Kiristyshaittaohjelmaryhmä on lisännyt merkittävän saksalaisen teknologiatoimittajan uhriensa listalle. Safepay-kiristyshaittaohjelman T-Systems-vuotolistaus, josta Cybernews uutisoi ensimmäisenä, nimeää kohteeksi T-Systemsin, Deutsche Telekomin tieto- ja viestintäteknologian tytäryhtiön. Ryhmä on raportoiden mukaan antanut yritykselle vain 2 päivää neuvotella ennen julkista tietovuotoa.
Tämä artikkeli pitäytyy siinä, mitä lähdemateriaali todella tukee. Yksi huomio ensin: alkuperäisen artikkelin otsikko viittaa israelilaisiin vakoiluohjelma-autoihin, jotka toimivat amerikkalaisilla kaduilla, mutta käsittelemämme teksti kuvaa ainoastaan Safepay-listausta. Emme voineet vahvistaa vakoiluohjelmaväitettä tarjotusta materiaalista, joten käsittelemme sitä vahvistamattomana emmekä yhdistä sitä T-Systems-tapahtumaan.
Mitä Safepay väittää T-Systemsistä
Raportin mukaan Safepay-kiristyshaittaohjelmaoperaatio on listannut T-Systemsin vuotosivustolleen. Vuotosivustot ovat paikkoja, joissa kiristyshaittaohjelmaryhmät nimeävät julkisesti uhrinsa painostaakseen nämä maksamaan. Ryhmä asetti raportoiden mukaan 2 päivän ikkunan neuvotteluille, minkä jälkeen se uhkaa julkaista varastetut tiedot.
Lyhyt lähtölaskenta on yleinen kiristystaktiikka. Tavoitteena on luoda kiire ja rajoittaa aikaa, joka yrityksellä on tutkia asiaa, konsultoida lainvalvontaviranomaisia ja päättää, miten reagoida. Määräaika itsessään ei kerro mitään siitä, onko väite paikkansapitävä tai kuinka paljon tietoja, jos yhtään, on viety.
Mikä on vahvistettu ja mikä ei
Mitä käytettävissä oleva teksti tukee:
- Safepay on listannut T-Systemsin vuotosivustolleen.
- T-Systems kuvataan Deutsche Telekomin tytäryhtiöksi ja merkittäväksi saksalaiseksi ICT-toimittajaksi.
- Ryhmä antoi raportoiden mukaan 2 päivän neuvottelumääräajan.
Mitä käytettävissä oleva teksti ei vahvista:
- Onko T-Systems vahvistanut tunkeutumisen tai tietovarkauden.
- Millaista dataa, kuinka paljon tai kenen dataa ryhmä väittää hallussaan olevan.
- Ovatko asiakkaat tai Deutsche Telekomin järjestelmät vaarantuneet.
- Onko lunnaita vaadittu.
Listaus vuotosivustolla on rikollisten esittämä väite, eikä tällaisia väitteitä aina vahvisteta niiden ilmestyessä. Kunnes yritys tai riippumattomat tutkijat antavat lisätietoja, lukijoiden tulisi pitää minkä tahansa tapauksen laajuutta tuntemattomana. Ole varovainen toisen käden julkaisuista, jotka täyttävät aukot spekulaatioilla.
Miksi kiristyshaittaohjelmat televiestintä- ja IT-toimittajissa ovat merkityksellisiä käyttäjille
T-Systemsin kaltaiset yritykset tarjoavat palveluita muille organisaatioille. Kun tällaiseen toimittajaan kohdistuu hyökkäys, mahdollinen huoli ei koske vain sen omia tietoja vaan myös sen palvelemia asiakkaita koskevia tietoja. Soveltuuko tämä tähän tapaukseen, ei ole vielä tiedossa, mutta se on syy siihen, miksi nämä tapaukset herättävät huomiota.
Tavallisille käyttäjille vuodon käytännön riski on yleensä epäsuora. Paljastuneita tietoja voidaan myöhemmin käyttää tietojenkalasteluun, henkilöllisyyden väärentämiseen tai tilien kaappausyrityksiin, erityisesti jos ne sisältävät yhteystietoja tai tunnistetietoja. Nämä riskit toteutuvat vain, jos tietoja todella julkaistaan ja ne sisältävät henkilötietoja, mitä tässä tapauksessa ei ole osoitettu.
On myös syytä olla selvää tietosuojatyökalujen rajoista tässä yhteydessä. VPN salaa liikenteen laitteesi ja VPN-palvelimen välillä. Se ei suojaa dataa, jota yritys säilyttää omissa järjestelmissään, eikä se voi estää kiristyshaittaohjelmaryhmää vuotamasta yritysverkosta vietyjä tietoja.
Mitä tämä tarkoittaa sinulle
Jos olet T-Systemsin, Deutsche Telekomin tai niiden kanssa työskentelevän organisaation asiakas tai työntekijä, seuraa virallisia tiedotteita sen sijaan, että luottaisit huhuihin. Jos yritys vahvistaa, että tietosi ovat vaarantuneet, noudata suoraan sen ohjeita.
