Kiristysohjelmajoukot ovat vuosien ajan painostaneet uhrejaan maksamaan. Nyt ne tekevät sitä toisilleen. Aiemmin tässä kuussa kiristysryhmä ShinyHunters otti haltuunsa Cl0p-kiristysohjelmajengin pimeän verkon sivuston ja piti Cl0pin omaa dataa panttivankina kahdeksannumeroista lunnaita vastaan. ShinyHuntersin suorittama Cl0p-kiristysohjelman haltuunotto on pinnallisesti katsottuna outo tarina, mutta se sisältää käytännön opetuksen kenelle tahansa, jonka data sijaitsee jonkun toisen järjestelmissä.

Mitä ShinyHunters teki Cl0pin vuotosivustolle

Raporttien mukaan ShinyHunters sai haltuunsa pimeän verkon sivuston, jota Cl0p käyttää kiristystoimintansa pyörittämiseen. Se julkaisi sen jälkeen ilmoituksen, jossa vaadittiin kahdeksannumeroista maksua vastineeksi Cl0pin omasta datasta. "Toivon, että voitte maksaa sen verran, koska se on vaatimus, neuvoteltavissa", ShinyHunters sanoi ilmoituksessa, josta myös The Record raportoi.

Sävy on huomionarvoinen. Viesti jäljittelee kieltä, jota kiristysohjelmaryhmät rutiininomaisesti kohdistavat uhreihinsa: suuri vaatimus, vihje joustavuudesta ja selkeä yritys painostaa. Käytännössä yksi kiristysryhmä käytti omaa pelikirjaansa toista vastaan.

Lähdeartikkeli, Mastercardin katsaus kiristysohjelmien kehityksestä, mainitsee tapauksen esimerkkinä tämän rikollisen ekosysteemin muuttuvista taktiikoista ja liiketoimintamalleista. Käytettävissämme olevat yksityiskohdat rajoittuvat kyseiseen ilmoitukseen ja itse vaatimukseen, joten on parasta välttää arvailua siitä, mitä dataa vietiin tai miten pääsy saatiin.

Miksi kiristysohjelmajengit kääntyvät toisiaan vastaan

Tapaus sopii laajempaan teemaan: kiristysohjelmat eivät ole yhtenäinen, siisti toimiala. Se on löyhä joukko ryhmiä, joilla on päällekkäisiä työkaluja, kohteita ja maineita. Nämä ryhmät kilpailevat uhreista, huomiosta ja tuotoista, eikä niiden välillä ole kunniaa.

Muutamia syitä tällaisen kilpailun syntymiselle:

  • Data on valuuttaa. Varastetut tiedostot ovat tuote. Ryhmä, joka hallitsee kilpailijan dataa tai sen infrastruktuuria, omaa vipuvoimaa.
  • Maineella on väliä. Vuotosivustot ovat julkinen näyttämö. Sellaisen haltuunotto on keino nolata kilpailija ja osoittaa voimaa.
  • Toiminta riippuu infrastruktuurista. Kiristysryhmät nojaavat palvelimiin, sivustoihin ja viestintäkanaviin. Kuten mikä tahansa organisaatio, ne voivat joutua tietomurron kohteeksi.

Mikään tästä ei tee kummastakaan ryhmästä vähemmän vaarallista. Rikollisten välinen riita ei ole turvaverkko heidän uhreilleen. Pikemminkin se osoittaa, kuinka arvaamaton markkina on. Katsoaksenne, mitkä ryhmät ovat tällä hetkellä aktiivisimpia, tutustukaa Q2 2026 kiristysohjelmakatsaukseemme, joka käsittelee sitä, miten kenttä on järjestellyt uudelleen henkilögalleriaansa.

Mitä tämä tarkoittaa sinulle

Ydinoppi on yksinkertainen: kun datasi sijaitsee jonkun toisen infrastruktuurissa, et enää täysin hallitse sitä, mitä sille tapahtuu. Tämä pätee yrityksen asiakastietoihin, ja se pätee henkilökohtaisiin tiedostoihin, joita tallennat verkkopalveluihin. Edes rikolliset, jotka pitävät hallussaan varastettua dataa, eivät voi taata sen turvallisuutta, kuten tämä tapaus osoittaa.

