Το FBI επιβεβαίωσε ότι «πολλοί» ύποπτοι έχουν συλληφθεί σε σχέση με χακάρισμα του Σεπτεμβρίου στο οποίο φέρεται να εμπλέκεται η ομάδα κλοπής δεδομένων και εκβιασμού ShinyHunters. Το γραφείο προέβη στη δήλωση στο The Register. Για οποιονδήποτε έχει εκτεθεί προσωπικά δεδομένα του σε προηγούμενη παραβίαση, οι συλλήψεις των ShinyHunters που έχει πλέον αναγνωρίσει το FBI θέτουν ένα προφανές ερώτημα: με κάνει αυτό ασφαλέστερο; Η ειλικρινής απάντηση είναι πιο πολύπλοκη από ό,τι υποδηλώνει ένας τίτλος.

Τι Έχει Επιβεβαιώσει το FBI Μέχρι Στιγμής

Τα επιβεβαιωμένα γεγονότα είναι περιορισμένα. Σύμφωνα με το δημοσίευμα, το FBI και οι συνεργαζόμενες αρχές επιβολής του νόμου έχουν συλλάβει «πολλούς» υπόπτους στο πλαίσιο έρευνας για χακάρισμα του Σεπτεμβρίου στο οποίο φέρεται να εμπλέκεται η ShinyHunters. Το γραφείο χρησιμοποίησε αυτή τη μοναδική λέξη, «πολλούς», και το πρωτογενές υλικό δεν αναφέρει πόσα άτομα κρατήθηκαν, ποιοι είναι, πού συνελήφθησαν ή ποιες κατηγορίες αντιμετωπίζουν.

Αξίζει επίσης να σημειωθεί η λέξη «φέρεται». Το χακάρισμα συνδέεται με την ShinyHunters, αλλά το δημοσίευμα δεν τεκμηριώνει ότι κάθε συλληφθείς είναι βασικό μέλος της ομάδας ή ότι η ομάδα έχει διαλυθεί. Μια σύλληψη δεν είναι καταδίκη, και οι ύποπτοι τεκμαίρονται αθώοι μέχρι να αποδειχθεί το αντίθετο στο δικαστήριο.

Αυτό που δεν έχει επιβεβαιωθεί είναι εξίσου σημαντικό. Δεν έχουμε δημόσια δήλωση για το αν ανακτήθηκαν κλεμμένα δεδομένα, αν κατασχέθηκε οποιαδήποτε υποδομή ή αν η δραστηριότητα εκβιασμού της ομάδας έχει σταματήσει. Μέχρι να πουν περισσότερα οι αρχές ή τα δικαστικά έγγραφα, αυτά παραμένουν ανοιχτά ερωτήματα.

Πώς Λειτουργεί το Μοντέλο Κλοπής Δεδομένων και Εκβιασμού των ShinyHunters

Η ShinyHunters περιγράφεται ως ομάδα κλοπής δεδομένων και εκβιασμού. Αυτή η ονομασία έχει σημασία επειδή διαφέρει από το κλασικό ransomware. Σε μια τυπική επίθεση ransomware, οι εγκληματίες κρυπτογραφούν τα συστήματα του θύματος και απαιτούν πληρωμή για το κλειδί αποκρυπτογράφησης. Σε ένα μοντέλο κλοπής δεδομένων και εκβιασμού, οι επιτιθέμενοι κλέβουν ευαίσθητες πληροφορίες και απειλούν να τις δημοσιεύσουν ή να τις πουλήσουν εκτός αν το θύμα πληρώσει. Η πίεση προέρχεται από την έκθεση παρά από κλειδωμένα αρχεία.

Αυτό το μοντέλο έχει πρακτική συνέπεια για τα άτομα. Μόλις αντιγραφούν τα δεδομένα, μπορούν να κοινοποιηθούν, να μεταπωληθούν ή να επαναχρησιμοποιηθούν ανεξάρτητα από το τι συμβαίνει στους ανθρώπους που τα πήραν. Οι συλλήψεις μπορούν να διαταράξουν τις επιχειρήσεις, αλλά δεν μπορούν να αναιρέσουν την κλοπή πληροφοριών. Για μια ευρύτερη ματιά στο πώς οι αρχές προσεγγίζουν ομάδες σε αυτόν τον χώρο, δείτε την εξήγησή μας για την εξάρθρωση ransomware KillSec, που καλύπτει πώς εκτυλίχθηκε μια συντονισμένη πολυεθνική επιχείρηση, συμπεριλαμβανομένων συλλήψεων και κατασχεθέντων δεδομένων.

Τι Σημαίνουν οι Συλλήψεις για τα Άτομα των Οποίων τα Δεδομένα Κλάπηκαν

Οι συλλήψεις είναι ένα σημαντικό βήμα, αλλά δεν είναι κουμπί επαναφοράς. Ακολουθεί ένας νηφάλιος τρόπος να το σκεφτείτε:

