Φερόμενες εσωτερικές συνομιλίες της Silent Ransom Group υποδηλώνουν ότι οι εγκληματίες συγκέντρωσαν 206,95 εκατομμύρια δολάρια από 27 εταιρείες σε περίπου έξι μήνες, και το έκαναν χωρίς να κρυπτογραφήσουν ούτε ένα αρχείο θύματος. Αν τα στοιχεία είναι ακριβή, δείχνουν πόσο επικερδής μπορεί να είναι ο εκβιασμός δεδομένων χωρίς ransomware κρυπτογράφησης: οι επιτιθέμενοι κλέβουν ευαίσθητα αρχεία και μετά απαιτούν πληρωμή για να μην δημοσιευτούν ή πωληθούν.

Η ιστορία έχει σημασία πέρα από τις 27 εταιρείες που αναφέρονται στη δημοσιογραφική κάλυψη. Πίσω από κάθε κλεμμένη βάση δεδομένων βρίσκονται άνθρωποι των οποίων τα προσωπικά στοιχεία βρίσκονται τώρα σε εγκληματικά χέρια, είτε η εταιρεία πλήρωσε είτε όχι.

Πώς λειτουργεί ο εκβιασμός της Silent Ransom Group χωρίς κρυπτογράφηση

Το παραδοσιακό ransomware κλειδώνει αρχεία και απαιτεί πληρωμή για ένα κλειδί αποκρυπτογράφησης. Πολλές ομάδες πρόσθεσαν αργότερα ένα δεύτερο βήμα, κλέβοντας πρώτα δεδομένα ώστε να μπορούν να απειλήσουν ότι θα τα διαρρεύσουν αν το θύμα αποκαταστήσει από αντίγραφα ασφαλείας. Αυτή η προσέγγιση συχνά ονομάζεται διπλός εκβιασμός.

Η δραστηριότητα που περιγράφεται στις διαρρεύσαντες συνομιλίες παραλείπει το στάδιο του κλειδώματος. Σύμφωνα με τη δημοσιογραφική κάλυψη, η ομάδα δεν κρυπτογράφησε καθόλου τα αρχεία των θυμάτων. Αντ' αυτού, το μέσο πίεσης προερχόταν εξ ολοκλήρου από κλεμμένα δεδομένα και την απειλή αποκάλυψής τους.

Υπάρχουν πρακτικοί λόγοι για τους οποίους αυτό προσελκύει τους εγκληματίες. Η κρυπτογράφηση είναι θορυβώδης: μπορεί να προκαλέσει κατάρρευση συστημάτων, να ενεργοποιήσει ειδοποιήσεις ασφαλείας και να δώσει στους αμυνόμενους μια σαφή στιγμή για να αντιδράσουν. Η ήσυχη αντιγραφή αρχείων είναι πιο δύσκολο να εντοπιστεί. Σημαίνει επίσης ότι ένα θύμα δεν μπορεί να λύσει το πρόβλημα αποκαθιστώντας από αντίγραφα ασφαλείας, επειδή η απειλή δεν είναι η απώλεια πρόσβασης. Η απειλή είναι ότι τα δεδομένα θα γίνουν δημόσια.

Το βασικό δίδαγμα από τα αναφερόμενα νούμερα είναι απλό. Τα κλεμμένα δεδομένα από μόνα τους μπορούν να είναι αρκετή πίεση για να παραχθούν τεράστιες πληρωμές.

Γιατί τα κλεμμένα αρχεία θέτουν σε κίνδυνο τα άτομα

Όταν μια εταιρεία εκβιάζεται για κλεμμένα αρχεία, οι άνθρωποι σε αυτά τα αρχεία σπάνια έχουν λόγο. Τα αρχεία πελατών, εργαζομένων και ασθενών μπορεί να περιέχουν ονόματα, στοιχεία επικοινωνίας, πληροφορίες λογαριασμών και άλλο ευαίσθητο υλικό. Το άρθρο πηγής δεν προσδιορίζει ποιοι τύποι δεδομένων ελήφθησαν από τις 27 εταιρείες, επομένως αξίζει προσοχή εδώ: ο κίνδυνος εξαρτάται από το τι κατείχε κάθε θύμα.