Jos et ole yhteydessä näihin organisaatioihin, käytettävissä olevassa raportoinnissa ei ole mitään, mikä viittaisi siihen, että olisit vaarantunut. Silti tällaiset tapaukset ovat hyvä muistutus tarkastella omaa altistumistasi, sillä mistä tahansa tietomurrosta vuotaneet tiedot ruokkivat yleensä huijauksia myöhemmin.
Käytännön toimenpiteet altistumisesi vähentämiseksi
- Suhtaudu varoen odottamattomiin viesteihin. Julkistetun tapauksen jälkeen huijarit esiintyvät usein vaarantuneena yrityksenä. Älä napsauta linkkejä tai avaa liitteitä pyytämättömistä sähköposteista tai tekstiviesteistä. Ota yhteyttä yritykseen sen virallisen verkkosivuston kautta.
- Käytä yksilöllisiä salasanoja. Salasananhallintaohjelma tekee tästä helppoa ja rajoittaa vahinkoja, jos yksi tunnistetieto vuotaa.
- Ota monivaiheinen tunnistautuminen käyttöön. Suosi todennussovelluksia tai laitteistotunnistimia SMS:n sijaan, kun mahdollista.
- Pidä laitteet päivitettyinä. Asenna käyttöjärjestelmän ja sovellusten päivitykset viipymättä tunnetujen haavoittuvuuksien sulkemiseksi.
- Seuraa tilejäsi. Tarkista pankki- ja sähköpostitoiminta poikkeavuuksien varalta ja käytä tietomurtojen ilmoitustyökaluja nähdäksesi, esiintyykö osoitteesi vuotaneissa tiedoissa.
- Suhtaudu epäillen dramaattisiin otsikoihin. Kuten tämä tarina osoittaa, otsikko ja sen leipäteksti voivat poiketa toisistaan. Tarkista, mitä raportti todella sanoo, ennen kuin jaat sen.
Yhteenveto
Safepay-kiristyshaittaohjelman T-Systems-vuotolistaus on kehittyvä väite, jossa on raportoitu 2 päivän määräaika ja vähän vahvistettuja yksityiskohtia. Seuraa T-Systemsin ja Deutsche Telekomin lausuntoja ja vältä olettamasta pahinta tai parasta ennen kuin tosiasiat paljastuvat.
Sillä välin vahvista omia laitteitasi ja tilejäsi sekä pidä realistiset odotukset siitä, mitä VPN voi tehdä: se suojaa yhteytesi, ei kolmansien osapuolten hallussa olevaa dataa. Lukijoille, jotka haluavat kontekstia erilaisesta uhkasta, raporttimme siitä, miten ICE vahvisti käyttäneensä Paragon Graphite -vakoiluohjelmaa salattuun viestintään selittää, miten kaupallinen vakoiluohjelma voi kohdistaa laitteisiin suoraan, mitä pelkät verkkotason työkalut eivät voi estää.
FAQ: Q1: Mikä on Safepay ja mitä se väittää T-Systemsistä? A1: Safepay on kiristyshaittaohjelmaryhmä, joka on listannut T-Systemsin vuotosivustolleen. Ryhmä antoi raportoiden mukaan T-Systemsille 2 päivän ikkunan neuvotella ennen kuin uhkasi julkaista varastetut tiedot. Q2: Kuinka kauan Safepay antoi T-Systemsille aikaa neuvotella? A2: Ryhmä asetti raportoiden mukaan 2 päivän ikkunan neuvotteluille ennen kuin uhkasi julkisella tietovuodolla. Q3: Onko T-Systems vahvistanut tietomurron tai tietovarkauden? A3: Käytettävissä oleva teksti ei vahvista, onko T-Systems vahvistanut tunkeutumisen tai tietovarkauden. Listaus vuotosivustolla on rikollisten esittämä väite, eikä tällaisia väitteitä aina vahvisteta niiden ilmestyessä. Q4: Miksi kiristyshaittaohjelmahyökkäys televiestintä- ja IT-toimittajaan on merkityksellinen tavallisille käyttäjille? A4: Kun T-Systemsin kaltaiseen toimittajaan kohdistuu hyökkäys, mahdollinen huoli koskee sen palvelemia asiakkaita koskevia tietoja, ei vain sen omia tietoja. Paljastuneita tietoja voidaan myöhemmin käyttää tietojenkalasteluun, henkilöllisyyden väärentämiseen tai tilien kaappausyrityksiin, jos ne sisältävät henkilötietoja. Q5: Kuinka paljon tietoja vietiin tai millaista dataa Safepay väittää hallussaan olevan? A5: Käytettävissä oleva teksti ei vahvista, millaista dataa, kuinka paljon tai kenen dataa ryhmä väittää hallussaan olevan. Myöskään sitä, onko lunnaita vaadittu, ei ole vahvistettu. ---END---




