Väitetyt Silent Ransom Groupin sisäiset chatit viittaavat siihen, että rikolliset keräsivät 206,95 miljoonaa dollaria 27 yritykseltä noin kuudessa kuukaudessa – salaamatta yhdenkään uhrin tiedostoja. Jos luvut pitävät paikkansa, ne osoittavat, kuinka tuottoisaa datan kiristäminen ilman salaavaa kiristysohjelmaa voi olla: hyökkääjät varastavat arkaluontoisia tietoja ja vaativat sitten maksua siitä, ettei niitä julkaista tai myydä.
Tarina on merkittävä laajemminkin kuin raportissa mainittujen 27 yrityksen osalta. Jokaisen varastetun tietokannan takana on ihmisiä, joiden henkilötiedot ovat nyt rikollisten käsissä – riippumatta siitä, maksoiko yritys.
Miten Silent Ransom Groupin kiristys toimii ilman salausta
Perinteinen kiristysohjelma lukitsee tiedostot ja vaatii maksua salausavaimesta. Monet ryhmät lisäsivät myöhemmin toisen vaiheen: ne varastivat ensin dataa, jotta saattoivat uhata sen vuotamisella, jos uhri palauttaisi varmuuskopiot. Tätä lähestymistapaa kutsutaan usein kaksinkertaiseksi kiristykseksi.
Vuotaneissa chateissa kuvattu toiminta ohittaa lukitusvaiheen. Raportin mukaan ryhmä ei salannut uhrin tiedostoja lainkaan. Sen sijaan vipuvoima tuli kokonaan varastetusta datasta ja sen paljastamisen uhasta.
Tähän on käytännön syitä, jotka houkuttelevat rikollisia. Salaus on äänekästä: se voi kaataa järjestelmiä, laukaista tietoturvahälytyksiä ja antaa puolustajille selkeän hetken reagoida. Tietueiden hiljainen kopiointi on vaikeampaa havaita. Se tarkoittaa myös, että uhri ei voi ratkaista ongelmaa palauttamalla varmuuskopioista, koska uhka ei ole menetetty pääsy. Uhka on se, että data tulee julkiseksi.
Raportoitujen lukujen keskeinen opetus on yksinkertainen. Pelkkä varastettu data voi riittää valtavaan paineeseen, joka tuottaa jättimäisiä maksuja.
Miksi varastetut tietueet vaarantavat yksilöitä
Kun yritystä kiristetään varastettujen tiedostojen vuoksi, näiden tiedostojen ihmiset harvoin saavat sanoa sanaakaan. Asiakkaiden, työntekijöiden ja potilaiden tietueet voivat sisältää nimiä, yhteystietoja, tilitietoja ja muuta arkaluontoista aineistoa. Lähdeartikkeli ei tarkenna, millaisia tietotyyppejä 27 yritykseltä vietiin, joten tässä kannattaa olla varovainen: riski riippuu siitä, mitä kukin uhri piti hallussaan.
Yleisesti ottaen varastetut tietueet ruokkivat kuitenkin ennakoitavaa ongelmajoukkoa:
- Tietojenkalastelu: Rikolliset voivat laatia vakuuttavia viestejä, jotka viittaavat todellisiin yksityiskohtiin sinusta tai suhteestasi yritykseen.
- Petokset ja identiteetin väärinkäyttö: Henkilötietoja voidaan yhdistää muihin vuotaneisiin tietoihin tilien avaamiseksi tai olemassa olevien tilien haltuun ottamiseksi.
- Toistuva altistuminen: Lunnaiden maksaminen ei takaa tietojen poistamista. Kerran kopioitu data voidaan kopioida uudelleen tai myydä eteenpäin.
Viimeinen kohta on tärkeä. Vaikka yritys maksaisi, yksilöillä on vain vähän keinoja varmistaa, mitä heidän tiedoilleen tapahtui. Paljastuneet tietokannat osoittavat, kuinka nopeasti tietueet voivat levitä. Tribeca Film Festivalin tietokantavuoto, johon liittyi yli 666 000 tietuetta, on erilainen tapaus, mutta se havainnollistaa, miten paljastuneesta henkilödatasta tulee pysyvä ongelma siihen kuuluville ihmisille.
