Yksi kiristysjengi on nyt tehnyt toiselle sen, mitä kiristysjengit tekevät uhreilleen. Lähteen raportoinnin mukaan ShinyHunters turmeli Cl0pin pimeän verkon vuotosivuston ja uhkasi julkaista tiedot yrityksistä, jotka maksoivat lunnaita Cl0pille, mukaan lukien sen, kuinka paljon kukin maksoi. ShinyHuntersin Cl0pin vuotosivuston kaappaus on pinnallisesti katsottuna outo tarina, mutta siinä on käytännön opetus kaikille, joiden henkilötiedot ovat yrityksessä, joka voi joutua kohteeksi.
Käsittelimme alkuperäistä raportointia aiemmassa artikkelissamme, ShinyHunters kaappasi Clopin kiristyshaittaohjelmien vuotosivuston. Tässä artikkelissa tarkastelemme, mitä tapaus kertoo lunasmaksuista ja mitä tavalliset ihmiset voivat tehdä asialle.
Mitä ShinyHunters teki Cl0pin vuotosivustolle
Vuotosivusto on paikka, jossa kiristyshaittaohjelma- tai kiristysryhmä julkaisee uhrien nimet ja usein varastetut tiedot painostaakseen heidät maksamaan. Tässä tapauksessa ShinyHunters otti haltuunsa juuri tuon alustan. Lähdeartikkelin mukaan ryhmä turmeli Cl0pin sivuston ja käytti sitä uhkauksen esittämiseen: se julkaisisi tiedot yrityksistä, jotka olivat maksaneet Cl0pille, sekä summat.
Tämä on merkittävä muutos kohteessa. Kyseessä oleva arkaluonteinen materiaali ei ole vain varastettuja asiakastietoja, vaan myös uhrien maksuhistoria. Tiedot siitä, kuka maksoi ja kuinka paljon, ovat jotain, mitä useimmat yritykset haluaisivat pitää yksityisenä.
Lähde ei kerro, onko ShinyHunters julkaissut tällaisia tietoja, emmekä aio spekuloida raportoidun ulkopuolella. Merkityksellistä on itse uhkaus ja se, mitä se implikoi.
Miksi lunnaiden maksaminen ei takaa hiljaisuutta
Yritykset, jotka maksavat kiristysryhmälle, ostavat yleensä yhden asian: lupauksen. Hyökkääjä sanoo poistavansa varastetut tiedot ja pitävänsä tapauksen hiljaisena. Tämä lupaus perustuu täysin hyökkääjän rehellisyyteen ja, kuten tämä tapaus osoittaa, hyökkääjän omaan turvallisuuteen.
Jos rikolliset, joilla on nämä tiedot hallussaan, joutuvat itse tietomurron kohteeksi, sopimuksen tiedot voivat päätyä jonkun toisen käsiin. Maksu, jonka oli tarkoitus päättää tapaus, voi muuttua toiseksi tapaukseksi. Ei ole sopimusta, ei sääntelyviranomaista eikä oikeussuojakeinoa, kun vastapuolena on rikollisryhmä.
On myös vähemmän näkyvä seuraus. Ihmiset, joiden tiedot olivat mukana alkuperäisessä varkaudessa, eivät ole osa neuvottelua. He eivät valinneet, että heidän puolestaan maksettaisiin, eivätkä he voi vahvistaa, että mitään on poistettu. Jos maksajan tietojäljet tulevat esiin kilpailijan vuodon kautta, se voi uudelleen kiinnittää huomiota alkuperäiseen tietomurtoon ja siihen liittyviin tietoihin.
Mitä riita paljastaa kiristysjärjestelmästä
On helppo lukea tämä rikollisten välisenä taisteluna ja päätellä, ettei se ole meidän ongelmamme. Se aliarvioi tilannetta. Muutama keskeinen havainto erottuu:
- Kiristysryhmillä on arvokkaita tietoja omista toiminnoistaan. Luettelot uhreista ja maksuista ovat vipuvoimaa, ja muut rikolliset voivat haluta niitä.
