Η εκστρατεία εκβιασμού πελατών μετά την παραβίαση δεδομένων της Flink είναι μια υπενθύμιση ότι μια διαρροή δεν χρειάζεται κωδικούς πρόσβασης ή αριθμούς καρτών για να προκαλέσει πραγματικό πρόβλημα. Αφού η εταιρεία παράδοσης ειδών παντοπωλείου φέρεται να αρνήθηκε αίτημα λύτρων, οι επιτιθέμενοι πίσω από το περιστατικό ζητούν τώρα 100 ETH και έχουν αρχίσει να στέλνουν emails απευθείας σε πελάτες.
Αυτό το άρθρο περιορίζεται σε όσα έχουν αναφερθεί μέχρι στιγμής, διαχωρίζει τα επιβεβαιωμένα γεγονότα από τους ισχυρισμούς και περιγράφει πρακτικά βήματα για όποιον μπορεί να έχει λάβει ένα από αυτά τα μηνύματα.
Τι Επιβεβαίωσε η Flink και Τι Παραμένει Ανεπιβεβαίωτο
Η Flink έχει δηλώσει ότι κωδικοί πρόσβασης, πληροφορίες πληρωμής και τραπεζικά δεδομένα δεν εκτέθηκαν. Αυτή είναι μια σημαντική δήλωση, επειδή αυτές είναι οι κατηγορίες δεδομένων που επιτρέπουν πιο άμεσα την κατάληψη λογαριασμών και την οικονομική απάτη.
Οι επιτιθέμενοι αφηγούνται μια μεγαλύτερη ιστορία. Μια ομάδα που αυτοαποκαλείται LPG Group ισχυρίστηκε ότι απέκτησε πληροφορίες για περισσότερους από 1 εκατομμύριο πελάτες και 13.000 υπαλλήλους. Η Flink δεν έχει επιβεβαιώσει αυτούς τους αριθμούς, επομένως θα πρέπει να αντιμετωπίζονται ως ανεπιβεβαίωτοι ισχυρισμοί προς το παρόν. Οι ομάδες εκβιασμού συχνά διογκώνουν τους αριθμούς για να αυξήσουν την πίεση, αν και αυτό δεν είναι κάτι που αποδεικνύει το ρεπορτάζ σε αυτή την περίπτωση.
Αυτό που είναι τεκμηριωμένο είναι ο αντίκτυπος στους πελάτες. Τουλάχιστον 10.000 πελάτες στις Κάτω Χώρες έλαβαν emails λύτρων. Στη Γερμανία, η Flink είχε λάβει περίπου 150 αναφορές πελατών μέχρι το Σάββατο και δήλωσε ότι είχε ειδοποιήσει απευθείας τους πελάτες.
Πώς τα Emails Εκβιασμού Έφτασαν στους Πελάτες
Η εκστρατεία μετατρέπει ένα εταιρικό αίτημα λύτρων ransomware σε μια ευρύτερη απόπειρα εκβιασμού. Αντί να πιέζουν μόνο την εταιρεία, οι επιτιθέμενοι την προσπέρασαν και επικοινώνησαν με μεμονωμένους πελάτες, με αίτημα που συνδέεται με 100 ETH μετά την άρνηση των λύτρων.
Αυτή η τακτική μετατοπίζει την πίεση. Μια εταιρεία μπορεί να αποφασίσει να μην πληρώσει και να απορροφήσει τις συνέπειες. Οι μεμονωμένοι πελάτες, από την άλλη, μπορεί να αισθανθούν ανησυχία όταν λαμβάνουν ένα μήνυμα που δείχνει ότι ο αποστολέας γνωρίζει ότι χρησιμοποιούν μια συγκεκριμένη υπηρεσία. Ο στόχος είναι να κάνουν τους ανθρώπους να πανικοβληθούν, να πληρώσουν ή να κάνουν κλικ.
