Πώς το Ransomware Εξελίχθηκε από την Κρυπτογράφηση στην Κλοπή Δεδομένων και τον Εκβιασμό

Για χρόνια, το ransomware ακολουθούσε ένα απλό σενάριο. Οι επιτιθέμενοι εισέβαλαν στο δίκτυο μιας εταιρείας, κρυπτογραφούσαν τα αρχεία της και ζητούσαν πληρωμή για το κλειδί αποκρυπτογράφησης. Αν το θύμα είχε αξιόπιστα αντίγραφα ασφαλείας, μπορούσε συχνά να επαναφέρει τα συστήματά του και να αποχωρήσει χωρίς να πληρώσει. Αυτό το δίχτυ ασφαλείας έχει σε μεγάλο βαθμό εξαφανιστεί.

Οι σημερινές ομάδες ransomware έχουν στραφεί σε αυτό που οι ερευνητές ασφαλείας αποκαλούν διπλό εκβιασμό. Πριν κλειδώσουν οτιδήποτε, οι επιτιθέμενοι αντιγράφουν αθόρυβα ευαίσθητα αρχεία, αρχεία πελατών, δεδομένα εργαζομένων, οικονομικά έγγραφα και οτιδήποτε άλλο έχει αξία. Μόνο αφού ολοκληρωθεί η κλοπή ενεργοποιούν την κρυπτογράφηση. Αυτό σημαίνει ότι η πληρωμή για ένα κλειδί αποκρυπτογράφησης δεν λύνει πλέον το πραγματικό πρόβλημα. Ακόμη κι αν μια εταιρεία επαναφέρει τα συστήματά της από αντίγραφα ασφαλείας, τα κλεμμένα δεδομένα εξακολουθούν να υπάρχουν εκεί έξω, και οι εγκληματίες απειλούν να τα δημοσιεύσουν ή να τα πουλήσουν εκτός αν καταβληθεί δεύτερα λύτρα.

Αυτή η αλλαγή έχει σημασία επειδή αλλάζει ποιος είναι πραγματικά το θύμα. Δεν είναι πλέον μόνο το τμήμα πληροφορικής που προσπαθεί να επαναφέρει τους διακομιστές. Είναι κάθε πελάτης, ασθενής ή εργαζόμενος του οποίου τα προσωπικά δεδομένα βρίσκονταν στη βάση δεδομένων αυτής της εταιρείας. Οι ανησυχίες για την ιδιωτικότητα των δεδομένων από ransomware εκβιασμό εκτείνονται πλέον πολύ πέρα από τον ίδιο τον παραβιασμένο οργανισμό, φτάνοντας σε οποιονδήποτε του εμπιστεύτηκε ποτέ τα δεδομένα του.

Ποιος Εκτίθεται Όταν Μια Εταιρεία που Εμπιστεύεστε Δέχεται Επίθεση

Όταν μια ομάδα ransomware παραβιάζει μια επιχείρηση, η έκθεση δεν σταματά στη μισθοδοσία ή τα εμπορικά μυστικά της εταιρείας. Ανάλογα με τον στόχο, τα κλεμμένα δεδομένα μπορεί να περιλαμβάνουν ονόματα, διευθύνσεις, αριθμούς κοινωνικής ασφάλισης, ιατρικά αρχεία, διαπιστευτήρια σύνδεσης και στοιχεία τραπεζικών λογαριασμών. Οι πάροχοι υγειονομικής περίθαλψης, ειδικότερα, έχουν γίνει συχνοί στόχοι επειδή τα αρχεία ασθενών έχουν αξία και οι οργανισμοί συχνά αντιμετωπίζουν πίεση να επιλύσουν τα περιστατικά γρήγορα. Οι οδηγίες του ransomware Medusa για οργανισμούς υγειονομικής περίθαλψης δείχνουν ακριβώς πώς συμβαίνει αυτό, με τις ομοσπονδιακές υπηρεσίες να περιγράφουν λεπτομερώς πώς η ομάδα διεισδύει σε δίκτυα, εξάγει ευαίσθητα αρχεία και πιέζει τα θύματα με την απειλή δημόσιας διαρροής.

