Ένα νέο όνομα εμφανίζεται σε ιστότοπο διαρροών ransomware

Ένας δράστης απειλών που δραστηριοποιείται με το όνομα Metaencryptor πρόσθεσε την Bruker Corporation, μια εταιρεία κατασκευής επιστημονικών και αναλυτικών οργάνων με έδρα τη Μασαχουσέτη, στον ιστότοπο διαρροών του σκοτεινού ιστού ως ισχυριζόμενο θύμα ransomware. Η καταγραφή, που εντοπίστηκε για πρώτη φορά από λογαριασμούς παρακολούθησης του σκοτεινού ιστού, ισχυρίζεται ότι η ομάδα παραβίασε τα συστήματα της εταιρείας, αν και όπως συμβαίνει με τις περισσότερες αναρτήσεις σε ιστότοπους διαρροών, ο ισχυρισμός δεν έχει επιβεβαιωθεί ανεξάρτητα από την Bruker ή από κάποια εταιρεία ασφαλείας τρίτου μέρους τη στιγμή της σύνταξης.

Αυτή η διάκριση έχει σημασία. Οι ομάδες ransomware δημοσιεύουν συστηματικά ονόματα θυμάτων στους ιστότοπους εκβιασμού τους ως τακτική πίεσης, ελπίζοντας ότι η δημόσια έκθεση θα ωθήσει μια εταιρεία να πληρώσει λύτρα προτού κυκλοφορήσει οποιοδήποτε αρχείο. Ορισμένοι από αυτούς τους ισχυρισμούς αποδεικνύονται ακριβείς. Άλλοι είναι υπερβολικοί, ανακυκλωμένοι από παλαιότερες εισβολές ή απλώς ψευδείς. Μέχρι να επαληθευτούν τα κλεμμένα δεδομένα ή να εκδώσει η εταιρεία επίσημη δήλωση, μια καταγραφή σε ιστότοπο διαρροών θα πρέπει να αντιμετωπίζεται ως ισχυρισμός και όχι ως επιβεβαιωμένη παραβίαση.

Γιατί μια εταιρεία επιστημονικών οργάνων αποτελεί στόχο

Οι εταιρείες που κατασκευάζουν αναλυτικά και εργαστηριακά όργανα βρίσκονται σε μια ενδιαφέρουσα διασταύρωση για τους επιτιθέμενους. Συχνά κατέχουν πολύτιμη πνευματική ιδιοκτησία, διατηρούν ερευνητικές συνεργασίες με φαρμακευτικά και ακαδημαϊκά ιδρύματα και διαχειρίζονται μεγάλους όγκους δεδομένων πελατών και λειτουργικών δεδομένων σε παγκόσμιες αλυσίδες εφοδιασμού. Αυτός ο συνδυασμός τις καθιστά ελκυστικούς στόχους: μια επιτυχημένη παραβίαση μπορεί να αποφέρει ευαίσθητα ερευνητικά δεδομένα, ιδιόκτητα αρχεία μηχανικής ή ένα πάτημα στα δίκτυα μεταγενέστερων πελατών και συνεργατών.

Αυτό το μοτίβο δεν είναι μοναδικό για την Bruker. Τα συνεργεία ransomware στρέφονται ολοένα και περισσότερο σε εξειδικευμένες βιομηχανικές και τεχνολογικές εταιρείες αντί να περιορίζονται σε ονόματα οικιακής χρήσης που κάποτε κυριαρχούσαν στις ειδήσεις. Μια παρόμοια δυναμική εκτυλίχθηκε όταν η ομάδα ransomware Everest κατέγραψε την Capgemini Engineering, μια άλλη περίπτωση όπου ο ισχυρισμός κυκλοφόρησε ευρέως πριν από την επαλήθευση. Μικρότερες ή νεότερες ομάδες ακολουθούν το ίδιο σενάριο, όπως φάνηκε όταν η Sovcali κατέγραψε μια τεχνολογική εταιρεία λίγο αφού εμφανίστηκε στο τοπίο απειλών.

Η ευρύτερη τάση: Το ransomware ως επιχείρηση εταιρικού εκβιασμού

Αυτό που συμβαίνει με την Bruker εντάσσεται σε μια ευρύτερη μετατόπιση που οι ερευνητές ασφαλείας παρακολουθούν στενά. Το ransomware έχει μετακινηθεί από ευκαιριακές επιθέσεις αρπαγής προς ένα πιο οργανωμένο, επιχειρηματικό μοντέλο εκβιασμού. Οι ομάδες πλέον λειτουργούν ιστότοπους διαρροών όπως μια εταιρεία θα λειτουργούσε ένα γραφείο τύπου, χρονομετρώντας τις αποκαλύψεις για μέγιστη ζημιά στη φήμη και μόχλευση στις διαπραγματεύσεις. Πρόσφατη ανάλυση, συμπεριλαμβανομένης μιας έκθεσης της ASEC για το ransomware-as-a-service που γίνεται εταιρικό, περιέγραψε ακριβώς αυτή την εξέλιξη: λιγότεροι μοναχικοί χάκερ, περισσότερες δομημένες επιχειρήσεις με καθορισμένους ρόλους, προγράμματα συνεργατών και επαναλήψιμα σενάρια πίεσης των θυμάτων.

