FBI kehottaa ShinyHunters-kiristysryhmän jäseniä antautumaan. Varoitus seuraa Alankomaiden poliisin suorittamaa pidätystä miehestä, jota virasto kuvaili yhdeksi ryhmän väitetyistä johtajista. Kenelle tahansa, jonka tilit ovat saattaneet joutua osaksi yrityksen tietomurtoa, ShinyHuntersin pidätystä ja FBI:n kiristysryhmää koskeva tarina on syytä ymmärtää, pääasiassa siksi, mitä se muuttaa ja mitä ei uhrien kannalta.

Mitä FBI ja Alankomaiden poliisi ilmoittivat

Olennaiset tosiasiat ovat lyhyet. Alankomaiden poliisi pidätti miehen, ja FBI luonnehti häntä ShinyHuntersin väitetyksi johtajaksi. Virasto antoi sen jälkeen julkisen viestin, joka oli suunnattu ryhmän muille jäsenille: antautukaa sen sijaan, että odotatte tunnistamista ja pidätystä.

Tällainen julkinen vetoomus on painostustaktiikka. Se viestii, että tutkijat uskovat heillä olevan tietoa muista jäsenistä ja haluavat kannustaa loikkauksiin tai vapaaehtoiseen antautumiseen. Se osoittaa myös kansainvälistä yhteistyötä, kun Yhdysvaltain ja Alankomaiden viranomaiset työskentelevät saman tapauksen parissa.

Jotkin yksityiskohdat ovat yhä epäselviä, ja toissijaiset raportit eroavat tietyiltä osin epäillyn tarkemmista tiedoista. Kunnes viranomaiset julkaisevat täydelliset oikeudenkäynti- tai syytedokumentit, suhtaudu sosiaalisen median julkaisuissa ja koontisivuilla esitettyihin yksittäisiin väitteisiin varoen. Pidätys ei myöskään ole tuomio, ja epäillyllä on oikeus syyttömyysolettamaan.

Kuka ShinyHunters on ja miten sen kiristysmalli toimii

ShinyHuntersia kuvataan tietovarkauksiin ja kiristykseen erikoistuneeksi ryhmäksi. Tällaisten ryhmien yleinen malli on suoraviivainen:

  • Hyökkääjät saavat pääsyn yrityksen järjestelmiin tai pilvitileihin.
  • He kopioivat arkaluonteisia tietoja, usein asiakas- tai työntekijätietoja.
  • He ottavat yhteyttä uhriin ja vaativat maksua uhaten julkaista tai myydä tiedot, jos uhri kieltäytyy.

Toisin kuin klassisessa kiristyshaittaohjelmassa, tietokiristys ei aina edellytä minkään salaamista. Vipuvoima tulee täysin varastetuista tiedoista. Tämä tekee uhasta vaikeamman "korjata" varmuuskopioilla, koska omien tiedostojen palauttaminen ei tee mitään kopioille, jotka sijaitsevat jonkun toisen palvelimella.

Kiristyksen laajempi kiihtymistrendi on nähtävissä myös muualla. Kattavuutemme Medusa-kiristyshaittaohjelmakampanjasta ja sen yli 500 murretusta organisaatiosta osoittaa, miten liittovaltion virastot seuraavat vastaavia painostustaktiikoita eri toimialojen organisaatioita vastaan.

Miksi pidätys ei lopeta tietojesi riskiä

On houkuttelevaa tulkita pidätys onnelliseksi lopuksi. Ihmisille, joiden tiedot varastettiin, se ei yleensä ole sitä muutamasta käytännön syystä.

Varastetut tiedot eivät katoa. Kun tiedot on kopioitu, niitä voidaan säilyttää, jakaa tai myydä edelleen. Yhden henkilön poistaminen kuvasta ei poista näitä kopioita.

Ryhmät eivät ole yksittäisiä ihmisiä. Kiristysjoukot koostuvat usein useista jäsenistä, joilla on eri roolit. FBI:n kehotus jäsenten antautumiseen viittaa siihen, että tutkijat uskovat muiden olevan yhä aktiivisia ja tavoittamattomissa.

Vanhat tunnistetiedot pysyvät käyttökelpoisina. Hyökkääjät ja opportunistiset rikolliset kokeilevat rutiininomaisesti vuotaneita sähköposti- ja salasanapareja muissa palveluissa, mitä kutsutaan tunnistetietojen täyttämiseksi. Jos käytit salasanaa uudelleen, tietomurron iällä on vähemmän merkitystä kuin saatat luulla.