Σε γενικές γραμμές, όμως, τα κλεμμένα αρχεία τροφοδοτούν ένα προβλέψιμο σύνολο προβλημάτων:

  • Ηλεκτρονικό ψάρεμα: Οι εγκληματίες μπορούν να δημιουργήσουν πειστικά μηνύματα που αναφέρουν πραγματικές λεπτομέρειες για εσάς ή τη σχέση σας με μια εταιρεία.
  • Απάτη και κακή χρήση ταυτότητας: Προσωπικές πληροφορίες μπορούν να συνδυαστούν με άλλα διαρρεύσαντα δεδομένα για να ανοίξουν λογαριασμοί ή να καταληφθούν υπάρχοντες.
  • Επαναλαμβανόμενη έκθεση: Η πληρωμή λύτρων δεν εγγυάται διαγραφή. Δεδομένα που έχουν αντιγραφεί μία φορά μπορούν να αντιγραφούν ξανά ή να μεταπωληθούν.

Το τελευταίο σημείο είναι σημαντικό. Ακόμη και όταν μια εταιρεία πληρώνει, τα άτομα έχουν ελάχιστους τρόπους να επαληθεύσουν τι συνέβη με τις πληροφορίες τους. Οι εκτεθειμένες βάσεις δεδομένων δείχνουν πόσο γρήγορα μπορούν να εξαπλωθούν τα αρχεία. Η διαρροή βάσης δεδομένων του Φεστιβάλ Κινηματογράφου Tribeca, που αφορούσε περισσότερα από 666.000 αρχεία, είναι διαφορετικού είδους περιστατικό, αλλά δείχνει πώς τα εκτεθειμένα προσωπικά δεδομένα γίνονται διαρκές πρόβλημα για τους ανθρώπους που βρίσκονται σε αυτά.

Τι αποδεικνύουν και τι δεν αποδεικνύουν οι διαρρεύσασες συνομιλίες

Μια μετρημένη ανάγνωση είναι απαραίτητη εδώ. Οι συνομιλίες περιγράφονται ως φερόμενες εσωτερικές επικοινωνίες, και το ποσό των 206,95 εκατομμυρίων δολαρίων προέρχεται από αυτές τις συνομιλίες. Η σύνοψη της πηγής δεν περιγράφει ανεξάρτητη επαλήθευση του συνόλου, του αριθμού των θυμάτων ή των ίδιων των πληρωμών.

Οι εγκληματίες μπορούν να υπερβάλλουν, και τα διαρρεύσαντα αρχεία καταγραφής μπορεί να είναι ελλιπή ή εκτός πλαισίου. Επομένως, τα στοιχεία καλύτερα να αντιμετωπίζονται ως ισχυρισμοί που ταιριάζουν σε ένα ευρύτερο μοτίβο, όχι ως ελεγμένα σύνολα.

Αυτό που υποστηρίζει η διαρροή είναι η κατεύθυνση της πορείας. Ο εκβιασμός που βασίζεται σε κλεμμένα δεδομένα είναι ένα βιώσιμο επιχειρηματικό μοντέλο χωρίς καμία κρυπτογράφηση. Οι διαρρεύσασες επικοινωνίες έχουν επίσης αναδιαμορφώσει τον κόσμο του ransomware στο παρελθόν. Η ομάδα ransomware Gunra βασίστηκε τον κώδικά της σε υλικό που προήλθε από τη διαρρεύσασα πηγή της Conti, και η ίδια η Conti καταστράφηκε εν μέρει από εκτεθειμένες εσωτερικές συνομιλίες. Διαρροές όπως αυτές δίνουν σε ερευνητές και αμυνόμενους μια σπάνια ματιά στο πώς λειτουργούν οι εγκληματικές ομάδες και τι κερδίζουν.

Τι σημαίνει αυτό για εσάς

Πιθανότατα δεν μπορείτε να εμποδίσετε μια εταιρεία με την οποία συναλλάσσεστε να παραβιαστεί. Μπορείτε να περιορίσετε τη ζημιά που προκαλούν σε εσάς τα κλεμμένα δεδομένα. Υποθέστε ότι οποιοσδήποτε οργανισμός κατέχει τις πληροφορίες σας θα μπορούσε μια μέρα να τις χάσει, και προετοιμαστείτε ανάλογα.

