Väitetyt Silent Ransom Groupin sisäiset chatit viittaavat siihen, että rikolliset keräsivät 206,95 miljoonaa dollaria 27 yritykseltä noin kuudessa kuukaudessa – salaamatta yhdenkään uhrin tiedostoja. Jos luvut pitävät paikkansa, ne osoittavat, kuinka tuottoisaa datan kiristäminen ilman salaavaa kiristysohjelmaa voi olla: hyökkääjät varastavat arkaluontoisia tietoja ja vaativat sitten maksua siitä, ettei niitä julkaista tai myydä.

Tarina on merkittävä laajemminkin kuin raportissa mainittujen 27 yrityksen osalta. Jokaisen varastetun tietokannan takana on ihmisiä, joiden henkilötiedot ovat nyt rikollisten käsissä – riippumatta siitä, maksoiko yritys.

Miten Silent Ransom Groupin kiristys toimii ilman salausta

Perinteinen kiristysohjelma lukitsee tiedostot ja vaatii maksua salausavaimesta. Monet ryhmät lisäsivät myöhemmin toisen vaiheen: ne varastivat ensin dataa, jotta saattoivat uhata sen vuotamisella, jos uhri palauttaisi varmuuskopiot. Tätä lähestymistapaa kutsutaan usein kaksinkertaiseksi kiristykseksi.

Vuotaneissa chateissa kuvattu toiminta ohittaa lukitusvaiheen. Raportin mukaan ryhmä ei salannut uhrin tiedostoja lainkaan. Sen sijaan vipuvoima tuli kokonaan varastetusta datasta ja sen paljastamisen uhasta.

Tähän on käytännön syitä, jotka houkuttelevat rikollisia. Salaus on äänekästä: se voi kaataa järjestelmiä, laukaista tietoturvahälytyksiä ja antaa puolustajille selkeän hetken reagoida. Tietueiden hiljainen kopiointi on vaikeampaa havaita. Se tarkoittaa myös, että uhri ei voi ratkaista ongelmaa palauttamalla varmuuskopioista, koska uhka ei ole menetetty pääsy. Uhka on se, että data tulee julkiseksi.

Raportoitujen lukujen keskeinen opetus on yksinkertainen. Pelkkä varastettu data voi riittää valtavaan paineeseen, joka tuottaa jättimäisiä maksuja.

Miksi varastetut tietueet vaarantavat yksilöitä

Kun yritystä kiristetään varastettujen tiedostojen vuoksi, näiden tiedostojen ihmiset harvoin saavat sanoa sanaakaan. Asiakkaiden, työntekijöiden ja potilaiden tietueet voivat sisältää nimiä, yhteystietoja, tilitietoja ja muuta arkaluontoista aineistoa. Lähdeartikkeli ei tarkenna, millaisia tietotyyppejä 27 yritykseltä vietiin, joten tässä kannattaa olla varovainen: riski riippuu siitä, mitä kukin uhri piti hallussaan.

Yleisesti ottaen varastetut tietueet ruokkivat kuitenkin ennakoitavaa ongelmajoukkoa:

  • Tietojenkalastelu: Rikolliset voivat laatia vakuuttavia viestejä, jotka viittaavat todellisiin yksityiskohtiin sinusta tai suhteestasi yritykseen.
  • Petokset ja identiteetin väärinkäyttö: Henkilötietoja voidaan yhdistää muihin vuotaneisiin tietoihin tilien avaamiseksi tai olemassa olevien tilien haltuun ottamiseksi.
  • Toistuva altistuminen: Lunnaiden maksaminen ei takaa tietojen poistamista. Kerran kopioitu data voidaan kopioida uudelleen tai myydä eteenpäin.

Viimeinen kohta on tärkeä. Vaikka yritys maksaisi, yksilöillä on vain vähän keinoja varmistaa, mitä heidän tiedoilleen tapahtui. Paljastuneet tietokannat osoittavat, kuinka nopeasti tietueet voivat levitä. Tribeca Film Festivalin tietokantavuoto, johon liittyi yli 666 000 tietuetta, on erilainen tapaus, mutta se havainnollistaa, miten paljastuneesta henkilödatasta tulee pysyvä ongelma siihen kuuluville ihmisille.

Mitä vuotaneet chatit todistavat ja mitä eivät

Tässä tarvitaan maltillista luentaa. Chatit kuvataan väitetyiksi sisäisiksi viestinnöiksi, ja 206,95 miljoonan dollarin luku tulee näistä chateista. Lähdeyhteenveto ei kuvaa riippumatonta vahvistusta kokonaissummalle, uhrien määrälle tai itse maksuille.

