Što se događa između Clopa i ShinyHuntersa

Javni spor između dvije najaktivnije skupine za ransomware i iznudu podataka izbio je na vidjelo i mnogo govori o tome kamo idu taktike iznude ransomware bandi. Nakon što je ShinyHunters preuredio Clopovu stranicu za curenje podataka, skupina je dodatno eskalirala situaciju zahtijevajući od Clopa isplatu osmoznamenkastog iznosa, zajedno s kamatama i javnom isprikom. Clop je sada odgovorio, a dvije su skupine zaključane u sve javnijem natezanju.

Na površini bi to moglo izgledati kao da se kriminalci međusobno bore, što bi ostatku nas moglo zvučati kao dobra vijest. No stvarnost je složenija. Ovo nisu dvije ulične bande koje privatno rješavaju obračun. Clop i ShinyHunters organizacije su koje upravljaju stranicama za curenje podataka, iznuđuju stvarne kompanije i drže ukradene osobne podatke stvarnih ljudi. Kada svoj priručnik za iznudu okrenu jedni protiv drugih, to ne uklanja temeljnu prijetnju. Ono samo dodaje novi sloj kaosa na podatke koji možda već pripadaju kompromitiranim pojedincima i tvrtkama.

Kako se stranice za curenje podataka koriste kao oružje iznude

Stranice za curenje podataka postale su standardni alat u modernim ransomware operacijama. Umjesto da jednostavno šifriraju žrtvine datoteke, skupine poput Clopa prvo kradu podatke i prijete da će ih javno objaviti ako otkupnina ne bude plaćena. Sama stranica za curenje podataka je točka pritiska: na njoj se prikazuju ukradene datoteke, ogledni dokumenti i odbrojavanje kako bi se žrtve uvjerilo da plate prije nego što njihovi podaci postanu javni.

Ono što situaciju Clop-ShinyHunters čini zapaženom jest to da je stranica za curenje podataka pretvorena u oružje protiv druge kriminalne skupine, a ne korporativne žrtve. Preuzimanjem Clopove stranice i korištenjem iste za postavljanje zahtjeva, ShinyHunters je primijenio točno one taktike zastrašivanja koje ransomware bande obično koriste prema bolnicama, trgovcima i vladinim agencijama. Zahtjev za osmoznamenkastim iznosom, dodane kamate i zahtjev za javnom isprikom sve zrcali jezik korporativnog pregovaranja o iznudi. To je podsjetnik da te taktike nisu vezane uz određenu vrstu žrtve. One su jednostavno način na koji te skupine posluju, a taj poslovni model može se usmjeriti u bilo kojem smjeru.

Zašto ovo rivalstvo povećava rizik za kompromitirane pojedince i tvrtke

Kada se dvije skupine za iznudu javno svađaju, ukradeni podaci ne miruju tiho u pozadini. Stranice za curenje podataka koje idu offline, mijenjaju vlasnika ili bivaju preuređene mogu značiti da prethodno privatne zbirke ukradenih datoteka postaju izložene, ponovno objavljene ili predmet cjenkanja kao poluga. Tvrtke koje su već bile žrtve Clopovog proboja mogle bi otkriti da se njihovi ukradeni podaci ponovno koriste, ovaj put kao adut u sporu s kojim nemaju nikakve veze.

Za pojedince čiji su osobni podaci zahvaćeni prethodnim probojem, ovakva nestabilnost sama je po sebi čimbenik rizika. Podaci koji su trebali ostati skriveni iza paywalla ili roka za pregovore mogu odjednom postati vidljiviji, šire dijeljeni ili prepakirani od strane rivalske skupine koja želi dokazati poantu. Svađa ne smanjuje količinu ukradenih podataka u optjecaju. Ako ništa drugo, povećava vjerojatnost da će se podaci ponovno pojaviti na nepredvidive načine, jer nijedna skupina nema poticaj štititi privatnost ljudi oko čijih se informacija bore.

