Everest-kiristyshaittaohjelma vaatii intialaista teknologiayritystä Greenbotzia
Everest-kiristyshaittaohjelmaryhmä on lisännyt intialaisen teknologiayrityksen Greenbotzin uhriensa listalle ja uhkaa vuotaa varastetut tiedot, jos yritys ei vastaa sen vaatimuksiin. Väite, joka dokumentoitiin ensi kertaa DeXposen uhkienseurantaraportissa, noudattaa ryhmän toistuvasti käyttämää kaavaa eri puolilla maailmaa: soluttaudu verkkoon, vie arkaluonteiset tiedot ja käytä julkisen paljastuksen uhkaa maksun painostuskeinona.
Kuten useimpien tämänkaltaisten kiristyshaittaohjelmailmoitusten kohdalla, täyttä laajuutta siitä, mitä on saatu haltuun, kuinka monta tietuetta on vaarantunut ja onko asiakas- tai työntekijätietoja ollut mukana, ei ole vahvistettu riippumattomasti muutoin kuin ryhmän itsensä esittämien väitteiden perusteella. Kiristyshaittaohjelmajengit liioittelevat usein varastettujen tietojen laajuutta tai arkaluonteisuutta painostaakseen uhreja maksamaan nopeasti, joten Greenbotz-tapauksen yksityiskohtiin on suhtauduttava vahvistamattomina väitteinä, kunnes lisätietoja tulee esiin.
Kuka on Everest ja miksi tällä on merkitystä
Everest on rakentanut mainetta yhtenä sinnikkäimmistä kiristykseen keskittyvistä, yhä aktiivisista kiristyshaittaohjelmatoimijoista. Ryhmän toimintamalli keskittyy yleensä tietovarkauksiin puhtaan salauksen sijasta, mikä tarkoittaa, että uhreja painostetaan vähemmän lukituilla järjestelmillä ja enemmän uhalla siitä, että arkaluonteisia tietoja ilmestyy julkisesti tai myydään. Tämä lähestymistapa on tehnyt Everestistä toistuvan nimen tietomurtojen raportoinnissa useilla toimialoilla ja eri maissa.
Ryhmän taktiikat eivät rajoitu pieniin yrityksiin. Aiemmin tänä vuonna Everest yhdistettiin korkean profiilin tapaukseen, jossa Stadler Rail kieltäytyi maksamasta 12,3 miljoonan dollarin lunnaita sen jälkeen, kun hyökkääjät olivat varastaneet teknisiä tietoja kolmannen osapuolen toimittajan kautta. Tämä tapaus havainnollisti, kuinka Everest usein saavuttaa alkuperäisen pääsyn ei suoraan kohdeyrityksen kautta, vaan toimitusketjun heikompien lenkkien kautta – yksityiskohta, joka kannattaa pitää mielessä kaikille yrityksille, Intiassa tai muualla, jotka luottavat ulkoisiin toimittajiin tai alihankkijoihin IT-palveluissa.
Greenbotzin kaltaiselle teknologiayritykselle panokset ulottuvat yrityksen ulkopuolelle. Teknologiatoimittajilla on usein hallussaan pääsy asiakasjärjestelmiin, lähdekoodia, tunnistetietoja tai asiakastietoja osana normaalia liiketoimintaa. Jos jokin näistä tiedoista oli osa sitä, mitä on saatu haltuun, heijastusvaikutukset voivat ulottua paljon Greenbotzin omia työntekijöitä ja infrastruktuuria pidemmälle.
Yksityisyydensuojaa koskevat seuraukset työntekijöille ja asiakkaille
Kun teknologiayritys joutuu kohteeksi, yksityisyydensuojaan liittyvät huolet rajoittuvat harvoin yrityksen sisäisiin tietoihin. Riippuen siitä, mitä Greenbotz säilytti tai käsitteli, tietoturvaloukkaus voisi mahdollisesti paljastaa:
- Työntekijöiden henkilötietoja, kuten yhteystietoja tai palkanmaksuun käytettyjä taloustietoja
- Asiakas- tai yhteistyökumppanitietoja, jotka on jaettu osana palvelusopimuksia
- Omaa lähdekoodia tai teknistä dokumentaatiota
- Tunnistetietoja tai käyttöoikeusvaltuuksia, jotka on sidottu liitettyihin järjestelmiin
Ennen kuin Greenbotz tai riippumattomat tutkijat vahvistavat, mitä tietoja tarkalleen on ollut mukana, ei ole mahdollista sanoa varmasti, keitä asia koskettaa. Mutta teknologiayrityksen tietoturvaloukkauksen yleinen riskiprofiili, ottaen huomioon kuinka syvälle nämä yritykset usein ovat integroituneita asiakasinfrastruktuuriin, on yleensä laajempi kuin yksittäisen yrityksen tapaus.
Mitä tämä tarkoittaa sinulle
Jos olet Greenbotziin liittyvä asiakas, yhteistyökumppani tai työntekijä, tai yksinkertaisesti joku, joka haluaa ymmärtää, miten nämä tapaukset laajenevat, on muutamia käytännön seikkoja, jotka kannattaa pitää mielessä. Everestin kaltaiset kiristyshaittaohjelmaryhmät luottavat kiireeseen ja pelkoon maksun saamiseksi, ja julkisen vuodon uhkaus on osa tuota painostuskampanjaa. Se ei tarkoita, että uhka pitäisi sivuuttaa, mutta se ei myöskään tarkoita, että jokainen vuotosivustolla esitetty väite olisi täysin tarkka tai täydellinen.
Tavallisille käyttäjille suurempi opetus tällaisista tapauksista liittyy altistumiseen kolmansien osapuolten kautta. Useimmat ihmiset eivät suoraan valitse, mihin toimittajiin heidän käyttämänsä yritys luottaa, mikä vaikeuttaa suojautumista täysin alavirran tietoturvaloukkauksilta. Se, mihin voit vaikuttaa, on se, miten reagoit, kun tietosi käsittävä tietoturvaloukkaus tulee julkiseksi: vaihda uudelleenkäytetyt salasanat, ota käyttöön monivaiheinen todennus siellä missä mahdollista ja seuraa epätavallista tilin toimintaa.
Käytännön ohjeet
Jos sinulla on minkäänlaista yhteyttä Greenbotziin, olitpa asiakas, yhteistyökumppani tai työntekijä, seuraa yrityksen virallista viestintää, jossa vahvistetaan, mitkä tiedot mahdollisesti ovat vaarantuneet. Sillä välin tarkista ja päivitä salasanat, jotka liittyvät jaettuihin järjestelmiin, ota käyttöön monivaiheinen todennus aina kun se on tarjolla ja vältä tunnusten uudelleenkäyttöä eri alustoilla. Yritysten, jotka luottavat kolmannen osapuolen teknologian toimittajiin, tulisi lisäksi käyttää tätä herätteenä tarkistaakseen toimittajien käyttöoikeushallinnan ja varmistaakseen, että ulkoisesti jaettavat arkaluonteiset tiedot rajoittuvat vain ehdottoman välttämättömään.
Everestin kaltaiset kiristyshaittaohjelmaryhmät jatkavat kaikenkokoisten organisaatioiden kohteeksi ottamista kaikilla alueilla, ja Greenbotz on vain viimeisin nimi pitkälle listalle. Pysyminen ajan tasalla siitä, miten nämä hyökkäykset etenevät, ja perusvarotoimien tekeminen ennen ja sen jälkeen, kun tietoturvaloukkaus on vahvistettu, on edelleen luotettavin tapa rajoittaa henkilökohtaisia ja organisatorisia seurauksia.




