει επαληθευτεί ανεξάρτητα πέρα από τους ισχυρισμούς της ίδιας της ομάδας. Οι συμμορίες ransomware συχνά διογκώνουν την κλίμακα ή την ευαισθησία των κλεμμένων δεδομένων για να πιέσουν τα θύματα να πληρώσουν γρήγορα, επομένως οι λεπτομέρειες του περιστατικού Greenbotz θα πρέπει να αντιμετωπίζονται ως ανεπιβεβαίωτοι ισχυρισμοί έως ότου προκύψουν περισσότερα στοιχεία.
Ποια είναι η Everest και γιατί έχει σημασία
Η Everest έχει χτίσει τη φήμη μιας από τις πιο επίμονες επιχειρήσεις ransomware που εστιάζουν στον εκβιασμό και είναι ενεργή σήμερα. Το εγχειρίδιο της ομάδας συνήθως επικεντρώνεται στην κλοπή δεδομένων παρά στην αμιγή κρυπτογράφηση, που σημαίνει ότι τα θύματα πιέζονται λιγότερο από τα κλειδωμένα συστήματα και περισσότερο από την απειλή δημόσιας εμφάνισης ή πώλησης ευαίσθητων πληροφοριών. Αυτή η προσέγγιση έχει κάνει την Everest ένα επαναλαμβανόμενο όνομα στις αναφορές παραβιάσεων σε πολλούς κλάδους και χώρες.
Οι τακτικές της ομάδας δεν περιορίζονται σε μικρότερες εταιρείες. Νωρίτερα φέτος, η Everest συνδέθηκε με μια υπόθεση υψηλού προφίλ που αφορούσε την άρνηση της Stadler Rail να πληρώσει λύτρα 12,3 εκατομμυρίων δολαρίων αφού οι επιτιθέμενοι έκλεψαν τεχνικά δεδομένα μέσω τρίτου προμηθευτή. Αυτή η υπόθεση έδειξε πώς η Everest συχνά αποκτά αρχική πρόσβαση όχι απευθείας στην εταιρεία-στόχο, αλλά μέσω ασθενέστερων κρίκων σε μια εφοδιαστική αλυσίδα, μια λεπτομέρεια που αξίζει να έχουν υπόψη τους όλες οι επιχειρήσεις, στην Ινδία ή αλλού, που βασίζονται σε εξωτερικούς προμηθευτές ή εργολάβους για υπηρεσίες Πληροφορικής.
Για μια εταιρεία τεχνολογίας όπως η Greenbotz, τα διακυβεύματα εκτείνονται πέρα από την ίδια την εταιρεία. Οι πάροχοι τεχνολογίας συχνά κατέχουν πρόσβαση σε συστήματα πελατών, πηγαίο κώδικα, διαπιστευτήρια ή δεδομένα πελατών ως μέρος των συνήθων επιχειρηματικών δραστηριοτήτων. Αν οποιαδήποτε από αυτές τις πληροφορίες ήταν μέρος όσων αποκτήθηκαν, οι επιπτώσεις θα μπορούσαν να φτάσουν πολύ πέρα από τους ίδιους τους υπαλλήλους και την υποδομή της Greenbotz.
Επιπτώσεις στην ιδιωτικότητα για εργαζομένους και πελάτες
Όταν μια εταιρεία τεχνολογίας γίνεται στόχος, οι ανησυχίες για την ιδιωτικότητα σπάνια περιορίζονται στα εσωτερικά αρχεία της εταιρείας. Ανάλογα με το τι αποθήκευε ή επεξεργαζόταν η Greenbotz, μια παραβίαση θα μπορούσε ενδεχομένως να εκθέσει:
- Προσωπικές πληροφορίες εργαζομένων, συμπεριλαμβανομένων στοιχείων επικοινωνίας ή οικονομικών αρχείων που χρησιμοποιούνται για μισθοδοσία
- Δεδομένα πελατών ή συνεργατών που κοινοποιούνται στο πλαίσιο συμφωνιών παροχής υπηρεσιών
- Ιδιόκτητο πηγαίο κώδικα ή τεχνική τεκμηρίωση
- Διαπιστευτήρια ή διακριτικά πρόσβασης συνδεδεμένα με συνδεδεμένα συστήματα
Μέχρι η Greenbotz ή ανεξάρτητοι ερευνητές να επιβεβαιώσουν ποια ακριβώς δεδομένα εμπλέκονται, δεν είναι δυνατόν να πούμε με βεβαιότητα ποιος επηρεάζεται. Αλλά το γενικό προφίλ κινδύνου μιας παραβίασης εταιρείας τεχνολογίας, δεδομένου του πόσο βαθιά είναι συχνά ενσωματωμένες αυτές οι εταιρείες με την υποδομή πελατών, τείνει να είναι ευρύτερο από ένα περιστατικό που αφορά μία μόνο εταιρεία.
