Ο Όμιλος Ransomware Incransom Στοχοποιεί την Kendall Hunt Publishing

Ένας όμιλος ransomware γνωστός ως Incransom έχει καταχωρίσει την Kendall Hunt Publishing Company ως θύμα στον ιστότοπο διαρροής δεδομένων του, σύμφωνα με δημοσίευμα του DeXpose. Ο όμιλος ισχυρίζεται ότι παραβίασε τα συστήματα της εταιρείας και απειλεί να εκθέσει κλεμμένα δεδομένα εκτός εάν ικανοποιηθούν οι απαιτήσεις του, μια τακτική γνωστή ως διπλή εκβίαση που έχει γίνει το προεπιλεγμένο σενάριο για τους σύγχρονους φορείς ransomware.

Η Kendall Hunt είναι ένας αμερικανικός εκπαιδευτικός εκδότης που παράγει υλικό διδακτέας ύλης για K-12, πράγμα που σημαίνει ότι οποιαδήποτε εκτεθειμένα δεδομένα θα μπορούσαν να αγγίζουν μαθητικά αρχεία, πληροφορίες προσωπικού ή ιδιόκτητο εκπαιδευτικό περιεχόμενο. Κατά τη στιγμή της συγγραφής αυτού του άρθρου, η πλήρης έκταση του τι ανακτήθηκε δεν έχει επαληθευτεί ανεξάρτητα πέρα από τους ισχυρισμούς που ανάρτησαν οι επιτιθέμενοι.

Τι Είναι το Incransom; Κατανοώντας την Απειλή RaaS

Το Incransom, επίσης καταγεγραμμένο στους κύκλους πληροφοριών απειλών ως INC Ransom, λειτουργεί με μοντέλο ransomware-as-a-service (RaaS). Στο πλαίσιο αυτής της δομής, μια βασική ομάδα αναπτύσσει το κακόβουλο λογισμικό και την υποδομή εκβιασμού, ενώ συνεργάτες εκτελούν τις πραγματικές εισβολές με αντάλλαγμα ένα ποσοστό από τυχόν πληρωμές λύτρων. Αυτή η κατανομή εργασίας είναι μέρος του λόγου για τον οποίο οι επιθέσεις ransomware έχουν κλιμακωθεί τόσο δραματικά τα τελευταία χρόνια: μειώνει το τεχνικό εμπόδιο για την εξαπόλυση μιας επίθεσης και επιτρέπει σε λιγότερο ειδικευμένους χειριστές να νοικιάσουν πρόσβαση σε εξελιγμένα εργαλεία.

Ο όμιλος έχει χτίσει φήμη για μια μεθοδική, σχεδόν επαγγελματική προσέγγιση στις δραστηριότητές του, παρουσιάζοντας τις εισβολές ως ένα είδος ανεπιθύμητου ελέγχου ασφαλείας ενώ επιδιώκει άμεσο οικονομικό κέρδος. Το σενάριό του συνήθως ακολουθεί το πλέον οικείο μοτίβο διπλής εκβίασης: διείσδυση σε ένα δίκτυο, ήσυχη εξαγωγή ευαίσθητων αρχείων, ανάπτυξη κρυπτογράφησης για διακοπή των λειτουργιών και στη συνέχεια χρήση της απειλής δημόσιας διαρροής δεδομένων ως πρόσθετου μοχλού πίεσης για να εξαναγκάσουν τα θύματα να πληρώσουν.

Αυτό δεν είναι ένα μεμονωμένο περιστατικό στο ευρύτερο οικοσύστημα ransomware. Παρόμοιες εκστρατείες εκβιασμού έχουν πρόσφατα πλήξει οργανισμούς πολύ έξω από τον κόσμο των εκδόσεων, συμπεριλαμβανομένης της επίθεσης του ομίλου ransomware Gentlemen στο ολλανδικό ολυμπιακό παγοδρόμιο Thialf, που δείχνει πόσο αδιακρίτως αυτοί οι όμιλοι επιλέγουν στόχους σε αθλητισμό, εκπαίδευση, υγειονομική περίθαλψη και δημόσιες υποδομές alike.

Γιατί η Εκπαίδευση και οι Εκδόσεις Είναι Ελκυστικοί Στόχοι

Οι εκπαιδευτικοί εκδότες και τα ιδρύματα κάθονται πάνω σε ένα ιδιαίτερο είδος χρυσωρυχείου δεδομένων: μαθητικά αρχεία, προσωπικά αρχεία προσωπικού, συμφωνίες αδειοδότησης, ιδιόκτητο περιεχόμενο διδακτέας ύλης και οικονομικές πληροφορίες που συνδέονται με σχολικές περιφέρειες και πανεπιστήμια. Σε αντίθεση με μια τράπεζα ή ένα νοσοκομείο, πολλοί οργανισμοί του εκδοτικού και εκπαιδευτικού τομέα έχουν ιστορικά επενδύσει λιγότερο σε εξειδικευμένο προσωπικό και υποδομή κυβερνοασφάλειας, ακόμη και όταν κατέχουν δεδομένα που είναι εξαιρετικά ευαίσθητα και, στην περίπτωση αρχείων ανηλίκων, υπόκεινται σε αυστηρές κανονιστικές προστασίες.