  • Τα κλεμμένα δεδομένα δεν επιστρέφουν. Αν οι πληροφορίες σας λήφθηκαν σε προηγούμενο περιστατικό, μπορεί ήδη να έχουν αντιγραφεί, ανταλλαχθεί ή πωληθεί. Η δράση των αρχών δεν εγγυάται διαγραφή.
  • Η διατάραξη μπορεί ωστόσο να βοηθήσει. Η απομάκρυνση ατόμων από μια επιχείρηση μπορεί να επιβραδύνει εκστρατείες εκβιασμού και να καταστήσει δυσκολότερο για μια ομάδα να συντονιστεί. Αυτό είναι ένα πραγματικό όφελος, ακόμη κι αν δεν είναι ολοκληρωτικό.
  • Οι ομάδες μπορεί να είναι χαλαρά οργανωμένες. Οι διαδικτυακές εγκληματικές ομάδες συχνά λειτουργούν ως δίκτυα παρά ως επίσημες οργανώσεις, οπότε οι συλλήψεις δεν τερματίζουν πάντα τη δραστηριότητά τους. Η δήλωση του FBI δεν αναφέρει αν αυτό ισχύει εδώ.
  • Απάτες μπορεί να ακολουθήσουν τις ειδήσεις. Μετά από συλλήψεις υψηλού προφίλ, οι καιροσκόποι μερικές φορές στέλνουν ψεύτικες ειδοποιήσεις παραβίασης ή προσφορές «ανάκτησης». Αντιμετωπίζετε τα απροσδόκητα μηνύματα με καχυποψία.

Εν ολίγοις, η είδηση είναι ενθαρρυντική για την έρευνα, αλλά δεν αλλάζει τα βήματα που πρέπει να λαμβάνουν τα άτομα για να προστατεύονται.

Πώς να Ελέγξετε την Έκθεση και να Μειώσετε τον Κίνδυνο Εκβιασμού

Δεν μπορείτε να ελέγξετε τι κάνει μια εγκληματική ομάδα, αλλά μπορείτε να περιορίσετε τη ζημιά που μπορούν να προκαλέσουν τα εκτεθειμένα δεδομένα.

  1. Ελέγξτε αν το email σας εμφανίστηκε σε γνωστές παραβιάσεις. Χρησιμοποιήστε μια αξιόπιστη υπηρεσία ειδοποίησης παραβιάσεων για να δείτε ποιοι από τους λογαριασμούς σας έχουν εκτεθεί και μετά δώστε προτεραιότητα στην αλλαγή αυτών των κωδικών πρόσβασης.
  2. Χρησιμοποιείτε μοναδικούς κωδικούς πρόσβασης παντού. Ένας διαχειριστής κωδικών πρόσβασης το κάνει πρακτικό. Αν παραβιαστεί ένας ιστότοπος, οι επιτιθέμενοι δεν μπορούν να επαναχρησιμοποιήσουν τα ίδια διαπιστευτήρια αλλού.
  3. Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων. Προτιμήστε εφαρμογές ελέγχου ταυτότητας ή κλειδιά ασφαλείας υλικού αντί για κωδικούς SMS όπου είναι δυνατόν.
  4. Να είστε επιφυλακτικοί απέναντι σε μηνύματα εκβιασμού. Αν λάβετε απειλή που ισχυρίζεται ότι κατέχει τα δεδομένα σας, μην πληρώσετε και μην απαντήσετε. Επαληθεύστε με την εταιρεία που τηρεί τον λογαριασμό σας και αναφέρετε το μήνυμα στις αρμόδιες αρχές.
  5. Παρακολουθείτε τους οικονομικούς λογαριασμούς. Εξετάστε το ενδεχόμενο «παγώματος πίστωσης» αν ευαίσθητα αναγνωριστικά όπως αριθμοί κρατικών ταυτοτήτων μπορεί να έχουν εκτεθεί, και ελέγχετε τις καταστάσεις για άγνωστη δραστηριότητα.
  6. Διατηρείτε το λογισμικό ενημερωμένο. Οι ενημερώσεις κλείνουν πόρτες που οι επιτιθέμενοι χρησιμοποιούν συνήθως.

Τι Σημαίνει Αυτό για Εσάς

Αν επηρεαστήκατε από προηγούμενη παραβίαση, η επιβεβαίωση του FBI είναι θετικό σημάδι για την έρευνα, αλλά όχι λόγος εφησυχασμού. Αντιμετωπίζετε οποιαδήποτε εκτεθειμένα δεδομένα ως δυνητικά ακόμη σε κυκλοφορία. Η καλύτερη προστασία σας είναι ισχυρά, μοναδικά διαπιστευτήρια, έλεγχος ταυτότητας πολλαπλών παραγόντων και μια υγιής καχυποψία απέναντι σε ανεπιθύμητα μηνύματα. Αν προκύψουν περισσότερες λεπτομέρειες για τους υπόπτους, τις κατηγορίες ή τα ανακτηθέντα δεδομένα, θα βοηθήσουν να αποσαφηνιστεί ο πραγματικός αντίκτυπος.

Βασικά Συμπεράσματα

Οι συλλήψεις των ShinyHunters που έχει επιβεβαιώσει το FBI αποτελούν σημαντική εξέλιξη, αλλά οι δημόσιες λεπτομέρειες παραμένουν περιορισμένες σε μία λέξη: «πολλούς». Ελέγξτε τους λογαριασμούς σας σε γνωστές βάσεις δεδομένων παραβιάσεων, ενημερώστε τους κωδικούς πρόσβασής σας, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και μείνετε σε εγρήγορση για απόπειρες εκβιασμού ή απάτες που εκμεταλλεύονται την είδηση. Για να δείτε πώς τείνουν να εκτυλίσσονται οι συντονισμένες επιχειρήσεις κατά ομάδων εκβιασμού, διαβάστε την εξήγησή μας για την εξάρθρωση της KillSec.