Uusi kiristysväite on kohdistunut japanilaiseen teollisuusyritykseen. Uhka-toimija exitium sanoo exfiltroneensa 5,8 TB tietoa KOIKE Sanso Kogoyo Co. Ltd:ltä ja myyvänsä ne, jos yritys ei ota yhteyttä tiistaihin 13. lokakuuta 2026 mennessä. Tapaus on selkeä esimerkki exitium-kiristysohjelman datakiristyksestä, ja siinä on opetuksia kaikille, jotka tekevät liiketoimintaa yrityksen kanssa.

Väitettä ei ole itsenäisesti vahvistettu käytettävissämme olevien tietojen perusteella. Seuraava perustuu siihen, mitä ryhmä väittää, sekä yleiseen kontekstiin siitä, miten tällainen kiristys toimii.

Mitä exitium väittää ottaneensa KOIKE Sanso Kogoyolta

Raportin mukaan exitium väittää exfiltroneensa 5,8 TB tietoa KOIKE Sanso Kogoyo Co. Ltd:ltä, Japanissa sijaitsevalta yritykseltä. Ryhmä sanoo varastettujen tiedostojen sisältävän sopimuksia ja luottamuksellisia tietoja. Lähdeyhteenveto on katkaistu, joten emme voi luetella jokaista kategoriaa, jonka ryhmä sanoo hallussaan olevan.

Kaksi yksityiskohtaa ovat tässä olennaisia. Ensinnäkin tämä on hyökkääjän väite, ei yrityksen vahvistus. Uhka-toimijat joskus liioittelevat volyymia tai hallussaan olevan tiedon arkaluonteisuutta. Toiseksi mainitun tyyppinen data, sopimukset ja luottamukselliset tiedot, on juuri sellaista, joka koskee kolmansia osapuolia: asiakkaita, toimittajia ja urakoitsijoita, joiden nimet, ehdot ja yhteystiedot esiintyvät sopimuksissa.

Miten datavarkauskiristys ja määräaikapaine toimivat

Datavarkauskiristyshyökkäyksessä rikolliset kopioivat tiedostoja verkosta ja uhkaavat sitten julkaista tai myydä ne. Järjestelmien salaus on valinnaista. Vipuvarsi tulee varastetusta datasta itsestään. Käsittelimme tätä mallia tarkastelussamme Silent Ransom Groupin keskusteluista, joissa väitetään 206,95 miljoonaa dollaria 27 yritykseltä, jossa rikolliset väitetysti keräsivät maksuja salaamatta yhdenkään uhrin tiedostoja.

Määräaika on osa pelikirjaa. Tässä tapauksessa exitium sanoo myyvänsä tiedot, jos yhteyttä ei oteta 13. lokakuuta mennessä. Kiinteä päivämäärä tekee useita asioita:

  • Se luo kiireellisyyttä, työntäen uhrin neuvottelemaan ennen kuin se on saanut tutkintansa valmiiksi.
  • Se viestii mahdollisille ostajille, että tiedot voivat olla pian saatavilla.
  • Se antaa ryhmälle mahdollisuuden eskaloitua julkisesti, jos määräaika kuluu umpeen.

Uhkaus myydä pelkän vuotamisen sijaan lisää uuden näkökulman. Myyty data voi päätyä petostentekijöille, jotka käyttävät sitä kohdennettuihin huijauksiin, minkä vuoksi riski kumppaneille ei pääty, kun otsikot haalistuvat.

Mitä kumppanien ja asiakkaiden tulisi varoa vuodon jälkeen

Jos sopimustiedot paljastuvat, ulkopuolisten osapuolten suurin lähiajan riski ei ole itse vuoto vaan se, mitä seuraa. Sopimukset paljastavat, kuka työskentelee kenen kanssa, mitä ostetaan, ketkä henkilöt hyväksyvät maksuja ja miten kirjoittaa viesti, joka näyttää lailliselta.

