Istraživači Potvrđuju Tvrdnje ExfilSquada o Propuštanju Podataka

Istraživači u području kibernetičke sigurnosti potkrijepili su tvrdnje ExfilSquada, iznudivačke grupe koja je posljednjih mjeseci prijetila organizacijama objavom ukradenih podataka. Prema novoj analizi, grupa je doista pribavila osjetljive informacije od najmanje 13 organizacija, što je nalaz koji uklanja velik dio dvosmislenosti koja često okružuje tvrdnje iznudivačkih grupa i potvrđuje razmjere kampanje.

Iznudivačke grupe često preuveličavaju ili izmišljaju tvrdnje o probojima kako bi izvršile pritisak na žrtve da plate, stoga je neovisna verifikacija važna. U ovom slučaju, istraživači su ispitali skupove podataka koje je ExfilSquad distribuirao putem torrent mreža i utvrdili da se materijal podudara s ranijim tvrdnjama grupe. Sam način distribucije je značajan. Umjesto da se oslanja isključivo na stranice za propuštanje podataka na dark webu, ExfilSquad je gurao ukradene podatke u torrent mreže, kanal distribucije koji se širi brže i teže ga je ugasiti nakon što datoteke počnu sjemeniti preko više peerova.

Potvrda je u skladu s ranijim izvješćem koje detaljno opisuje kako je ExfilSquad povezan s 13 propuštanja podataka žrtava od srpnja, što sugerira da grupa vodi sustavnu kampanju, a ne jedan prigodni incident. Dosljednost između tog ranijeg broja i ove najnovije verifikacije ukazuje na grupu koja je metodična u dokumentiranju i javnom objavljivanju svojih navodnih upada.

Obrazac u Različitim Sektorima

Ono što se ističe u vezi s aktivnošću ExfilSquada jest širina pogođenih organizacija. Ciljevi grupe nisu bili ograničeni na jednu industriju ili geografiju. Ranija izvješća povezivala su grupu s probojem koji uključuje 135.000 britanskih policijskih zapisa propuštenih na dark webu, te zasebno s probojem PNLD-a koji utječe na Britansku nacionalnu pravnu bazu podataka policije. Policijska i pravna infrastruktura zajedno s ciljevima iz privatnog sektora u portfelju iste iznudivačke grupe naglašava koliko su ove kampanje postale neselektivne. Napadači ne odabiru nužno žrtve na temelju sektora; čini se da iskorištavaju kakav god pristup mogu dobiti i monetiziraju ga naknadno.

Taj se obrazac također dotaknuo privatnog sektora, kao što se vidi u slučaju koji uključuje proizvođača poluvodiča Analog Devices koji se suočava s probojem podataka dok ExfilSquad prijeti propuštanjem. Prisutnost globalne tehnološke tvrtke zajedno s vladinim i policijskim tijelima na popisu navodnih žrtava iste grupe ilustrira zašto organizacije u gotovo svakom sektoru moraju tretirati aktivnost iznudivačkih grupa kao vjerodostojnu prijetnju, a ne je odbacivati kao buku.

Zašto Verifikacija Mijenja Računicu

Do sada se velik dio izvještavanja o ExfilSquadu usredotočivao na vlastite tvrdnje grupe, što je uobičajeno u ranim fazama iznudivačke kampanje. Akteri prijetnji često objavljuju djelomične uzorke ili neprovjerene tvrdnje kako bi generirali medijsku pozornost i izvršili pritisak na žrtve prije nego što se utvrdi puna autentičnost. Potvrda da je najmanje 13 organizacija imalo stvarne podatke izložene pomiče razgovor s nagađanja na utvrđenu činjenicu i podiže uloge za svaku organizaciju koja još nije utvrdila nalazi li se među ciljevima grupe.

Za pogođene organizacije, verificirana propuštanja znače da se uobičajeni protokol za odgovor na incidente primjenjuje u potpunosti: procjena koji su podaci uzeti, obavještavanje regulatora i pogođenih pojedinaca gdje je to potrebno, te praćenje prijevara u nizvodnom lancu ili sekundarnih napada koji često slijede nakon potvrđenog proboja. Distribucija putem torrenta posebno otežava obuzdavanje, jer se datoteke mogu kopirati i ponovno dijeliti neovisno o bilo kojoj pojedinačnoj točki hostinga, za razliku od podataka hostanih na stranici za propuštanje koji se potencijalno mogu ugasiti.

Što To Znači Za Vas

Ako komunicirate s bilo kojom organizacijom koja se spominje u vezi s aktivnošću ExfilSquada, bilo kao kupac, zaposlenik ili partner, vrijedi provjeriti je li ta organizacija izdala obavijest o proboju. S obzirom na to da su policijske i pravne baze podataka među potvrđenim ciljevima, pojedinci s bilo kakvom vezom s britanskim policijskim sustavima trebali bi biti posebno pažljivi na obavijesti tih agencija. Za širu javnost, ovaj incident je podsjetnik da ukradeni osobni podaci sve češće završavaju distribuiranima putem kanala poput torrenta, koji su otporniji na uklanjanje od tradicionalnih stranica za propuštanje, što znači da izložene informacije mogu opstati i kružiti dugo vremena nakon početnog proboja.

Korisni Zaključci

Pratite službene komunikacije bilo koje organizacije s kojom imate odnos radi obavijesti o proboju povezanih s ExfilSquadom. Promijenite lozinke i omogućite višefaktorsku autentifikaciju na računima povezanima s bilo kojom potvrđenom žrtvom organizacije. Razmotrite postavljanje upozorenja o prijevari ili zamrzavanje kredita ako vjerujete da su vaši podaci bili dio potvrđenog propuštanja, osobito ako su bili uključeni vladini ili policijski zapisi. Budite skeptični prema neželjenim komunikacijama koje se pozivaju na vaše osobne podatke, jer se propušteni podaci često koriste za izradu uvjerljivih phishing pokušaja. Kako se verifikacija tvrdnji ExfilSquada nastavlja razvijati, informiranje putem vjerodostojnog izvještavanja ostaje najbolja obrana i od samog proboja i od sekundarnih prijevara koje obično slijede.