Flinkin tietomurron asiakkaisiin kohdistuva kiristyskampanja muistuttaa, että vuoto ei tarvitse salasanoja tai korttinumeroita aiheuttaakseen todellista haittaa. Sen jälkeen kun ruokakauppojen kuljetusyrityksen kerrotaan kieltäytyneen lunastusvaatimuksesta, hyökkääjät pyrkivät nyt saamaan 100 ETH:iä ja ovat alkaneet lähettää sähköposteja asiakkaille suoraan.
Tämä artikkeli pitäytyy siinä, mitä tähän mennessä on raportoitu, erottaa vahvistetut tosiasiat väitteistä ja esittää käytännön toimenpiteitä kaikille, jotka ovat mahdollisesti saaneet yhden näistä viesteistä.
Mitä Flink vahvisti ja mikä on yhä vahvistamatonta
Flink on ilmoittanut, että salasanat, maksutiedot ja pankkitiedot eivät paljastuneet. Tämä on tärkeä lausunto, sillä juuri nämä tietoryhmät mahdollistavat suorimmin tilin haltuunoton ja taloudellisen petoksen.
Hyökkääjät kertovat suuremman tarinan. Itseään LPG Groupiksi kutsunut ryhmä väitti hankkineensa tietoja yli miljoonasta asiakkaasta ja 13 000 työntekijästä. Flink ei ole vahvistanut näitä lukuja, joten niitä on toistaiseksi pidettävä vahvistamattomina väitteinä. Kiristysryhmät usein liioittelevat lukuja lisätäkseen painetta, vaikka raportointi ei tässä tapauksessa vahvistakaan tätä.
Dokumentoitua on vaikutus asiakkaisiin. Ainakin 10 000 asiakasta Alankomaissa sai lunastussähköposteja. Saksassa Flink oli vastaanottanut noin 150 asiakasilmoitusta lauantaihin mennessä ja ilmoitti tiedottaneensa asiakkaille suoraan.
Miten kiristyssähköpostit tavoittivat asiakkaat
Kampanja muuttaa yritykseen kohdistuvan kiristyshaittaohjelmavaatimuksen laajemmaksi kiristysyritykseksi. Sen sijaan, että hyökkääjät painostaisivat vain yritystä, he kiersivät sen ja ottivat yhteyttä yksittäisiin asiakkaisiin vaatien 100 ETH:iä lunnaiden kieltämisen jälkeen.
Tämä taktiikka siirtää painetta. Yritys voi päättää olla maksamatta ja kestää seuraukset. Yksittäiset asiakkaat sen sijaan voivat hätääntyä saadessaan viestin, joka osoittaa lähettäjän tietävän heidän käyttävän tiettyä palvelua. Tavoitteena on saada ihmiset panikoimaan, maksamaan tai klikkaamaan.
Maksamisesta kieltäytyminen on ollut myös muiden organisaatioiden kanta. Vertailun vuoksi, katso kattavuutemme siitä, miten Berliini kieltäytyi 2,3 miljoonan dollarin Rhysida-lunnaista suuren tietovarkauden jälkeen. Kieltäytyminen tyypillisesti työntää hyökkääjät muihin vaikutuskeinoihin, kuten tietojen vuotamiseen tai yhteydenottoon asianomaisiin henkilöihin.
Mitä paljastuneet yhteys- ja tilaustiedot silti vaarantavat
On helppo kuulla "ei salasanoja, ei maksutietoja" ja rentoutua. Reaktio on ymmärrettävä, mutta puutteellinen. Ilman tunnuksia tai taloudellisia tietoja perusasiakastietoja voidaan silti käyttää väärin useilla tavoilla:
- Kohdennettu tietojenkalastelu: Hyökkääjät, jotka tietävät sinun käyttävän tiettyä kuljetuspalvelua, voivat laatia vakuuttavia viestejä, jotka jäljittelevät hyvityksiä, tilausongelmia tai tilivaroituksia.
- Pelottelu: Kuten tämä tapaus osoittaa, pelkkää sitä tosiasiaa, että jollakin on tietosi, voidaan käyttää painostuskeinona.
- Jatkohuijaukset: Vuotaneet yhteystiedot voidaan jakaa tai myydä edelleen, mikä johtaa myöhemmin asiaankuulumattomaan roskapostiin ja petosyrityksiin.
Raportointi ei täsmennä, mitkä kentät täsmälleen vietiin sen lisäksi, mitä Flink sanoi jääneen paljastumatta, joten asiakkaiden tulisi välttää olettamasta parasta tai huonointa skenaariota. Turvallisin lähestymistapa on toimia ikään kuin sähköpostiosoitteesi olisi huijareiden tiedossa ja käyttäytyä sen mukaisesti.
Tämä sopii myös laajempaan tapauskuvioon, joka on saanut sääntelyviranomaiset toimimaan. EU julkaisi äskettäin uudet kyberturvallisuusstandardit toisen korkean profiilin tietomurron jälkeen, mikä heijastaa kasvavaa painetta organisaatioille henkilötietojen suojaamiseksi.
