Uusi käänne Flink-tietomurrossa

Flink-tietomurron jälkipyykki on saanut epätavallisen käänteen. Tapauksesta raportoitujen tietojen mukaan hyökkäyksen takana oleva kiristysryhmä, joka tunnetaan nimellä LPG Group, ei enää painosta pelkästään päivittäistavaroiden toimitusyritystä maksamaan. Kyberrikolliset lähettävät nyt lunnaiden vaatimuskirjeitä suoraan yksittäisille asiakkaille ja työntekijöille, joiden henkilötietoja väitetään varastetun.

Kuten aiemmin raportoitiin, LPG Group väitti poistaneensa tietoja yli miljoonalta Flink-ostajalta ja noin 13 000 työntekijältä. Aiempi vaatimus kohdistui Flinkiin itseensä, ja ryhmän kerrotaan pyytäneen 100 ETH, jonka arvo oli tuolloin noin 237 300 €, vastineeksi varastettujen tietueiden vuotamatta jättämisestä. Flinkin sisäiset järjestelmät vahvistettiin kärsineeksi ympäristöksi, ja tietomurron tutkinta on edelleen käynnissä.

Tämän uusimman kehityksen tekee merkittäväksi taktiikan muutos. Sen sijaan, että hyökkääjät painostaisivat pelkästään yritystä, he ottavat raporttien mukaan yhteyttä suoraan yksityishenkilöihin ja vaativat paljon pienempää summaa: 11,80 € eli 0,005 ETH:n vastinetta jokaiselta henkilöltä, jonka tiedot esiintyvät varastetussa tietoaineistossa. Vihjaus on, että pienen maksun suorittaminen saattaisi pitää kyseisen henkilön tiedot poissa julkisesta vuodosta, kun taas maksamatta jättäminen voisi tarkoittaa, että hänen tietonsa julkaistaan kaikkien muiden mukana.

Miksi yksityishenkilöihin kohdistuminen muuttaa yhtälöä

Tämä lähestymistapa, jota joskus kutsutaan monitasoiseksi tai kolmoiskiristykseksi, poikkeaa tutummasta toimintamallista, jossa kiristys- tai kiristyshaittaohjelmaryhmä neuvottelee yksinomaan tietomurron kohteeksi joutuneen organisaation kanssa. Ottamalla yhteyttä erikseen asiakkaisiin ja työntekijöihin hyökkääjät luovat toisen tulonlähteen ja lisäävät psykologista painetta, jota pelkkä yritysneuvottelu ei synnytä.

Näitä kirjeitä vastaanottaville ihmisille vaatimus on tarkoituksella pieni. 11,80 €:n maksu on helppo sivuuttaa merkityksettömänä, mikä on todennäköisesti juuri tarkoitus. Kiristäjät luottavat siihen, että uhrit päättävät maksaa pienen summan sen sijaan, että joutuisivat käsittelemään henkilötietojen paljastumisen epävarmuutta. Tietoturva-ammattilaiset kuitenkin yleensä neuvovat olemaan maksamatta tällaisia vaatimuksia. Ei ole takeita siitä, että maksu todella poistaa henkilön tiedot sieltä, minne ne on jo kopioitu tai myyty, ja maksaminen voi merkitä henkilön helpoksi kohteeksi tuleville kiristysyrityksille.

Flink-tietomurrossa väitetysti varastetut tiedot sisältävät sekä asiakkaisiin että työntekijöihin liittyviä tietoja, mikä tarkoittaa, että paljastuminen voi koskettaa ihmisiä, jotka eivät koskaan olleet tekemisissä yrityksen kanssa ostajana. Tämä laajuus on osasyy siihen, miksi tapaus on herättänyt huomiota tavallisten kyberturvallisuuspiirien ulkopuolella: se havainnollistaa, miten yksittäinen yritystietomurto voi aiheuttaa välittömiä seurauksia tuhansille yksityishenkilöille, joilla ei ollut sananvaltaa siihen, miten heidän työnantajansa tai käyttämänsä palvelu suojasi heidän tietojaan.

Mitä tämä tarkoittaa sinulle

Jos olet joskus tilannut Flinkiltä tai työskennellyt yritykselle, kannattaa suhtautua varoen kaikkiin odottamattomiin viesteihin, joissa viitataan tietomurtoon. Flinkin aidot tietomurtoilmoitukset tulisivat virallisten kanavien kautta, ei kryptovaluuttaan sidottuna maksuvaatimuksena. Viestit, joissa pyydetään pientä maksua tietojesi yksityisenä pitämiseksi, ovat kiristyksen tunnusmerkki, eivät legitimi korjausprosessi.

