Ένας Εκδοτικός Οίκος στο Χαϊντεραμπάντ Γίνεται ο Πιο Πρόσφατος Στόχος Ransomware
Ένας εκδοτικός οίκος με έδρα το Χαϊντεραμπάντ ανέφερε επίθεση ransomware, στην οποία οι χάκερ ζητούν 20 εκατομμύρια ευρώ για να απελευθερώσουν τα δεδομένα της εταιρείας, σύμφωνα με ρεπορτάζ των Times of India. Η τοπική αστυνομία κυβερνοεγκλήματος έχει καταχωρίσει υπόθεση βάσει του Νόμου περί Τεχνολογίας Πληροφοριών και του Άρθρου 308 του Bharatiya Nyaya Sanhita (BNS), της νέας διάταξης του ινδικού ποινικού κώδικα που καλύπτει τον εκβιασμό. Η πληγείσα εταιρεία φέρεται να εργάζεται για την αποκατάσταση των συστημάτων της από αντίγραφα ασφαλείας, αντί να διαπραγματευτεί με τους επιτιθέμενους.
Ενώ λεπτομέρειες σχετικά με το ακριβές στέλεχος του ransomware, το σημείο εισόδου που χρησιμοποίησαν οι επιτιθέμενοι ή το εύρος των δεδομένων που εκτέθηκαν δεν έχουν δημοσιοποιηθεί, η υπόθεση ακολουθεί ένα μοτίβο που έχει γίνει γνωστό σε όλους τους επιχειρηματικούς κόμβους της Ινδίας: οι επιτιθέμενοι κρυπτογραφούν κρίσιμα συστήματα και στη συνέχεια ζητούν μεγάλο χρηματικό ποσό με αντάλλαγμα ένα κλειδί αποκρυπτογράφησης ή υπόσχεση να μην διαρρεύσουν κλεμμένα αρχεία.
Γιατί τα Δεδομένα ενός Εκδοτικού Οίκου Αξίζουν να Διεκδικηθούν
Οι εκδοτικές εταιρείες μπορεί να μην φαίνονται ως προφανής στόχος ransomware σε σύγκριση με νοσοκομεία, τράπεζες ή εργολάβους άμυνας, αλλά διαθέτουν ακριβώς το είδος δεδομένων που οι επιτιθέμενοι ξέρουν πώς να εκμεταλλευτούν οικονομικά. Χειρόγραφα, συμβόλαια, προσωπικά δεδομένα συγγραφέων και εργαζομένων, οικονομικά αρχεία και ακυκλοφόρητο περιεχόμενο έχουν όλα αξία, είτε επειδή η εταιρεία εξαρτάται από αυτά τα δεδομένα για να λειτουργήσει, είτε επειδή ανταγωνιστές και εγκληματίες θα μπορούσαν να τα εκμεταλλευτούν αν διέρρεαν.
Αυτή είναι η πραγματική ανησυχία για την ιδιωτικότητα που κρύβεται μέσα σε αυτή την ιστορία. Οι επιθέσεις ransomware σπάνια αφορούν πλέον μόνο τον αποκλεισμό μιας εταιρείας από τα δικά της αρχεία. Πολλές σύγχρονες επιχειρήσεις εξάγουν επίσης σιωπηλά δεδομένα πριν κρυπτογραφήσουν οτιδήποτε, δίνοντας στους επιτιθέμενους διαπραγματευτικό πλεονέκτημα για να απειλήσουν με δημόσια διαρροή ακόμα κι αν το θύμα επαναφέρει τα συστήματά του από αντίγραφα ασφαλείας και αρνηθεί να πληρώσει. Εάν αντιγραφεί οποιοδήποτε προσωπικό δεδομένο που ανήκει σε εργαζομένους, συγγραφείς ή επιχειρηματικούς συνεργάτες κατά τη διάρκεια αυτής της εισβολής, αυτά τα άτομα θα μπορούσαν να αντιμετωπίσουν μελλοντικούς κινδύνους όπως απόπειρες phishing ή κλοπή ταυτότητας, ανεξάρτητα από το αν ο εκδότης πληρώσει τα λύτρα των 20 εκατομμυρίων ευρώ.
Το Πρόβλημα Ransomware και Έκθεσης Δεδομένων στην Ινδία Συνεχίζει να Αυξάνεται
Αυτό το περιστατικό προστίθεται σε μια σειρά γεγονότων κυβερνοασφάλειας που αφορούν ινδικούς οργανισμούς και δεδομένα που έχουν εμφανιστεί στο σκοτεινό διαδίκτυο τους τελευταίους μήνες. Ευαίσθητες πληροφορίες που συνδέονται με ινδικούς θεσμούς έχουν επανειλημμένα εμφανιστεί προς πώληση ή διαρροή στο διαδίκτυο, συμπεριλαμβανομένων αναφορών για μια ύποπτη παραβίαση του DRDO που αφορά 31 GB αμυντικών δεδομένων που καταχωρίστηκε από πωλητή στο σκοτεινό διαδίκτυο, και μια ξεχωριστή υπόθεση όπου αξιωματούχοι έμειναν να επαληθεύουν ισχυρισμούς για πώληση δεδομένων στο σκοτεινό διαδίκτυο έναντι 8.000 δολαρίων που σχετίζονται με αμυντικό υλικό. Αυτές οι υποθέσεις αφορούσαν δεδομένα συνδεδεμένα με την κυβέρνηση και όχι έναν ιδιωτικό εκδότη, αλλά δείχνουν την ίδια υποκείμενη τάση: οι επιτιθέμενοι στην Ινδία και γύρω από αυτήν είναι ολοένα και πιο πρόθυμοι να εξάγουν πρώτα δεδομένα και να εκβιάσουν δεύτερον, χρησιμοποιώντας την απειλή δημόσιας έκθεσης ως πρόσθετη πίεση παράλληλα με τα κρυπτογραφημένα συστήματα.