Odota näitä kaavoja:

  • Lasku- ja maksutietojen muutospetokset. Viesti, joka näyttää tulevan tunnetulta kontaktilta, pyytää päivittämään pankkitietoja tai maksamaan erääntyneen laskun.
  • Vaikutusvaltaisen yrityksen tekeytyminen. Hyökkääjät voivat esiintyä KOIKE Sanso Kogoyon henkilöstönä tai asianajajina, tilintarkastajina tai turvatoimijoina, jotka ottavat yhteyttä kumppaneihin tapauksen tiimoilta.
  • Todellisista yksityiskohdista rakennettu kohdennettu tietojenkalastelu. Viittaukset todellisiin sopimusehtoihin tai projektien nimiin tekevät väärennetyistä sähköposteista paljon vakuuttavampia.
  • Suora painostus kolmansiin osapuoliin. Jotkin kiristysryhmät ottavat yhteyttä uhrin asiakkaisiin tai kumppaneihin lisätäkseen painetta.

Sosiaalinen manipulointi on usein alun perin sisäänpääsypiste. Raporttimme Levi Straussin tietomurrosta, jossa sosiaalinen manipulointi osui kolmeen työtietokoneeseen, osoittaa, miten muutama vakuuttava kontakti voi avata oven yrityksen dataan.

Mitä tämä tarkoittaa sinulle

Jos et ole KOIKE Sanso Kogoyon asiakas tai kumppani, suoria toimia ei ole. Jos olet, tai jos työskentelet minkä tahansa yrityksen kanssa, joka on ilmestynyt kiristysvuotosivustolle, oleta, että nimeäsi ja sopimustietojasi voidaan käyttää sinua vastaan. Kiristysryhmien tiedetään myös kohdistavan painetta yleisöön, kuten nähtiin, kun ASOS-sovelluksen käyttäjät saivat lunnaiden push-hälytyksen, joten odottamattomat tietomurtoon liittyvät viestit ansaitsevat varovaisuutta riippumatta siitä, saapuvatko ne sähköpostitse, puhelimitse vai sovelluksen kautta.

Käytännön toimenpiteet, jos tietosi ovat väitetyssä tietomurrossa

  1. Vahvista tunnettujen kanavien kautta. Jos joku, joka väittää edustavansa vaikutusvaltaista yritystä, ottaa sinuun yhteyttä, lopeta puhelu tai jätä viesti huomiotta ja ota yhteyttä käyttäen puhelinnumeroa tai osoitetta, joka sinulla oli jo tiedostoissa.
  2. Jäädytä maksutietojen muutokset. Vaadi toinen vahvistus puhelimitse tunnettuun numeroon ennen pankkitilin tai maksuohjeen muuttamista.
  3. Hälytä talous- ja hankintatiimisi. He ovat todennäköisimpiä laskupetosten kohteita.
  4. Käy läpi, mitä jaoit. Harkitse, mitkä sopimukset, asiakirjat tai tunnistetiedot annoit yritykselle, ja vaihda kaikki jaetut salasanat tai pääsytunnukset.
  5. Ota monivaiheinen tunnistautuminen käyttöön. Käytä sitä sähköpostissa ja kaikissa jaetuissa portaaleissa, jotta pelkkä varastettu salasana ei riitä.
  6. Älä ole yhteydessä kiristäjiin. Jos sinuun otetaan suoraan yhteyttä, ilmoita siitä turvatiimillesi tai asianomaisille viranomaisille sen sijaan, että vastaisit.
  7. Varo seurantaväitteitä. Vuotosivustojen väitteet muuttuvat usein, kun ryhmät lisäävät tiedostonäytteitä tai tarkistavat volyymeja.

Yhteenveto

exitium-kiristysohjelman datakiristysväite KOIKE Sanso Kogoyoa vastaan on vahvistamaton, mutta mekaniikka on tuttu: varasta suuri määrä dataa, aseta määräaika ja uhkaa myydä. Käytännön riski kumppaneille ja asiakkaille on vakuuttavien tietojenkalastelu- ja tekeytymisyritysten aalto, ei pelkkä vuoto. Kohtele odottamatonta yhteydenottoa epäilyttävänä ja vahvista jo luottamiesi kanavien kautta. Lisätietoja siitä, miten kiristys toimii ilman salausta, löydät kattauksestamme Silent Ransom Groupista ja sen vuotaneista keskusteluista sekä artikkelistamme Levi Straussin sosiaalisen manipuloinnin tietomurrosta.