Ένα νέο όνομα στον εκβιασμό δεδομένων
Ένας προηγουμένως άγνωστος φορέας απειλής που αυτοαποκαλείται ExfilSquad έχει γίνει γρήγορα ένα από τα πιο συζητημένα ονόματα στον χώρο του εκβιασμού δεδομένων. Σύμφωνα με έρευνα της DarkOwl, η ομάδα έχει εμφανιστεί με ισχυρισμούς για παραβιάσεις υψηλού προφίλ στις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο και άλλες χώρες, τοποθετώντας τον εαυτό της ως έναν σοβαρό νέο παίκτη σε ένα ήδη γεμάτο πεδίο ομάδων hacking που εστιάζουν στον εκβιασμό.
Αυτό που κάνει την ExfilSquad αξιοσημείωτη δεν είναι απαραίτητα η πολυπλοκότητα. Είναι η ταχύτητα και ο όγκος. Η ομάδα φέρεται να έκανε αισθητή την παρουσία της δημοσιεύοντας έναν μεγάλο αριθμό ισχυρισμών παραβίασης σε πολύ σύντομο χρονικό διάστημα, ονομάζοντας τη Microsoft και την Zenith Bank μεταξύ 14 φερόμενων θυμάτων σε μία μόνο ημέρα. Αυτού του είδους η ταχεία δημοσιοποίηση είναι ασυνήθιστη ακόμα και για τα δεδομένα των σύγχρονων ομάδων εκβιασμού, πολλές από τις οποίες τείνουν να ανακοινώνουν τα θύματα σταδιακά για να μεγιστοποιήσουν την πίεση και την προσοχή των μέσων ενημέρωσης.
Πώς λειτουργεί η ExfilSquad
Σε αντίθεση με τις παραδοσιακές ομάδες ransomware που βασίζονται στην κρυπτογράφηση των συστημάτων του θύματος και ζητούν πληρωμή για ένα κλειδί αποκρυπτογράφησης, ομάδες εκβιασμού δεδομένων όπως η ExfilSquad συνήθως παραλείπουν εντελώς το βήμα της κρυπτογράφησης. Αντ' αυτού, επικεντρώνονται στην κλοπή δεδομένων και απειλούν να τα δημοσιεύσουν ή να τα πουλήσουν εκτός εάν καταβληθούν λύτρα. Αυτή η προσέγγιση έχει γίνει ολοένα και πιο συνηθισμένη επειδή απαιτεί λιγότερο τεχνικό φόρτο από την ανάπτυξη και συντήρηση ransomware, ενώ παράλληλα δίνει στους επιτιθέμενους σημαντική μόχλευση έναντι θυμάτων που φοβούνται τη ζημιά στη φήμη, τις ρυθμιστικές κυρώσεις ή την έκθεση ευαίσθητων πληροφοριών πελατών και εργαζομένων.
Η κατονομασία από την ομάδα τόσο μιας παγκόσμιας εταιρείας τεχνολογίας όσο και ενός χρηματοπιστωτικού ιδρύματος στο αρχικό της κύμα ισχυρισμών υποδηλώνει ότι δεν περιορίζεται σε έναν συγκεκριμένο τομέα ή γεωγραφική περιοχή. Αυτό το εύρος συνάδει με όσα περιγράφει η έρευνα της DarkOwl: μια ομάδα που ρίχνει ένα ευρύ δίχτυ σε κλάδους και χώρες αντί να εξειδικεύεται σε έναν τύπο στόχου. Για οργανισμούς που παρακολουθούν αναδυόμενες απειλές, αυτή η έλλειψη στενής εστίασης μπορεί να κάνει την ExfilSquad πιο δύσκολο να προβλεφθεί, καθώς δεν υπάρχει κάποιο προφανές μοτίβο βιομηχανίας για να προσέξουν.
Γιατί αυτό έχει σημασία πέρα από τους τίτλους
Είναι σημαντικό να σημειωθεί ότι οι ισχυρισμοί που διατυπώνονται από ομάδες εκβιασμού σε ιστότοπους διαρροών ή φόρουμ του σκοτεινού διαδικτύου δεν επαληθεύονται πάντα ανεξάρτητα τη στιγμή που δημοσιεύονται. Οι ομάδες μερικές φορές υπερβάλλουν την κλίμακα ή την αυθεντικότητα των κλεμμένων δεδομένων για να αυξήσουν την πίεση στα θύματα ή να χτίσουν φήμη μέσα σε εγκληματικούς κύκλους. Παρόλα αυτά, ακόμη και οι μη επαληθευμένοι ισχυρισμοί μπορούν να έχουν πραγματικές συνέπειες. Μόλις το όνομα μιας εταιρείας ή ενός ατόμου εμφανιστεί σε έναν ιστότοπο διαρροών μιας ομάδας εκβιασμού, η ίδια η έκθεση, ανεξάρτητα από το πόσα δεδομένα τελικά αποδειχθούν γνήσια, μπορεί να προκαλέσει ανησυχία στους πελάτες, ρυθμιστικό έλεγχο και βλάβη στη φήμη.
