Ένας έφηβος από το Αμμάν της Ιορδανίας, ύποπτος ότι ηγείται της ομάδας κλοπής δεδομένων και εκβιασμών ShinyHunters, φέρεται να κρατείται και να συνεργάζεται με το FBI για την ταυτοποίηση άλλων μελών της συμμορίας. Οι λεπτομέρειες προέρχονται από το KrebsOnSecurity, το οποίο αναφέρει ότι ο ύποπτος χρησιμοποιεί το ψευδώνυμο χάκερ «Rey». Για όποιον παρακολουθεί τις συλλήψεις των ShinyHunters και την ασφάλεια δεδομένων, πρόκειται για μια αξιοσημείωτη εξέλιξη. Είναι επίσης μια υπενθύμιση ότι μια σύλληψη δεν επιστρέφει δεδομένα που έχουν ήδη κλαπεί.
Τι γνωρίζουμε για τις συλλήψεις των ShinyHunters
Η κάλυψη είναι ακόμη φτωχή σε λεπτομέρειες, οπότε βοηθά να διαχωρίσουμε τι έχει δηλωθεί από τι δεν έχει. Σύμφωνα με την πηγή, ο ύποπτος είναι ένας έφηβος με έδρα το Αμμάν της Ιορδανίας, χρησιμοποιεί το ψευδώνυμο «Rey», πιστεύεται ότι ηγήθηκε των ShinyHunters και φέρεται να συνεργάζεται με το FBI για να βοηθήσει στην ταυτοποίηση άλλων ατόμων της ομάδας.
Ο τίτλος του άρθρου της πηγής αναφέρει επίσης ότι οι ShinyHunters εκβίασαν μια θυγατρική της Boeing πριν από τις συλλήψεις. Αυτό παραπέμπει στο μοτίβο της ομάδας να στοχεύει εταιρικά θύματα, αν και το απόσπασμα που έχουμε διαθέσιμο δεν παραθέτει τις πλήρεις λεπτομέρειες εκείνης της απόπειρας εκβιασμού. Δεν θα τις μαντέψουμε εδώ.
Ισχύουν δύο επιφυλάξεις. Πρώτον, το «φέρεται να συνεργάζεται» δεν είναι το ίδιο με κατηγορίες, καταδίκη ή διάλυση της ομάδας. Δεύτερον, τέτοιες ομάδες είναι συχνά χαλαρά οργανωμένες, οπότε η αφαίρεση ενός προσώπου δεν τερματίζει αυτόματα τη δραστηριότητα. Οι αναγνώστες θα πρέπει να το αντιμετωπίσουν ως πρόοδο, όχι ως κατάληξη.
Πώς οι ShinyHunters κλέβουν δεδομένα και εκβιάζουν εταιρείες
Οι ShinyHunters περιγράφονται ως μια παραγωγική ομάδα κλοπής δεδομένων και εκβιασμών. Το γενικό μοντέλο πίσω από αυτή την ονομασία είναι απλό: οι επιτιθέμενοι εισέρχονται στα συστήματα ή τις αποθήκες δεδομένων μιας εταιρείας, αντιγράφουν ευαίσθητες πληροφορίες και στη συνέχεια πιέζουν την εταιρεία να πληρώσει απειλώντας ότι θα δημοσιεύσουν ή θα πουλήσουν ό,τι πήραν.
Αυτό διαφέρει από το κλασικό ransomware, όπου τα αρχεία κλειδώνονται. Σε μια καθαρή υπόθεση εκβιασμού δεδομένων, τίποτα δεν μπορεί να φαίνεται χαλασμένο μέσα στο δίκτυο του θύματος. Το πλεονέκτημα προέρχεται εξ ολοκλήρου από τα κλεμμένα δεδομένα και την απειλή αποκάλυψης. Γι' αυτό αυτά τα περιστατικά μπορούν να παραμείνουν ήσυχα μέχρι να φτάσει η απαίτηση, ή μέχρι τα δεδομένα να εμφανιστούν κάπου δημόσια.
Η πτυχή της θυγατρικής της Boeing στον τίτλο της πηγής δείχνει ότι τα θύματα δεν περιορίζονται σε καταναλωτικές μάρκες. Προμηθευτές, εργολάβοι και θυγατρικές εταιρείες κατέχουν αρχεία εργαζομένων, στοιχεία πελατών και επιχειρηματικά δεδομένα, όλα πολύτιμα για τους εκβιαστές.
Αυτή η τακτική επικαλύπτεται επίσης με το πώς οι απατεώνες μεταχειρίζονται τα θύματα στη συνέχεια. Η κάλυψή μας για την ψεύτικη απάτη ανάκτησης Ransom Busters δείχνει πώς άτομα που έχουν ήδη πληγεί μπορούν να στοχοποιηθούν δεύτερη φορά από απατεώνες που παριστάνουν τους βοηθούς.