Mitä vuotaneet chatit todistavat ja mitä eivät
Tässä tarvitaan maltillista luentaa. Chatit kuvataan väitetyiksi sisäisiksi viestinnöiksi, ja 206,95 miljoonan dollarin luku tulee näistä chateista. Lähdeyhteenveto ei kuvaa riippumatonta vahvistusta kokonaissummalle, uhrien määrälle tai itse maksuille.
Rikolliset voivat liioitella, ja vuotaneet lokit voivat olla puutteellisia tai irrotettu asiayhteydestään. Siksi luvut kannattaa parhaiten käsitellä väitteinä, jotka sopivat laajempaan kaavaan, ei tilintarkastettuina kokonaissummina.
Vuoto tukee kuitenkin kehityksen suuntaa. Varastettuun dataan perustuva kiristys on toimiva liiketoimintamalli ilman minkäänlaista salausta. Vuotaneet viestinnät ovat muokanneet kiristysohjelmien maailmaa aiemminkin. Gunra-kiristysohjelmaryhmä rakensi koodinsa vuotaneesta Contin lähdekoodista johdetusta materiaalista, ja Conti itse kaatui osittain paljastuneiden sisäisten chattien vuoksi. Tällaiset vuodot antavat tutkijoille ja puolustajille harvinaisen katsauksen siihen, miten rikollisryhmät toimivat ja mitä ne ansaitsevat.
Mitä tämä tarkoittaa sinulle
Et todennäköisesti voi estää yritystä, jonka kanssa asioit, joutumasta tietomurron kohteeksi. Voit rajoittaa sitä, kuinka paljon vahinkoa varastettu data sinulle aiheuttaa. Oleta, että mikä tahansa organisaatio, jolla on tietojasi, voi jonain päivänä menettää ne, ja varaudu sen mukaisesti.
Jos tietosi paljastuvat, todennäköisin jatkotoimi ei ole dramaattinen hakkerointi vaan vakuuttava viesti, puhelu tai kirjautumisyritys, jossa käytetään todellisia tietojasi. Tämä tekee tavoista arvokkaampia kuin yksittäisestä työkalusta.
Vaiheet itsesi suojaamiseksi tietovarkauden jälkeen
- Tarkista, onko tietosi vuotaneet. Käytä luotettavaa tietomurtoilmoituspalvelua nähdäksesi, esiintyykö sähköpostiosoitteesi tai puhelinnumerosi tunnetuissa vuodoissa, ja lue yrityksen sinulle lähettämä ilmoitus.
- Tiukenna tunnistetietojen hygieniaa. Käytä jokaisessa tilissä yksilöllistä salasanaa, säilytä niitä salasananhallinnassa ja ota käyttöön monivaiheinen tunnistautuminen, mieluiten sovelluksella tai laitteistavaimella tekstiviestin sijaan.
- Suhtaudu odottamattomiin viesteihin epäluuloisesti. Jos viesti mainitsee äskettäisen tietomurron tai pyytää sinua toimimaan kiireellisesti, mene suoraan yrityksen viralliselle sivustolle napsauttamatta linkkejä.
- Harkitse luottokieltoa. Jos taloudelliset tiedot tai henkilöllisyystiedot voivat olla mukana, luoton jäädyttäminen vaikeuttaa jonkun mahdollisuuksia avata tilejä nimissäsi.
- Kieltäydy datavälittäjistä. Mitä vähemmän henkilötietoja on saatavilla myyntiin, sitä vähemmän materiaalia rikollisilla on vakuuttavien huijausten rakentamiseen.
- Seuraa tilejäsi. Tarkkaile tiliotteita ja tilitapahtumia poikkeavuuksien varalta ja ilmoita niistä nopeasti.
Yhteenveto
Väitetyt Silent Ransom Groupin chatit ja niissä väitetty 206,95 miljoonaa dollaria 27 yritykseltä muistuttavat siitä, että datan kiristäminen ilman salaavaa kiristysohjelmaa ei tarvitse lukittuja näyttöjä toimiakseen. Vaikka tarkat luvut olisivat kiistanalaisia, malli on selvä: varasta data, myy sitten vaikeneminen.
Et voi hallita sitä, kuinka hyvin muut suojelevat tietojasi, mutta voit hallita omaa reagointiasi. Tarkista, onko tietosi ilmestynyt vuotoon, vahvista salasanasi ja tunnistautumisesi sekä kieltäydy datavälittäjistä. Tapausten, kuten Tribeca Film Festivalin vuodon ja Gunra RaaS -laajennuksen, lukeminen auttaa näyttämään, miten laajalti paljastunut data ja rikolliset ekosysteemit kytkeytyvät toisiinsa ja miksi muutama minuutti valmistautumista nyt on sen arvoista.



