Το FBI λέει στα μέλη της ομάδας εκβιασμού ShinyHunters να παραδοθούν. Η προειδοποίηση ακολουθεί τη σύλληψη από την ολλανδική αστυνομία ενός άνδρα τον οποίο το γραφείο περιέγραψε ως έναν από τους alleged ηγέτες της ομάδας. Για οποιονδήποτε οι λογαριασμοί του μπορεί να έχουν εμπλακεί σε εταιρική παραβίαση, η ιστορία της σύλληψης των ShinyHunters από το FBI για την ομάδα εκβιασμού αξίζει να γίνει κατανοητή, κυρίως λόγω του τι αλλάζει και τι δεν αλλάζει για τα θύματα.

Τι ανακοίνωσαν το FBI και η ολλανδική αστυνομία

Τα βασικά γεγονότα είναι σύντομα. Η ολλανδική αστυνομία συνέλαβε έναν άνδρα, και το FBI τον χαρακτήρισε ως alleged ηγέτη των ShinyHunters. Στη συνέχεια, το γραφείο εξέδωσε δημόσιο μήνυμα με αποδέκτη την υπόλοιπη ομάδα: παραδοθείτε αντί να περιμένετε να ταυτοποιηθείτε και να συλληφθείτε.

Αυτού του είδους η δημόσια έκκληση είναι τακτική πίεσης. Σηματοδοτεί ότι οι ανακριτές πιστεύουν πως έχουν πληροφορίες για άλλα μέλη και θέλουν να ενθαρρύνουν αποστασίες ή εκούσια παράδοση. Δείχνει επίσης διεθνή συνεργασία, με τις αμερικανικές και τις ολλανδικές αρχές να εργάζονται στην ίδια υπόθεση.

Ορισμένες λεπτομέρειες παραμένουν ασαφείς, και δευτερεύουσες αναφορές διαφέρουν σε ορισμένες λεπτομέρειες σχετικά με τον ύποπτο. Μέχρι οι αρχές να δημοσιεύσουν πλήρη δικαστικά ή κατηγορητήρια έγγραφα, αντιμετωπίστε τις επιμέρους ισχυρισμούς σε αναρτήσεις στα social media και σε σελίδες aggregator με προσοχή. Μια σύλληψη επίσης δεν είναι καταδίκη, και ο ύποπτος δικαιούται το τεκμήριο της αθωότητας.

Ποιοι είναι οι ShinyHunters και πώς λειτουργεί το μοντέλο εκβιασμού τους

Οι ShinyHunters περιγράφονται ως ομάδα κλοπής δεδομένων και εκβιασμού. Το γενικό μοντέλο τέτοιων ομάδων είναι απλό:

  • Οι επιτιθέμενοι αποκτούν πρόσβαση στα συστήματα ή τους cloud λογαριασμούς μιας εταιρείας.
  • Αντιγράφουν ευαίσθητα δεδομένα, συχνά αρχεία πελατών ή εργαζομένων.
  • Επικοινωνούν με το θύμα και απαιτούν πληρωμή, απειλώντας να δημοσιεύσουν ή να πουλήσουν τα δεδομένα αν το θύμα αρνηθεί.

Σε αντίθεση με το κλασικό ransomware, ο εκβιασμός δεδομένων δεν απαιτεί πάντα την κρυπτογράφηση οτιδήποτε. Το πλεονέκτημα προέρχεται εξ ολοκλήρου από τις κλεμμένες πληροφορίες. Αυτό κάνει την απειλή δυσκολότερο να «διορθωθεί» με αντίγραφα ασφαλείας, επειδή η επαναφορά των δικών σας αρχείων δεν κάνει τίποτα για τα αντίγραφα που βρίσκονται στον διακομιστή κάποιου άλλου.

