Kuinka kiristysohjelmat kehittyivät salauksesta tietovarkauksiin ja kiristykseen

Vuosien ajan kiristysohjelmat noudattivat yksinkertaista käsikirjoitusta. Hyökkääjät murtautuivat yrityksen verkkoon, salasivat sen tiedostot ja vaativat maksua salauksenpurkuavaimesta. Jos uhri oli tehnyt kunnolliset varmuuskopiot, he pystyivät usein palauttamaan järjestelmänsä ja jatkamaan toimintaansa maksamatta. Tämä turvaverkko on suurelta osin kadonnut.

Nykypäivän kiristysohjelmaryhmät ovat siirtyneet siihen, mitä tietoturvatutkijat kutsuvat kaksoiskiristykseksi. Ennen kuin mikään lukitaan, hyökkääjät kopioivat huomaamattomasti arkaluonteisia tiedostoja, asiakastietoja, työntekijätietoja, talousasiakirjoja ja kaikkea muuta arvokasta. Vasta kun varkaus on valmis, he laukaisevat salauksen. Tämä tarkoittaa, että salauksenpurkuavaimen maksaminen ei enää ratkaise varsinaista ongelmaa. Vaikka yritys palauttaisi järjestelmänsä varmuuskopioista, varastetut tiedot ovat edelleen olemassa, ja rikolliset uhkaavat julkaista tai myydä ne, ellei toista lunnaita makseta.

Tämä muutos on merkittävä, koska se muuttaa sen, kuka uhri todella on. Kyse ei ole enää vain IT-osastosta, joka yrittää kiireesti palauttaa palvelimia. Kyse on jokaisesta asiakkaasta, potilaasta tai työntekijästä, jonka henkilökohtaiset tiedot olivat kyseisen yrityksen tietokannassa. Kiristysohjelmien tietojen kiristykseen liittyvät yksityisyyshuolet ulottuvat nyt paljon laajemmalle kuin murretun organisaation sisälle – ne koskevat kaikkia, joiden tiedot on joskus uskottu kyseiselle organisaatiolle.

Kuka on vaarassa, kun luottamasi yritys joutuu hyökkäyksen kohteeksi

Kun kiristysohjelmaryhmä murtautuu yritykseen, altistuminen ei rajoitu yrityksen palkanlaskentaan tai liikesalaisuuksiin. Kohteesta riippuen varastetut tiedot voivat sisältää nimiä, osoitteita, henkilötunnuksia, potilastietoja, kirjautumistietoja ja pankkitietoja. Erityisesti terveydenhuollon toimijat ovat tulleet toistuviksi kohteiksi, koska potilastiedot ovat arvokkaita ja organisaatiot kohtaavat usein painetta ratkaista tapaukset nopeasti. Medusan kiristysohjelmaohjeistus terveydenhuollon organisaatioille havainnollistaa tarkalleen, miten tämä toimii: liittovaltion virastot kuvaavat yksityiskohtaisesti, miten ryhmä tunkeutuu verkkoihin, varastaa arkaluonteisia tietoja ja painostaa uhreja julkisten vuotojen uhalla.

Kuluttajien kannalta epämiellyttävä osuus on se, että sinulla on harvoin hallintaa siihen, mitkä yritykset säilyttävät tietojasi tai kuinka hyvin ne suojaavat niitä. Vähittäiskauppias, vakuutusyhtiö, sairaala tai jopa koulupiiri voi joutua tietomurron kohteeksi, ja tietosi voivat päätyä vuotosivustolle kuukausia tai vuosia sen jälkeen, kun olit tekemisissä kyseisen organisaation kanssa. Et ehkä edes tiedä, että tietosi olivat osallisina, ennen kuin saat tietomurtoilmoituksen – tai kunnes on jo liian myöhäistä.

Toimenpiteet, jos tietosi päätyvät kiristysohjelmavuotoon

Jos saat tietomurtoilmoituksen tai huomaat tietojasi vuodossa, käsittele sitä toimintakehotuksena, älä paniikin aiheena. Aloita varmistamalla tarkalleen, minkä tyyppistä tietoa altistui. Pankkitilinumerot, henkilötunnukset ja potilastiedot vaativat erilaisia toimia kuin pelkkä paljastunut sähköpostiosoite.

Vaihda salasanat välittömästi kaikkiin tileihin, jotka liittyvät murrettuun organisaatioon, äläkä käytä samaa salasanaa missään muualla. Jos talous- tai henkilöllisyystietoja oli osallisina, harkitse petoshälytyksen tai luottokiellon asettamista suurimpiin luottotietotoimistoihin. Seuraa pankki- ja luottokorttitiliotteitasi tarkasti tuntemattomien tapahtumien varalta viikkojen ja kuukausien ajan tapauksen jälkeen, koska varastettuja tietoja myydään joskus ja käytetään pitkään alkuperäisen tietomurron jälkeen.