 havainnollistaa, miten halpoja ja toistettavia tekoälyavusteisista hyökkäyksistä voi tulla, ja sama taloustiede suosii tietojenkalastelukampanjoita.
Johtopäätös on siirtyä arvioimaan viestin lukemistapaa sen sijaan, mitä se pyytää sinua tekemään. Pyynnöt koodeista, kiireellisistä maksuista, kirjautumisista linkin kautta tai QR-skannauksesta tilin "vahvistamiseksi" ansaitsevat tauon riippumatta siitä, miten viimeistellyltä viesti näyttää. Mene suoraan viralliseen sovellukseen tai verkkosivustolle sen sijaan, että seuraisit annettua linkkiä.
Tästä syystä myös tietojenkalastelun kestävä monivaiheinen todennus on tärkeää. Kertakäyttökoodit voidaan luovuttaa hyökkääjälle vakuuttavan tekeytyjän toimesta. Passkeys-avaimet ja laitteistoturva-avaimet on sidottu oikeaan sivustoon, joten niitä on paljon vaikeampi huijata sinua luovuttamaan.
## Käytännön toimenpiteet altistumisesi vähentämiseksi
Mitä tämä tarkoittaa sinulle: useimmat näistä uhista onnistuvat luottamuksen, ei raa'an teknillisen voiman kautta. Muutama tapa sulkee pois suuren osan riskistä.
1. **Vahvista viestintäsovelluksesi.** Ota käyttöön kaksivaiheinen vahvistus, tarkista linkitetyt laitteet ja rajoita, kuka voi lisätä sinut ryhmiin.
2. **Tarkasta laajennukset ja paketit.** Olipa kyseessä selain tai koodieditori, asenna säästeliäästi, tarkista julkaisijat ja poista käyttämättömät lisäosat.
3. **Siirry tietojenkalastelun kestävään MFA:han.** Suosi passkeys-avaimia tai laitteistoturva-avaimia SMS- tai sovelluskoodien sijaan tärkeille tileille, kuten sähköposti, pankkiasiat ja pilvitallennus.
4. **Vahvista eri kanavan kautta.** Jos viesti pyytää jotain arkaluontoista, vahvista käyttämällä erillistä, luotettua kanavaa.
5. **Pidä ohjelmistot ajan tasalla.** Korjausohjelmat sulkevat ovet, joista haittaohjelmat yleensä kävelevät läpi.
VPN ei itsessään pysäytä mitään yllä mainituista uhista. Se salaa yhteytesi, mutta ei estä sinua avaamasta haitallista tiedostoa tai hyväksymästä väärennettyä kirjautumista, joten kohtele sitä yhtenä kerroksena muiden joukossa.
## Johtopäätös ja seuraavat askeleet
Tämän ThreatsDay-painoksen WhatsApp-RAT ja tekoälytietojenkalastelu muistuttavat, että hyökkääjät menevät sinne, missä ihmiset jo tuntevat olonsa mukavaksi: chat-sovelluksiin, luotettuihin laajennuksiin ja tutunnäköisiin viesteihin. Käytä kymmenen minuuttia tällä viikolla viestintäsovelluksesi tietoturva-asetusten tarkistamiseen, harvoin käyttämiesi laajennusten karsimiseen ja tärkeimpien tiliesi vaihtamiseen passkeys-avaimiin tai turva-avaimiin.
Laajempaa kontekstia siitä, mihin riski keskittyy, löydät aiemmasta [ThreatsDay-katsauksestamme itsensä uudelleenkirjoittavista tekoälyagenteista](/en/threatsday-roundup-self-rewriting-ai-agents-800-bugs) ja [ThreatsDay-katsauksesta, joka käsittelee Odysseus RCE:tä ja Samsungin haavoittuvuutta](/en/threatsday-roundup-odysseus-rce-samsung-flaw-icloud-fight). Yhdessä ne osoittavat johdonmukaisen mallin: parhaat puolustukset ovat yleensä yksinkertaisia ja johdonmukaisia.](/api/img?p=articles%2F7956%2Fimage-0.jpg&w=640)