Lainvalvontapaine on hyvä uutinen pitkällä aikavälillä, koska se nostaa näiden toimintojen pyörittämisen kustannuksia. Mutta se on syy varovaiseen optimismiin, ei syy rentoutua.

Miten tarkistaa ja suojata altistuneet tilisi

Sinun ei tarvitse tietää, koskiko ShinyHunters nimenomaan tietojasi, ryhtyäksesi järkeviin toimiin. Useimmat näistä toimista auttavat mitä tahansa tietomurtoa vastaan.

  1. Tarkista tietomurtotietokannat. Käytä luotettavaa tietomurtoilmoituspalvelua nähdäksesi, esiintyvätkö sähköpostiosoitteesi tai puhelinnumerosi tunnetuissa vuodoissa. Tarkista jokainen käyttämäsi osoite, myös vanhat.
  2. Vaihda uudelleenkäytetyt salasanat ensin. Aloita sähköpostista, pankkitoiminnasta ja mistä tahansa tilistä, jolla voi nollata muita tilejä. Sähköpostilaatikkosi on pääavain suurimpaan osaan digitaalista elämääsi.
  3. Käytä yksilöllistä salasanaa jokaisella tilillä. Salasananhallintaohjelma tekee tästä realistista, koska sinun tarvitsee muistaa vain yksi vahva salalause.
  4. Ota monivaiheinen tunnistautuminen käyttöön. Suosi todennussovellusta tai laitteistopohjaista turva-avainta tekstiviestikoodien sijaan, kun palvelu sen sallii. Vaikka salasana vuotaisi, toinen tekijä voi estää kirjautumisen.
  5. Varo seurantahuijauksia. Tietomurron kohteeksi joutuneet asiakkaat saavat usein tietojenkalastelusähköposteja tai -tekstiviestejä, jotka viittaavat todellisiin yksityiskohtiin. Älä klikkaa linkkejä odottamattomissa viesteissä; mene suoraan yrityksen sivustolle.
  6. Seuraa taloudellisia tilejäsi. Jos tietomurtoilmoitus mainitsee taloudellisia tai henkilöllisyystietoja, harkitse luottokieltoa ja tarkista tiliotteet säännöllisesti.

Mitä tämä tarkoittaa sinulle

Pidätys ja FBI:n julkinen vetoomus ovat merkki siitä, että viranomaiset kohdistavat todellista painetta tietokiristysryhmiin. Ne eivät ole merkki siitä, että paljastuneet tiedot olisivat nyt turvassa. Jos yritys, jonka kanssa asioit, on ilmoittanut sinulle tietomurrosta, tai jos tietosi ilmestyvät tietomurtotietokantaan, oleta, että tiedot voivat kiertää pitkään, ja toimi tämän oletuksen mukaisesti.

VPN ei suojaa tämän tyyppiseltä uhalta, koska tiedot otettiin yrityksen järjestelmistä eikä yhteydestäsi. Vahvat, yksilölliset salasanat ja monivaiheinen tunnistautuminen ovat paljon tehokkaampia tässä.

Keskeiset huomiot

  • FBI haluaa ShinyHuntersin jäsenten antautuvan sen jälkeen, kun Alankomaiden poliisi pidätti väitetyn johtajan, mutta tutkinta näyttää olevan kesken.
  • Pidätykset eivät pyyhi varastettuja tietoja, joten riski asianomaisille käyttäjille jatkuu.
  • Tarkista, esiintyvätkö tunnistetietosi tietomurtotietokannoissa, ja vaihda kaikki uudelleenkäytetyt salasanat heti.
  • Ota monivaiheinen tunnistautuminen käyttöön sähköposti-, talous- ja työtileillä.
  • Pysy valppaana tietojenkalastelun suhteen, joka käyttää todellisia yksityiskohtia aiemmista tietomurroista.

ShinyHuntersin pidätystä ja FBI:n kiristysryhmää koskevat kehityskulut ovat rohkaisevia, mutta paras puolustuksesi on edelleen se, jota hallitset itse. Käytä kymmenen minuuttia altistumisesi tarkistamiseen ja kirjautumistesi tiukentamiseen, ja lue sitten raporttimme Medusa-kiristyshaittaohjelmakampanjasta nähdäksesi, miten kiristysuhat kiihtyvät eri toimialoilla.