Älä napsauta linkkejä tai lähetä maksua pyytämättömän viestin perusteella, joka väittää pitävänsä tietojasi panttivankina. Sen sijaan varmista mahdolliset tietomurtoväitteet Flinkin omista tiedotteista tai luotettavasta uutisoinnista ja harkitse perusturvatoimia, jotka pätevät minkä tahansa tietomurron jälkeen: uudelleenkäytettyjen salasanojen vaihtaminen, monivaiheisen tunnistautumisen käyttöönotto silloin kun se on mahdollista, sekä tiliesi ja sähköpostisi seuraaminen tietojenkalastelun merkkien varalta, jotka saattavat viitata vuotaneisiin tietoihin vaikuttaakseen uskottavammilta.

Kannattaa myös muistaa, että tämän tapauksen tutkinta on edelleen käynnissä. Tiedot tietojen laajuudesta, siitä mitkä kentät altistuivat ja miten Flink aikoo vastata, voivat kehittyä edelleen. Päivitysten seuraaminen sen sijaan, että reagoisi välittömästi lunnaiden vaatimuskirjeeseen, on yleensä turvallisempi tie.

Kiristystaktiikkojen edellä pysyminen

Flink-tietomurto muistuttaa siitä, että yrityshakkerointien jälkiseuraukset eivät aina pysy hallituksen neuvotteluhuoneissa. Kun hyökkääjät poistavat suuria määriä henkilötietoja, yksityishenkilöistä voi tulla kiristysyritysten suoria kohteita kauan sen jälkeen, kun alun perin otsikoissa ollut tietomurto on hiipunut.

Muutamat käytännön toimenpiteet voivat auttaa rajoittamaan vahinkoja. Vältä vastaamasta pyytämättömiin lunnaiden vaatimuksiin tai maksamasta niitä, vaikka ne olisivat pieniä, sillä maksu ei tarjoa todellista varmuutta ja voi houkutella lisää kohdistamista. Ilmoita epäilyttävistä viesteistä asianosaiselle yritykselle sekä asiaankuuluville kuluttajansuoja- tai kyberrikosviranomaisille. Ja suhtaudu mihin tahansa tietomurtoon tilaisuutena tarkastella laajempaa digitaalista hygieniaasi, mukaan lukien salasanojen uudelleenkäyttö ja tilien seuranta, sillä yhdestä tapauksesta varastetut tiedot nousevat usein esiin myöhemmissä tietojenkalastelukampanjoissa.

Tämän tarinan kehittyessä ajan tasalla pysyminen vahvistetun uutisoinnin kautta sen sijaan, että reagoisi pyytämättömiin viesteihin, on paras puolustus Flink-tietomurron toissijaiseksi uhriksi joutumista vastaan.

FAQ: Q1: Mikä on Flink-tietomurron takana oleva kiristysryhmä? A1: Hyökkäyksen takana oleva kiristysryhmä tunnetaan nimellä LPG Group. Q2: Kuinka paljon LPG Group vaatii nyt yksittäisiltä uhreilta? A2: LPG Group vaatii 11,80 € eli 0,005 ETH:n vastinetta jokaiselta henkilöltä, jonka tiedot esiintyvät varastetussa tietoaineistossa. Q3: Kuinka paljon LPG Group alun perin vaati Flinkiltä itseltään? A3: Ryhmän kerrotaan pyytäneen Flinkiltä 100 ETH, jonka arvo oli tuolloin noin 237 300 €, vastineeksi varastettujen tietueiden vuotamatta jättämisestä. Q4: Kenen tietoja väitetään varastetun Flink-tietomurrossa? A4: LPG Group väitti poistaneensa tietoja yli miljoonalta Flink-ostajalta ja noin 13 000 työntekijältä. Q5: Pitäisikö uhrien maksaa 11,80 €:n vaatimus? A5: Tietoturva-ammattilaiset yleensä neuvovat olemaan maksamatta, sillä ei ole takeita siitä, että maksu poistaa henkilön tiedot, ja maksaminen voi merkitä henkilön helpoksi kohteeksi tuleville kiristysyrityksille. ---END---