Τα πορτοφόλια υλικού (hardware wallets) υπάρχουν για έναν λόγο: να κρατούν τα κλειδιά των κρυπτονομισμάτων σας μακριά από χάκερ, κακόβουλο λογισμικό και οποιονδήποτε άλλον δεν θα έπρεπε να τα έχει. Γι' αυτό είναι τόσο αξιοσημείωτη η πρόσφατη παραβίαση δεδομένων της SafePal. Αναφορές δείχνουν ότι εκτέθηκαν δεδομένα που συνδέονται με σχεδόν 40.000 πελάτες της SafePal, και ενώ η βασική ασφάλεια του πορτοφολιού της εταιρείας δεν ήταν απαραίτητα το σημείο αποτυχίας, το περιστατικό εξακολουθεί να θέτει τους επηρεαζόμενους χρήστες σε σημαντικό κίνδυνο. Ο κίνδυνος εδώ δεν είναι ότι κάποιος μπορεί να αδειάσει άμεσα ένα πορτοφόλι υλικού. Είναι ότι τα διαρρεύσαντα δεδομένα πελατών μπορούν να γίνουν η πρώτη ύλη για εξαιρετικά πειστικές εκστρατείες phishing που στοχεύουν συγκεκριμένα κατόχους κρυπτονομισμάτων.
Τι Γνωρίζουμε για την Παραβίαση Δεδομένων της SafePal
Η SafePal είναι γνωστή κυρίως ως κατασκευαστής πορτοφολιών υλικού και λογισμικού που χρησιμοποιούνται για την αποθήκευση κρυπτονομισμάτων εκτός σύνδεσης, μακριά από απειλές που συνδέονται με το διαδίκτυο. Σύμφωνα με ρεπορτάζ για το περιστατικό, δεδομένα που σχετίζονται με περίπου 40.000 πελάτες εκτέθηκαν σε μια παραβίαση που έπληξε την εταιρεία. Όπως είναι συνηθισμένο σε παραβιάσεις που αφορούν πλατφόρμες προϊόντων και ηλεκτρονικού εμπορίου, η άμεση ανησυχία δεν είναι απαραίτητα ότι διακυβεύτηκαν ιδιωτικά κλειδιά ή φράσεις ανάκτησης του πορτοφολιού. Τα πορτοφόλια υλικού είναι ειδικά σχεδιασμένα έτσι ώστε το ευαίσθητο κρυπτογραφικό υλικό να μην έρχεται ποτέ σε επαφή με τους διακομιστές μιας εταιρείας.
Αντίθετα, ο πραγματικός κίνδυνος έκθεσης τείνει να αφορά πληροφορίες λογαριασμού και στοιχεία επικοινωνίας, το είδος δεδομένων που μπορούν να χρησιμοποιήσουν οι επιτιθέμενοι για να δημιουργήσουν ένα προφίλ ενός στόχου και να κατασκευάσουν μηνύματα που φαίνονται νόμιμα. Όταν αυτά τα δεδομένα ανήκουν σε άτομα που είναι ήδη επιβεβαιωμένοι κάτοχοι κρυπτονομισμάτων και επιβεβαιωμένοι πελάτες μιας συγκεκριμένης μάρκας πορτοφολιών υλικού, γίνονται σημαντικά πιο πολύτιμα για τους εγκληματίες από μια γενική λίστα διευθύνσεων email.
Γιατί μια Παραβίαση Εταιρείας Πορτοφολιών είναι Χρυσωρυχείο για Phishing
Αυτό είναι το μέρος της ιστορίας που αξίζει τη μεγαλύτερη προσοχή. Οι απατεώνες κρυπτονομισμάτων βασίζονται εδώ και καιρό σε ευρείες, μη στοχευμένες εκστρατείες phishing ελπίζοντας να πιάσουν κάποιον με έκθεση σε κρυπτονομίσματα. Μια παραβίαση που συνδέεται με έναν πάροχο πορτοφολιών υλικού ανατρέπει εντελώς αυτό το σενάριο. Οι επιτιθέμενοι δεν χρειάζεται πλέον να μαντέψουν ποιος κατέχει κρυπτονομισματικά περιουσιακά στοιχεία ή ποια μάρκα πορτοφολιού χρησιμοποιούν. Ήδη γνωρίζουν, επειδή η παραβίαση ουσιαστικά το επιβεβαιώνει.