Γιατί οι εταιρικές παραβιάσεις θέτουν σε κίνδυνο τα προσωπικά σας δεδομένα
Δεν χρειάζεται να είστε πελάτης μιας παραβιασμένης εταιρείας για να επηρεαστείτε. Εργαζόμενοι, πρώην εργαζόμενοι, υποψήφιοι για θέσεις εργασίας και επιχειρηματικές επαφές μπορούν όλοι να έχουν αρχεία αποθηκευμένα σε συστήματα που παραβιάζονται. Ακόμη και μια εταιρεία που δεν έχετε ακούσει ποτέ μπορεί να κατέχει τις πληροφορίες σας μέσω σχέσης προμηθευτή.
Μόλις κλαπούν τα δεδομένα, μια σύλληψη δεν τα ανακαλεί. Αντίγραφα μπορούν να κρατούνται από άλλα μέλη, να μεταπωληθούν ή να διαρρεύσουν αν μια απαίτηση εκβιασμού μείνει απλήρωτη. Η συνεργασία με το FBI μπορεί να βοηθήσει τους ερευνητές να χαρτογραφήσουν την ομάδα, αλλά τίποτα στην κάλυψη δεν υποδηλώνει ότι τα κλεμμένα δεδομένα θα ανακτηθούν ή θα διαγραφούν.
Αυτό είναι το βασικό χάσμα μεταξύ ενός ορόσημου επιβολής του νόμου και του καθημερινού σας κινδύνου. Το πρώτο αφορά τη λογοδοσία. Το δεύτερο αφορά το τι μπορούν ακόμη να κάνουν οι εγκληματίες με ονόματα, email, αριθμούς τηλεφώνου ή άλλες λεπτομέρειες που ήδη έχουν.
Τι σημαίνει αυτό για εσάς
Αν εργάζεστε, έχετε εργαστεί ή συνεργάζεστε με μια εταιρεία που έχει συνδεθεί με τους ShinyHunters, υποθέστε ότι οι πληροφορίες σας μπορεί να βρίσκονται σε κυκλοφορία μέχρι να μάθετε το αντίθετο. Αν δεν έχετε γνωστή σύνδεση, ο κίνδυνος είναι χαμηλότερος, αλλά παραβιάσεις σε τρίτους μπορούν ακόμη να σας φτάσουν.
Ο πρακτικός κίνδυνος τις εβδομάδες μετά από μια παραβίαση σπάνια είναι ένα δραματικό hack των δικών σας λογαριασμών. Πιο συχνά είναι στοχευμένο phishing, τηλεφωνήματα υποδυόμενων και ψεύτικα μηνύματα υποστήριξης που χρησιμοποιούν πραγματικές λεπτομέρειες για να ακούγονται πειστικά.
Τι να κάνετε αν τα δεδομένα σας μπορεί να έχουν εκτεθεί
- Ελέγξτε τις ειδοποιήσεις παραβίασης. Αναζητήστε email ή επιστολές από τις επηρεαζόμενες οργανώσεις και επιβεβαιώστε τις πηγαίνοντας απευθείας στον επίσημο ιστότοπο της εταιρείας αντί να κάνετε κλικ σε συνδέσμους μηνυμάτων.
- Αναζητήστε το email σας σε μια αξιόπιστη υπηρεσία αναζήτησης παραβιάσεων για να δείτε αν έχει εμφανιστεί σε γνωστές διαρροές.
- Αλλάξτε επαναχρησιμοποιημένους κωδικούς πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, κατά προτίμηση με εφαρμογή ελέγχου ταυτότητας ή κλειδί υλικού αντί για SMS.
- Να είστε δύσπιστοι απέναντι σε ανεπιθύμητες επικοινωνίες. Όποιος ισχυρίζεται ότι προσφέρει αφαίρεση δεδομένων, ανάκτηση ή αποζημίωση μετά από παραβίαση αξίζει εξέταση.
- Εξετάστε το ενδεχόμενο δέσμευσης πίστωσης αν μπορεί να εμπλέκονται ευαίσθητοι αναγνωριστικοί αριθμοί όπως ΑΦΜ ή εθνικοί αριθμοί ταυτότητας.
- Παρακολουθείτε τις καταστάσεις και τους λογαριασμούς για άγνωστη δραστηριότητα τους επόμενους μήνες, όχι μόνο τις επόμενες ημέρες.
Το συμπέρασμα
Η αναφερόμενη κράτηση του «Rey» είναι ένα σημαντικό βήμα κατά μιας μεγάλης επιχείρησης εκβιασμού δεδομένων και μπορεί να βοηθήσει τους ερευνητές να φτάσουν σε άλλους της ομάδας. Αλλά οι συλλήψεις των ShinyHunters και η ασφάλεια δεδομένων είναι ξεχωριστά ζητήματα: το ένα αφορά τους υπεύθυνους, το άλλο αφορά πληροφορίες που είναι ήδη εκεί έξω. Ελέγξτε αν τα στοιχεία σας εμφανίστηκαν σε παραβιάσεις που συνδέονται με επηρεαζόμενες εταιρείες, ενισχύστε την ασφάλεια των λογαριασμών σας και αντιμετωπίστε οποιαδήποτε απροσδόκητη προσφορά βοήθειας με προσοχή. Για μια πιο προσεκτική ματιά στο πώς οι απατεώνες στοχεύουν ανθρώπους μετά από μια επίθεση, διαβάστε την αναφορά μας για το σχήμα Ransom Busters.