Η ευρύτερη τάση κλιμάκωσης του εκβιασμού είναι ορατή και αλλού. Η κάλυψή μας για την εκστρατεία ransomware Medusa και τους 500+ παραβιασμένους οργανισμούς της δείχνει πώς οι ομοσπονδιακές υπηρεσίες παρακολουθούν παρόμοιες τακτικές πίεσης κατά οργανισμών σε διάφορους τομείς.

Γιατί μια σύλληψη δεν τερματίζει τον κίνδυνο για τα δεδομένα σας

Είναι δελεαστικό να διαβάσει κανείς μια σύλληψη ως αίσιο τέλος. Για τα άτομα των οποίων τα δεδομένα εκλάπησαν, συνήθως δεν είναι, για μερικούς πρακτικούς λόγους.

Τα κλεμμένα δεδομένα δεν εξαφανίζονται. Μόλις αντιγραφούν αρχεία, μπορούν να αποθηκευτούν, να κοινοποιηθούν ή να μεταπωληθούν. Η αφαίρεση ενός ατόμου από την εικόνα δεν διαγράφει αυτά τα αντίγραφα.

Οι ομάδες δεν είναι μεμονωμένα άτομα. Τα συνεργεία εκβιασμού συχνά περιλαμβάνουν πολλά μέλη με διαφορετικούς ρόλους. Η έκκληση του FBI προς τα μέλη να παραδοθούν υποδηλώνει ότι οι ανακριτές πιστεύουν πως άλλοι είναι ακόμη ενεργοί και ανεξακρίβωτοι.

Τα παλιά διαπιστευτήρια παραμένουν χρήσιμα. Οι επιτιθέμενοι και οι ευκαιριακοί εγκληματίες δοκιμάζουν συστηματικά διαρρεύσαντα ζεύγη email και κωδικού πρόσβασης σε άλλες υπηρεσίες, μια τεχνική γνωστή ως credential stuffing. Αν επαναχρησιμοποιήσατε έναν κωδικό πρόσβασης, η ηλικία της παραβίασης έχει μικρότερη σημασία από ό,τι ίσως νομίζετε.

Η πίεση των αρχών επιβολής του νόμου είναι καλή είδηση μακροπρόθεσμα, καθώς αυξάνει το κόστος λειτουργίας αυτών των επιχειρήσεων. Αλλά είναι λόγος για συγκρατημένη αισιοδοξία, όχι λόγος για χαλάρωση.

Πώς να ελέγξετε και να προστατεύσετε τους εκτεθειμένους λογαριασμούς σας

Δεν χρειάζεται να γνωρίζετε αν οι ShinyHunters άγγιξαν ειδικά τα δεδομένα σας για να λάβετε λογικά μέτρα. Τα περισσότερα από αυτά τα μέτρα βοηθούν απέναντι σε οποιαδήποτε παραβίαση.

  1. Ελέγξτε βάσεις δεδομένων παραβιάσεων. Χρησιμοποιήστε μια αξιόπιστη υπηρεσία ειδοποίησης παραβιάσεων για να δείτε αν οι διευθύνσεις email ή οι αριθμοί τηλεφώνου σας εμφανίζονται σε γνωστές διαρροές. Ελέγξτε κάθε διεύθυνση που έχετε χρησιμοποιήσει, συμπεριλαμβανομένων των παλιών.
  2. Αλλάξτε πρώτα τους επαναχρησιμοποιημένους κωδικούς πρόσβασης. Ξεκινήστε με το email, τις τραπεζικές υπηρεσίες και οποιονδήποτε λογαριασμό μπορεί να επαναφέρει άλλους λογαριασμούς. Το email σας είναι το κύριο κλειδί για το μεγαλύτερο μέρος της ψηφιακής σας ζωής.
  3. Χρησιμοποιήστε μοναδικό κωδικό πρόσβασης για κάθε λογαριασμό. Ένας διαχειριστής κωδικών πρόσβασης το κάνει αυτό ρεαλιστικό, επειδή χρειάζεται να θυμάστε μόνο μία ισχυρή φράση πρόσβασης.
  4. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων. Προτιμήστε μια εφαρμογή authenticator ή ένα κλειδί ασφαλείας υλικού αντί για κωδικούς SMS όταν η υπηρεσία το επιτρέπει. Ακόμη κι αν διαρρεύσει ένας κωδικός πρόσβασης, ένας δεύτερος παράγοντας μπορεί να σταματήσει μια σύνδεση.
  5. Προσέξτε για επακόλουθες απάτες. Οι πελάτες που έχουν υποστεί παραβίαση συχνά λαμβάνουν phishing emails ή μηνύματα που αναφέρουν πραγματικές λεπτομέρειες. Μην κάνετε κλικ σε συνδέσμους σε απροσδόκητα μηνύματα· μεταβείτε απευθείας στον ιστότοπο της εταιρείας.
  6. Παρακολουθείτε τους οικονομικούς λογαριασμούς. Αν μια ειδοποίηση παραβίασης αναφέρει οικονομικά δεδομένα ή δεδομένα ταυτότητας, εξετάστε το ενδεχόμενο πάγωσης πίστωσης και ελέγχετε τακτικά τις καταστάσεις.

