Australialainen perintöalan yritys nimetty kiristyshaittaohjelmien vuotosivustolla
Victorialainen perintö- ja restaurointialan yritys HBS Group on raporttien mukaan lisätty The Gentlemen -nimellä tunnetun kyberkiristysjengin vuotosivustolle, kertoo Cyber Dailyn yksinoikeudella saama raportti. Ryhmä väittää tunkeutuneensa yrityksen järjestelmiin ja ilmoittaa julkaisevansa varastetut tiedot seitsemän päivän kuluessa, mikäli sen vaatimuksiin ei suostuta. Tätä raporttia kirjoitettaessa HBS Group ei ole antanut julkista lausuntoa tapauksen vahvistamiseksi, eikä väitetyn aineiston sisältöä ole riippumattomasti varmennettu.
Vaikka yritys itse ei ole vielä vahvistanut väitettä, nimen päätyminen kiristyshaittaohjelmaryhmän vuotosivustolle on vakava kehitysaskel. Tällaiset listaukset ovat tyypillisesti avaussiirto kaksinkertaisessa kiristyskampanjassa, jossa hyökkääjät varastavat tiedot ennen salauksen käyttöönottoa (tai sillä uhkaamista) ja käyttävät sitten julkaisun uhkaa painostaakseen uhreja maksamaan.
Miksi perintö- ja restaurointialan yritys on maalitaulu
Päällisin puolin perintö- ja restaurointialan yritys ei ehkä vaikuta yhtä ilmeiseltä kiristyshaittaohjelmien kohteelta kuin sairaalat, pankit tai vähittäiskauppiaat. Alalla toimivilla yrityksillä on kuitenkin usein hallussaan yllättävän paljon arkaluonteista tietoa. Restaurointi- ja perinnönsuojelutyöhön liittyy usein sopimuksia valtiollisten perintöelinten, kuntien, museoiden ja yksityisten kiinteistönomistajien kanssa, sekä taloustietoja, projektidokumentaatiota sekä asiakkaiden ja henkilöstön henkilötietoja.
Kiristyshaittaohjelmaryhmät kohdistavat hyökkäyksiä yhä useammin keskikokoisiin yrityksiin juuri siksi, että niillä saattaa olla vähemmän erillisiä tietoturvavaroja kuin suurilla yrityksillä, mutta niiden hallussa on silti tarpeeksi arvokasta tietoa kiristettäväksi. Tämä heijastaa kaavaa, joka on nähty muissa Australian tietomurroissa viime kuukausina, mukaan lukien kosmetiikkamerkkiin Napoleon Perdis kohdistunut vuoto, jossa satojatuhansia asiakastietueita altistui perinteisen kiristyshaittaohjelmamallin ulkopuolella toimivan hyökkääjän kautta. Hyökkääjät levittävät verkkoaan laajalle henkilö- ja kaupallista tietoa käsitteleville toimialoille, eivätkä keskity ainoastaan perinteisesti korkean arvon tietomurtoihin yhdistettyihin sektoreihin.
Tietokiristyksen laajempi kaava
Gentlemenin lähestymistapa – uhrin julkinen listaaminen ja laskurin asettaminen ennen tietojen julkaisua – on laajalti kiristyshaittaohjelmien ekosysteemissä käytetty taktiikka, jolla painostetaan mahdollisimman paljon. Sen tarkoituksena on pakottaa nopea vastaus ennen kuin yritys ehtii täysin arvioida tietomurron laajuutta tai ilmoittaa asianosaisille. Samankaltaisia painostustaktiikoita nähtiin Cushman & Wakefieldin vishing-hyökkäyksessä, jossa useat kyberrikollisryhmät väittivät olevansa osallisina yhteen suureen kaupalliseen kiinteistöyritykseen kohdistuneeseen tapaukseen, mikä korostaa, kuinka kiristysryhmät usein kilpailevat huomiosta ja vipuvoimasta, kun tietomurto tulee julkiseksi.
Nämä tapaukset nostavat esiin myös toistuvan teeman: hyökkääjien ei tarvitse murtautua yleisesti tunnettuun nimeen aiheuttaakseen todellista vahinkoa. Pienemmät, erikoistuneet yritykset, jotka käsittelevät sopimuksia, asiakastietoja ja taloudellisia tietoja, ovat yhä varteenotettavampia kohteita, ja seuraukset niille henkilöille, joiden tietoja näihin vuotoihin päätyy, voivat olla aivan yhtä vakavia kuin otsikoihin nousevissa tietomurroissa, kuten tapauksessa, jossa teini-ikäinen hakkeri yhdistettiin 18 miljoonan henkilötietueen identiteettitietokantamurtoon Ranskassa.
Mitä tämä tarkoittaa sinulle
Jos olet HBS Groupin tai minkä tahansa kiristyshaittaohjelmien vuotosivustolla nimetylle organisaatiolle asiakkaita, urakoitsijoita tai työntekijöitä, on olemassa muutamia käytännön toimia, jotka kannattaa ottaa nyt eikä odottaa muodollista vahvistusta.
Ensinnäkin, suhtaudu varoen kaikkiin viesteihin, jotka väittävät olevan peräisin HBS Groupilta, kunnes yritys vahvistaa tiedot virallisten kanavien kautta. Kiristystapauksia seuraa joskus tietojenkalasteluyrityksiä, joissa esiinnytään murrettuna organisaationa tai tarjotaan väärennettyjä ”korjauspalveluita”.
Toiseksi, jos olet jakanut henkilö-, talous- tai sopimustietoja perintö-, restaurointi- tai kiinteistöalan yrityksen kanssa, harkitse tiliesi ja luottotoimintasi seurantaa epätavallisen toiminnan varalta tulevina viikkoina. Kiristyshaittaohjelmaryhmät usein toteuttavat vuotouhkauksensa vielä määräajan umpeuduttuakin, joten valppaana kannattaa pysyä seitsemän päivän jälkeenkin.
Kolmanneksi, vastaavien alojen yritysten, erityisesti niiden, jotka hoitavat julkisia sopimuksia, historiallisten kiinteistöjen tietoja tai asiakkaiden taloustietoja, tulisi pitää tätä muistutuksena tarkistaa toimittajien tietoturvakäytännöt, varmuuskopiointimenettelyt ja valmiussuunnitelmat ennen kuin hyökkäys tapahtuu.
Kiristyshaittaohjelmauhkien edellä pysyminen
HBS Groupin tapaus on edelleen kehittymässä, ja jää nähtäväksi, vahvistaako yritys tietomurron vai miten väitettyjä tietoja käsitellään, jos ne julkaistaan. Selvää on, että The Gentlemenin kaltaiset kiristyshaittaohjelmaryhmät jatkavat hyökkäysten kohdistamista yhä useammille toimialoille käyttäen julkisia vuotosivustolistauksia ja lyhyitä määräaikoja kiristyksen välineinä.
Yksilöille paras puolustus on tietoisuus: varmista viestintä, tarkkaile väärinkäytön merkkejä ja vältä reagoimasta tietomurrouutisiin liittyviin ei-toivottuihin viesteihin. Organisaatioille tämä tapaus on jälleen yksi todiste siitä, ettei mikään sektori, olipa kuinka perinteinen tai erikoistunut tahansa, ole immuuni kyberkiristykselle. Pysyminen ajan tasalla siitä, miten nämä hyökkäykset etenevät, ja nopea toimiminen silloin, kun omat tietosi saattavat olla osallisina, pysyy tehokkaimpana tapana rajoittaa vahinkoja tällaisen tietomurron tullessa ilmi.




