Μια συμμορία εκβιαστών έκανε τώρα σε μια άλλη ό,τι κάνουν οι συμμορίες εκβιαστών στα θύματά τους. Σύμφωνα με την πηγή που το ανέφερε, οι ShinyHunters παραποίησαν την ιστοσελίδα διαρροών του σκοτεινού ιστού της Cl0p και απείλησαν να δημοσιεύσουν αρχεία εταιρειών που κατέβαλαν λύτρα στην Cl0p, συμπεριλαμβανομένου του ποσού που πλήρωσε η καθεμία. Η κατάληψη της ιστοσελίδας διαρροών της Cl0p από τους ShinyHunters είναι μια παράξενη ιστορία εκ πρώτης όψεως, αλλά κρύβει ένα πρακτικό δίδαγμα για οποιονδήποτε τα προσωπικά δεδομένα του βρίσκονται σε μια εταιρεία που θα μπορούσε να γίνει στόχος.
Καλύψαμε την αρχική αναφορά στο προηγούμενο άρθρο μας, Οι ShinyHunters καταλαμβάνουν την ιστοσελίδα διαρροών ransomware της Clop. Αυτό το άρθρο εξετάζει τι υποδηλώνει το περιστατικό σχετικά με τις πληρωμές λύτρων και τι μπορούν να κάνουν οι απλοί άνθρωποι γι' αυτό.
Τι έκαναν οι ShinyHunters στην ιστοσελίδα διαρροών της Cl0p
Μια ιστοσελίδα διαρροών είναι εκεί όπου μια ομάδα ransomware ή εκβιασμού δημοσιεύει τα ονόματα των θυμάτων και, συχνά, κλεμμένα δεδομένα, για να τα πιέσει να πληρώσουν. Σε αυτή την περίπτωση, οι ShinyHunters κατέλαβαν αυτή ακριβώς την πλατφόρμα. Το άρθρο πηγής αναφέρει ότι η ομάδα παραποίησε την ιστοσελίδα της Cl0p και τη χρησιμοποίησε για να εκτοξεύσει μια απειλή: θα δημοσίευε αρχεία εταιρειών που είχαν πληρώσει την Cl0p, μαζί με τα ποσά.
Αυτή είναι μια αξιοσημείωτη μετατόπιση του στόχου. Το ευαίσθητο υλικό που διακυβεύεται δεν είναι μόνο τα κλεμμένα δεδομένα πελατών αλλά και το ιστορικό πληρωμών των θυμάτων. Οι λεπτομέρειες για το ποιος πλήρωσε, και πόσο, είναι κάτι που οι περισσότερες εταιρείες θα προτιμούσαν να κρατήσουν ιδιωτικό.
Η πηγή δεν αναφέρει αν οι ShinyHunters έχουν δημοσιεύσει οποιαδήποτε τέτοια αρχεία, και δεν θα προβούμε σε εικασίες πέρα από όσα αναφέρθηκαν. Αυτό που έχει σημασία είναι η ίδια η απειλή και τι υπονοεί.
Γιατί η πληρωμή λύτρων δεν εγγυάται σιωπή
Οι εταιρείες που πληρώνουν μια ομάδα εκβιαστών συνήθως αγοράζουν ένα πράγμα: μια υπόσχεση. Ο επιτιθέμενος λέει ότι θα διαγράψει τα κλεμμένα δεδομένα και θα κρατήσει το περιστατικό ήσυχο. Αυτή η υπόσχεση βασίζεται εξ ολοκλήρου στην εντιμότητα του επιτιθέμενου και, όπως δείχνει αυτό το επεισόδιο, στην ασφάλεια του ίδιου του επιτιθέμενου.
Αν οι εγκληματίες που κατέχουν αυτές τις πληροφορίες παραβιαστούν οι ίδιοι, τα αρχεία της συμφωνίας μπορούν να καταλήξουν στα χέρια κάποιου άλλου. Μια πληρωμή που προοριζόταν να κλείσει ένα περιστατικό μπορεί να γίνει δεύτερο. Δεν υπάρχει σύμβαση, δεν υπάρχει ρυθμιστική αρχή και δεν υπάρχει προσφυγή όταν ο αντισυμβαλλόμενος είναι εγκληματική ομάδα.
Υπάρχει επίσης μια λιγότερο ορατή συνέπεια. Οι άνθρωποι των οποίων τα δεδομένα εμπλέκονταν στην αρχική κλοπή δεν αποτελούν μέρος της διαπραγμάτευσης. Δεν επέλεξαν να γίνει πληρωμή για λογαριασμό τους, και δεν μπορούν να επιβεβαιώσουν ότι διαγράφηκε οτιδήποτε. Αν το ίχνος δεδομένων ενός πληρωτή αναδυθεί μέσα από τη διαρροή ενός αντιπάλου, μπορεί να ανανεώσει την προσοχή στην αρχική παραβίαση και τις πληροφορίες που συνδέονται με αυτήν.
Τι αποκαλύπτει η διαμάχη για το οικοσύστημα εκβιασμού
Είναι εύκολο να το διαβάσει κανείς αυτό ως εγκληματίες που μάχονται μεταξύ τους και να συμπεράνει ότι δεν είναι δικό μας πρόβλημα. Αυτό το υποτιμά. Ξεχωρίζουν μερικά συμπεράσματα:
- Οι ομάδες εκβιασμού κατέχουν πολύτιμα δεδομένα για τις δικές τους επιχειρήσεις. Λίστες θυμάτων και πληρωμών αποτελούν μοχλό πίεσης, και άλλοι εγκληματίες μπορεί να τα θέλουν.
