Ένας Έμπιστος Μεσολαβητής Έγινε Εγκληματικός Συνεργός
Ένας άνδρας από τη Φλόριντα που εργαζόταν ως διαπραγματευτής ransomware καταδικάστηκε επειδή βοήθησε μια διαβόητη ομάδα ransomware να εκβιάσει αμερικανικές εταιρείες, σύμφωνα με το TechCrunch. Είναι ο τρίτος διαπραγματευτής που συνδέεται με αυτό το σχέδιο και οδηγείται στη φυλακή, μια λεπτομέρεια που υπογραμμίζει πόσο βαθιά ενσωματώθηκαν ορισμένοι υποτιθέμενοι επαγγελματίες αντιμετώπισης περιστατικών στις εγκληματικές επιχειρήσεις που υποτίθεται ότι είχαν προσληφθεί για να πολεμήσουν.
Οι διαπραγματευτές ransomware συνήθως εξυπηρετούν έναν νόμιμο σκοπό. Όταν μια εταιρεία πέφτει θύμα ransomware, το εσωτερικό της προσωπικό πληροφορικής ή οι εξωτερικοί νομικοί της σύμβουλοι συχνά καλούν έναν ειδικό για να επικοινωνήσει με τους επιτιθέμενους, να επαληθεύσει τις δυνατότητες αποκρυπτογράφησης και να προσπαθήσει να μειώσει το απαιτούμενο ποσό των λύτρων. Αυτοί οι διαπραγματευτές καταλαμβάνουν μια παράξενη ενδιάμεση θέση: χρειάζονται αρκετή εξοικείωση με εγκληματικά φόρουμ, διαδρομές πληρωμών σε κρυπτονόμισμα και κανάλια επικοινωνίας του dark web για να είναι αποτελεσματικοί, αλλά υποτίθεται ότι παραμένουν σταθερά στο πλευρό του θύματος.
Αυτή η υπόθεση δείχνει τι συμβαίνει όταν ξεπερνιέται αυτή η γραμμή. Αντί να ενεργεί αποκλειστικά για λογαριασμό των εταιρειών που πλήρωναν για τις υπηρεσίες του, ο καταδικασθείς διαπραγματευτής φέρεται να συνεργάστηκε με την ίδια τη συμμορία ransomware, βοηθώντας να κατευθύνουν τα θύματα προς την πληρωμή και, κατ' επέκταση, βοηθώντας τους εγκληματίες να επωφεληθούν από τον εκβιασμό.
Πώς οι Συμμορίες Ransomware Εκμεταλλεύονται τα Εργαλεία Ανωνυμίας
Οι επιχειρήσεις ransomware βασίζονται σε ένα πολυεπίπεδο οικοσύστημα εργαλείων ανωνυμίας και κρυπτογράφησης που αρχικά δημιουργήθηκαν για νόμιμους σκοπούς προστασίας της ιδιωτικής ζωής. Οι εγκληματικές ομάδες δρομολογούν τις επικοινωνίες μέσω δικτύων ανωνυμοποίησης, χρησιμοποιούν κρυπτογραφημένα μηνύματα για να συντονίζονται με συνεργάτες και απαιτούν πληρωμή σε κρυπτονόμισμα, ακριβώς επειδή είναι δυσκολότερο να εντοπιστεί σε σύγκριση με τις παραδοσιακές τραπεζικές συναλλαγές.
Ένας παραβιασμένος ή συνεργός διαπραγματευτής προσθέτει ένα ακόμη επίπεδο συγκάλυψης. Επειδή οι διαπραγματευτές αναμένεται να αλληλεπιδρούν με φορείς απειλών ως μέρος της δουλειάς τους, οι επικοινωνίες τους μπορούν να συγχέονται με τη συνήθη δραστηριότητα αντιμετώπισης περιστατικών, καθιστώντας δυσκολότερο για τα θύματα, τις ασφαλιστικές εταιρείες και τις αρχές επιβολής του νόμου να εντοπίσουν τη συμπαιγνία. Αυτή η υπόθεση είναι μια υπενθύμιση ότι οι ίδιες τεχνολογίες προστασίας της ιδιωτικής ζωής και κρυπτογράφησης που προστατεύουν δημοσιογράφους, ακτιβιστές και καθημερινούς χρήστες από την παρακολούθηση μπορούν επίσης να χρησιμοποιηθούν καταχρηστικά από κακόβουλους δρώντες που επιδιώκουν να κρύψουν τα ίχνη τους. Τα εργαλεία αυτά καθαυτά είναι ουδέτερα· η πρόθεση πίσω από τη χρήση τους είναι αυτή που έχει σημασία.
Για τους καθημερινούς χρήστες VPN και εργαλείων προστασίας της ιδιωτικής ζωής, αυτή η διάκριση είναι σημαντική. Η χρήση κρυπτογράφησης ή ανωνυμοποίησης για την προστασία των προσωπικών σας δεδομένων δεν είναι το ίδιο με τη χρήση αυτών των εργαλείων για τη διευκόλυνση εκβιασμού. Οι αξιόπιστες υπηρεσίες προστασίας της ιδιωτικής ζωής υπάρχουν για να διασφαλίζουν τη νόμιμη επικοινωνία και τα δεδομένα, όχι για να προστατεύουν εγκληματικές επιχειρήσεις. Όποιος προσλαμβάνεται για να εκπροσωπήσει έναν οργανισμό-θύμα σε ένα περιστατικό ασφάλειας φέρει την ευθύνη να ενεργεί προς το συμφέρον αυτού του οργανισμού και όχι να εξυπηρετεί αθόρυβα τους επιτιθέμενους.