Η άρνηση πληρωμής είναι μια στάση που έχουν υιοθετήσει και άλλοι οργανισμοί. Για σύγκριση, δείτε την κάλυψή μας για το πώς το Βερολίνο αρνήθηκε λύτρα 2,3 εκατομμυρίων δολαρίων Rhysida μετά από μια μεγάλη κλοπή δεδομένων. Η άρνηση τείνει να ωθεί τους επιτιθέμενους προς άλλες μορφές μόχλευσης, όπως η διαρροή δεδομένων ή η επικοινωνία με επηρεαζόμενα άτομα.
Τι Εξακολουθούν να Διακινδυνεύουν τα Εκτεθειμένα Δεδομένα Επικοινωνίας και Παραγγελιών
Είναι εύκολο να ακούσεις «χωρίς κωδικούς πρόσβασης, χωρίς δεδομένα πληρωμής» και να χαλαρώσεις. Αυτή η αντίδραση είναι κατανοητή, αλλά ελλιπής. Ακόμη και χωρίς διαπιστευτήρια ή οικονομικές λεπτομέρειες, οι βασικές πληροφορίες πελατών μπορούν να χρησιμοποιηθούν καταχρηστικά με διάφορους τρόπους:
- Στοχευμένο phishing: Οι επιτιθέμενοι που γνωρίζουν ότι χρησιμοποιείτε μια συγκεκριμένη υπηρεσία παράδοσης μπορούν να δημιουργήσουν πειστικά μηνύματα που μιμούνται επιστροφές χρημάτων, προβλήματα παραγγελίας ή προειδοποιήσεις λογαριασμού.
- Εκφοβισμός: Όπως δείχνει αυτή η περίπτωση, το απλό γεγονός ότι κάποιος έχει τα στοιχεία σας μπορεί να χρησιμοποιηθεί ως τακτική πίεσης.
- Επακόλουθες απάτες: Τα διερρηγμένα στοιχεία επικοινωνίας μπορούν να κοινοποιηθούν ή να μεταπωληθούν, οδηγώντας σε άσχετο spam και απόπειρες απάτης αργότερα.
Το ρεπορτάζ δεν προσδιορίζει ακριβώς ποια πεδία ελήφθησαν πέρα από όσα δήλωσε η Flink ότι δεν εκτέθηκαν, επομένως οι πελάτες θα πρέπει να αποφεύγουν να υποθέτουν είτε το καλύτερο είτε το χειρότερο σενάριο. Η ασφαλέστερη προσέγγιση είναι να ενεργείτε σαν να είναι γνωστή η διεύθυνση email σας σε απατεώνες και να συμπεριφέρεστε ανάλογα.
Αυτό επίσης εντάσσεται σε ένα ευρύτερο μοτίβο περιστατικών που ωθούν τις ρυθμιστικές αρχές να δράσουν. Η ΕΕ πρόσφατα δημοσίευσε νέα πρότυπα κυβερνοασφάλειας μετά από μια άλλη παραβίαση υψηλού προφίλ, αντανακλώντας την αυξανόμενη πίεση στους οργανισμούς να προστατεύουν τα προσωπικά δεδομένα.
Τι Σημαίνει Αυτό για Εσάς
Αν έχετε χρησιμοποιήσει ποτέ τη Flink, ειδικά στις Κάτω Χώρες ή τη Γερμανία, μπορεί να λάβετε ένα μήνυμα που απαιτεί πληρωμή σε κρυπτονόμισμα ή απειλεί να εκθέσει τα δεδομένα σας. Με βάση όσα έχουν αναφερθεί, δεν υπάρχει λόγος να πληρώσετε. Η πληρωμή δεν εγγυάται τη διαγραφή τίποτα, και σας σημαδεύει ως κάποιον που είναι πρόθυμος να ανταποκριθεί.