Το ενοχλητικό μέρος για τους καταναλωτές είναι ότι σπάνια έχετε έλεγχο στο ποιες εταιρείες κατέχουν τα δεδομένα σας ή πόσο καλά τα προστατεύουν. Ένα κατάστημα λιανικής, μια ασφαλιστική εταιρεία, ένα νοσοκομείο ή ακόμη και μια σχολική περιφέρεια μπορεί να παραβιαστεί, και τα στοιχεία σας μπορεί να καταλήξουν σε έναν ιστότοπο διαρροής μήνες ή χρόνια αφότου αλληλεπιδράσατε με αυτόν τον οργανισμό. Μπορεί να μην γνωρίζετε καν ότι τα δεδομένα σας ενεπλάκησαν μέχρι να φτάσει μια ειδοποίηση παραβίασης, ή μέχρι να είναι πολύ αργά.

Βήματα που Πρέπει να Ακολουθήσετε Αν τα Δεδομένα σας Εμφανιστούν σε Διαρροή Ransomware

Αν λάβετε ειδοποίηση παραβίασης ή ανακαλύψετε τα στοιχεία σας σε μια διαρροή, αντιμετωπίστε το ως σήμα για δράση, όχι πανικό. Ξεκινήστε επιβεβαιώνοντας ακριβώς τι τύπο δεδομένων εκτέθηκε. Αριθμοί τραπεζικών λογαριασμών, αριθμοί κοινωνικής ασφάλισης και ιατρικές πληροφορίες απαιτούν διαφορετικές αντιδράσεις από μια απλή εκτεθειμένη διεύθυνση email.

Αλλάξτε αμέσως κωδικούς πρόσβασης για οποιονδήποτε λογαριασμό συνδέεται με τον παραβιασμένο οργανισμό και αποφύγετε να επαναχρησιμοποιήσετε αυτόν τον κωδικό οπουδήποτε αλλού. Αν ενεπλάκησαν οικονομικά στοιχεία ή στοιχεία ταυτότητας, εξετάστε το ενδεχόμενο να τοποθετήσετε μια προειδοποίηση απάτης ή πάγωμα πίστωσης στα μεγάλα γραφεία πιστωτικής αναφοράς. Παρακολουθείτε στενά τις τραπεζικές σας καταστάσεις και τις καταστάσεις πιστωτικών καρτών για μη αναγνωρίσιμη δραστηριότητα τις εβδομάδες και τους μήνες μετά το περιστατικό, καθώς τα κλεμμένα δεδομένα μερικές φορές πωλούνται και χρησιμοποιούνται πολύ μετά την αρχική παραβίαση.

Αξίζει επίσης να αναφέρετε το περιστατικό, τόσο στην εμπλεκόμενη εταιρεία όσο και, αν συμβεί κλοπή ταυτότητας, στις αρμόδιες αρχές προστασίας καταναλωτών. Τα έγγραφα έχουν σημασία αν χρειαστεί να αμφισβητήσετε αργότερα δόλιες χρεώσεις ή λογαριασμούς.

Μείωση της Έκθεσής σας: VPN, Υγιεινή Διαπιστευτηρίων και Αναφορά στις Αρχές

Ενώ δεν μπορείτε να ελέγξετε αν μια εταιρεία με την οποία έχετε συνεργαστεί παραβιαστεί, μπορείτε να μειώσετε πόση ζημιά μια παραβίαση προκαλεί προσωπικά σε εσάς. Η χρήση μοναδικών, ισχυρών κωδικών πρόσβασης για κάθε λογαριασμό, σε συνδυασμό με έναν διαχειριστή κωδικών, περιορίζει πόσο μακριά μπορεί να εξαπλωθεί ένα μεμονωμένο διαρρεύσαν διαπιστευτήριο. Η ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων προσθέτει ένα άλλο εμπόδιο ακόμη κι αν εκτεθεί ένας κωδικός πρόσβασης.

