Μια ομάδα ransomware έχει προσθέσει έναν μεγάλο γερμανικό πάροχο τεχνολογίας στη λίστα των θυμάτων της. Η καταχώριση της T-Systems στον ιστότοπο διαρροών της Safepay ransomware, που αναφέρθηκε για πρώτη φορά από το Cybernews, κατονομάζει την T-Systems, τη θυγατρική πληροφορικής και επικοινωνιών της Deutsche Telekom, ως στόχο. Η ομάδα φέρεται να έδωσε στην εταιρεία μόνο 2 ημέρες για διαπραγμάτευση πριν από μια δημόσια διαρροή δεδομένων.

Αυτή η ανάρτηση περιορίζεται σε ό,τι υποστηρίζει πραγματικά το πηγαίο υλικό. Μια σημείωση πρώτα: ο τίτλος του πρωτότυπου άρθρου αναφέρεται σε ισραηλινά βαν κατασκοπευτικού λογισμικού που επιχειρούν σε αμερικανικούς δρόμους, αλλά το κείμενο που εξετάσαμε περιγράφει μόνο την καταχώριση της Safepay. Δεν μπορέσαμε να επαληθεύσουμε τον ισχυρισμό περί κατασκοπευτικού λογισμικού από το παρεχόμενο υλικό, επομένως τον αντιμετωπίζουμε ως ανεπιβεβαίωτο και δεν τον συνδέουμε με το συμβάν της T-Systems.

Τι Ισχυρίζεται η Safepay για την T-Systems

Σύμφωνα με την αναφορά, η επιχείρηση ransomware Safepay έχει καταχωρίσει την T-Systems στον ιστότοπο διαρροών της. Οι ιστότοποι διαρροών είναι όπου οι ομάδες ransomware κατονομάζουν δημόσια θύματα για να τα πιέσουν να πληρώσουν. Η ομάδα φέρεται να όρισε ένα παράθυρο 2 ημερών για διαπραγμάτευση, μετά το οποίο απειλεί να δημοσιεύσει κλεμμένα δεδομένα.

Μια σύντομη αντίστροφη μέτρηση είναι μια κοινή τακτική εκβιασμού. Ο στόχος είναι να δημιουργηθεί επείγουσα ανάγκη και να περιοριστεί ο χρόνος που έχει μια εταιρεία για να διερευνήσει, να συμβουλευτεί τις αρχές επιβολής του νόμου και να αποφασίσει πώς θα ανταποκριθεί. Η ίδια η προθεσμία δεν λέει τίποτα για το αν ο ισχυρισμός είναι ακριβής ή πόσα δεδομένα, αν υπάρχουν, ελήφθησαν.

Τι Είναι Επιβεβαιωμένο και Τι Όχι

Τι υποστηρίζει το διαθέσιμο κείμενο:

  • Η Safepay έχει καταχωρίσει την T-Systems στον ιστότοπο διαρροών της.
  • Η T-Systems περιγράφεται ως θυγατρική της Deutsche Telekom και μεγάλος γερμανικός πάροχος ΤΠΕ.
  • Η ομάδα φέρεται να έδωσε προθεσμία διαπραγμάτευσης 2 ημερών.

Τι δεν τεκμηριώνει το διαθέσιμο κείμενο:

  • Αν η T-Systems έχει επιβεβαιώσει εισβολή ή κλοπή δεδομένων.
  • Τι είδους δεδομένα, πόσα, ή ποιανού δεδομένα ισχυρίζεται η ομάδα ότι κατέχει.
  • Αν πελάτες ή συστήματα της Deutsche Telekom έχουν επηρεαστεί.
  • Αν έχει απαιτηθεί κάποιο ποσό λύτρων.

Μια καταχώριση σε ιστότοπο διαρροών είναι ένας ισχυρισμός εγκληματιών, και τέτοιοι ισχυρισμοί δεν επαληθεύονται πάντα τη στιγμή που εμφανίζονται. Μέχρι η εταιρεία ή ανεξάρτητοι ερευνητές να παράσχουν λεπτομέρειες, οι αναγνώστες θα πρέπει να αντιμετωπίζουν την έκταση οποιουδήποτε συμβάντος ως άγνωστη. Να είστε επιφυλακτικοί με δευτερογενείς αναρτήσεις που καλύπτουν τα κενά με εικασίες.

Γιατί το Ransomware σε Παρόχους Τηλεπικοινωνιών και Πληροφορικής Έχει Σημασία για τους Χρήστες

Εταιρείες όπως η T-Systems παρέχουν υπηρεσίες σε άλλους οργανισμούς. Όταν ένας τέτοιος πάροχος γίνεται στόχος, η πιθανή ανησυχία δεν αφορά μόνο τα δικά του δεδομένα αλλά και πληροφορίες που σχετίζονται με τους πελάτες που εξυπηρετεί. Το κατά πόσον αυτό ισχύει εδώ δεν είναι ακόμη γνωστό, αλλά είναι ένας λόγος που αυτά τα συμβάντα προσελκύουν προσοχή.

