Hyderabadilainen Kustantamo Viimeisin Kiristysohjelmien Kohde

Hyderabadissa toimiva kustannusyhtiö on raportoinut kiristysohjelmahyökkäyksestä, jossa hakkerit vaativat 20 miljoonaa euroa yrityksen tietojen vapauttamisesta Times of Indian uutisoinnin mukaan. Paikallinen kyberrikospoliisi on kirjannut tapauksen tietotekniikkalain ja Bharatiya Nyaya Sanhitan (BNS) pykälän 308 nojalla, joka on Intian äskettäin käyttöön ottama rikoslain säännös kiristystä koskien. Asianomainen yritys pyrkii raporttien mukaan palauttamaan järjestelmänsä varmuuskopioista mieluummin kuin neuvottelemaan hyökkääjien kanssa.

Vaikka tarkkoja tietoja kiristysohjelmakannasta, hyökkääjien käyttämästä sisääntulokohdasta tai paljastuneiden tietojen laajuudesta ei ole julkistettu, tapaus sopii malliin, joka on tullut tutuksi Intian liikekeskuksissa: hyökkääjät salaavat kriittiset järjestelmät ja vaativat sitten suurta summaa vastineeksi salauksen purkukoodista tai lupauksesta olla vuotamatta varastettuja tiedostoja.

Miksi Kustantamon Tiedoista Kannattaa Taistella

Kustannusyhtiöt eivät välttämättä vaikuta ilmeiseltä kiristysohjelmien kohteelta verrattuna sairaaloihin, pankkeihin tai puolustusalan urakoitsijoihin, mutta ne hallussapitävät juuri sellaista dataa, jonka hyökkääjät osaavat rahastaa. Käsikirjoitukset, sopimukset, kirjailijoiden ja työntekijöiden henkilötiedot, taloustiedot ja julkaisemattomat sisällöt ovat kaikki arvokkaita joko siksi, että yritys on riippuvainen näistä tiedoista toimiakseen, tai siksi, että kilpailijat ja rikolliset voisivat hyödyntää niitä vuodon sattuessa.

Tämä on todellinen yksityisyydensuojahuoli, joka on kätkettynä tämän tarinan sisään. Kiristysohjelmahyökkäykset eivät enää usein ole pelkästään yrityksen lukitsemista omien tiedostojensa ulkopuolelle. Monet nykyaikaiset operaatiot myös hiljaa varastavat tietoja ennen salausta, mikä antaa hyökkääjille vipuvoimaa uhata julkisella vuodolla, vaikka uhri palauttaisi varmuuskopiot ja kieltäytyisi maksamasta. Jos työntekijöiden, kirjailijoiden tai liikekumppaneiden henkilötietoja kopioitiin tämän tunkeutumisen aikana, nämä henkilöt voivat kohdata jatkoriskejä, kuten tietojenkalasteluyrityksiä tai identiteettivarkauksia, riippumatta siitä, maksaako kustantamo 20 miljoonan euron vaatimuksen.

Intian Kiristysohjelma- ja Tietovuoto-ongelma Kasvaa Jatkuvasti

Tämä tapaus lisää joukon kyberturvallisuustapahtumia, joissa intialaiset organisaatiot ja tiedot ovat nousseet esiin pimeällä verkolla viime kuukausina. Intialaisiin instituutioihin liittyvää arkaluonteista tietoa on toistuvasti ilmestynyt myyntiin tai vuotoon verkkoon, mukaan lukien raportit epäillystä DRDO:n tietomurrosta, jossa oli 31 gigatavua puolustustietoa, jonka pimeän verkon myyjä oli listannut, sekä erillinen tapaus, jossa viranomaiset jäivät varmentamaan väitteitä 8 000 dollarin pimeän verkon tietokaupasta, joka liittyi puolustusalan materiaaliin. Nämä tapaukset liittyivät hallituksen tietoihin yksityisen kustantamon sijaan, mutta ne viittaavat samaan perustavaan suuntaukseen: hyökkääjät Intiassa ja sen ympäristössä ovat yhä halukkaampia varastamaan tietoja ensin ja kiristämään sitten, käyttäen julkisen paljastuksen uhkaa lisäpaineena salattujen järjestelmien rinnalla.

Tämän Hyderabadilaisen yrityksen päätös palauttaa varmuuskopioista mieluummin kuin vastata lunnaiden maksuvaatimukseen on yleisesti ottaen pidetty hyvänä käytäntönä. Lunnaiden maksaminen ei takaa, etteivät varastetut tiedot silti vuoda, ja se rahoittaa suoraan näiden operaatioiden takana olevia rikollisryhmiä. Kyberrikospoliisin ottaminen mukaan ja syytteiden nostaminen tietotekniikkalain ja BNS 308:n nojalla luo myös virallisen kirjauksen, joka voi tukea mahdollista tulevaa tutkintaa tai syytteeseenpanoa.

Mitä Tämä Tarkoittaa Sinulle

Jos olet kirjailija, työntekijä, toimittaja tai kumppani, joka on yhteydessä kustannusyhtiöön, tai yksinkertaisesti henkilö, jonka henkilötiedot sijaitsevat jossain yrityksen tietokannassa, tämä tapaus on muistutus siitä, että kiristysohjelmahyökkäyksillä on yksityisyydensuojavaikutuksia, jotka ulottuvat paljon kohdeorganisaatiota pidemmälle. Vaikka yritys välttäisi lunnaiden maksamisen, kaikki ennen salausta kopioitu data on edelleen riski. Tarkkaile epätavallisia sähköposteja, odottamattomia tilitapahtumia tai tuntemattomia kirjautumisyrityksiä viikkoina minkä tahansa tietomurron jälkeen, joka koskee organisaatiota, johon sinulla on suhde, ja suhtaudu varoen pyytämättömiin viesteihin, jotka viittaavat tapaukseen, koska hyökkääjät käyttävät usein murrosta koskevia uutisia uskottavien tietojenkalasteluvieheiden rakentamiseen.

Keskeiset Huomiot

  • Hyderabadilainen kustantamo kohtaa 20 miljoonan euron kiristysohjelmavaatimuksen, ja kyberrikospoliisi tutkii tapausta tietotekniikkalain ja BNS 308:n nojalla.
  • Yritys palauttaa toimintaansa varmuuskopioista maksamatta lunnaita, mikä on laajalti suositeltu vastaus kiristysyrityksiin.
  • Kiristysohjelmat sisältävät yhä useammin tietovarkauden salauksen ohella, mikä tarkoittaa, että edes varmuuskopioihin perustuva palautus ei poista yksityisyysriskiä kohdeorganisaatioon yhteydessä oleville henkilöille.
  • Kuka tahansa kustantamoon yhteydessä oleva, mukaan lukien työntekijät, kirjailijat tai kumppanit, tulisi tarkkailla epäilyttäviä viestejä ja harkita jaettujen tilien salasanojen vaihtamista varotoimenpiteenä.

Kun kiristysohjelmatapaukset jatkavat pintaan nousemista intialaisten yritysten ja instituutioiden parissa, valppaana pysyminen siitä, miten henkilötietosi voivat vaikuttaa, jopa epäsuorasti, on edelleen yksi käytännöllisimmistä tavoista suojautua.