Ransomware grupa poznata kao BYOD tvrdi da je preuzela više od 700GB podataka od Franklin Empirea. Ta tvrdnja, navedena u zapisu ransomware tracker-a iz listopada 2026., značajna je manje zbog svoje veličine, a više zbog svog sadržaja. Prema tom popisu, ukradeni materijal uključuje AWS bucket ključeve, Moonshot AI API ključeve, SMTP vjerodajnice, osobno identificirajuće podatke kupaca (PII), fakture, PDF-ove, otpremne liste te poslovne i inventarne informacije. Slučajevi ransomwareom ukradenih AWS ključeva i API vjerodajnica pokazuju kako jedan upad može izložiti i ljude i sustave koji stoje iza neke tvrtke.
Ti detalji dolaze iz tvrdnje napadača kako je sažeta u izvornom popisu. Nismo vidjeli neovisnu potvrdu opsega krađe, a odgovor Franklin Empirea nije bio uključen u informacije koje su nam bile dostupne.
Što tvrdnja o curenju podataka Franklin Empirea navodno uključuje
Popis opisuje dvije široke kategorije podataka.
Prva su zapisi kupaca i poslovni zapisi: PII kupaca, fakture, PDF-ovi, otpremne liste te inventarne i poslovne informacije. Dokumenti poput ovih obično sadrže imena, adrese, povijest narudžbi i pojedinosti o kupnji. To je vrsta podataka koja potiče phishing i prijevare.
Druga kategorija su tehničke tajne: AWS bucket ključevi, Moonshot AI API ključevi i SMTP vjerodajnice. To su ključevi koji softveru omogućuju komunikaciju s cloud pohranom, AI uslugama i poslužiteljima e-pošte. Ako su doista ukradeni i još su valjani, napadaču bi mogli dati pristup znatno širi od jedne datoteke.
Popis također navodi da je grupa stajala iza ransomware operacije, što obično znači da se krađa podataka koristi kao poluga: platite ili bi datoteke mogle biti objavljene.
Zašto su ukradeni cloud ključevi i API vjerodajnice vrijedniji od podataka kupaca
Podaci kupaca su vrijedni, ali su statični. Kada osoba promijeni lozinku, zamrzne kredit ili ignorira sumnjivu e-poštu, njihova vrijednost pada. Vjerodajnice za infrastrukturu su drukčije jer mogu otključati žive sustave.
Evo zašto je svaka vrsta tajne važna:
- AWS bucket ključevi mogu dodijeliti pristup za čitanje ili pisanje cloud pohrani. Ovisno o dopuštenjima, napadač bi mogao preuzeti još podataka, izmijeniti datoteke ili podmetnuti zlonamjerni sadržaj.
- API ključevi za AI usluge mogu se zloupotrijebiti za pokretanje zahtjeva na tuđem računu, što može značiti neočekivane račune ili pristup podacima poslanima putem te usluge.
- SMTP vjerodajnice omogućuju nekome slanje e-pošte u ime organizacije. To čini uvjerljive phishing poruke kupcima mnogo lakšima, jer dolaze s legitimne domene.
Praktična pouka jest da kršenje sigurnosti ne završava kada se uljez ukloni. Svaka izložena tajna mora se rotirati, a zapisnici se moraju pregledati na znakove da su ključevi već korišteni. Organizacije koje se usredotoče samo na ukradene datoteke kupaca mogu propustiti pristup koji ostaje otvoren.
Ovaj obrazac pretvaranja ukradenih podataka u polugu nije jedinstven. Naše izvješće o tome što krađa financijskih podataka znači za vas u slučaju ShinyHunters i Ameriprise pokazuje kako krađa velikih razmjera pogađa pojedince dugo nakon što naslovi izblijede.
Što bi kupci i male tvrtke trebali učiniti nakon izloženosti
Ako ste naručivali od Franklin Empirea, još nema potvrde da su vaši podaci u curenju. Ipak, razumne mjere opreza malo koštaju.
Za kupce:
- Budite skeptični prema e-porukama ili porukama koje spominju narudžbu, fakturu ili pošiljku koju ne prepoznajete, čak i ako pošiljatelj izgleda legitimno.