Rikolliset voivat liioitella, ja vuotaneet lokit voivat olla puutteellisia tai irrotettu asiayhteydestään. Siksi luvut kannattaa parhaiten käsitellä väitteinä, jotka sopivat laajempaan kaavaan, ei tilintarkastettuina kokonaissummina.

Vuoto tukee kuitenkin kehityksen suuntaa. Varastettuun dataan perustuva kiristys on toimiva liiketoimintamalli ilman minkäänlaista salausta. Vuotaneet viestinnät ovat muokanneet kiristysohjelmien maailmaa aiemminkin. Gunra-kiristysohjelmaryhmä rakensi koodinsa vuotaneesta Contin lähdekoodista johdetusta materiaalista, ja Conti itse kaatui osittain paljastuneiden sisäisten chattien vuoksi. Tällaiset vuodot antavat tutkijoille ja puolustajille harvinaisen katsauksen siihen, miten rikollisryhmät toimivat ja mitä ne ansaitsevat.

Mitä tämä tarkoittaa sinulle

Et todennäköisesti voi estää yritystä, jonka kanssa asioit, joutumasta tietomurron kohteeksi. Voit rajoittaa sitä, kuinka paljon vahinkoa varastettu data sinulle aiheuttaa. Oleta, että mikä tahansa organisaatio, jolla on tietojasi, voi jonain päivänä menettää ne, ja varaudu sen mukaisesti.

Jos tietosi paljastuvat, todennäköisin jatkotoimi ei ole dramaattinen hakkerointi vaan vakuuttava viesti, puhelu tai kirjautumisyritys, jossa käytetään todellisia tietojasi. Tämä tekee tavoista arvokkaampia kuin yksittäisestä työkalusta.

Vaiheet itsesi suojaamiseksi tietovarkauden jälkeen

  • Tarkista, onko tietosi vuotaneet. Käytä luotettavaa tietomurtoilmoituspalvelua nähdäksesi, esiintyykö sähköpostiosoitteesi tai puhelinnumerosi tunnetuissa vuodoissa, ja lue yrityksen sinulle lähettämä ilmoitus.
  • Tiukenna tunnistetietojen hygieniaa. Käytä jokaisessa tilissä yksilöllistä salasanaa, säilytä niitä salasananhallinnassa ja ota käyttöön monivaiheinen tunnistautuminen, mieluiten sovelluksella tai laitteistavaimella tekstiviestin sijaan.
  • Suhtaudu odottamattomiin viesteihin epäluuloisesti. Jos viesti mainitsee äskettäisen tietomurron tai pyytää sinua toimimaan kiireellisesti, mene suoraan yrityksen viralliselle sivustolle napsauttamatta linkkejä.
  • Harkitse luottokieltoa. Jos taloudelliset tiedot tai henkilöllisyystiedot voivat olla mukana, luoton jäädyttäminen vaikeuttaa jonkun mahdollisuuksia avata tilejä nimissäsi.
  • Kieltäydy datavälittäjistä. Mitä vähemmän henkilötietoja on saatavilla myyntiin, sitä vähemmän materiaalia rikollisilla on vakuuttavien huijausten rakentamiseen.
  • Seuraa tilejäsi. Tarkkaile tiliotteita ja tilitapahtumia poikkeavuuksien varalta ja ilmoita niistä nopeasti.

Yhteenveto

Väitetyt Silent Ransom Groupin chatit ja niissä väitetty 206,95 miljoonaa dollaria 27 yritykseltä muistuttavat siitä, että datan kiristäminen ilman salaavaa kiristysohjelmaa ei tarvitse lukittuja näyttöjä toimiakseen. Vaikka tarkat luvut olisivat kiistanalaisia, malli on selvä: varasta data, myy sitten vaikeneminen.

Et voi hallita sitä, kuinka hyvin muut suojelevat tietojasi, mutta voit hallita omaa reagointiasi. Tarkista, onko tietosi ilmestynyt vuotoon, vahvista salasanasi ja tunnistautumisesi sekä kieltäydy datavälittäjistä. Tapausten, kuten Tribeca Film Festivalin vuodon ja Gunra RaaS -laajennuksen, lukeminen auttaa näyttämään, miten laajalti paljastunut data ja rikolliset ekosysteemit kytkeytyvät toisiinsa ja miksi muutama minuutti valmistautumista nyt on sen arvoista.