Η γεωγραφική και τομεακή εξάπλωση αυτών των καταγραφών επίσης διευρύνεται συνεχώς. Οι φορείς ransomware έχουν χτυπήσει εταιρείες αποκατάστασης πολιτιστικής κληρονομιάς, δημόσια ιδρύματα σε γερμανικές πόλεις όπως η Στουτγάρδη και το Βερολίνο, και τώρα έναν κατασκευαστή επιστημονικών οργάνων στη Μασαχουσέτη. Καμία βιομηχανία ή περιοχή δεν φαίνεται να είναι εκτός ορίων, γι' αυτό ακριβώς η προληπτική υγιεινή ασφαλείας έχει μεγαλύτερη σημασία από την αντίδραση εκ των υστέρων.

Τι σημαίνει αυτό για εσάς

Αν είστε υπάλληλος, πελάτης ή συνεργάτης της Bruker, ή οποιουδήποτε οργανισμού που αναφέρεται σε ιστότοπο διαρροών ransomware, υπάρχουν μερικά πρακτικά βήματα που αξίζει να κάνετε τώρα αντί να περιμένετε επίσημη επιβεβαίωση.

Πρώτον, αντιμετωπίστε με καχυποψία οποιαδήποτε απροσδόκητα email που αναφέρονται στην εταιρεία, ειδικά εκείνα που σας ζητούν να επαληθεύσετε στοιχεία λογαριασμού ή να κάνετε κλικ σε έναν σύνδεσμο. Οι ισχυρισμοί ransomware συχνά προκαλούν ένα κύμα προσπαθειών phishing που επωφελούνται από την είδηση προτού καν σταθεροποιηθούν τα γεγονότα.

Δεύτερον, αν έχετε μοιραστεί διαπιστευτήρια, συμβόλαια ή ερευνητικά δεδομένα με την επηρεαζόμενη εταιρεία, εξετάστε το ενδεχόμενο να αλλάξετε τους κωδικούς πρόσβασης που συνδέονται με αυτούς τους λογαριασμούς και να ενεργοποιήσετε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου είναι διαθέσιμος. Οι επαναχρησιμοποιούμενοι κωδικοί πρόσβασης είναι ένας από τους ευκολότερους τρόπους με τους οποίους οι επιτιθέμενοι μεταπηδούν από μια παραβίαση σε άσχετους λογαριασμούς.

Τρίτον, παρακολουθείτε υπηρεσίες ειδοποίησης παραβιάσεων ή εργαλεία παρακολούθησης του σκοτεινού ιστού που σας ειδοποιούν αν το email ή τα διαπιστευτήριά σας εμφανιστούν σε ένα διαρρεύσαν σύνολο δεδομένων. Η έγκαιρη προειδοποίηση σας δίνει χρόνο να δράσετε προτού γίνει κακή χρήση των κλεμμένων δεδομένων.

Τέλος, για όποιον χειρίζεται ευαίσθητες ερευνητικές, οικονομικές ή επικοινωνίες πελατών, η κρυπτογράφηση email και η χρήση αξιόπιστου VPN κατά την απομακρυσμένη πρόσβαση σε εταιρικά συστήματα προσθέτει ένα ουσιαστικό επίπεδο προστασίας, ιδίως για οργανισμούς σε τομείς που βρίσκονται ολοένα και περισσότερο στο στόχαστρο του ransomware.

Μένοντας μπροστά από τον επόμενο ισχυρισμό

Η καταγραφή της Metaencryptor που στοχεύει την Bruker Corporation είναι μια υπενθύμιση ότι οι ομάδες ransomware ρίχνουν ένα ευρύ δίχτυ σε βιομηχανίες που πολλοί άνθρωποι δεν θα θεωρούσαν υψηλού κινδύνου. Είτε αυτός ο συγκεκριμένος ισχυρισμός επαληθευτεί τελικά είτε όχι, το υποκείμενο δίδαγμα ισχύει: η υγιεινή διαπιστευτηρίων, οι προσεκτικές συνήθειες email και τα πολυεπίπεδα εργαλεία ασφαλείας δεν είναι πλέον προαιρετικά επιπλέον. Είναι βασικές άμυνες σε ένα τοπίο απειλών όπου οποιαδήποτε εταιρεία, ανεξαρτήτως μεγέθους ή τομέα, μπορεί να καταλήξει σε έναν ιστότοπο διαρροών μέσα σε μια νύχτα.

Μείνετε ενημερωμένοι ακολουθώντας επαληθευμένους ερευνητές ασφαλείας, αποφύγετε να κάνετε κλικ σε ανεπιθύμητους συνδέσμους που αναφέρονται σε ειδήσεις παραβιάσεων και εξετάστε το ενδεχόμενο ενός διαχειριστή κωδικών πρόσβασης μαζί με έλεγχο ταυτότητας πολλαπλών παραγόντων για οποιονδήποτε λογαριασμό συνδέεται με τον εργοδότη σας ή παρόχους υπηρεσιών. Οι μικρές, σταθερές συνήθειες παραμένουν η πιο αξιόπιστη άμυνα απέναντι στις συνέπειες ισχυρισμών ransomware όπως αυτός.