Ένα Κύμα Νέων Θυμάτων Χτυπά το Σκοτεινό Διαδίκτυο
Μια ομάδα ransomware γνωστή ως Royal έχει δημοσιεύσει δεδομένα που συνδέονται με σχεδόν 60 θύματα τους τελευταίους δύο μήνες, σύμφωνα με αναφορές για τη δραστηριότητα της ομάδας. Αυτός ο ρυθμός υποδηλώνει μια επιχείρηση που δεν επιβραδύνεται και θέτει έναν αυξανόμενο αριθμό οργανισμών, και κατά συνέπεια των υπαλλήλων και των πελατών τους, σε κίνδυνο να εκτεθούν δημόσια ευαίσθητες πληροφορίες.
Το Royal ransomware ακολουθεί αυτό που οι ερευνητές ασφαλείας αποκαλούν μοντέλο διπλού εκβιασμού. Αντί απλώς να κλειδώνει τα αρχεία ενός θύματος με κρυπτογράφηση, η ομάδα κλέβει επίσης δεδομένα πριν τα κρυπτογραφήσει. Αν ένα θύμα αρνηθεί να πληρώσει, η Royal δημοσιεύει κλεμμένα αρχεία ή τα ονόματα των θυμάτων σε έναν ιστότοπο διαρροών, χρησιμοποιώντας τη δημόσια διαπόμπευση ως πρόσθετο μοχλό για να εξαναγκάσει την πληρωμή. Αυτή η τακτική έχει γίνει στάνταρ σε μεγάλο μέρος του οικοσυστήματος ransomware, αλλά ο όγκος των θυμάτων που δημοσιεύονται σε τόσο σύντομο χρονικό διάστημα υπογραμμίζει πόσο ενεργές και οργανωμένες έχουν γίνει αυτές οι επιχειρήσεις.
Πώς Λειτουργεί το Σχέδιο του Διπλού Εκβιασμού
Οι μηχανισμοί πίσω από τις επιθέσεις της Royal είναι απλοί αλλά αποτελεσματικοί. Μόλις η ομάδα αποκτήσει πρόσβαση σε ένα δίκτυο, εξάγει δεδομένα, συχνά συμπεριλαμβανομένων οικονομικών αρχείων, πληροφοριών εργαζομένων ή στοιχείων πελατών, πριν αναπτύξει κακόβουλο λογισμικό κρυπτογράφησης που κλειδώνει τα συστήματα. Στη συνέχεια, τα θύματα ειδοποιούνται, συνήθως μέσω μιας πύλης διαπραγμάτευσης που βασίζεται στο Tor, και τους λένε ότι πρέπει να πληρώσουν για να λάβουν ένα κλειδί αποκρυπτογράφησης και για να αποτρέψουν τη δημοσίευση ή την πώληση των κλεμμένων δεδομένων τους.
Αυτός ο συνδυασμός κρυπτογράφησης και κλοπής δεδομένων ανεβάζει σημαντικά το διακύβευμα. Ακόμη και οργανισμοί με σταθερά αντίγραφα ασφαλείας, που διαφορετικά θα μπορούσαν να αποκαταστήσουν τα συστήματά τους χωρίς να πληρώσουν λύτρα, εξακολουθούν να αντιμετωπίζουν την απειλή μιας δημόσιας διαρροής δεδομένων. Αυτό αφήνει τα θύματα να σταθμίζουν όχι μόνο την επιχειρησιακή διαταραχή αλλά και τη ζημιά στη φήμη, την έκθεση σε ρυθμιστικές αρχές και τον αντίκτυπο στην ιδιωτικότητα οποιουδήποτε τα δεδομένα του παρασύρθηκαν στην παραβίαση.
Οι επιθέσεις ransomware σε ιδρύματα που διατηρούν μεγάλους όγκους προσωπικών δεδομένων καταδεικνύουν πόσο διασπαστικά μπορεί να είναι αυτά τα περιστατικά. Η πρόσφατη παραβίαση ransomware στο Mount Royal University, που εξέθεσε προσωπικά δεδομένα που ανήκουν τόσο σε φοιτητές όσο και σε εργαζομένους, είναι μια υπενθύμιση ότι κανένας τομέας δεν είναι άνοσος και ότι οι επιπτώσεις από μια μεμονωμένη εισβολή μπορούν να κυματιστούν σε χιλιάδες άτομα που δεν είχαν άμεσο ρόλο στις αποφάσεις ασφαλείας ενός οργανισμού.