Tapauksesta kannattaa myös ilmoittaa sekä asianomaiselle yritykselle että, jos henkilöllisyysvarkaus tapahtuu, asiaankuuluville kuluttajansuojaviranomaisille. Dokumentaatio on tärkeää, jos joudut myöhemmin kiistämään vilpillisiä veloituksia tai tilejä.

Altistumisen vähentäminen: VPN:t, tunnusten hallinta ja ilmoitukset viranomaisille

Vaikka et voi hallita sitä, joutuuko yritys, jonka kanssa olet asioinut, tietomurron kohteeksi, voit vähentää sitä, kuinka paljon vahinkoa tietomurto aiheuttaa sinulle henkilökohtaisesti. Yksilöllisten, vahvojen salasanojen käyttäminen jokaiselle tilille yhdistettynä salasananhallintaan rajoittaa sitä, kuinka laajalle yksi vuotanut tunnus voi levitä. Monivaiheisen todennuksen käyttöönotto lisää toisen esteen, vaikka salasana paljastuisi.

Hyökkääjät luottavat yhä useammin varastettuihin tai uudelleenkäytettyihin tunnuksiin päästäkseen verkkoihin ensimmäistä kertaa sen sijaan, että käyttäisivät erikoisia haittaohjelmia. Viimeaikainen tapahtuma-aalto osoitti, miten hyökkääjät kaappasivat Microsoft 365 -istuntoja etähallintatyökalujen väärinkäytön kautta sen sijaan, että he olisivat hyväksikäyttäneet ohjelmistovirhettä, mikä korostaa, kuinka paljon nykyaikaiset tietomurrot riippuvat arkipäiväisistä pääsypisteistä, kuten kirjautumisista ja tukityökaluista, eivätkä hienostuneesta hakkerointista. VPN ei estä yrityksen palvelimien tietomurtoa, mutta se auttaa suojaamaan omaa yhteyttäsi salakuuntelulta julkisissa verkoissa ja voi vähentää henkilökohtaisten tietojen altistumista selatessa, mikä on yhä tärkeämpää, kun tietosi kiertävät useammissa paikoissa sinun hallintasi ulkopuolella olevien tietomurtojen vuoksi.

Jos epäilet henkilöllisyytesi tulleen vaarantuneeksi, ilmoittaminen maasi asiaankuuluvalle kyberrikollisuus- tai kuluttajansuojaviranomaiselle luo virallisen kirjauksen ja voi auttaa laajemmissa tutkimuksissa vastuussa olevia rikollisryhmiä vastaan.

Mitä tämä tarkoittaa sinulle

Kiristysohjelmat eivät ole enää ongelma, joka vaikuttaa vain yrityksiin ja niiden IT-tiimeihin. Koska hyökkääjät varastavat nykyään tiedot ennen salausta, tavalliset ihmiset joutuvat sivullisiksi uhreiksi heti, kun heidän tietojaan säilyttävä yritys joutuu tietomurtoon. Kiristysohjelmien tietojen kiristykseen liittyvät yksityisyysriskit tarkoittavat, että edes organisaatiot, joilla on vahvat varmuuskopiojärjestelmät, eivät voi täysin suojata asiakkaita ja potilaita, joiden tiedot varastettiin. Paras puolustuksesi on olettaa, että mikä tahansa tili, jonka olet koskaan luonut, voi lopulta joutua tietomurron kohteeksi, ja varautua sen mukaisesti.

Käytännön toimenpiteet

  • Käytä yksilöllisiä salasanoja ja salasananhallintaa, jotta yksi vuotanut tunnus ei vaaranna useita tilejä.
  • Ota monivaiheinen todennus käyttöön aina, kun se on tarjolla.
  • Seuraa tarkasti tietomurtoilmoituksia ja tiliotteita, ja toimi nopeasti, jos tietosi ilmestyvät vuotoon.
  • Harkitse luottokieltoa, jos arkaluonteisia henkilöllisyystietoja, kuten henkilötunnus, altistuu.
  • Ilmoita epäillystä henkilöllisyysvarkaudesta tai petoksesta asiaankuuluville viranomaisille dokumentoidun kirjauksen luomiseksi.

Sen ymmärtäminen, miten kiristysohjelmat ovat kehittyneet lukitusta näytöstä täysimittaiseksi tietojen kiristysuhaksi, on ensimmäinen askel itsesi suojaamisessa maailmassa, jossa henkilökohtaiset tietosi ovat vain yhtä turvassa kuin heikoin yritys, joka niitä säilyttää.