Αν τα στοιχεία σας εκτεθούν, η πιο πιθανή συνέχεια δεν είναι ένα δραματικό hack αλλά ένα πειστικό μήνυμα, τηλεφώνημα ή απόπειρα σύνδεσης που χρησιμοποιεί πραγματικές πληροφορίες για εσάς. Αυτό κάνει τις συνήθειες πιο πολύτιμες από οποιοδήποτε μεμονωμένο εργαλείο.

Βήματα για να προστατευτείτε μετά από κλοπή δεδομένων

  • Ελέγξτε αν τα δεδομένα σας έχουν διαρρεύσει. Χρησιμοποιήστε μια αξιόπιστη υπηρεσία ειδοποίησης παραβιάσεων για να δείτε αν η διεύθυνση email ή ο αριθμός τηλεφώνου σας εμφανίζεται σε γνωστές διαρροές, και διαβάστε οποιαδήποτε ειδοποίηση σας στέλνει μια εταιρεία.
  • Ενισχύστε την υγιεινή των διαπιστευτηρίων. Χρησιμοποιήστε μοναδικό κωδικό πρόσβασης για κάθε λογαριασμό, αποθηκεύστε τους σε έναν διαχειριστή κωδικών πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, κατά προτίμηση με εφαρμογή ή κλειδί υλικού αντί για SMS.
  • Αντιμετωπίστε τα απροσδόκητα μηνύματα με καχυποψία. Αν ένα μήνυμα αναφέρει πρόσφατη παραβίαση ή σας ζητά να ενεργήσετε επειγόντως, μεταβείτε απευθείας στον επίσημο ιστότοπο της εταιρείας αντί να κάνετε κλικ σε συνδέσμους.
  • Σκεφτείτε το πάγωμα πίστωσης. Αν μπορεί να εμπλέκονται οικονομικά στοιχεία ή στοιχεία ταυτότητας, το πάγωμα της πίστωσής σας κάνει πιο δύσκολο για κάποιον να ανοίξει λογαριασμούς στο όνομά σας.
  • Αποκλειστείτε από μεσίτες δεδομένων. Όσο λιγότερες προσωπικές πληροφορίες είναι διαθέσιμες προς πώληση, τόσο λιγότερο υλικό έχουν οι εγκληματίες για να δημιουργήσουν πειστικές απάτες.
  • Παρακολουθήστε τους λογαριασμούς σας. Προσέξτε τις τραπεζικές καταστάσεις και τη δραστηριότητα των λογαριασμών για οτιδήποτε άγνωστο, και αναφέρετέ το γρήγορα.

Το συμπέρασμα

Οι φερόμενες συνομιλίες της Silent Ransom Group, με τα claimed 206,95 εκατομμύρια δολάρια από 27 εταιρείες, είναι μια υπενθύμιση ότι ο εκβιασμός δεδομένων χωρίς ransomware κρυπτογράφησης δεν χρειάζεται κλειδωμένες οθόνες για να λειτουργήσει. Ακόμη και αν τα ακριβή νούμερα αμφισβητούνται, το μοντέλο είναι σαφές: κλέψε δεδομένα και μετά πούλα τη σιωπή.

Δεν μπορείτε να ελέγξετε πόσο καλά προστατεύουν άλλοι τα αρχεία σας, αλλά μπορείτε να ελέγξετε την αντίδρασή σας. Ελέγξτε αν τα δεδομένα σας έχουν εμφανιστεί σε διαρροή, ενισχύστε τους κωδικούς πρόσβασης και τον έλεγχο ταυτότητας, και αποκλειστείτε από μεσίτες δεδομένων. Η ανάγνωση για περιστατικά όπως η διαρροή του Φεστιβάλ Κινηματογράφου Tribeca και η επέκταση του Gunra RaaS βοηθά να δείξει πόσο ευρέως συνδέονται τα εκτεθειμένα δεδομένα και τα εγκληματικά οικοσυστήματα, και γιατί λίγα λεπτά προετοιμασίας τώρα αξίζουν τον κόπο.