Αυτό το πλαίσιο επιτρέπει πολύ πιο πειστική κοινωνική μηχανική. Ένα email phishing που φαίνεται να προέρχεται από τη SafePal, με αναφορά σε μια πραγματική παραγγελία, λογαριασμό ή τύπο συσκευής, είναι πολύ πιο δύσκολο να εντοπιστεί ως απάτη από ένα τυχαίο ανεπιθύμητο μήνυμα. Κοινές τακτικές σε αυτό το σενάριο περιλαμβάνουν πλαστά email "ενημέρωσης ασφαλείας" που προτρέπουν τους χρήστες να εισάγουν τη φράση ανάκτησής τους σε έναν ιστότοπο-αντίγραφο, πλαστές προτροπές ενημέρωσης υλικολογισμικού ή μηνύματα που ισχυρίζονται ότι ένα πορτοφόλι πρέπει να "επαληθευτεί ξανά" μετά από μια παραβίαση. Κανένα από αυτά δεν απαιτεί από τον επιτιθέμενο να έχει πραγματικά παραβιάσει το ίδιο το πορτοφόλι. Χρειάζονται μόνο να κάνουν το θύμα να πιστέψει ότι το μήνυμα είναι νόμιμο και να παραδώσει οικειοθελώς ευαίσθητες πληροφορίες.
Αυτό το μοτίβο δεν είναι μοναδικό στα κρυπτονομίσματα. Οι μαζικές εκθέσεις δεδομένων σε άσχετους κλάδους έχουν δείξει επανειλημμένα πώς οι διαρρεύσαντες προσωπικές πληροφορίες ανακυκλώνονται σε στοχευμένες απάτες πολύ καιρό μετά την αρχική παραβίαση. Η παραβίαση δεδομένων της Conduent που εξέθεσε 25 εκατομμύρια Αμερικανούς είναι μια χρήσιμη σύγκριση: ακόμη και όταν οι αριθμοί τραπεζικών λογαριασμών ή οι κωδικοί πρόσβασης δεν λαμβάνονται άμεσα, τα εκτεθειμένα προσωπικά στοιχεία εξακολουθούν να τροφοδοτούν την κλοπή ταυτότητας και επακόλουθη απάτη. Η μεταγενέστερη ανάλυση της ίδιας παραβίασης της Conduent και της επίδρασής της σε 25 εκατομμύρια Αμερικανούς υπογράμμισε πώς τα δεδομένα από παραβιάσεις τείνουν να κυκλοφορούν και να επαναχρησιμοποιούνται πολύ πέρα από το αρχικό περιστατικό.
Τι Σημαίνει Αυτό για Εσάς
Εάν είστε πελάτης της SafePal, η προτεραιότητα τώρα δεν είναι να πανικοβληθείτε για τα κρυπτονομισματικά σας περιουσιακά στοιχεία, αλλά να προστατευτείτε από τις απόπειρες phishing που είναι πιθανό να ακολουθήσουν. Υποθέστε ότι οποιοδήποτε email, μήνυμα κειμένου ή μήνυμα στα μέσα κοινωνικής δικτύωσης που αναφέρεται στον λογαριασμό σας στη SafePal, στο ιστορικό παραγγελιών ή στη συσκευή πορτοφολιού σας θα μπορούσε να είναι απόπειρα υποδύσεως, ακόμη και αν φαίνεται προσεγμένο και επαγγελματικό.
Μην εισάγετε ποτέ τη φράση ανάκτησης ή τις λέξεις-κλειδιά (seed words) σας σε έναν ιστότοπο, εφαρμογή ή φόρμα, ανεξάρτητα από το πώς πλαισιώνεται το αίτημα. Οι νόμιμες εταιρείες πορτοφολιών υλικού δεν χρειάζονται τη φράση ανάκτησής σας για να επαληθεύσουν την ταυτότητά σας, να εκδώσουν επιστροφή χρημάτων ή να προωθήσουν μια ενημέρωση υλικολογισμικού. Εάν λάβετε ένα μήνυμα που προτρέπει σε επείγουσα δράση, αντιμετωπίστε αυτή την επείγουσα ανάγκη ως κόκκινη σημαία.
Αξίζει επίσης να ελέγξετε πού αλλού έχετε επαναχρησιμοποιήσει τη διεύθυνση email ή τα διαπιστευτήρια σύνδεσης που σχετίζονται με τον λογαριασμό σας στη SafePal. Εάν αυτά τα διαπιστευτήρια εμφανίζονται αλλού, η περιστροφή κωδικών πρόσβασης και η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων σε σχετικούς λογαριασμούς προσθέτει ένα σημαντικό επίπεδο προστασίας.
