Poikkeus tavanomaisesta toimintamallista
Kiristysryhmä ShinyHunters on jälleen otsikoissa, tällä kertaa väittäen murtautuneensa FBI:hin liittyvään dataan, ja myös Oracle ja AWS mainitaan väitetyn tietovarkauden yhteydessä. Tätä kirjoitettaessa kumpikaan, Oracle tai AWS, ei ole vastannut väitteeseen julkisesti, ja sen tarkka laajuus, mitä on viety, jos mitään, on yhä vahvistamatta.
Se mikä tekee tästä väitteestä huomionarvoisen, ei ole kohde. Se on motiivi, jonka ShinyHunters sanoo olevan sen taustalla. Ryhmän mukaan tämä ei ole 'EI taloudellisesti motivoitunut', mikä on silmiinpistävä poikkeus sen tavanomaisesta lähestymistavasta. Suurin osa ShinyHuntersin operaatioista noudattaa tuttua isku-ja-pakene -mallia: murtaudutaan organisaatioon, viedään dataa ja vaaditaan sitten monen miljoonan dollarin lunnaat, jotta varastetut tiedostot eivät vuoda julkisuuteen. Tällä kertaa ryhmä sanoo, ettei se tavoittele lainkaan kiristyssummaa.
Miksi ShinyHuntersin väitteet ansaitsevat tarkastelua
ShinyHunters on rakentanut mainetta yhtenä tämänhetkisistä tuotteliaimmista kiristysryhmistä, mutta maineeseen liittyy varaus: kaikki ryhmän väitteet eivät kestä tarkastelua. Lukijat saattavat muistaa, että kun ShinyHunters väitti Metabase-hakkerointia, joka saattoi vaikuttaa yli 100 000 organisaatioon, väite herätti merkittävää huomiota ennen kuin riippumaton vahvistus ehti perässä. Samanlainen kuvio toistui Carhartt-tietomurtoväitteen kohdalla, joka myöhemmin puolitettiin riippumattoman tarkastelun jälkeen – muistutuksena siitä, että kiristysryhmien alkuperäiset väitteet usein liioittelevat vahinkoja, tahallisesti tai tahattomasti.
Tällä historialla on merkitystä tässä. Vahvistamaton väite, joka koskee FBI:tä, erityisesti ei-taloudellisen motiivin ympärille kehystettynä, todennäköisesti leviää nopeasti riippumatta siitä, voidaanko se todentaa. Kunnes Oracle, AWS tai FBI itse vahvistaa tai kiistää tunkeutumisen, väitettä tulisi kohdella juuri sellaisena: väitteenä, ei vahvistettuna tietomurtona.
On myös syytä huomata, että ShinyHuntersin aiempi toiminta ei ole aina vastannut sen alkuperäisiä julkisia lausuntoja. DentaQuestin tapauksessa, joka vahvisti 15 miljoonan potilaan joutuneen kohteeksi, lopullinen vahvistettu luku oli viisi kertaa suurempi kuin mitä ryhmä alun perin väitti. Tämä ero puhuu sitä kertomusta vastaan, että nämä ryhmät aina tietäisivät tarkalleen ja oikein, mitä ne ovat vieneet, tai olisivat täysin läpinäkyviä siitä, kun ne tietävät.
Miksi motiivilla on merkitystä yksityisyydelle
Jos ShinyHunters ei todella tavoittele lunnaita tällä kertaa, se herättää erilaisen joukon kysymyksiä kuin tyypillinen kiristystapaus. Taloudellisesti motivoidut tietomurrot noudattavat ennustettavaa kannustinrakennetta: maksa, niin data saattaa pysyä yksityisenä; älä maksa, niin se vuotaa tai myydään. Kun ryhmä väittää, ettei sillä ole taloudellista motiivia, uhrien ja yleisön laskelmat muuttuvat. Ei ole lunnaita neuvoteltavaksi, ei määräaikaa seurattavaksi, ja mahdollisesti vähemmän kannustinta ryhmälle pitää kiistanalaiset väitteet salassa sillä välin.
Väitetylle kohteelle, jolla on yhteyksiä liittovaltion lainvalvontaan, tällä erolla on todellista painoarvoa. FBI:hin liittyvä data, jos se on todella vaarantunut, voisi koskea arkaluonteisia tutkinta-, henkilöstö- tai operatiivisia tietoja sen sijaan, että kyseessä olisi asiakastiedot tai maksudata, joita tyypillisesti tavoitellaan taloudellisesti motivoiduissa tietomurroissa. Se on täysin erilainen riskiprofiili, ja se korostaa, miksi organisaatioiden, olivatpa ne liittovaltion virastoja tai niiden kanssa työskenteleviä yksityisiä yrityksiä, on kohdeltava pilvi-infrastruktuurin turvallisuutta jatkuvana prioriteettina eikä kertaluonteisena valintaruutuna.
Mitä tämä tarkoittaa sinulle
Useimmat lukijat eivät ole tällaisen väitteen suoria kohteita, mutta korkean profiilin tietomurtoväitteiden heijastusvaikutukset ovat silti huomionarvoisia. Jos olet tekemisissä minkään hallituksen palveluiden, rahoitusalustojen tai pilvessä isännöityjen sovellusten kanssa, jotka koskettavat liittovaltion järjestelmiä, on kohtuullista pysyä valppaana virallisen vahvistuksen varalta ennen kuin oletat tietojesi olevan vaarassa. Vahvistamattomat tietomurtoväitteet etenevät usein faktoja nopeammin, ja ennen vahvistusta reagoiminen voi johtaa tarpeettomaan paniikkiin tai, mikä pahempaa, joutua jatkopiilotusyritysten uhriksi, jotka ratsastavat oikeilla uutistapahtumilla.
Keskeiset huomiot lukijoille
Kohtele tätä väitettä vahvistamattomana, kunnes Oracle, AWS tai FBI antaa virallisen lausunnon. Suhtaudu skeptisesti kaikkiin pyytämättömiin sähköposteihin, puheluihin tai viesteihin, jotka viittaavat tähän tapaukseen, sillä uhkatoimijat ja huijarit usein hyödyntävät tuoreita tietomurtouutisia tietojenkalastelukampanjoissa. Jos työskentelet Oraclen tai AWS:n isännöimien palveluiden kanssa tai luotat niihin, seuraa kyseisten tarjoajien virallisia turvallisuustiedotteita sen sijaan, että luottaisit pelkästään kiristysryhmän omiin väitteisiin. Ja kuten aina, monivaiheisen todennuksen käyttöönotto ja tiliesi epätavallisen toiminnan seuraaminen ovat edelleen yksi tehokkaimmista toimenpiteistä, joita yksityishenkilöt voivat tehdä, riippumatta siitä, miten yksittäinen tietomurtoväite lopulta ratkeaa.