Organisaatioille, joihin on jo isketty, tämä nostaa esiin epämukavan seikan. Lunnaiden maksaminen tai neuvotteleminen kiristysryhmän kanssa ei takaa, että varastettu data pysyy hallinnassa. Se voi päätyä muiden osapuolten käsiin, ja sitä hallussaan pitävä ryhmä voi itse joutua murretuksi. Emme voi lähteen perusteella sanoa, paljastuiko tässä tapauksessa mitään tietyn uhrin dataa, mutta periaate pätee.

Yksityishenkilöille se on muistutus siitä, että harvoin saat itse valita, kuinka hyvin yritys suojaa sinusta hallussaan pitämiään tietoja. Se, mitä voit hallita, on kuinka paljon arkaluonteisia tietoja luovutat, miten niitä suojataan ja kuinka nopeasti voit palautua, jos jotain menee pieleen.

Miten valmistautua: varmuuskopiot, salaus ja pääsynhallinnan hygienia

Et voi estää kilpailevia jengejä taistelemasta, mutta voit vähentää sitä vahinkoa, jota mikä tahansa niistä voi sinulle aiheuttaa. Keskity perusasioihin ja tee ne hyvin.

Varmuuskopiot

  • Pidä vähintään yksi varmuuskopio offline-tilassa tai muuten eristettynä pääverkostasi, jotta kiristysohjelma ei pääse siihen käsiksi.
  • Testaa palautuksia säännöllisesti. Varmuuskopio, jota et ole koskaan palauttanut, on toive, ei suunnitelma.

Salaus

  • Salaa arkaluonteiset tiedostot ennen niiden tallentamista tai jakamista. Data, joka on salattu hallitsemillasi avaimilla, on paljon vähemmän hyödyllistä kenelle tahansa, joka varastaa sen.
  • Käytä koko levyn salausta kannettavissa tietokoneissa ja puhelimissa.

Pääsynhallinnan hygienia

  • Ota käyttöön monivaiheinen tunnistautuminen sähköpostille, pilvitallennukselle ja etäkäyttötyökaluille.
  • Käytä yksilöllisiä, vahvoja salasanoja salasananhallintaohjelman avulla.
  • Käy läpi, kenellä on etäkäyttöoikeus järjestelmiisi, ja poista tilit, joita ei enää tarvita.
  • Pidä ohjelmistot päivitettyinä, sillä hyökkääjät hyödyntävät usein tunnettuja heikkouksia.

VPN voi auttaa suojaamaan liikennettäsi epäluotetuissa verkoissa ja on hyödyllinen kerros etäkäyttöön, mutta se ei yksinään ole puolustus kiristysohjelmia vastaan. Käsittele sitä yhtenä osana laajempaa tapakokonaisuutta.

Keskeiset huomiot

ShinyHuntersin suorittama Cl0p-kiristysohjelman haltuunotto on elävä merkki siitä, että kiristysohjelmatalous on epävakaata ja että varastettu data pysyy harvoin kenenkään hallinnassa. Älä luota rikollisten keskinäiseen riitelyyn suojellakseen itseäsi.

  1. Oleta, että kolmansien osapuolten hallussa oleva data voi paljastua, ja jaa vain se, mikä on välttämätöntä.
  2. Ylläpidä eristettyjä, testattuja varmuuskopioita.
  3. Salaa arkaluonteinen data ja suojaa tilit monivaiheisella tunnistautumisella.
  4. Auditoi etäkäyttökäytäntösi säännöllisesti.

Katsoaksenne, mitkä ryhmät ovat tällä hetkellä aktiivisimpia, lukekaa Q2 2026 kiristysohjelmakatsauksemme, ja käyttäkää sitten tunti tällä viikolla oman varmuuskopiointi-, salaus- ja etäkäyttöasetelmanne tarkasteluun.