Τι σημαίνει αυτό για εσάς

Η σύλληψη και η δημόσια έκκληση του FBI είναι σημάδι ότι οι αρχές ασκούν πραγματική πίεση σε ομάδες εκβιασμού δεδομένων. Δεν είναι σήμα ότι τα εκτεθειμένα δεδομένα είναι τώρα ασφαλή. Αν μια εταιρεία με την οποία συνεργάζεστε σας έχει ειδοποιήσει για παραβίαση, ή αν τα στοιχεία σας εμφανίζονται σε βάση δεδομένων παραβιάσεων, υποθέστε ότι οι πληροφορίες μπορεί να κυκλοφορούν για μεγάλο χρονικό διάστημα και ενεργήστε με βάση αυτή την υπόθεση.

Ένα VPN δεν προστατεύει από αυτού του τύπου την απειλή, επειδή τα δεδομένα ελήφθησαν από τα συστήματα μιας εταιρείας και όχι από τη σύνδεσή σας. Ισχυροί, μοναδικοί κωδικοί πρόσβασης και έλεγχος ταυτότητας πολλαπλών παραγόντων είναι πολύ πιο αποτελεσματικά εδώ.

Βασικά συμπεράσματα

  • Το FBI θέλει τα μέλη των ShinyHunters να παραδοθούν αφού η ολλανδική αστυνομία συνέλαβε έναν alleged ηγέτη, αλλά η έρευνα φαίνεται να είναι σε εξέλιξη.
  • Οι συλλήψεις δεν διαγράφουν τα κλεμμένα δεδομένα, επομένως ο κίνδυνος για τους επηρεαζόμενους χρήστες συνεχίζεται.
  • Ελέγξτε αν τα διαπιστευτήριά σας εμφανίζονται σε βάσεις δεδομένων παραβιάσεων και αντικαταστήστε σήμερα οποιουσδήποτε επαναχρησιμοποιημένους κωδικούς πρόσβασης.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε λογαριασμούς email, οικονομικούς και εργασίας.
  • Μείνετε σε εγρήγορση για phishing που χρησιμοποιεί πραγματικές λεπτομέρειες από προηγούμενες παραβιάσεις.

Οι εξελίξεις γύρω από τη σύλληψη των ShinyHunters από το FBI για την ομάδα εκβιασμού είναι ενθαρρυντικές, αλλά η καλύτερη άμυνά σας παραμένει αυτή που ελέγχετε εσείς. Αφιερώστε δέκα λεπτά για να ελέγξετε την έκθεσή σας και να ενισχύσετε τις συνδέσεις σας, και μετά διαβάστε την αναφορά μας για την εκστρατεία ransomware Medusa για να δείτε πώς κλιμακώνονται οι απειλές εκβιασμού across industries.