- Η εμπιστοσύνη είναι το αδύνατο σημείο. Το μοντέλο εξαρτάται από το ότι τα θύματα πιστεύουν ότι μια συμμορία θα τηρήσει τον λόγο της. Μια δημόσια κατάληψη μιας ιστοσελίδας διαρροών υπονομεύει αυτή την πεποίθηση για όλους.
- Η αντιπαλότητα μπορεί να δημιουργήσει νέα έκθεση. Μια σύγκρουση μεταξύ ομάδων μπορεί να θέσει σε κυκλοφορία πληροφορίες θυμάτων που διαφορετικά θα είχαν παραμείνει ιδιωτικές.
Τίποτα από αυτά δεν καθιστά την πληρωμή λύτρων σαφώς λανθασμένη ή σαφώς σωστή για οποιαδήποτε δεδομένη εταιρεία, και δεν παρέχουμε νομικές συμβουλές. Αλλά ενισχύει το γεγονός ότι η πληρωμή δεν είναι καθαρή έξοδος. Οι οργανισμοί θα πρέπει να σχεδιάζουν σαν τα κλεμμένα δεδομένα να μπορούν να επανεμφανιστούν ανεξάρτητα από το τι συμφωνήθηκε.
Τι σημαίνει αυτό για εσάς
Οι περισσότεροι άνθρωποι δεν θα διαπραγματευτούν ποτέ με μια συμμορία εκβιαστών. Η έκθεσή σας προέρχεται από τις εταιρείες, τα νοσοκομεία, τα σχολεία και τους παρόχους υπηρεσιών που κατέχουν τις πληροφορίες σας. Αν ένα από αυτά επηρεαστεί από την Cl0p ή οποιαδήποτε παρόμοια ομάδα, υποθέστε ότι τα δεδομένα σας μπορούν να αναδυθούν ακόμη και αν η εταιρεία λέει ότι το θέμα επιλύθηκε.
Αν λάβετε ειδοποίηση παραβίασης, πάρτε την στα σοβαρά, ακόμη και αν αναφέρει ότι τα δεδομένα ανακτήθηκαν ή διαγράφηκαν. Μια ειδοποίηση που αναφέρει λύτρα, ή λέει ότι η εταιρεία συνεργάστηκε με τους επιτιθέμενους, είναι λόγος για πρόσθετη προσοχή αντί για καθησυχασμό.
Τι μπορείτε να κάνετε αν μια εταιρεία που κατέχει τα δεδομένα σας επηρεαστεί
- Παρακολουθήστε τους λογαριασμούς σας. Προσέξτε τη δραστηριότητα τραπεζικών λογαριασμών, καρτών και email για οτιδήποτε άγνωστο, και ενεργοποιήστε ειδοποιήσεις συναλλαγών.
- Παγώστε την πίστωσή σας. Ένα πάγωμα πίστωσης είναι συνήθως δωρεάν και καθιστά δυσκολότερο για κάποιον να ανοίξει νέους λογαριασμούς στο όνομά σας. Μπορείτε να το άρετε όταν χρειάζεται να υποβάλετε αίτηση για πίστωση.
- Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης. Αν μια υπηρεσία που χρησιμοποιείτε επηρεαστεί, αλλάξτε αυτόν τον κωδικό πρόσβασης και οποιονδήποτε άλλο λογαριασμό όπου τον επαναχρησιμοποιήσατε. Ένας διαχειριστής κωδικών πρόσβασης το κάνει αυτό διαχειρίσιμο.
- Ενεργοποιήστε ειδοποιήσεις παραβίασης. Πολλοί περιηγητές και διαχειριστές κωδικών πρόσβασης μπορούν να σας ειδοποιήσουν όταν το email σας εμφανίζεται σε γνωστή διαρροή.
- Να είστε επιφυλακτικοί με επακόλουθη επικοινωνία. Οι παραβιάσεις συχνά ακολουθούνται από emails ηλεκτρονικού ψαρέματος ή κλήσεις που αναφέρουν πραγματικές λεπτομέρειες. Επαληθεύστε μέσω των επίσημων καναλιών της εταιρείας πριν απαντήσετε.
Το συμπέρασμα
Η κατάληψη της ιστοσελίδας διαρροών της Cl0p από τους ShinyHunters είναι μια υπενθύμιση ότι μια πληρωμή λύτρων δεν προσφέρει καμία εγγύηση μυστικότητας, και ότι οι άνθρωποι που επηρεάζονται περισσότερο είναι συχνά εκείνοι που δεν είχαν λόγο στη συμφωνία. Δεν μπορείτε να ελέγξετε πώς μια εταιρεία χειρίζεται μια απαίτηση εκβιασμού, αλλά μπορείτε να περιορίσετε τη ζημιά από την πλευρά σας: παρακολουθήστε τους λογαριασμούς σας, παγώστε την πίστωσή σας, κρατήστε τους κωδικούς πρόσβασης μοναδικούς και ενεργοποιήστε ειδοποιήσεις παραβίασης. Για το ιστορικό του πώς ξεκίνησε αυτό, διαβάστε την αρχική μας αναφορά, Οι ShinyHunters καταλαμβάνουν την ιστοσελίδα διαρροών ransomware της Clop, και επιστρέψτε καθώς αναδύονται περισσότερες λεπτομέρειες.