Praktični koraci za smanjenje izloženosti curenju podataka iz ransomwarea

Iako pojedinci ne mogu kontrolirati sporove između ransomware skupina, postoje konkretni koraci koji smanjuju osobni i organizacijski rizik:

  • Koristite uglednu uslugu obavijesti o probojima ili praćenja kako biste provjerili jesu li se vaša e-adresa, lozinke ili drugi osobni podaci pojavili u poznatim curenjima.
  • Omogućite višefaktorsku autentifikaciju na svim važnim računima kako same procurjele vjerodajnice ne bi bile dovoljne napadačima za pristup.
  • Redovito mijenjajte lozinke, osobito za račune povezane s financijskim uslugama, e-poštom i radnim sustavima, te izbjegavajte ponovno korištenje lozinki na različitim stranicama.
  • Tvrtke trebaju održavati offline, testirane sigurnosne kopije i segmentirati mreže kako jedan kompromitirani sustav ne bi doveo do proboja punih razmjera.
  • Ostanite informirani o tome koje su ransomware skupine ciljale vašu industriju, jer aktivnost na stranicama za curenje podataka često signalizira koji su sektori trenutačno pod pritiskom.

Što to znači za vas

Spor Clop-ShinyHunters korisna je studija slučaja o tome kako su se taktike iznude ransomware bandi razvile u svojevrsno kriminalno poslovno rivalstvo, potpuno s zahtjevima, rokovima i javnim poziranjem. Za svakodnevne čitatelje i organizacije, lekcija nije navijati za jednu ili drugu stranu. Riječ je o prepoznavanju da ukradeni podaci ostaju opasni bez obzira na to koga trenutačno kontrolira, te da stranice za curenje podataka mogu se promijeniti, nestati ili ponovno pojaviti u svakom trenutku.

Ako je vaša organizacija ili osobni podaci ikada bili povezani s incidentom ransomwarea, shvatite ovu svađu kao podsjetnik da ponovno razmotrite osnove sigurnosti, a ne kao znak da je prijetnja smanjena. Čitanje o tome kako je ShinyHunters preuredio Clopovu stranicu za curenje podataka pruža koristan kontekst o tome kako je ovo rivalstvo počelo, a provjera vlastite izloženosti putem alata za praćenje proboja praktičan je sljedeći korak. Višeslojna sigurnost, od jake autentifikacije do redovitog ažuriranja lozinki, ostaje najpouzdanija obrana bez obzira koja kriminalna skupina ovaj mjesec dospijeva na naslovnice.

FAQ: Q1: Što je ShinyHunters učinio Clopovoj stranici za curenje podataka iz ransomwarea? A1: ShinyHunters je preuredio Clopovu stranicu za curenje podataka iz ransomwarea, a zatim je od Clopa zatražio isplatu osmoznamenkastog iznosa, zajedno s kamatama i javnom isprikom. Q2: Kako stranice za curenje podataka iz ransomwarea funkcioniraju kao alati iznude? A2: Skupine poput Clopa prvo kradu podatke i prijete da će ih javno objaviti ako otkupnina ne bude plaćena, koristeći stranicu za curenje podataka za prikaz ukradenih datoteka, oglednih dokumenata i odbrojavanja kako bi vršile pritisak na žrtve. Q3: Zašto je ova svađa riskantna za tvrtke koje je Clop već kompromitirao? A3: Stranice za curenje podataka koje idu offline, mijenjaju vlasnika ili bivaju preuređene mogu izložiti, ponovno objaviti ili prenamijeniti prethodno privatne ukradene datoteke, pa tvrtke koje je Clop već kompromitirao mogu otkriti da se njihovi podaci ponovno koriste kao adut. Q4: Jesu li pojedinci pogođeni ovim sporom čak i ako nisu bili izravno uključeni? A4: Da—pojedinci čiji su osobni podaci zahvaćeni prethodnim probojem suočavaju se s dodatnim rizikom jer podaci koji su trebali ostati skriveni iza paywalla mogu postati izloženi ili predmet cjenkanja usred nestabilnosti. Q5: Smanjuje li svađa Clop-ShinyHunters prijetnju običnim žrtvama? A5: Ne. Iako izgleda kao da se kriminalci bore međusobno, obje skupine i dalje upravljaju stranicama za curenje podataka, iznuđuju stvarne kompanije i drže ukradene osobne podatke, pa temeljna prijetnja ostaje i dodaje novi sloj kaosa. ---END---