Jordaniasta, Ammanista kotoisin oleva teini-ikäinen, jonka epäillään johtaneen tietovarkauksiin ja kiristykseen erikoistunutta ShinyHunters-ryhmää, on raportoidusti otettu kiinni ja tekee yhteistyötä FBI:n kanssa muiden jengin jäsenten tunnistamiseksi. Tiedot tulevat KrebsOnSecuritylta, jonka mukaan epäilty käyttää hakkerinimimerkkiä "Rey." Kaikille ShinyHuntersin pidätyksiä ja tietoturvaa seuraaville tämä on merkittävä kehitysaskel. Se on myös muistutus siitä, että pidätys ei palauta jo varastettuja tietoja.

Mitä tiedämme ShinyHuntersin pidätyksistä

Uutisointi on edelleen niukkaa yksityiskohtien osalta, joten on hyödyllistä erottaa toisistaan se, mitä on sanottu ja mitä ei. Lähteen mukaan epäilty on Ammanissa, Jordaniassa asuva teini-ikäinen, joka tunnetaan nimellä "Rey", jonka uskotaan johtaneen ShinyHuntersia ja joka raportoidusti työskentelee FBI:n kanssa auttaakseen tunnistamaan muita ryhmän jäseniä.

Lähdeartikkelin otsikko kertoo myös, että ShinyHunters kiristi Boeingin spin-off-yritystä ennen pidätyksiä. Tämä viittaa ryhmän toimintamalliin, jossa kohteina ovat yritykset, vaikkakin käytettävissämme oleva ote ei avaa kyseisen kiristysyrityksen kaikkia yksityiskohtia. Emme aio arvailla niitä tässä.

Kaksi varoitusta pätee. Ensinnäkin "raportoidusti tekee yhteistyötä" ei ole sama asia kuin syytteet, tuomio tai hajotettu ryhmä. Toiseksi tällaiset ryhmät ovat usein löyhästi organisoituja, joten yhden henkilön poistaminen ei automaattisesti lopeta toimintaa. Lukijoiden tulisi suhtautua tähän edistysaskeleena, ei päätöksenä.

Miten ShinyHunters varastaa tietoja ja kiristää yrityksiä

ShinyHuntersia kuvataan tuotteliaaksi tietovarkauksiin ja kiristykseen erikoistuneeksi ryhmäksi. Tämän nimityksen taustalla oleva yleinen malli on suoraviivainen: hyökkääjät pääsevät yrityksen järjestelmiin tai tietovarastoihin, kopioivat arkaluonteisia tietoja ja painostavat sitten yritystä maksamaan uhkaamalla julkaista tai myydä varastamansa tiedot.

Tämä eroaa klassisesta kiristysohjelmasta, jossa tiedostot lukitaan. Puhtaassa tietokiristystapauksessa mikään ei välttämättä näytä rikkoutuneen uhrin verkossa. Vaikutusvalta tulee täysin varastetuista tiedoista ja paljastumisen uhasta. Siksi nämä tapaukset voivat pysyä hiljaisina kunnes vaatimus saapuu, tai kunnes tiedot ilmestyvät jonnekin julkiseen paikkaan.

Lähdeotsikon Boeing spin-off -näkökulma osoittaa, että uhrit eivät rajoitu kuluttajabrändeihin. Toimittajat, urakoitsijat ja spin-off-yritykset säilyttävät työntekijätietoja, asiakastietoja ja liiketoimintadataa, joilla kaikilla on arvoa kiristäjille.

Tämä taktiikka limittyy myös sen kanssa, miten huijarit kohtelevat uhreja jälkeenpäin. Käsittelymme Ransom Busters -valehyvityshuijauksesta osoittaa, miten jo kerran iskuja kokeneet ihmiset voivat joutua uudelleen kohteiksi, kun petolliset henkilöt esiintyvät auttajina.

