Mitä Clopin ja ShinyHuntersin välillä tapahtuu

Julkinen kiista kahden aktiivisimman kiristyshaittaohjelma- ja tietojen kiristysryhmän välillä on tullut näkyviin, ja se kertoo paljon siitä, mihin suuntaan kiristyshaittaohjelmajengien kiristystaktiikat ovat menossa. Kun ShinyHunters turmeli Clopin kiristyshaittaohjelmien vuotosivun, ryhmä eskalo tilannetta edelleen vaatimalla Clopilta kahdeksannumeroista maksua korkoineen ja julkisine anteeksipyyntöineen. Clop on nyt vastannut, ja molemmat ryhmät ovat lukittuina yhä julkisempaan edestakaiseen sananvaihtoon.

Pinnallisesti tämä saattaa näyttää siltä, että rikolliset taistelevat keskenään, mikä voisi vaikuttaa hyvältä uutiselta meidän muiden kannalta. Todellisuus on kuitenkin monimutkaisempi. Nämä eivät ole kaksi katujengiä, jotka selvittävät välejään yksityisesti. Clop ja ShinyHunters ovat organisaatioita, jotka ylläpitävät vuotosivustoja, kiristävät todellisia yrityksiä ja hallussaan pitävät varastettuja henkilötietoja todellisilta ihmisiltä. Kun ne kääntävät kiristyspelikirjansa toisiaan vastaan, se ei poista taustalla olevaa uhkaa. Se vain lisää uuden kerroksen kaaosta tietojen päälle, jotka saattavat jo kuulua tietomurron kohteeksi joutuneille henkilöille ja yrityksille.

Miten kiristyshaittaohjelmien vuotosivustoja käytetään kiristysaseina

Vuotosivustoista on tullut vakiintunut työkalu nykyaikaisissa kiristyshaittaohjelmaoperaatioissa. Sen sijaan, että ne yksinkertaisesti salaisivat uhrin tiedostot, ryhmät kuten Clop varastavat ensin tietoja ja uhkaavat julkaista ne julkisesti, jos lunnaita ei makseta. Vuotosivusto itsessään on painostuskohta: siellä näytetään varastettuja tiedostoja, näyteasiakirjoja ja lähtölaskenta-ajastimia, jotta uhrit saataisiin maksamaan ennen kuin heidän tietonsa tulevat julkisiksi.

Sen, mikä tekee Clopin ja ShinyHuntersin tilanteesta merkittävän, on se, että vuotosivustosta tuli ase toista rikollisryhmää vastaan yritysuhrin sijaan. Ottamalla haltuunsa Clopin sivuston ja käyttämällä sitä vaatimusten esittämiseen ShinyHunters sovelsi täsmälleen samoja pelottelutaktiikoita, joita kiristyshaittaohjelmajengit tyypillisesti käyttävät sairaaloita, vähittäiskauppiaita ja valtion virastoja vastaan. Kahdeksannumeroinen vaatimus, lisätty korko ja pyyntö julkisesta anteeksipyynnöstä heijastavat kaikki yrityskiristyksen neuvottelukieltä. Se muistuttaa, että nämä taktiikat eivät ole sidoksissa mihinkään tiettyyn uhriityyppiin. Ne ovat yksinkertaisesti tapa, jolla nämä ryhmät tekevät bisnestä, ja tämä liiketoimintamalli voidaan suunnata mihin tahansa suuntaan.

Miksi tämä kilpailu lisää riskiä tietomurron kohteeksi joutuneille henkilöille ja yrityksille

Kun kaksi kiristysryhmää riitelee julkisesti, varastetut tiedot eivät pysy hiljaa taustalla. Vuotosivustojen meneminen offline-tilaan, omistajanvaihdokset tai turmeleminen voivat tarkoittaa, että aiemmin yksityiset varastettujen tiedostojen kokoelmat tulevat paljastetuiksi, uudelleenjulkaistuiksi tai niistä neuvotellaan välineenä. Yritykset, jotka ovat jo olleet Clopin tietomurron uhreja, saattavat huomata varastettujen tietojensa tulevan käytetyiksi uudelleen, tällä kertaa neuvotteluvälineenä riidassa, jolla ei ole mitään tekemistä niiden kanssa.

Henkilöille, joiden henkilötiedot ovat joutuneet aiemman tietomurron kohteeksi, tällainen epävakaus on itsessään riskitekijä. Tiedot, joiden piti pysyä piilossa maksumuurin tai neuvottelun määräajan takana, voivat yhtäkkiä tulla näkyvämmiksi, laajemmin jaetuiksi tai toisen ryhmän uudelleenpaketoimiksi osoittaakseen pointtinsa. Riita ei vähennä liikkeessä olevien varastettujen tietojen määrää. Pikemminkin se lisää mahdollisuutta, että tiedot nousevat esiin arvaamattomilla tavoilla, koska kummallakaan ryhmällä ei ole kannustinta suojella niiden ihmisten yksityisyyttä, joiden tietojen vuoksi ne taistelevat.

