Mitä Flinkin tietomurrossa tapahtui

Ruokalähettipalvelu Flinkistä on tullut uusin yritys, jonka kohteeksi kiristysryhmä LPG Group on iskenyt. Ryhmä väittää varastaneensa tietoja yli miljoonalta asiakkaalta ja 13 000 työntekijältä. Sen sijaan, että hyökkääjät vaatisivat ainoastaan Flinkiä maksamaan estääkseen tietojen vuotamisen, he ovat ryhtyneet epätavalliseen ja aggressiiviseen toimenpiteeseen: painostamaan myös yksittäisiä asiakkaita maksamaan.

Cybernewsin raportin mukaan uhreja kehotetaan maksamaan itse pieni lunnaat, erillään siitä vaatimuksesta, joka on esitetty Flinkille yrityksenä. Tämä asettaa tavalliset käyttäjät – ihmiset, jotka yksinkertaisesti tilasivat ruokatarvikkeita tai aterioita sovelluksen kautta – epämukavaan asemaan, jossa heitä kohdellaan itsessään lunnaiden kohteina.

Miten kolmoiskiristys toimii ja miksi se kohdistuu suoraan kuluttajiin

Perinteiset kiristyshaittaohjelmahyökkäykset noudattivat yksinkertaista kaavaa: uhrin tiedostot salataan ja vaaditaan maksua salausavaimen palauttamiseksi. Hyökkääjät lisäsivät myöhemmin toisen kerroksen, niin sanotun kaksoiskiristyksen, jossa he uhkaavat myös julkaista varastetut tiedot, jos lunnaita ei makseta. Tämä antaa uhreille kaksi syytä suostua, vaikka heillä olisi varmuuskopiot.

Kolmoiskiristys, jota LPG Group näyttää käyttävän Flinkiä vastaan, lisää kolmannen painostuskohdan. Sen sijaan, että hyökkääjät pysähtyisivät murrettuun organisaatioon, he ottavat yhteyttä henkilöihin, joiden tiedot paljastuivat – olivatpa nämä asiakkaita, työntekijöitä tai liikekumppaneita – ja vaativat maksua heiltä yksitellen. Logiikka on rikollisen näkökulmasta suoraviivainen: yrityksellä voi olla kyberturvavakuutus, oikeudellinen neuvonantaja ja kannustimia neuvotella tai kieltäytyä maksamasta kokonaan. Yksittäinen asiakas, joka kohtaa henkilökohtaisten tietojensa vuotamisen tai väärinkäytön, voi tuntea olonsa paljon haavoittuvammaksi ja olla taipuvaisempi maksamaan pienemmän, näennäisesti hallittavan summan saadakseen uhan pois päiväjärjestyksestä.

Tämä muutos on merkittävä, koska se muuttaa sitä, kuka kantaa välittömän riskin. Se ei ole enää vain Flinkin ratkaistava ongelma. Siitä tulee henkilökohtainen kriisi kaikille, joiden tiedot olivat yrityksen järjestelmissä, riippumatta siitä, oliko heillä mitään sananvaltaa tietojen turvaamiseen.

Mitä tietoja paljastui ja miten asianosaiset käyttäjät voivat suojautua

LPG Group väittää hankkineensa tietoja yli miljoonalta Flink-asiakkaalta sekä tiedot noin 13 000 työntekijästä. Vaikka paljastuneiden tietojen täyttä laajuutta ja tarkkoja luokkia ei ole julkistettu, jokaisen Flinkin lähetyspalvelua käyttäneen tulisi suhtautua tähän toimintakehotuksena sen sijaan, että odottaisi lisävahvistusta.