Οι Κυματισμοί του Εκβιασμού μέσω Ransomware
Οι επιθέσεις ransomware σπάνια παραμένουν περιορισμένες σε μία μόνο εταιρεία. Τα θύματα οργανισμοί συχνά κατέχουν ευαίσθητα δεδομένα πελατών και όταν οι διαπραγματεύσεις αποτυγχάνουν ή οι πληρωμές δεν σταματούν μια διαρροή, αυτά τα δεδομένα μπορούν να καταλήξουν δημόσια εκτεθειμένα. Η παραβίαση δεδομένων της Humana που εξέθεσε δεδομένα υγείας σε έξι πολιτείες δείχνει πώς ένα μόνο περιστατικό ασφάλειας σε μια εταιρεία μπορεί να επεκταθεί και να επηρεάσει πελάτες σε πολλές πολιτείες, ανεξάρτητα από το πώς προήλθε η παραβίαση. Τα αρχεία υγείας, οι οικονομικές λεπτομέρειες και τα προσωπικά αναγνωριστικά στοιχεία είναι ακριβώς το είδος των δεδομένων που οι συμμορίες ransomware απειλούν να διαρρεύσουν αν δεν πληρωθούν τα λύτρα, γι' αυτό οι ρυθμιστικές αρχές και οι νομοθέτες έχουν επικεντρωθεί όλο και περισσότερο στο πώς οι εταιρείες χειρίζονται τις ευαίσθητες πληροφορίες τόσο πριν όσο και μετά από μια παραβίαση.
Αυτή η ρυθμιστική πίεση αυξάνεται. Πολιτείες έχουν κινηθεί για να αυστηροποιήσουν τους κανόνες προστασίας δεδομένων, όπως φάνηκε με τον Νόμο περί Προστασίας Δεδομένων και Διαδικτυακής Παρακολούθησης του Βερμόντ, και έχουν ακολουθήσει δικαστικές διαμάχες μετά από παραβιάσεις υψηλού προφίλ, συμπεριλαμβανομένης της συνεχιζόμενης προσπάθειας πίσω από την αγωγή για τα γενετικά δεδομένα της 23andMe. Αυτές οι υποθέσεις δείχνουν ότι οι επιπτώσεις από ένα περιστατικό ransomware ή μια παραβίαση δεδομένων εκτείνονται πολύ πέρα από την αρχική επίθεση, αγγίζοντας νομικές, ρυθμιστικές διαστάσεις και διαστάσεις εμπιστοσύνης των καταναλωτών για χρόνια μετά.
Τι Σημαίνει Αυτό για Εσάς
Αν ο οργανισμός σας πέσει ποτέ θύμα ransomware, ο έλεγχος του ποιόν φέρνετε για βοήθεια έχει τεράστια σημασία. Ένας διαπραγματευτής, μια εταιρεία αντιμετώπισης περιστατικών ή ένας σύμβουλος θα πρέπει να έχει επαληθεύσιμα διαπιστευτήρια, σαφείς γνωστοποιήσεις σύγκρουσης συμφερόντων και μια διαφανή διαδικασία για το πώς επικοινωνούν με τους επιτιθέμενους. Κάντε στοχευμένες ερωτήσεις σχετικά με το ιστορικό τους και αν έχουν οποιαδήποτε οικονομική σχέση που να συνδέεται με τις ίδιες τις πληρωμές λύτρων.
Για τους μεμονωμένους χρήστες, το μάθημα είναι ευρύτερο: εργαλεία προστασίας της ιδιωτικής ζωής όπως τα VPN και οι κρυπτογραφημένες επικοινωνίες υπάρχουν για να προστατεύουν τα δεδομένα και τις επικοινωνίες σας από ανεπιθύμητη παρακολούθηση, όχι για να επιτρέπουν σχέδια εκβιασμού. Η κατανόηση αυτής της διάκρισης βοηθά στον διαχωρισμό της νόμιμης υπεράσπισης της ιδιωτικής ζωής από την εγκληματική κατάχρηση και αξίζει να το θυμάστε την επόμενη φορά που οι τίτλοι ειδήσεων θα συγχέουν τα δύο.
Βασικά Συμπεράσματα
- Ελέγξτε προσεκτικά οποιονδήποτε διαπραγματευτή ransomware ή εταιρεία αντιμετώπισης περιστατικών προτού τους προσλάβετε κατά τη διάρκεια μιας ενεργής παραβίασης.
- Κατανοήστε ότι οι συμμορίες ransomware βασίζονται σε εργαλεία κρυπτογράφησης και ανωνυμίας που έχουν δημιουργηθεί για νόμιμους σκοπούς προστασίας της ιδιωτικής ζωής και ότι η κατάχρηση δεν αντικατοπτρίζει τα ίδια τα εργαλεία.
- Μείνετε ενημερωμένοι σχετικά με το πώς τα περιστατικά ransomware μπορούν να εκθέσουν προσωπικά δεδομένα και παρακολουθήστε τους δικούς σας λογαριασμούς αν μάθετε ότι μια εταιρεία που κατέχει τις πληροφορίες σας έχει παραβιαστεί.
- Υποστηρίξτε ισχυρότερους κανονισμούς προστασίας δεδομένων σε πολιτειακό και ομοσπονδιακό επίπεδο, καθώς διαμορφώνουν τον τρόπο με τον οποίο οι εταιρείες πρέπει να προστατεύουν και να γνωστοποιούν ευαίσθητες πληροφορίες μετά από ένα περιστατικό.
Αυτή η καταδίκη είναι μια υπενθύμιση ότι ο αγώνας κατά του ransomware εκτείνεται πέρα από τις τεχνικές άμυνες. Εξαρτάται επίσης από την ακεραιότητα των ανθρώπων και των εταιρειών που εμπιστεύονται τα θύματα για να τα βοηθήσουν σε μια κρίση.




