Uusi nimi ilmestyy kiristysryhmän tietovuotosivustolle
Uhkatoimija nimeltä Metaencryptor on lisännyt Bruker Corporationin, Massachusettsissa toimivan tieteellisten ja analyyttisten instrumenttien valmistajan, pimeän verkon tietovuotosivustolleen väitettynä kiristysryhmän uhrina. Listaus, jonka pimeän verkon seurantatilit havaitsivat ensimmäisenä, väittää ryhmän murtautuneen yrityksen järjestelmiin, mutta kuten useimpien vuotosivustojen julkaisujen kohdalla, väitettä ei ole riippumattomasti vahvistettu Brukerin tai kolmannen osapuolen tietoturvayrityksen toimesta kirjoitushetkellä.
Tällä erolla on merkitystä. Kiristysryhmät julkaisevat rutiininomaisesti uhrien nimiä kiristyssivustoillaan painostustaktiikkana toivoen, että julkinen paljastus työntäisi yrityksen maksamaan lunnaat ennen kuin tiedostoja todella julkaistaan. Osa näistä väitteistä osoittautuu paikkansapitäviksi. Toiset ovat liioiteltuja, kierrätetty vanhemmista tunkeutumisista tai yksinkertaisesti vääriä. Kunnes varastetut tiedot on vahvistettu tai yritys antaa virallisen lausunnon, vuotosivuston listausta tulisi pitää väitteenä eikä vahvistettuna tietomurtona.
Miksi tieteellisten instrumenttien valmistaja on kohde
Yritykset, jotka valmistavat analyyttisiä ja laboratorioinstrumentteja, sijaitsevat hyökkääjien kannalta mielenkiintoisessa risteyskohdassa. Niillä on usein arvokasta immateriaalioikeutta, tutkimuskumppanuuksia lääke- ja akateemisten instituutioiden kanssa sekä suuria määriä asiakas- ja operatiivista dataa maailmanlaajuisissa toimitusketjuissa. Tämä yhdistelmä tekee niistä houkuttelevia kohteita: onnistunut tietomurto voi tuottaa arkaluonteista tutkimusdataa, omistusoikeudellisia suunnittelutiedostoja tai jalansijan loppuasiakkaiden ja kumppaneiden verkkoihin.
Tämä malli ei ole ainutlaatuinen Brukerille. Kiristysryhmät ovat yhä useammin kohdistaneet erikoistuneisiin teollisuus- ja teknologiayrityksiin sen sijaan, että pysyisivät kotitalouksille tutuissa nimissä, jotka aikoinaan hallitsivat otsikoita. Samanlainen dynamiikka toteutui, kun Everest-kiristysryhmä listasi Capgemini Engineeringin, toinen tapaus, jossa väite levisi laajalti ennen vahvistusta. Pienemmät tai uudemmat ryhmät noudattavat samaa pelikirjaa, kuten nähtiin, kun Sovcali listasi teknologiayrityksen pian ilmestymisensä jälkeen uhkakentälle.
Suurempi trendi: kiristysohjelmat yritystason kiristysliiketoimintana
Se, mitä Brukerin kanssa tapahtuu, sopii laajempaan muutokseen, jota tietoturvatutkijat ovat seuranneet tarkasti. Kiristysohjelmat ovat siirtyneet opportunistisista iskuista kohti organisoidumpaa, liiketoimintamaista kiristysmallia. Ryhmät ylläpitävät nyt vuotosivustoja samalla tavalla kuin yritys voisi pyörittää lehdistötoimistoa, ajoittaen paljastuksia maksimaalisen mainehaitan ja neuvotteluvoiman saavuttamiseksi. Viimeaikainen analyysi, mukaan lukien ASEC-raportti kiristysohjelmien palveluna siirtymisestä yritystasolle, kuvasi juuri tätä kehitystä: vähemmän yksinäisiä hakkerointia harjoittavia henkilöitä, enemmän jäsenneltyjä operaatioita, joissa on määritellyt roolit, kumppanuusohjelmat ja toistettavat pelikirjat uhrien painostamiseksi.
Näiden listausten maantieteellinen ja toimialakohtainen levinneisyys myös laajenee jatkuvasti. Kiristysohjelmien operaattorit ovat iskeneet perinnönrestaurointialan yrityksiin, julkisiin laitoksiin saksalaisissa kaupungeissa kuten Stuttgartissa ja Berliinissä ja nyt tieteellisten instrumenttien valmistajaan Massachusettsissa. Mikään toimiala tai alue ei näytä olevan rajojen ulkopuolella, minkä vuoksi ennakoiva tietoturvahygienia on tärkeämpää kuin jälkikäteen reagoiminen.
Mitä tämä tarkoittaa sinulle
Jos olet Brukerin työntekijä, asiakas tai kumppani, tai minkä tahansa kiristysryhmän vuotosivustolla nimetyn organisaation palveluksessa, on muutamia käytännön toimenpiteitä, jotka kannattaa tehdä nyt sen sijaan, että odottaisi virallista vahvistusta.
Ensinnäkin suhtaudu epäluuloisesti kaikkiin odottamattomiin sähköposteihin, jotka viittaavat yritykseen, erityisesti sellaisiin, jotka pyytävät sinua vahvistamaan tilin tietoja tai napsauttamaan linkkiä. Kiristysväitteet laukaisevat usein tietojenkalasteluyritysten aallon, joka ratsastaa uutisilla ennen kuin tosiasiat ovat edes selvillä.