Οι επιτιθέμενοι βασίζονται όλο και περισσότερο σε κλεμμένα ή επαναχρησιμοποιημένα διαπιστευτήρια για να αποκτήσουν αρχική πρόσβαση σε δίκτυα αντί για εξωτικά κακόβουλα προγράμματα. Ένα πρόσφατο κύμα περιστατικών έδειξε πώς οι επιτιθέμενοι κατέλαβαν συνεδρίες Microsoft 365 μέσω κατάχρησης εργαλείων απομακρυσμένης διαχείρισης αντί να εκμεταλλευτούν ένα σφάλμα λογισμικού, υπογραμμίζοντας πόσο πολύ εξαρτώνται οι σύγχρονες παραβιάσεις από καθημερινά σημεία πρόσβασης όπως συνδέσεις και εργαλεία υποστήριξης αντί για εξελιγμένο hacking. Ένα VPN δεν θα σταματήσει τους διακομιστές μιας εταιρείας από το να παραβιαστούν, αλλά βοηθά στην προστασία της δικής σας σύνδεσης από υποκλοπή σε δημόσια δίκτυα και μπορεί να μειώσει τον όγκο των προσωπικών δεδομένων που εκτίθενται κατά την περιήγηση, κάτι που έχει μεγαλύτερη σημασία καθώς οι πληροφορίες σας κυκλοφορούν σε περισσότερα μέρη λόγω παραβιάσεων πέρα από τον έλεγχό σας.

Αν υποψιάζεστε ότι η ταυτότητά σας έχει παραβιαστεί, η αναφορά στην αρμόδια αρχή κυβερνοεγκλήματος ή προστασίας καταναλωτών της χώρας σας δημιουργεί επίσημο αρχείο και μπορεί να βοηθήσει σε ευρύτερες έρευνες για τις εγκληματικές ομάδες που ευθύνονται.

Τι Σημαίνει Αυτό για Εσάς

Το ransomware δεν είναι πλέον ένα πρόβλημα που επηρεάζει μόνο επιχειρήσεις και τα τμήματα πληροφορικής τους. Επειδή οι επιτιθέμενοι πλέον κλέβουν δεδομένα πριν τα κρυπτογραφήσουν, οι απλοί άνθρωποι γίνονται παράπλευρη ζημιά τη στιγμή που μια εταιρεία που κατέχει τις πληροφορίες τους παραβιάζεται. Οι κίνδυνοι ιδιωτικότητας από εκβιασμό δεδομένων ransomware σημαίνουν ότι ακόμη και οργανισμοί με ισχυρά συστήματα αντιγράφων ασφαλείας δεν μπορούν να προστατεύσουν πλήρως τους πελάτες και τους ασθενείς των οποίων τα δεδομένα κλάπηκαν. Η καλύτερη άμυνά σας είναι να υποθέσετε ότι οποιοσδήποτε λογαριασμός έχετε δημιουργήσει ποτέ θα μπορούσε ενδεχομένως να εμπλακεί σε παραβίαση και να προετοιμαστείτε αναλόγως.

Πρακτικά Συμπεράσματα

  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και διαχειριστή κωδικών ώστε ένα διαρρεύσαν διαπιστευτήριο να μην θέτει σε κίνδυνο πολλούς λογαριασμούς.
  • Ενεργοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται.
  • Παρακολουθείτε στενά τις ειδοποιήσεις παραβίασης και τις οικονομικές καταστάσεις και ενεργήστε γρήγορα αν τα δεδομένα σας εμφανιστούν σε διαρροή.
  • Εξετάστε το ενδεχόμενο παγώματος πίστωσης αν εκτεθούν ευαίσθητα στοιχεία ταυτότητας όπως αριθμός κοινωνικής ασφάλισης.
  • Αναφέρετε υποψία κλοπής ταυτότητας ή απάτης στις αρμόδιες αρχές για να δημιουργηθεί τεκμηριωμένο αρχείο.

Η κατανόηση του πώς το ransomware εξελίχθηκε από μια ενόχληση με κλειδωμένη οθόνη σε μια πλήρους κλίμακας απειλή εκβιασμού δεδομένων είναι το πρώτο βήμα για την προστασία σας σε έναν κόσμο όπου τα προσωπικά σας δεδομένα είναι τόσο ασφαλή όσο και η πιο αδύναμη εταιρεία που τα αποθηκεύει.