Για τους απλούς χρήστες, ο πρακτικός κίνδυνος από μια διαρροή είναι συνήθως έμμεσος. Τα εκτεθειμένα δεδομένα μπορούν αργότερα να χρησιμοποιηθούν για phishing, πλαστοπροσωπία ή απόπειρες κατάληψης λογαριασμών, ειδικά αν περιλαμβάνουν στοιχεία επικοινωνίας ή διαπιστευτήρια. Αυτοί οι κίνδυνοι υλοποιούνται μόνο αν τα δεδομένα πράγματι δημοσιευτούν και περιέχουν προσωπικές πληροφορίες, κάτι που δεν έχει αποδειχθεί σε αυτή την περίπτωση.

Αξίζει επίσης να είμαστε σαφείς σχετικά με τα όρια των εργαλείων ιδιωτικότητας εδώ. Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN. Δεν προστατεύει δεδομένα που αποθηκεύει μια εταιρεία στα δικά της συστήματα, και δεν μπορεί να σταματήσει μια ομάδα ransomware από το να διαρρεύσει πληροφορίες που ελήφθησαν από εταιρικό δίκτυο.

Τι Σημαίνει Αυτό για Εσάς

Αν είστε πελάτης ή υπάλληλος της T-Systems, της Deutsche Telekom ή ενός οργανισμού που συνεργάζεται μαζί τους, προσέξτε για επίσημες ειδοποιήσεις αντί να βασίζεστε σε φήμες. Αν η εταιρεία επιβεβαιώσει επίπτωση στα δεδομένα σας, ακολουθήστε απευθείας τις οδηγίες της.

Αν δεν συνδέεστε με αυτούς τους οργανισμούς, δεν υπάρχει τίποτα στη διαθέσιμη ενημέρωση που να υποδηλώνει ότι έχετε επηρεαστεί. Ωστόσο, συμβάντα όπως αυτό αποτελούν μια καλή αφορμή για να επανεξετάσετε τη δική σας έκθεση, καθώς τα διαρρεύσαντα δεδομένα από οποιαδήποτε παραβίαση τείνουν να τροφοδοτούν απάτες αργότερα.

Πρακτικά Βήματα για να Μειώσετε την Έκθεσή Σας

  • Να είστε επιφυλακτικοί με απρόσμενα μηνύματα. Μετά από ένα συμβάν με δημοσιότητα, οι απατεώνες συχνά υποδύονται την επηρεασμένη εταιρεία. Μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα από ανεπιθύμητα email ή μηνύματα. Επικοινωνήστε με την εταιρεία μέσω της επίσημης ιστοσελίδας της.
  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης. Ένας διαχειριστής κωδικών πρόσβασης το κάνει εύκολο και περιορίζει τη ζημιά αν ένα διαπιστευτήριο διαρρεύσει.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων. Προτιμήστε εφαρμογές ελέγχου ταυτότητας ή κλειδιά υλικού αντί για SMS όπου είναι δυνατόν.
  • Διατηρείτε τις συσκευές ενημερωμένες. Εγκαθιστάτε άμεσα ενημερώσεις λειτουργικού συστήματος και εφαρμογών για να κλείσετε γνωστές ευπάθειες.
  • Παρακολουθείτε τους λογαριασμούς σας. Ελέγχετε τη δραστηριότητα τραπεζικών και email λογαριασμών για οτιδήποτε άγνωστο, και χρησιμοποιείτε εργαλεία ειδοποίησης παραβιάσεων για να δείτε αν η διεύθυνσή σας εμφανίζεται σε διαρρεύσαντα δεδομένα.
  • Να είστε δύσπιστοι με δραματικούς τίτλους. Όπως δείχνει αυτή η ιστορία, ένας τίτλος και το κείμενό του μπορεί να αποκλίνουν. Ελέγξτε τι πραγματικά λέει μια αναφορά πριν τη μοιραστείτε.

Η Ουσία

Η καταχώριση της T-Systems στον ιστότοπο διαρροών της Safepay ransomware είναι ένας εξελισσόμενος ισχυρισμός, με αναφερόμενη προθεσμία 2 ημερών και λίγες επιβεβαιωμένες λεπτομέρειες. Παρακολουθήστε για δηλώσεις από την T-Systems και τη Deutsche Telekom, και αποφύγετε να υποθέσετε τα χειρότερα ή τα καλύτερα πριν εμφανιστούν τα γεγονότα.

Εν τω μεταξύ, θωρακώστε τις δικές σας συσκευές και λογαριασμούς, και διατηρήστε ρεαλιστικές προσδοκίες για το τι μπορεί να κάνει ένα VPN: προστατεύει τη σύνδεσή σας, όχι δεδομένα που κατέχουν τρίτοι. Για αναγνώστες που θέλουν πλαίσιο σχετικά με έναν διαφορετικό τύπο απειλής, η αναφορά μας για το πώς η ICE επιβεβαίωσε τη χρήση του κατασκοπευτικού λογισμικού Paragon Graphite σε κρυπτογραφημένες επικοινωνίες εξηγεί πώς το εμπορικό κατασκοπευτικό λογισμικό μπορεί να στοχεύσει συσκευές άμεσα, κάτι που τα εργαλεία σε επίπεδο δικτύου μόνα τους δεν μπορούν να σταματήσουν.