Πρακτικά Συμπεράσματα
Μερικά συγκεκριμένα βήματα μπορούν να μειώσουν σημαντικά την έκθεσή σας μετά από αυτό το περιστατικό. Πρώτον, να είστε δύσπιστοι με οποιαδήποτε ανεπιθύμητη επικοινωνία που αναφέρεται στη SafePal, στη συσκευή πορτοφολιού σας ή στα κρυπτονομισματικά σας περιουσιακά στοιχεία, και επαληθεύετε αιτήματα απευθείας μέσω επίσημων καναλιών και όχι μέσω συνδέσμων σε μηνύματα. Δεύτερον, μην μοιράζεστε ποτέ τη φράση ανάκτησης ή τα ιδιωτικά σας κλειδιά με κανέναν, υπό οποιεσδήποτε συνθήκες, ανεξάρτητα από το πόσο επίσημο φαίνεται το αίτημα. Τρίτον, ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου είναι δυνατόν σε λογαριασμούς που συνδέονται με τη διεύθυνση email που χρησιμοποιήθηκε με τη SafePal. Τέλος, παρακολουθείτε στενά τα εισερχόμενά σας και τα μηνύματά σας για απόπειρες phishing τις εβδομάδες μετά από μια τέτοια παραβίαση, καθώς οι επιτιθέμενοι συχνά περιμένουν πριν ξεκινήσουν εκστρατείες για να αφήσουν την προσοχή του κοινού να υποχωρήσει.
Η παραβίαση δεδομένων της SafePal είναι μια υπενθύμιση ότι ακόμη και προϊόντα υλικού που εστιάζουν στην ασφάλεια εξαρτώνται από το ευρύτερο ψηφιακό οικοσύστημα γύρω τους, και αυτό το οικοσύστημα είναι τόσο ισχυρό όσο ο πιο αδύναμος κρίκος του. Το να παραμένετε σε εγρήγορση απέναντι σε απόπειρες phishing, αντί να υποθέτετε ότι η ασφάλεια υλικού του πορτοφολιού σας σας καθιστά άτρωτους, είναι ο πιο αποτελεσματικός τρόπος για να παραμείνετε προστατευμένοι.




, όπου η κρίση προήλθε από εκβιασμό σχετικά με δεδομένα και όχι από κλασικό κακόβουλο λογισμικό στους διακομιστές.
## Γιατί τα παραδοσιακά αντίγραφα ασφαλείας και τα offline αντίγραφα δεν αρκούν
Για χρόνια, η τυπική συμβουλή ήταν να διατηρούνται offline αντίγραφα ασφαλείας. Αυτό εξακολουθεί να ισχύει, αλλά η αναφορά για το n0n υποδηλώνει ότι δεν αρκεί πλέον από μόνο του. Αξίζει να κατανοηθούν μερικά κενά:
- **Τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα, όχι την εμπιστευτικότητα.** Μια τέλεια επαναφορά δεν αναιρεί την κλοπή δεδομένων.
- **Τα συστήματα αντιγράφων ασφαλείας είναι προσβάσιμα.** Οι κονσόλες αντιγράφων ασφαλείας, το cloud storage και τα διαπιστευτήρια διαχειριστή είναι συχνά προσβάσιμα από το ίδιο περιβάλλον που έχει παραβιαστεί από τον εισβολέα.
- **Τα offline αντίγραφα μπορεί να είναι παλιά.** Αντίγραφα ασφαλείας που είναι αποσυνδεδεμένα αλλά σπάνια ελέγχονται ή ενημερώνονται μπορεί να μην υποστηρίζουν πλήρη ανάκτηση όταν αυτό έχει σημασία.
- **Τα νόμιμα εργαλεία κρύβουν την κλοπή.** Τα δεδομένα μπορούν να φύγουν μέσω συνηθισμένων καναλιών cloud storage. Σε μια [προγενέστερη περίπτωση που αφορούσε το Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft), οι επιτιθέμενοι καταχράστηκαν το OneDrive για κλοπή δεδομένων, υπενθυμίζοντας ότι οι αξιόπιστες υπηρεσίες μπορούν να γίνουν οδοί διαρροής.
Το συμπέρασμα δεν είναι ότι τα αντίγραφα ασφαλείας είναι άχρηστα. Παραμένουν απαραίτητα. Είναι απλώς ένα στρώμα, και οι επιτιθέμενοι το γνωρίζουν προφανώς.
## Βήματα ενίσχυσης: Αμετάβλητα αντίγραφα ασφαλείας, τμηματοποίηση και παρακολούθηση
Οι αμυνόμενοι μπορούν να μειώσουν την έκθεση σε αυτό το μοντέλο με ελέγχους που αντιμετωπίζουν τόσο την καταστροφή αντιγράφων ασφαλείας όσο και την κλοπή δεδομένων.
**Κάντε τα αντίγραφα ασφαλείας αμετάβλητα.** Χρησιμοποιήστε αποθηκευτικό χώρο που δεν μπορεί να τροποποιηθεί ή να διαγραφεί για καθορισμένη περίοδο διατήρησης, ακόμη και από λογαριασμό διαχειριστή. Αυτό περιορίζει έναν επιτιθέμενο που αποκτά προνομιακά διαπιστευτήρια.