- Luottamus on heikko kohta. Malli riippuu siitä, että uhrit uskovat jengin pitävän sanansa. Vuotosivuston julkinen kaappaus heikentää tätä uskoa kaikkien osalta.
- Kilpailu voi luoda uutta altistumista. Ryhmien välinen konflikti voi saattaa uhrien tiedot kiertoon, jotka muuten olisivat pysyneet yksityisinä.
Mikään tästä ei tee lunnaiden maksamisesta selvästi väärää tai selvästi oikeaa millekään tietylle yritykselle, emmekä anna oikeudellista neuvontaa. Mutta se vahvistaa, että maksaminen ei ole puhdas ulospääsy. Organisaatioiden tulisi suunnitella ikään kuin varastetut tiedot voisivat nousta esiin uudelleen riippumatta siitä, mitä sovittiin.
Mitä tämä tarkoittaa sinulle
Useimmat ihmiset eivät koskaan neuvottele kiristysjengin kanssa. Altistumisesi tulee yrityksistä, sairaaloista, kouluista ja palveluntarjoajista, joilla on tietosi. Jos jokin niistä kärsii Cl0pin tai vastaavan ryhmän vaikutuksesta, oleta, että tietosi voivat nousta esiin, vaikka yritys sanoisi asian ratkenneen.
Jos saat tietomurtoilmoituksen, ota se vakavasti, vaikka siinä sanottaisiin tietojen palautetun tai poistetun. Ilmoitus, jossa mainitaan lunnaat tai sanotaan yrityksen työskennelleen hyökkääjien kanssa, on syy lisävarovaisuuteen eikä rauhoitteluun.
Mitä voit tehdä, jos yritys, jolla on tietosi, on vaarantunut
- Seuraa tilejäsi. Tarkkaile pankki-, kortti- ja sähköpostitoimintaa kaiken epätavallisen varalta ja ota käyttöön tapahtumahälytykset.
- Jäädytä luottotietosi. Luottotietojen jäädytys on yleensä ilmainen ja vaikeuttaa jonkun uusien tilien avaamista nimelläsi. Voit poistaa jäädytyksen, kun sinun on haettava luottoa.
- Käytä ainutlaatuisia salasanoja. Jos käyttämäsi palvelu on vaarantunut, vaihda kyseinen salasana ja kaikki muut tilit, joissa käytit sitä uudelleen. Salasananhallintaohjelma tekee tästä hallittavaa.
- Ota tietomurtohälytykset käyttöön. Monet selaimet ja salasananhallintaohjelmat voivat ilmoittaa sinulle, kun sähköpostisi esiintyy tunnetussa vuodossa.
- Ole varovainen jatkoyhteydenotoissa. Tietomurtoja seuraa usein tietojenkalastelusähköposteja tai -puheluita, jotka viittaavat todellisiin yksityiskohtiin. Varmista yrityksen virallisten kanavien kautta ennen vastaamista.
Yhteenveto
ShinyHuntersin Cl0pin vuotosivuston kaappaus on muistutus siitä, että lunasmaksu ei tarjoa takeita salaisuudesta ja että eniten kärsivät ovat usein niitä, joilla ei ollut sananvaltaa sopimukseen. Et voi hallita sitä, miten yritys käsittelee kiristysvaatimusta, mutta voit rajoittaa vahinkoja omalta osaltasi: seuraa tilejäsi, jäädytä luottotietosi, pidä salasanat ainutlaatuisina ja ota tietomurtohälytykset käyttöön. Taustatiedot siitä, miten tämä alkoi, löydät alkuperäisestä raportistamme, ShinyHunters kaappasi Clopin kiristyshaittaohjelmien vuotosivuston, ja palaa takaisin, kun lisätietoja ilmenee.