Mitä tämä tarkoittaa sinulle
Jos olet koskaan käyttänyt Flinkiä, erityisesti Alankomaissa tai Saksassa, saatat saada viestin, jossa vaaditaan maksua kryptovaluutassa tai uhataan paljastaa tietosi. Raportoidun perusteella ei ole syytä maksaa. Maksaminen ei takaa minkään poistamista, ja se merkitsee sinut henkilöksi, joka on halukas vastaamaan.
Kohtele kaikkia pyytämättömiä kiristyssähköposteja tietojenkalasteluna. Älä vastaa, älä klikkaa linkkejä tai avaa liitteitä äläkä lähetä kryptovaluuttaa. Jos viesti viittaa nimeesi tai muihin tietoihin, muista, että se osoittaa vain lähettäjän hallussa olevan joitakin tietoja, ei että heillä olisi pääsy tileihisi tai rahoihisi.
Muilla alueilla asuville oppi pätee mihin tahansa sovellukseen, jota käytät. Yrityksillä on hallussaan muutakin kuin salasanoja, ja hyökkääjät ovat oppineet, että yhteys- ja tilaustiedot riittävät kampanjan toteuttamiseen.
Käytännön toimenpiteet Flink-asiakkaille ja muiden sovellusten käyttäjille
- Älä osallistu. Jätä vaatimus huomiotta äläkä maksa ETH:nä tai missään muussa valuutassa.
- Ilmoita siitä. Välitä sähköposti Flinkille, jos se on tarjonnut ilmoituskanavan, ja käytä sähköpostipalveluntarjoajasi tietojenkalastelun ilmoitustoimintoa.
- Suhtaudu epäillen aiheeseen liittyviin viesteihin. Kohtele odottamattomia hyvitys-, toimitus- tai tiliturvallisuussähköposteja varoen ja mene suoraan viralliseen sovellukseen tai verkkosivustolle linkkien käyttämisen sijaan.
- Tiukenna tilin hygieniasi. Vaikka Flink sanoo, ettei salasanoja paljastunut, ainutlaatuisen salasanan käyttäminen ja kaksivaiheisen tunnistautumisen käyttöönotto tileilläsi on järkevä varotoimenpide.
- Seuraa tilejäsi. Pidä silmällä tiliotteita ja kirjautumisia poikkeavuuksien varalta.
- Säilytä tiedot. Tallenna sähköposti ja sen otsikot siltä varalta, että viranomaiset tai yritys pyytävät niitä.
Yhteenveto
Flinkin tietomurron asiakkaisiin kohdistuva kiristysyritys osoittaa, miten hyökkääjät sopeutuvat, kun yritys sanoo ei. Vahvistetut tosiasiat ovat rajallisia: ainakin 10 000 alankomaalaista asiakasta sai lunastussähköposteja, noin 150 saksalaista asiakasta ilmoitti yhteydenotosta lauantaihin mennessä, ja Flink sanoo, etteivät salasanat, maksutiedot ja pankkitiedot paljastuneet. Väite yli miljoonasta kärsineestä asiakkaasta on yhä vahvistamaton.
Kohtele pyytämättömiä kiristyssähköposteja tietojenkalasteluna, vahvista tilisi turvallisuutta ja pysy valppaana jatkohuijausten varalta. Lisätietoja siitä, miten organisaatiot reagoivat hyökkäyksiin, löydät raportistamme siitä, miten Namibian puolustusministeriö ja sen CSIRT käsittelivät kiristyshaittaohjelmatapausta, ja seuraa vpn.socialia päivityksiä varten tästä aiheesta.
FAQ Q1: Mitä tietoja Flink sanoi, ettei paljastunut tietomurrossa? A1: Flink on ilmoittanut, että salasanat, maksutiedot ja pankkitiedot eivät paljastuneet. Nämä ovat tietoryhmiä, jotka mahdollistavat suorimmin tilin haltuunoton ja taloudellisen petoksen. Q2: Kuinka paljon hyökkääjät vaativat lunnaiden kieltämisen jälkeen? A2: Hyökkääjät pyrkivät nyt saamaan 100 ETH:iä. Tämä vaatimus tuli sen jälkeen, kun Flinkin kerrotaan kieltäytyneen alkuperäisestä lunastusvaatimuksesta. Q3: Kuinka moni asiakas sai kiristyssähköpostit? A3: Ainakin 10 000 asiakasta Alankomaissa sai lunastussähköposteja. Saksassa Flink oli vastaanottanut noin 150 asiakasilmoitusta lauantaihin mennessä. Q4: Mitä LPG Group väitti saaneistaan tiedoista? A4: Itseään LPG Groupiksi kutsunut ryhmä väitti hankkineensa tietoja yli miljoonasta asiakkaasta ja 13 000 työntekijästä. Flink ei ole vahvistanut näitä lukuja, joten niitä on pidettävä vahvistamattomina väitteinä. Q5: Mitä riskejä on jäljellä, vaikka salasanoja ja maksutietoja ei paljastunut? A5: Perusasiakastietoja voidaan silti käyttää väärin kohdennettuun tietojenkalasteluun, pelotteluun ja jatkohuijauksiin. Vuotaneet yhteystiedot voidaan jakaa tai myydä edelleen, mikä johtaa asiaankuulumattomaan roskapostiin ja petosyrityksiin. ---END---