Toiseksi, jos olet jakanut tunnistetietoja, sopimuksia tai tutkimusdataa kyseisen yrityksen kanssa, harkitse näihin tileihin liittyvien salasanojen vaihtamista ja monivaiheisen tunnistautumisen käyttöönottoa kaikkialla, missä se on saatavilla. Uudelleenkäytetyt salasanat ovat yksi helpoimmista tavoista, joilla hyökkääjät siirtyvät yhdestä tietomurrosta toisiin tileihin.
Kolmanneksi seuraa tietomurtoilmoituspalveluita tai pimeän verkon seurantatyökaluja, jotka varoittavat sinua, jos sähköpostisi tai tunnistetietosi ilmestyvät vuodatettuun tietojoukkoon. Varhainen varoitus antaa sinulle aikaa toimia ennen kuin varastettuja tietoja käytetään väärin.
Lopuksi, kaikille, jotka käsittelevät arkaluonteisia tutkimus-, talous- tai asiakasviestejä, sähköpostien salaaminen ja maineikkaan VPN:n käyttö yritysjärjestelmiin etänä kirjautuessa lisää merkittävän suojakerroksen, erityisesti organisaatioille aloilla, jotka yhä useammin päätyvät kiristysohjelmien tähtäimeen.
Pysy askeleen edellä seuraavaa väitettä
Metaencryptorin listaus, joka kohdistuu Bruker Corporationiin, on muistutus siitä, että kiristysryhmät heittävät laajan verkon toimialoille, joita monet eivät pitäisi korkean riskin aloina. Riippumatta siitä, vahvistetaanko tämä nimenomainen väite lopulta, taustalla oleva opetus pätee: tunnistetietojen hygienia, varovaiset sähköpostitottumukset ja kerrokselliset tietoturvatyökalut eivät ole enää valinnaisia lisäosia. Ne ovat perustason puolustuskeinoja uhkakentässä, jossa mikä tahansa yritys, koosta tai toimialasta riippumatta, voi päätyä vuotosivustolle yhdessä yössä.
Pysy ajan tasalla seuraamalla vahvistettuja tietoturvatutkijoita, vältä napsauttamasta pyytämättömiä linkkejä, jotka viittaavat tietomurtouutisiin, ja harkitse salasananhallintaohjelmaa sekä monivaiheista tunnistautumista kaikkiin tileihin, jotka liittyvät työnantajaasi tai palveluntarjoajiisi. Pienet, johdonmukaiset tavat ovat edelleen luotettavin puolustus tämänkaltaisten kiristysväitteiden seurauksia vastaan.
FAQ: Q1: Mitä Metaencryptor väittää Bruker Corporationista? A1: Metaencryptor on listannut Bruker Corporationin pimeän verkon tietovuotosivustolleen väitettynä kiristysryhmän uhrina ja väittää murtautuneensa yrityksen järjestelmiin. Bruker tai kolmannen osapuolen tietoturvayritys ei ole riippumattomasti vahvistanut väitettä. Q2: Pitäisikö vuotosivuston listausta pitää vahvistettuna tietomurtona? A2: Ei, kunnes varastetut tiedot on vahvistettu tai yritys antaa virallisen lausunnon, vuotosivuston listausta tulisi pitää väitteenä eikä vahvistettuna tietomurtona. Kiristysryhmät julkaisevat rutiininomaisesti uhrien nimiä painostustaktiikkana, ja osa väitteistä on liioiteltuja tai vääriä. Q3: Miksi tieteellisten instrumenttien valmistaja kuten Bruker olisi kiristysohjelmien kohde? A3: Tällaisilla yrityksillä on usein arvokasta immateriaalioikeutta, tutkimuskumppanuuksia lääke- ja akateemisten instituutioiden kanssa sekä suuria määriä asiakas- ja operatiivista dataa maailmanlaajuisissa toimitusketjuissa. Onnistunut tietomurto voi tuottaa arkaluonteista tutkimusdataa, omistusoikeudellisia suunnittelutiedostoja tai jalansijan loppuasiakkaiden ja kumppaneiden verkkoihin. Q4: Kohdistuvatko kiristysryhmät vain tunnettuihin yrityksiin? A4: Ei, kiristysryhmät ovat yhä useammin kohdistaneet erikoistuneisiin teollisuus- ja teknologiayrityksiin sen sijaan, että pysyisivät kotitalouksille tutuissa nimissä. Samanlaisia tapauksia ovat Everest-kiristysryhmän listaus Capgemini Engineeringista ja Sovcalin listaus teknologiayrityksestä. Q5: Miten kiristysohjelmien liiketoimintamalli on muuttunut tietoturvatutkijoiden mukaan? A5: Kiristysohjelmat ovat siirtyneet opportunistisista iskuista kohti organisoidumpaa, liiketoimintamaista kiristysmallia, jossa ryhmät ylläpitävät vuotosivustoja kuin yritys pyörittäisi lehdistötoimistoa. ASEC-raportti kiristysohjelmien palveluna siirtymisestä yritystasolle kuvasi tätä kehitystä vähemmän yksinäisiä hakkerointia harjoittavia henkilöitä ja enemmän jäsenneltyjä operaatioita sisältävänä.
---END---