Για τους καθημερινούς χρήστες του διαδικτύου, η εμφάνιση μιας νέας ομάδας εκβιασμού είναι μια υπενθύμιση ότι το τοπίο των παραβιάσεων δεδομένων δεν είναι στατικό. Νέες ομάδες δημιουργούνται, αλλάζουν επωνυμία ή αποσχίζονται από προηγούμενες επιχειρήσεις σε τακτική βάση. Αυτό που έχει μεγαλύτερη σημασία για τους καταναλωτές δεν είναι απαραίτητα να παρακολουθούν κάθε νέα ομάδα ονομαστικά, αλλά να κατανοούν ότι οποιοσδήποτε οργανισμός που διατηρεί προσωπικά δεδομένα, από τράπεζες έως εταιρείες τεχνολογίας και κυβερνητικές βάσεις δεδομένων, μπορεί να γίνει στόχος ανά πάσα στιγμή.
Τι σημαίνει αυτό για εσάς
Εάν είστε πελάτης οποιουδήποτε οργανισμού που κατονομάζεται σε σχέση με μια ομάδα εκβιασμού δεδομένων, είτε πρόκειται για την ExfilSquad είτε για άλλη, ο πρακτικός κίνδυνος είναι ο ίδιος: τα προσωπικά σας στοιχεία, οι οικονομικές λεπτομέρειες ή τα διαπιστευτήρια του λογαριασμού σας θα μπορούσαν να καταλήξουν εκτεθειμένα ή να πωληθούν. Αυτό ισχύει είτε ο ισχυρισμός παραβίασης είναι πλήρως επαληθευμένος είτε όχι, καθώς οι επιτιθέμενοι μερικές φορές χρησιμοποιούν μερικές ή παλαιότερες συλλογές δεδομένων για να δημιουργήσουν την εντύπωση μιας νέας παραβίασης.
Η άνοδος ομάδων όπως η ExfilSquad υπογραμμίζει επίσης μια ευρύτερη τάση στο έγκλημα στον κυβερνοχώρο: η κλοπή δεδομένων και ο εκβιασμός έχουν γίνει ένα επιχειρηματικό μοντέλο από μόνα τους, ξεχωριστά από τις επιθέσεις ransomware που κυριάρχησαν στους τίτλους των προηγούμενων ετών. Αυτή η αλλαγή σημαίνει ότι τα άτομα θα πρέπει να υποθέτουν ότι τα δεδομένα τους μπορεί ήδη να κυκλοφορούν σε κάποια μορφή και να προσαρμόζουν ανάλογα τις συνήθειες ασφαλείας τους αντί να περιμένουν επίσημες ειδοποιήσεις παραβίασης.
Πρακτικά βήματα
Παρακολουθήστε τους λογαριασμούς που συνδέονται με οποιονδήποτε οργανισμό που χρησιμοποιείτε και έχει κατονομαστεί από μια ομάδα εκβιασμού, προσέχοντας για ασυνήθιστες προσπάθειες σύνδεσης ή ειδοποιήσεις. Χρησιμοποιήστε μοναδικούς, ισχυρούς κωδικούς πρόσβασης για κάθε λογαριασμό, ώστε μια μεμονωμένη παραβίαση να μην επεκταθεί σε άλλους, και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται. Εξετάστε την παρακολούθηση πιστώσεων ή τις ειδοποιήσεις απάτης εάν εμπλέκονται χρηματοπιστωτικά ιδρύματα σε έναν ισχυριζόμενο παραβίαση. Τέλος, παραμείνετε επιφυλακτικοί απέναντι σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ή κλήσεις που αναφέρονται σε μια παραβίαση, καθώς οι απατεώνες συχνά εκμεταλλεύονται ειδήσεις πραγματικών περιστατικών για να διεξάγουν εκστρατείες phishing. Ομάδες όπως η ExfilSquad πιθανότατα δεν θα είναι η τελευταία νέα επιχείρηση εκβιασμού που θα γίνει πρωτοσέλιδο, αλλά η διατήρηση μιας προληπτικής στάσης σχετικά με την υγιεινή των δικών σας δεδομένων παραμένει η πιο αξιόπιστη άμυνα ανεξάρτητα από το ποια ομάδα βρίσκεται πίσω από τον επόμενο ισχυρισμό.