Miksi yritystietomurrot vaarantavat henkilökohtaiset tietosi

Sinun ei tarvitse olla hakatun yrityksen asiakas tullaksesi vaikutetuksi. Työntekijöillä, entisillä työntekijöillä, työnhakijoilla ja liikekumppaneilla voi kaikilla olla tietoja järjestelmissä, joihin murtaudutaan. Jopa yritys, josta et ole koskaan kuullut, voi säilyttää tietojasi toimittajasuhteen kautta.

Kun tiedot on varastettu, pidätys ei palauta niitä. Kopioita voivat hallussaan pitää muut jäsenet, ne voidaan myydä edelleen tai vuotaa, jos kiristysvaatimusta ei makseta. Yhteistyö FBI:n kanssa voi auttaa tutkijoita kartoittamaan ryhmää, mutta mikään uutisoinnissa ei viittaa siihen, että varastetut tiedot palautettaisiin tai poistettaisiin.

Tässä on ydinero lainvalvontaviranomaisten virstanpylvään ja jokapäiväisen riskisi välillä. Ensimmäinen koskee vastuullisuutta. Toinen koskee sitä, mitä rikolliset voivat edelleen tehdä nimillä, sähköpostiosoitteilla, puhelinnumeroilla tai muilla heillä jo olevilla tiedoilla.

Mitä tämä tarkoittaa sinulle

Jos työskentelet, olet työskennellyt tai teet liiketoimintaa yrityksen kanssa, joka on yhdistetty ShinyHuntersiin, oleta, että tietosi voivat olla liikkeellä kunnes kuulet toisin. Jos sinulla ei ole tiedossa olevaa yhteyttä, riski on pienempi, mutta tietomurrot kolmansissa osapuolissa voivat silti tavoittaa sinut.

Käytännön vaara tietomurron jälkeisinä viikkoina on harvoin dramaattinen hakkerointi omiin tileihisi. Se on useammin kohdennettua tietojenkalastelua, tekeytymispuheluita ja väärennettyjä tukiviestejä, jotka käyttävät oikeita tietoja vakuuttavuuden lisäämiseksi.

Mitä tehdä, jos tietosi ovat saattaneet paljastua

  • Tarkista tietomurtoilmoitukset. Etsi sähköposteja tai kirjeitä asianomaisilta organisaatioilta ja vahvista ne menemällä suoraan yrityksen viralliselle verkkosivustolle sen sijaan, että klikkaisit viestien linkkejä.
  • Etsi sähköpostiosi hakupalvelusta, joka on erikoistunut tietomurtoihin nähdäksesi, onko se esiintynyt tunnetuissa vuodoissa.
  • Vaihda uudelleenkäytetyt salasanat ja ota käyttöön monivaiheinen tunnistautuminen, mieluiten todennussovelluksella tai laitteistavaimella SMS:n sijaan.
  • Suhtaudu epäillen pyytämättömiin yhteydenottoihin. Kuka tahansa, joka väittää tarjoavansa tietojen poistoa, palautusta tai korvausta tietomurron jälkeen, ansaitsee tarkastelua.
  • Harkitse luottokieltoa, jos arkaluonteisia tunnistetietoja, kuten henkilötunnuksia, voi olla mukana.
  • Seuraa tiliotteita ja tilejä tuntemattoman toiminnan varalta tulevina kuukausina, ei vain tulevina päivinä.

Yhteenveto

"Reyn" raportoitu pidätys on merkittävä askel suurta tietokiristysoperaatiota vastaan, ja se voi auttaa tutkijoita tavoittamaan muita ryhmän jäseniä. Mutta ShinyHuntersin pidätykset ja tietoturva ovat erillisiä kysymyksiä: toinen koskee vastuussa olevia henkilöitä, toinen tietoja, jotka ovat jo liikkeellä. Tarkista, esiintyivätkö tietosi asianomaisiin yrityksiin liittyvissä tietomurroissa, vahvista tilisi tietoturvaa ja suhtaudu varoen kaikkiin odottamattomiin avuntarjouksiin. Lähempää katsausta siihen, miten huijarit kohdistavat ihmisiin hyökkäyksen jälkeen, löydät raportistamme Ransom Busters -järjestelystä.