Η απόφαση αυτής της εταιρείας στο Χαϊντεραμπάντ να επαναφέρει τα συστήματά της από αντίγραφα ασφαλείας αντί να ανταποκριθεί στο αίτημα λύτρων θεωρείται γενικά ορθή πρακτική. Η πληρωμή λύτρων δεν εγγυάται ότι τα κλεμμένα δεδομένα δεν θα διαρρεύσουν τελικά, και χρηματοδοτεί άμεσα τις εγκληματικές ομάδες πίσω από αυτές τις επιχειρήσεις. Η εμπλοκή της αστυνομίας κυβερνοεγκλήματος και η άσκηση διώξεων βάσει του Νόμου περί Τεχνολογίας Πληροφοριών και του BNS 308 δημιουργεί επίσης επίσημο αρχείο που μπορεί να υποστηρίξει οποιαδήποτε μελλοντική έρευνα ή δίωξη.
Τι Σημαίνει Αυτό Για Εσάς
Αν είστε συγγραφέας, εργαζόμενος, προμηθευτής ή συνεργάτης που συνδέεται με μια εκδοτική εταιρεία, ή απλά κάποιος του οποίου τα προσωπικά δεδομένα βρίσκονται σε μια εταιρική βάση δεδομένων κάπου, αυτό το περιστατικό είναι μια υπενθύμιση ότι οι επιθέσεις ransomware έχουν συνέπειες για την ιδιωτικότητα που εκτείνονται πολύ πέρα από τον στοχευμένο οργανισμό. Ακόμα κι όταν μια εταιρεία αποφεύγει να πληρώσει λύτρα, οποιαδήποτε δεδομένα αντιγράφηκαν πριν από την κρυπτογράφηση παραμένουν κίνδυνος. Παρακολουθήστε για ασυνήθιστα email, απροσδόκητη δραστηριότητα λογαριασμού ή άγνωστες προσπάθειες σύνδεσης τις εβδομάδες μετά από οποιαδήποτε παραβίαση που αφορά έναν οργανισμό με τον οποίο έχετε σχέση, και αντιμετωπίστε με προσοχή τα ανεπιθύμητα μηνύματα που αναφέρονται στο περιστατικό, καθώς οι επιτιθέμενοι συχνά χρησιμοποιούν τις ειδήσεις παραβίασης για να δημιουργήσουν πειστικά δολώματα phishing.
Βασικά Συμπεράσματα
- Ένας εκδότης στο Χαϊντεραμπάντ αντιμετωπίζει αίτημα λύτρων ransomware ύψους 20 εκατομμυρίων ευρώ, με την αστυνομία κυβερνοεγκλήματος να διώκει υπόθεση βάσει του Νόμου περί Τεχνολογίας Πληροφοριών και του BNS 308.
- Η εταιρεία επαναφέρει τις λειτουργίες της από αντίγραφα ασφαλείας αντί να πληρώσει τα λύτρα, μια ευρέως συνιστώμενη απάντηση σε απόπειρες εκβιασμού.
- Το ransomware περιλαμβάνει ολοένα και περισσότερο κλοπή δεδομένων παράλληλα με την κρυπτογράφηση, που σημαίνει ότι ακόμα και η ανάκτηση μέσω αντιγράφων ασφαλείας δεν εξαλείφει τον κίνδυνο για την ιδιωτικότητα των ατόμων που συνδέονται με τον πληγέντα οργανισμό.
- Όποιος συνδέεται με τον εκδότη, συμπεριλαμβανομένων εργαζομένων, συγγραφέων ή συνεργατών, θα πρέπει να παρακολουθεί για ύποπτες επικοινωνίες και να εξετάσει το ενδεχόμενο αλλαγής κωδικών πρόσβασης που σχετίζονται με κοινούς λογαριασμούς ως προληπτικό μέτρο.
Καθώς τα περιστατικά ransomware συνεχίζουν να εμφανίζονται σε ινδικές επιχειρήσεις και ιδρύματα, το να παραμένετε σε εγρήγορση για το πώς μπορεί να επηρεαστούν τα προσωπικά σας δεδομένα, ακόμα και έμμεσα, παραμένει ένα από τα πιο πρακτικά βήματα που μπορείτε να κάνετε για να προστατευτείτε.




