FBI on vahvistanut, että "useita" epäiltyjä on pidätetty syyskuisessa hakkerointitapauksessa, johon väitetään liittyvän tietovarkauksiin ja kiristykseen erikoistunut ryhmä ShinyHunters. Virasto antoi lausunnon The Registerille. Kaikille, joiden henkilötietoja on paljastunut aiemmassa tietomurrossa, FBI:n nyt vahvistamat ShinyHunters-pidätykset herättävät ilmeisen kysymyksen: olenko nyt turvassa? Rehellinen vastaus on sävykkäämpi kuin otsikko antaa ymmärtää.

Mitä FBI on toistaiseksi vahvistanut

Vahvistetut tosiasiat ovat suppeat. Raportin mukaan FBI ja lainvalvontakumppanit ovat pidättäneet "useita" epäiltyjä osana syyskuisen hakkerointitapauksen tutkintaa, johon väitetään liittyvän ShinyHunters. Virasto käytti ainoastaan sanaa "useita", eikä lähdemateriaalissa kerrota, kuinka monta ihmistä on pidätetty, keitä he ovat, missä heidät pidätettiin tai millaisia syytteitä he kohtaavat.

On myös syytä huomata sana "väitetysti". Hakkerointi yhdistetään ShinyHuntersiin, mutta raportointi ei osoita, että jokainen pidätetty olisi ryhmän ydinjäsen tai että ryhmä olisi purettu. Pidätys ei ole tuomio, ja epäiltyjä pidetään syyttöminä, kunnes toisin todistetaan oikeudessa.

Se, mitä ei ole vahvistettu, on yhtä tärkeää. Meillä ei ole julkista lausuntoa siitä, onko varastettuja tietoja saatu takaisin, onko infrastruktuuria takavarikoitu tai onko ryhmän kiristystoiminta loppunut. Kunnes viranomaiset tai oikeuden asiakirjat kertovat enemmän, nämä ovat avoimia kysymyksiä.

Miten ShinyHuntersin tietovarkaus- ja kiristysmalli toimii

ShinyHuntersia kuvataan tietovarkauksiin ja kiristykseen erikoistuneeksi ryhmäksi. Tämä nimitys on merkityksellinen, koska se eroaa klassisesta kiristysohjelmasta. Tyypillisessä kiristysohjelmahyökkäyksessä rikolliset salaavat uhrin järjestelmät ja vaativat maksua salausavaimen vapauttamiseksi. Tietovarkaus- ja kiristysmallissa hyökkääjät varastavat arkaluonteisia tietoja ja uhkaavat julkaista tai myydä ne, ellei uhri maksa. Paine tulee paljastumisesta eikä lukituista tiedostoista.

Tällä mallilla on käytännön seuraus yksilöille. Kun tiedot on kopioitu, ne voidaan jakaa, myydä edelleen tai käyttää uudelleen riippumatta siitä, mitä tiedot ottaneille ihmisille tapahtuu. Pidätykset voivat häiritä toimintaa, mutta ne eivät voi perua tietojen varastamista. Laajemman katsauksen siihen, miten viranomaiset lähestyvät tämän alan ryhmiä, löydät selityksestämme KillSec-kiristysohjelman alasajosta, joka käsittelee sitä, miten koordinoitu monikansallinen operaatio eteni, mukaan lukien pidätykset ja takavarikoidut tiedot.

Mitä pidätykset tarkoittavat ihmisille, joiden tiedot varastettiin

Pidätykset ovat merkittävä askel, mutta ne eivät ole nollauspainike. Tässä on rauhallinen tapa ajatella asiaa:

  • Varastetut tiedot eivät palaa. Jos tietosi vietiin aiemmassa tapauksessa, ne on saatettu jo kopioida, vaihtaa tai myydä. Lainvalvontatoimet eivät takaa poistamista.
  • Häirintä voi silti auttaa. Ihmisten poistaminen operaatiosta voi hidastaa kiristyskampanjoita ja vaikeuttaa ryhmän koordinointia. Tämä on todellinen hyöty, vaikka se ei olisikaan täydellinen.
  • Ryhmät voivat olla löyhästi organisoituja. Verkkorikollisryhmät toimivat usein verkostoina pikemminkin kuin muodollisina organisaatioina, joten pidätykset eivät aina lopeta niiden toimintaa. FBI:n lausunto ei kerro, päteekö tämä tässä tapauksessa.
  • Huijaukset voivat seurata uutisia. Korkean profiilin pidätysten jälkeen tilaisuuden hyödyntäjät lähettävät joskus vääriä tietomurtoilmoituksia tai "palautuspalveluja". Suhtaudu odottamattomiin viesteihin epäluuloisesti.

Lyhyesti sanottuna uutinen on rohkaiseva tutkinnan kannalta, mutta se ei muuta niitä toimia, joita yksilöiden tulisi tehdä suojellakseen itseään.

Miten tarkistaa altistuminen ja vähentää kiristysriskiä

Et voi hallita sitä, mitä rikollisryhmä tekee, mutta voit rajoittaa sitä, kuinka paljon vahinkoa paljastuneet tiedot voivat aiheuttaa.

  1. Tarkista, onko sähköpostiosoitteesi esiintynyt tunnetuissa tietomurroissa. Käytä luotettavaa tietomurtoilmoituspalvelua nähdäksesi, mitkä tileistäsi ovat paljastuneet, ja vaihda sitten ensisijaisesti näiden tilien salasanat.
  2. Käytä ainutlaatuisia salasanoja kaikkialla. Salasananhallintaohjelma tekee tästä käytännöllistä. Jos yksi sivusto murretaan, hyökkääjät eivät voi käyttää samoja tunnuksia muualla.
  3. Ota monivaiheinen tunnistautuminen käyttöön. Suosi todennussovelluksia tai laitteistopohjaisia turva-avaimia tekstiviestikoodien sijaan, kun se on mahdollista.
  4. Suhtaudu epäluuloisesti kiristysviesteihin. Jos saat uhkauksen, jossa väitetään olevan hallussasi tietojasi, älä maksa äläkä vastaa. Varmista asia tilisi omistavalta yritykseltä ja ilmoita viestistä asianmukaisille viranomaisille.
  5. Seuraa taloustilejäsi. Harkitse luottokieltoa, jos arkaluonteisia tunnistetietoja, kuten henkilötunnuksia, on saattanut paljastua, ja tarkista tiliotteet tuntemattoman toiminnan varalta.
  6. Pidä ohjelmistot ajan tasalla. Päivitykset sulkevat ovia, joita hyökkääjät yleisesti käyttävät.

Mitä tämä tarkoittaa sinulle

Jos sinuun vaikutti aiempi tietomurto, FBI:n vahvistus on myönteinen merkki tutkinnan kannalta, mutta ei syy rentoutua. Kohtele kaikkia paljastuneita tietoja mahdollisesti edelleen liikkeessä olevina. Paras suojasi ovat vahvat, ainutlaatuiset tunnukset, monivaiheinen tunnistautuminen ja terve epäluulo odottamattomia viestejä kohtaan. Jos epäillyistä, syytteistä tai takaisin saaduista tiedoista tulee lisätietoja, ne auttavat selventämään todellista vaikutusta.

Keskeiset huomiot

FBI:n vahvistamat ShinyHunters-pidätykset ovat tärkeä kehitysaskel, mutta julkiset yksityiskohdat rajoittuvat yhteen sanaan: "useita". Tarkista tilisi tunnettuja tietomurtotietokantoja vastaan, päivitä salasanasi, ota monivaiheinen tunnistautuminen käyttöön ja pysy valppaana kiristysyritysten tai uutisia hyödyntävien huijausten varalta. Nähdäksesi, miten koordinoidut operaatiot kiristysryhmiä vastaan yleensä etenevät, lue selityksemme KillSecin alasajosta.