Οι όμιλοι ransomware το γνωρίζουν αυτό. Εκστρατείες στοχευμένες σε τομείς κατά σχολείων, πανεπιστημίων και εκπαιδευτικών εκδοτών έχουν αυξηθεί σταθερά επειδή αυτοί οι οργανισμοί συχνά παρουσιάζουν ευνοϊκή αναλογία κινδύνου-ανταμοιβής για τους επιτιθέμενους: πολύτιμα δεδομένα, πραγματική επιχειρησιακή διακοπή εάν τα συστήματα πέσουν στη μέση του εξαμήνου και συγκριτικά λιγότερες άμυνες από πιο αυστηρά ρυθμιζόμενους κλάδους όπως τα χρηματοοικονομικά. Αυτός ο συνδυασμός καθιστά την εκπαίδευση και τις εκδόσεις ένα ολοένα πιο συνηθισμένο στοιχείο στους ιστότοπους διαρροής ransomware.

Τι Σημαίνει Αυτό Για Εσάς

Εάν είστε υπάλληλος, μαθητής, γονέας ή συνεργαζόμενος οργανισμός που συνδέεται με την Kendall Hunt ή οποιονδήποτε παρόμοια στοχοποιημένο εκδότη, η πρακτική ανησυχία είναι απλή: οποιαδήποτε προσωπικά ή θεσμικά δεδομένα πέρασαν από τα συστήματα της εταιρείας θα μπορούσαν δυνητικά να είναι σε κίνδυνο εάν οι ισχυρισμοί των επιτιθέμενων είναι ακριβείς. Αυτό μπορεί να περιλαμβάνει ονόματα, στοιχεία επικοινωνίας, αρχεία απασχόλησης ή υλικά σχετικά με τη διδακτέα ύλη ανάλογα με το ποια συστήματα επηρεάστηκαν.

Για οργανισμούς στον χώρο της εκπαίδευσης και των εκδόσεων ευρύτερα, αυτό το περιστατικό είναι μια υπενθύμιση ότι το ransomware δεν διακρίνει με βάση τη βιομηχανική αίγλη ή το μέγεθος. Κάθε οργανισμός που κατέχει πολύτιμα δεδομένα, είτε πρόκειται για μαθητικά αρχεία, πνευματική ιδιοκτησία είτε χρηματοοικονομικά συστήματα, είναι δυνητικός στόχος για συνεργάτες RaaS που σαρώνουν για αδύνατα σημεία.

Πρακτικά Συμπεράσματα

Εάν αλληλεπιδράτε με την Kendall Hunt ή εργάζεστε σε έναν οργανισμό που χειρίζεται παρόμοια ευαίσθητα δεδομένα, εξετάστε τα εξής βήματα:

  • Παρακολουθείτε τις επίσημες επικοινωνίες. Εάν η Kendall Hunt επιβεβαιώσει παραβίαση, ακολουθήστε τις οδηγίες τους σχετικά με το εάν τα δεδομένα σας εμπλέκονταν και ποια βήματα συνιστούν.
  • Παρακολουθείτε για απόπειρες phishing. Τα κλεμμένα δεδομένα από επιθέσεις ransomware χρησιμοποιούνται συχνά για τη δημιουργία πειστικών εκστρατειών phishing παρακολούθησης που στοχεύουν υπαλλήλους, μαθητές ή συνεργάτες.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε οποιουσδήποτε λογαριασμούς που συνδέονται με εκπαιδευτικές πλατφόρμες ή πύλες εκδοτών που χρησιμοποιείτε.
  • Επανεξετάστε τις πρακτικές διατήρησης δεδομένων εάν εργάζεστε σε εκπαιδευτικό ίδρυμα και πιέστε για τακτικά αντίγραφα ασφαλείας που αποθηκεύονται εκτός σύνδεσης ή σε αμετάβλητο χώρο αποθήκευσης που το ransomware δεν μπορεί εύκολα να φτάσει.
  • Αναφέρετε ύποπτη δραστηριότητα άμεσα στις ομάδες IT ή ασφαλείας αντί να περιμένετε, καθώς η έγκαιρη ανίχνευση παραμένει μια από τις πιο αποτελεσματικές άμυνες κατά της εξάπλωσης ransomware.

Οι όμιλοι ransomware όπως το Incransom ευδοκιμούν με την ταχύτητα και την πίεση, αλλά οι οργανισμοί και τα άτομα που μένουν ενημερωμένοι, διορθώνουν γνωστές ευπάθειες και διατηρούν ισχυρή βασική υγιεινή ασφαλείας παραμένουν σε πολύ καλύτερη θέση να περιορίσουν τη ζημιά όταν συμβεί μια επίθεση.