Γιατί οι Απαιτήσεις Λύτρων Συνεχίζουν να Αυξάνονται
Οι απαιτήσεις λύτρων που συνδέονται με τις επιθέσεις της Royal κυμαίνονται από εκατοντάδες χιλιάδες δολάρια έως και αρκετά εκατομμύρια, ανάλογα με το μέγεθος και την αντιληπτή ικανότητα πληρωμής του οργανισμού-στόχου. Αυτό το εύρος αντανακλά μια ευρύτερη τάση στο τοπίο του ransomware, όπου οι επιτιθέμενοι ερευνούν όλο και περισσότερο τα θύματα εκ των προτέρων για να βαθμονομήσουν απαιτήσεις που είναι επώδυνες αλλά όχι τόσο ακραίες ώστε να εγγυώνται τη μη πληρωμή.
Η χρήση καναλιών επικοινωνίας που βασίζονται στο Tor για διαπραγματεύσεις αντανακλά επίσης πώς αυτές οι ομάδες λειτουργούν με έναν βαθμό επιχειρησιακής πολυπλοκότητας, χρησιμοποιώντας ανωνυμοποιημένη υποδομή για να προστατεύσουν τις ταυτότητές τους ενώ ταυτόχρονα διεξάγουν αυτό που λειτουργεί σαν μια επιχειρηματική διαπραγμάτευση, πλήρης με προθεσμίες και κλιμάκια τιμολόγησης.
Τι Σημαίνει Αυτό για Εσάς
Για τους περισσότερους αναγνώστες, ο άμεσος κίνδυνος από μια ομάδα όπως η Royal είναι έμμεσος: προέρχεται μέσω των οργανισμών με τους οποίους αλληλεπιδράτε, είτε πρόκειται για τον εργοδότη σας, ένα σχολείο, έναν πάροχο υγειονομικής περίθαλψης ή μια υπηρεσία που χρησιμοποιείτε στο διαδίκτυο. Όταν μια από αυτές τις οντότητες παραβιάζεται, οι προσωπικές σας πληροφορίες, συμπεριλαμβανομένων ονομάτων, στοιχείων επικοινωνίας, οικονομικών δεδομένων ή αρχείων υγείας, μπορεί να καταλήξουν να δημοσιευθούν ή να πωληθούν ως μέρος της διαδικασίας εκβιασμού.
Γι' αυτό έχει σημασία να παραμένετε σε εγρήγορση για ειδοποιήσεις παραβίασης. Εάν μια εταιρεία ή ένα ίδρυμα με το οποίο έχετε σχέση αποκαλύψει ένα περιστατικό ransomware, λάβετε το στα σοβαρά ακόμη κι αν η αρχική δήλωση υποβαθμίζει τον αντίκτυπο. Οι επιθέσεις διπλού εκβιασμού σημαίνουν ότι τα κλεμμένα δεδομένα μπορεί να εμφανιστούν αργότερα, μερικές φορές εβδομάδες ή μήνες μετά την αρχική παραβίαση, οπότε η συνεχής επαγρύπνηση είναι πιο χρήσιμη από έναν εφάπαξ έλεγχο.
Ενεργά Βήματα για να Προστατεύσετε τον Εαυτό σας
Αν και δεν μπορείτε να αποτρέψετε μια εταιρεία από το να γίνει στόχος, μπορείτε να μειώσετε τη δική σας έκθεση. Χρησιμοποιήστε μοναδικούς, ισχυρούς κωδικούς πρόσβασης για κάθε λογαριασμό, ώστε μια μεμονωμένη παραβίαση να μην θέτει σε κίνδυνο πολλές υπηρεσίες. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται, ιδιαίτερα σε οικονομικούς λογαριασμούς και λογαριασμούς email. Παρακολουθείτε τις πιστωτικές σας αναφορές και τις οικονομικές σας καταστάσεις για άγνωστη δραστηριότητα, ειδικά μετά από οποιαδήποτε ειδοποίηση παραβίασης που συνδέεται με έναν οργανισμό που χρησιμοποιείτε.
Αξίζει επίσης να δίνετε προσοχή στο πώς οι οργανισμοί στους οποίους βασίζεστε επικοινωνούν για τα περιστατικά ασφαλείας. Οι εταιρείες που είναι διαφανείς σχετικά με τις επιθέσεις ransomware και γρήγορες στο να ειδοποιούν τα επηρεαζόμενα άτομα σας δίνουν μια καλύτερη ευκαιρία να αντιδράσετε πριν τα κλεμμένα δεδομένα προκαλέσουν πραγματική ζημιά.
Ο ρυθμός του Royal ransomware, σχεδόν 60 θύματα που δημοσιεύθηκαν σε δύο μήνες, είναι ένα σαφές μήνυμα ότι οι επιθέσεις διπλού εκβιασμού παραμένουν μια επίμονη και εξελισσόμενη απειλή. Το να παραμένετε ενημερωμένοι για το πώς λειτουργούν αυτές οι ομάδες και να λαμβάνετε βασικές προφυλάξεις με τους δικούς σας λογαριασμούς και δεδομένα, παραμένει η πιο πρακτική άμυνα που διαθέτουν τα άτομα που είναι τελικά αποδέκτες αυτών των επιθέσεων.