**Διαχωρίστε την πρόσβαση στα αντίγραφα ασφαλείας από την καθημερινή πρόσβαση διαχειριστή.** Τα συστήματα αντιγράφων ασφαλείας θα πρέπει να χρησιμοποιούν δικά τους διαπιστευτήρια, προστατευμένα με έλεγχο ταυτότητας πολλαπλών παραγόντων, και δεν θα πρέπει να μοιράζονται τομέα σύνδεσης με γενικούς διακομιστές όπου είναι πρακτικό.
**Τμηματοποιήστε το δίκτυο.** Περιορίστε ποια συστήματα μπορούν να επικοινωνούν με την υποδομή αντιγράφων ασφαλείας και με το διαδίκτυο. Η τμηματοποίηση επιβραδύνει την πλευρική κίνηση και κάνει τις μεγάλες μεταφορές δεδομένων πιο εύκολα ανιχνεύσιμες.
**Κρυπτογραφήστε δεδομένα σε ηρεμία.** Η κρυπτογράφηση ευαίσθητων δεδομένων και περιεχομένου αντιγράφων ασφαλείας μπορεί να μειώσει την αξία οποιουδήποτε κλαπεί.
**Παρακολουθείτε για διαρροή δεδομένων και παραποίηση αντιγράφων ασφαλείας.** Ειδοποιήστε για ασυνήθιστες εξερχόμενες μεταφορές, ξαφνική διαγραφή snapshots, αλλαγές στις πολιτικές διατήρησης και νέα χρήση εργαλείων αντιγραφής στο cloud.
**Δοκιμάστε τις επαναφορές και εξασκηθείτε στην απόκριση.** Γνωρίζετε πόσο χρόνο διαρκεί η ανάκτηση και ποιος παίρνει την απόφαση όταν φτάσει μια απειλή δημοσιοποίησης δεδομένων.
## Τι σημαίνει αυτό για εσάς
Αν διευθύνετε ή συμβουλεύετε μια μικρή ή μεσαία επιχείρηση, το βασικό σημείο είναι ότι το "έχουμε αντίγραφα ασφαλείας" δεν είναι πλέον πλήρης απάντηση στο ransomware. Κάντε μια δεύτερη ερώτηση: "Τι συμβαίνει αν τα δεδομένα κλαπούν και τα αντίγραφα ασφαλείας χαθούν;"
Τα άτομα επηρεάζονται έμμεσα. Όταν οργανισμοί που κατέχουν τα προσωπικά σας δεδομένα εκβιάζονται, οι πληροφορίες σας είναι αυτό που διακυβεύεται. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και προσέξτε για phishing που αναφέρεται σε παραβίαση, καθώς οι εκστρατείες εκβιασμού μπορούν να γεννήσουν επακόλουθες απάτες όπως αυτή που περιγράφεται στην κάλυψή μας για την [απάτη Ransom Busters που στοχεύει θύματα](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Ελέγξτε τα αντίγραφα ασφαλείας και τους ελέγχους πρόσβασής σας τώρα
Το ransomware χωρίς κρυπτογράφηση με καταστροφή αντιγράφων ασφαλείας ανταμείβει τους επιτιθέμενους που βρίσκουν αδύναμους ελέγχους πρόσβασης και μη προστατευμένα αντίγραφα ασφαλείας. Ξεκινήστε αυτή την εβδομάδα:
1. Καταγράψτε πού βρίσκονται τα αντίγραφα ασφαλείας σας και ποιος μπορεί να τα διαγράψει.
2. Ενεργοποιήστε την αμεταβλητότητα και διαχωρίστε τα διαπιστευτήρια αντιγράφων ασφαλείας.
3. Απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς διαχειριστή και αντιγράφων ασφαλείας.
4. Ρυθμίστε ειδοποιήσεις για μεγάλες εξερχόμενες μεταφορές και διαγραφές αντιγράφων ασφαλείας.
5. Εκτελέστε μια δοκιμή επαναφοράς και καταγράψτε το αποτέλεσμα.
Η ταχύτητα έχει επίσης σημασία. Οι επιτιθέμενοι συμπιέζουν τον χρόνο που έχουν τα θύματα για να αντιδράσουν, όπως εξηγείται στο άρθρο μας για το [γιατί οι συμμορίες ransomware δίνουν πλέον στα θύματα μόνο 7 ημέρες](/en/why-ransomware-gangs-now-give-victims-just-7-days). Η καλύτερη στιγμή για να ελέγξετε τις άμυνές σας είναι πριν εμφανιστεί μια προθεσμία στα εισερχόμενά σας.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)