Käytännön toimenpiteet altistumisen vähentämiseksi kiristyshaittaohjelmien tietovuodoille

Vaikka yksityishenkilöt eivät voi hallita kiristyshaittaohjelmaryhmien välisiä kiistoja, on olemassa konkreettisia toimenpiteitä, jotka vähentävät henkilökohtaista ja organisatorista riskiä:

  • Käytä maineikasta tietomurtoilmoitus- tai seurantapalvelua tarkistaaksesi, ovatko sähköpostiosoitteesi, salasanasi tai muut henkilötietosi esiintyneet tunnetuissa vuodoissa.
  • Ota monivaiheinen tunnistautuminen käyttöön kaikilla tärkeillä tileillä, jotta pelkät vuotaneet tunnistetiedot eivät riitä hyökkääjille pääsyn saamiseksi.
  • Vaihda salasanat säännöllisesti, erityisesti rahoituspalveluihin, sähköpostiin ja työpaikan järjestelmiin liittyvien tilien osalta, ja vältä samojen salasanojen käyttämistä eri sivustoilla.
  • Yritysten tulisi ylläpitää offline-tilassa olevia, testattuja varmuuskopioita ja segmentoida verkkoja, jotta yksi vaarantunut järjestelmä ei voi johtaa laajamittaiseen tietomurtoon.
  • Pysy tietoisena siitä, mitkä kiristyshaittaohjelmaryhmät ovat kohdistaneet toimialaasi, sillä vuotosivustojen aktiivisuus usein viestii siitä, mihin sektoreihin tällä hetkellä kohdistetaan painostusta.

Mitä tämä tarkoittaa sinulle

Clopin ja ShinyHuntersin kiista on hyödyllinen tapaustutkimus siitä, miten kiristyshaittaohjelmajengien kiristystaktiikat ovat kehittyneet eräänlaiseksi rikolliseksi liiketoimintakilpailuksi, johon kuuluvat vaatimukset, määräajat ja julkinen esiintyminen. Tavallisille lukijoille ja organisaatioille opetus ei ole kannattaa toista osapuolta. Vaan tunnistaa, että varastetut tiedot pysyvät vaarallisina riippumatta siitä, kuka niitä tällä hetkellä hallitsee, ja että vuotosivustot voivat siirtyä, kadota tai nousta esiin milloin tahansa.

Jos organisaatiosi tai henkilötietosi on koskaan yhdistetty kiristyshaittaohjelmatapaukseen, suhtaudu tähän riitaan muistutuksena tarkastella uudelleen tietoturvan perusteita sen sijaan, että se olisi merkki uhan vähenemisestä. Lukemalla siitä, miten ShinyHunters turmeli Clopin vuotosivun, saat hyödyllistä taustatietoa siitä, miten tämä kilpailu alkoi, ja oman altistumisesi tarkistaminen tietomurtojen seurantatyökalujen avulla on käytännöllinen seuraava askel. Kerroksittainen tietoturva vahvasta tunnistautumisesta säännöllisiin salasanapäivityksiin on luotettavin puolustus riippumatta siitä, mikä rikollisryhmä on otsikoissa tässä kuussa.

FAQ: Q1: Mitä ShinyHunters teki Clopin kiristyshaittaohjelmien vuotosivustolle? A1: ShinyHunters turmeli Clopin kiristyshaittaohjelmien vuotosivuston ja vaati sen jälkeen Clopilta kahdeksannumeroista maksua korkoineen ja julkisine anteeksipyyntöineen. Q2: Miten kiristyshaittaohjelmien vuotosivustot toimivat kiristysvälineinä? A2: Ryhmät kuten Clop varastavat ensin tietoja ja uhkaavat julkaista ne julkisesti, jos lunnaita ei makseta, käyttäen vuotosivustoa varastettujen tiedostojen, näyteasiakirjojen ja lähtölaskenta-ajastimien näyttämiseen uhrien painostamiseksi. Q3: Miksi tämä riita on riskialtis yrityksille, jotka Clop on jo murtautunut? A3: Vuotosivustojen meneminen offline-tilaan, omistajanvaihdokset tai turmeleminen voivat paljastaa, uudelleenjulkaista tai muuttaa aiemmin yksityisiä varastettuja tiedostoja, joten Clopin jo murtautumat yritykset saattavat huomata tietojensa tulevan käytetyiksi uudelleen neuvotteluvälineenä. Q4: Ovatko yksityishenkilöt tämän kiistan vaikutuksen kohteena, vaikka he eivät olisi suoraan osallisia? A4: Kyllä—henkilöt, joiden henkilötiedot ovat joutuneet aiemman tietomurron kohteeksi, kohtaavat lisääntyneen riskin, koska tiedot, joiden piti pysyä piilossa maksumuurin takana, voivat tulla paljastetuiksi tai niistä voidaan neuvotella epävakauden keskellä. Q5: Vähentääkö Clopin ja ShinyHuntersin riita uhkaa tavallisille uhreille? A5: Ei. Vaikka se näyttää rikollisten väliseltä taistelulta, molemmat ryhmät ylläpitävät edelleen vuotosivustoja, kiristävät todellisia yrityksiä ja pitävät hallussaan varastettuja henkilötietoja, joten taustalla oleva uhka säilyy ja lisää uuden kerroksen kaaosta. ---END---