- Ne klikajte poveznice u neočekivanim porukama. Idite izravno na web-stranicu tvrtke.
- Koristite jedinstvenu lozinku za svaki račun i uključite višefaktorsku autentifikaciju gdje je nude.
- Pratite bankovne izvatke i izvatke kartica na nepoznate troškove.
Za male tvrtke:
- Popišite svoje tajne. Znajte gdje su pohranjeni AWS ključevi, API tokeni i SMTP lozinke i ko ih može čitati.
- Rotirajte vjerodajnice prema rasporedu i odmah nakon svakog sumnjivog incidenta.
- Dodijelite ključevima najmanji potreban pristup i izbjegavajte njihovo čuvanje u dokumentima, dijeljenim pogonima ili repozitorijima koda.
- Uključite bilježenje zapisnika za cloud pohranu i usluge e-pošte kako bi neuobičajena aktivnost bila vidljiva.
- Čuvajte izvanmrežne, testirane sigurnosne kopije kako ransomware ne bi mogao ukloniti vašu sposobnost oporavka.
Gdje VPN-ovi i segmentacija mreže pomažu, a gdje ne
Pošteno je pitati bi li VPN spriječio nešto poput ovoga. Iskren odgovor je: vjerojatno ne izravno.
VPN šifrira promet između vašeg uređaja i VPN poslužitelja, što pomaže na nepouzdanim mrežama. Poslovni VPN također može ograničiti pristup internim sustavima kako ne bi bili izloženi otvorenom internetu. To su stvarne prednosti.
Ali VPN ne štiti vjerodajnice koje su već pohranjene u datotekama do kojih uljez može doći. Ako napadač uđe u mrežu ili ukrade ključeve s kompromitiranog uređaja ili sustava, šifrirani tunel ne ograničava što ti ključevi mogu učiniti. Cloud ključevi također rade s bilo kojeg mjesta na internetu osim ako pružatelj nije konfiguriran da ih ograniči.
Segmentacija mreže ovdje pomaže više. Razdvajanje sustava tako da upad u jedan ne daje pristup svima može ograničiti koliko napadač može prikupiti. Uparite to s ograničenim dopuštenjima ključeva, višefaktorskom autentifikacijom i nadzorom, i šteta od jednog kompromisa se smanjuje.
Izloženost je također problem identiteta, ne samo mreže. Za širi pogled na to kako prikupljanje osobnih podataka otvara pitanja privatnosti, pogledajte naš članak o Namibijinom digitalnom ID-u.
Što to znači za vas
Tvrdnja o Franklin Empireu podsjetnik je da su podaci koje tvrtka drži o vama sigurni samo onoliko koliko su sigurne tajne koje štite njezine sustave. Kao kupac, ne možete rotirati njihove ključeve, ali možete smanjiti štetu koju curenje čini vama korištenjem jedinstvenih lozinki, uključivanjem višefaktorske autentifikacije i pažljivim postupanjem s neočekivanim porukama. Kao vlasnik tvrtke, tretirajte vjerodajnice kao imovinu koja treba vlasnika, datum isteka i jasan plan odgovora.
Ključne poruke
- Tretirajte tvrdnju kao nepotvrđenu, ali postupajte kao da je izloženost moguća ako ste kupac.
- Pazite na phishing koji spominje narudžbe, fakture ili pošiljke.
- Rotirajte sve AWS, API i SMTP vjerodajnice nakon sumnje na kompromis i pregledajte zapisnike.
- Ograničite dopuštenja ključeva i segmentirajte sustave kako jedan upad ne bi postao mnogi.
- Koristite VPN za ono u čemu je dobar, ali se ne oslanjajte na njega za zaštitu pohranjenih vjerodajnica.
Incidenti koji uključuju ransomwareom ukradene AWS ključeve i API vjerodajnice poticaj su da provjerite vlastitu izloženost. Pregledajte koji od vaših računa drže financijske ili osobne podatke, pojačajte njihovu sigurnost i pročitajte kako krađa financijskih podataka velikih razmjera može utjecati na pojedince kako biste znali na što paziti.