Muutama konkreettinen toimenpide voi vähentää riskiä välittömästi:

  • Vaihda Flink-tilisi salasana välittömästi äläkä käytä samaa salasanaa missään muualla.
  • Ota kaksivaiheinen tunnistautuminen käyttöön tilillä, jos se on mahdollista.
  • Seuraa tarkasti tietojenkalastelusähköposteja tai -viestejä, jotka viittaavat Flink-tilaushistoriaasi, toimitusosoitteeseesi tai tilisi tietoihin, sillä varastettuja tietoja käytetään usein huijausviestien uskottavuuden lisäämiseen.
  • Vältä vastaamasta mihinkään suoraan lunnesvaatimukseen. Turvallisuusasiantuntijat neuvovat johdonmukaisesti olemaan maksamatta yksittäisiä kiristysyrityksiä, sillä maksu ei takaa, ettei tietoja vuodeta tai myydä edelleen, ja se viestii hyökkääjille, että taktiikka toimii.
  • Seuraa pankki- ja maksutiliotteita, jos käytit Flink-tiliisi liitettyä korttia, ja harkitse petosvaroituksen asettamista, jos havaitset jotain epäilyttävää.

Miksi tämä viestii laajemmasta muutoksesta kiristyshaittaohjelmataktiikoissa kuluttajasovelluksia vastaan

Flinkin tapaus sopii laajempaan kaavaan, jossa kiristysryhmät eskaloivat painostustaktiikoitaan samalla kun yritykset paranevat kieltäytymään maksamasta tai palauttamaan varmuuskopioista. Kun rikollisryhmä kuten LPG Group kääntyy suoraan asiakkaiden puoleen, se heijastaa laskelmaa siitä, että kuluttajille suunnatut sovellukset – sellaiset, joita miljoonat ihmiset käyttävät huolettomasti ruokatarvikkeisiin, ruokaan tai lähetyksiin – tarjoavat suuren ja suhteellisen pehmeän kohdejoukon. Tämä heijastaa kehitystä, jota on nähty muissa otsikoihin nousseissa kiristyshaittaohjelmatapauksissa, mukaan lukien käynnissä oleva Zurichin kiristyshaittaohjelmaoikeudenkäynti, jossa syyttäjät vaativat 12 vuoden tuomiota osana laajempaa pyrkimystä saattaa kiristyshaittaohjelmien operaattorit vastuuseen. Oikeudelliset seuraukset kasvavat, mutta niin kasvavat myös hyökkäysten kehittyneisyys ja röyhkeys.

Mitä tämä tarkoittaa sinulle

Jos käytät Flinkiä tai mitä tahansa vastaavaa lähetyssovellusta, tämä tapaus muistuttaa, että tietomurto yrityksessä, jolle uskot osoitteesi, maksutietosi tai tilaushistoriasi, voi nopeasti muuttua henkilökohtaiseksi turvallisuusongelmaksi, ei vain yrityksen ongelmaksi. Kolmoiskiristyksen taktiikat on suunniteltu hyödyntämään tätä ahdistusta, mutta ne toimivat vain, jos kohteet panikoivat ja maksavat. Rauhallisena pysyminen, tunnistetietojen vaihtaminen, tietojenkalastelun tarkkailu ja lunnesvaatimuksiin vastaamatta jättäminen ovat tehokkaimmat keinot, jotka yksittäisillä käyttäjillä on tällä hetkellä käytettävissään.

Keskeiset huomiot

  • Vaihda Flink-salasanasi ja ota kaksivaiheinen tunnistautuminen käyttöön, jos et ole vielä tehnyt niin.
  • Älä maksa mitään sinulle asiakkaana suoraan lähetettyä lunnesvaatimusta.
  • Varo tietojenkalasteluyrityksiä, jotka viittaavat tilaukseesi tai tilitietoihisi.
  • Seuraa tiliotteita epätavallisen toiminnan varalta, joka liittyy sovelluksessa käytettyyn korttiin.
  • Pysy tietoisena siitä, miten kiristyshaittaohjelmien syytteet, kuten Zürichin tapaus, muovaavat vastuullisuutta näistä hyökkäyksistä tulevaisuudessa.