Αντιμετωπίστε οποιοδήποτε ανεπιθύμητο email εκβιασμού ως phishing. Μην απαντήσετε, μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα, και μην στέλνετε κρυπτονόμισμα. Αν το μήνυμα αναφέρει το όνομά σας ή άλλες λεπτομέρειες, θυμηθείτε ότι αυτό δείχνει μόνο ότι ο αποστολέας κατέχει κάποιες πληροφορίες, όχι ότι έχει πρόσβαση στους λογαριασμούς ή τα χρήματά σας.
Για άτομα αλλού, το δίδαγμα ισχύει για οποιαδήποτε εφαρμογή χρησιμοποιείτε. Οι εταιρείες κατέχουν περισσότερα από κωδικούς πρόσβασης, και οι επιτιθέμενοι έχουν μάθει ότι τα στοιχεία επικοινωνίας και παραγγελιών αρκούν για να τρέξουν μια εκστρατεία.
Πρακτικά Βήματα για Πελάτες της Flink και Άλλους Χρήστες Εφαρμογών
- Μην εμπλακείτε. Αγνοήστε το αίτημα και μην πληρώσετε σε ETH ή οποιοδήποτε άλλο νόμισμα.
- Αναφέρετέ το. Προωθήστε το email στη Flink αν έχει παράσχει κανάλι αναφοράς, και χρησιμοποιήστε τη λειτουργία αναφοράς phishing του παρόχου email σας.
- Να είστε δύσπιστοι απέναντι σε σχετικά μηνύματα. Αντιμετωπίστε με προσοχή απροσδόκητα emails επιστροφής χρημάτων, παράδοσης ή ασφάλειας λογαριασμού, και πηγαίνετε απευθείας στην επίσημη εφαρμογή ή ιστοσελίδα αντί να χρησιμοποιείτε συνδέσμους.
- Ενισχύστε την υγιεινή του λογαριασμού. Αν και η Flink λέει ότι οι κωδικοί πρόσβασης δεν εκτέθηκαν, η χρήση μοναδικού κωδικού πρόσβασης και η ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων στους λογαριασμούς σας είναι μια λογική προφύλαξη.
- Παρακολουθείτε τους λογαριασμούς σας. Προσέχετε τις τραπεζικές καταστάσεις και τις συνδέσεις για οτιδήποτε ασυνήθιστο.
- Κρατήστε αρχεία. Αποθηκεύστε το email και τις κεφαλίδες του σε περίπτωση που οι αρχές ή η εταιρεία τα ζητήσουν.
Το Συμπέρασμα
Η απόπειρα εκβιασμού πελατών μετά την παραβίαση δεδομένων της Flink δείχνει πώς προσαρμόζονται οι επιτιθέμενοι όταν μια εταιρεία λέει όχι. Τα επιβεβαιωμένα γεγονότα είναι περιορισμένα: τουλάχιστον 10.000 Ολλανδοί πελάτες έλαβαν emails λύτρων, περίπου 150 Γερμανοί πελάτες ανέφεραν επικοινωνία μέχρι το Σάββατο, και η Flink λέει ότι κωδικοί πρόσβασης, πληροφορίες πληρωμής και τραπεζικά δεδομένα δεν εκτέθηκαν. Ο ισχυρισμός για περισσότερους από 1 εκατομμύριο επηρεαζόμενους πελάτες παραμένει ανεπιβεβαίωτος.
Αντιμετωπίστε τα ανεπιθύμητα emails εκβιασμού ως phishing, ενισχύστε την ασφάλεια του λογαριασμού σας και μείνετε σε εγρήγορση για επακόλουθες απάτες. Για περισσότερο πλαίσιο σχετικά με το πώς οι οργανισμοί ανταποκρίνονται σε επιθέσεις, διαβάστε την αναφορά μας για το πώς το Υπουργείο Άμυνας της Ναμίμπια και η CSIRT του χειρίστηκαν ένα περιστατικό ransomware, και παρακολουθείτε το vpn.social για ενημερώσεις σχετικά με αυτή την ιστορία.