Τι σημαίνει αυτό για εσάς
Εάν είστε πελάτης, συνεργάτης ή εργαζόμενος συνδεδεμένος με την Greenbotz, ή απλά κάποιος που θέλει να κατανοήσει πώς αυτά τα περιστατικά επεκτείνονται, υπάρχουν μερικά πρακτικά σημεία που αξίζει να έχετε κατά νου. Ομάδες ransomware όπως η Everest βασίζονται στον επείγοντα χαρακτήρα και τον φόβο για να αποσπάσουν πληρωμή και οι απειλές δημόσιας διαρροής αποτελούν μέρος αυτής της εκστρατείας πίεσης. Αυτό δεν σημαίνει ότι η απειλή πρέπει να αγνοηθεί, αλλά ούτε και ότι κάθε ισχυρισμός σε έναν ιστότοπο διαρροών είναι απολύτως ακριβής ή πλήρης.
Για τους καθημερινούς χρήστες, το μεγαλύτερο μάθημα από περιστατικά σαν κι αυτό αφορά την έκθεση μέσω τρίτων μερών. Οι περισσότεροι άνθρωποι δεν επιλέγουν άμεσα σε ποιους προμηθευτές βασίζεται μια εταιρεία με την οποία αλληλεπιδρούν, γεγονός που καθιστά δύσκολο να προστατευτείτε πλήρως από κατάντη παραβιάσεις. Αυτό που μπορείτε να ελέγξετε είναι πώς αντιδράτε όταν μια παραβίαση που αφορά τα δεδομένα σας γίνει δημόσια: αλλάξτε κωδικούς πρόσβασης που έχετε επαναχρησιμοποιήσει, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου είναι διαθέσιμος και παρακολουθήστε για ασυνήθιστη δραστηριότητα λογαριασμού.
Χρήσιμα συμπεράσματα
Εάν έχετε οποιαδήποτε σχέση με την Greenbotz, είτε ως πελάτης, συνεργάτης ή εργαζόμενος, παρακολουθήστε για επίσημη επικοινωνία από την εταιρεία που να επιβεβαιώνει ποια δεδομένα, εάν υπάρχουν, επηρεάστηκαν. Στο μεταξύ, ελέγξτε και ενημερώστε τους κωδικούς πρόσβασης που συνδέονται με τυχόν κοινόχρηστα συστήματα, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται και αποφύγετε την επαναχρησιμοποίηση διαπιστευτηρίων σε πολλές πλατφόρμες. Οι επιχειρήσεις που βασίζονται σε τρίτους παρόχους τεχνολογίας θα πρέπει επίσης να χρησιμοποιήσουν αυτό το γεγονός ως αφορμή για να ελέγξουν τους ελέγχους πρόσβασης των προμηθευτών και να επιβεβαιώσουν ότι τα ευαίσθητα δεδομένα που κοινοποιούνται εξωτερικά περιορίζονται στα απολύτως απαραίτητα.
Ομάδες ransomware όπως η Everest συνεχίζουν να στοχεύουν οργανισμούς κάθε μεγέθους σε κάθε περιοχή και η Greenbotz είναι απλώς το τελευταίο όνομα που προστίθεται σε μια μακρά λίστα. Η ενημέρωση σχετικά με το πώς εξελίσσονται αυτές οι επιθέσεις και η λήψη βασικών προφυλάξεων πριν και μετά την επιβεβαίωση μιας παραβίασης παραμένει ο πιο αξιόπιστος τρόπος για τον περιορισμό των προσωπικών και οργανωτικών επιπτώσεων.




