Novo ime u iznudi podataka

Prethodno nepoznati akter prijetnje koji se naziva ExfilSquad brzo je postao jedno od imena o kojima se najviše govori u području iznude podataka. Prema istraživanju tvrtke DarkOwl, grupa se pojavila s tvrdnjama o visokoprofiliranim probojima koji obuhvaćaju Sjedinjene Američke Države, Ujedinjeno Kraljevstvo i druge zemlje, pozicionirajući se kao ozbiljan novi igrač u već prepunom polju hakerskih grupa usmjerenih na iznudu.

Ono što ExfilSquad čini značajnim nije nužno sofisticiranost. To su brzina i obujam. Grupa se navodno oglasila objavivši velik broj tvrdnji o proboju u vrlo kratkom roku, imenujući Microsoft i Zenith Bank među 14 navodnih žrtava u jednom danu. Takva vrsta brzog objavljivanja neobična je čak i prema standardima modernih iznuđivačkih grupa, od kojih mnoge obično postupno objavljuju žrtve kako bi maksimizirale pritisak i medijsku pozornost.

Kako ExfilSquad djeluje

Za razliku od tradicionalnih ransomware skupina koje se oslanjaju na šifriranje žrtvinih sustava i zahtijevaju plaćanje za ključ za dešifriranje, grupe za iznudu podataka poput ExfilSquada obično u potpunosti preskaču korak šifriranja. Umjesto toga, usredotočuju se na krađu podataka i prijete njihovom objavom ili prodajom ako se ne plati otkupnina. Ovaj je pristup sve češći jer zahtijeva manje tehničkog angažmana od postavljanja i održavanja ransomwarea, a napadačima i dalje daje značajnu prednost nad žrtvama koje strahuju od reputacijske štete, regulatornih kazni ili izlaganja osjetljivih podataka o klijentima i zaposlenicima.

To što je grupa u svom prvom valu tvrdnji imenovala i globalnu tehnološku tvrtku i financijsku instituciju sugerira da se ne ograničava na određeni sektor ili zemljopisno područje. Ta širina je u skladu s onim što istraživanje tvrtke DarkOwl opisuje: grupa koja baca široku mrežu na različite industrije i zemlje umjesto da se specijalizira za jednu vrstu meta. Za organizacije koje prate nove prijetnje, ovaj nedostatak uskog fokusa može otežati predviđanje ExfilSquada, budući da ne postoji očiti industrijski obrazac na koji treba obratiti pozornost.

Zašto je ovo važno izvan naslova

Važno je napomenuti da tvrdnje koje iznuđivačke grupe objavljuju na stranicama za curenje podataka ili na forumima dark weba nisu uvijek neovisno provjerene u trenutku objave. Skupine ponekad preuveličavaju razmjere ili autentičnost ukradenih podataka kako bi povećale pritisak na žrtve ili izgradile reputaciju u kriminalnim krugovima. Ipak, čak i neprovjerene tvrdnje mogu imati stvarne posljedice. Jednom kada se ime tvrtke ili pojedinca pojavi na stranici za curenje podataka iznuđivačke grupe, sama izloženost, bez obzira na to koliko se podataka u konačnici pokaže vjerodostojnima, može potaknuti zabrinutost kupaca, regulatorni nadzor i reputacijsku štetu.

Za obične korisnike interneta, pojava nove iznuđivačke grupe podsjetnik je da krajolik povrede podataka nije statičan. Nove se grupe formiraju, mijenjaju ime ili se odvajaju od prethodnih operacija redovito. Za potrošače je najvažnije ne nužno pratiti svaku novu grupu po imenu, već razumjeti da svaka organizacija koja posjeduje osobne podatke, od banaka do tehnoloških tvrtki i vladinih baza podataka, može postati meta u bilo kojem trenutku.

Što to znači za vas

Ako ste korisnik bilo koje organizacije imenovane u vezi s grupom za iznudu podataka, bila to ExfilSquad ili neka druga, praktični rizik je isti: vaši osobni podaci, financijski detalji ili vjerodajnice računa mogli bi završiti izloženi ili prodani. To vrijedi bez obzira na to je li tvrdnja o proboju u potpunosti provjerena ili ne, jer napadači ponekad koriste djelomične ili starije skupove podataka kako bi stvorili dojam svježeg proboja.

Porast grupa poput ExfilSquada također naglašava širi trend u kibernetičkom kriminalu: krađa podataka i iznuda postali su samostalan poslovni model, odvojen od ransomware napada koji su dominirali naslovnicama prethodnih godina. Taj pomak znači da bi pojedinci trebali pretpostaviti da njihovi podaci možda već kruže u nekom obliku i prilagoditi svoje sigurnosne navike u skladu s tim, umjesto da čekaju službene obavijesti o proboju.

Praktične preporuke

Pratite račune povezane s bilo kojom organizacijom koju koristite, a koja je imenovana od strane iznuđivačke grupe, pazeći na neobične pokušaje prijave ili obavijesti. Koristite jedinstvene, snažne lozinke za svaki račun kako se jedan proboj ne bi prelio na druge i omogućite višefaktorsku autentifikaciju gdje god je to ponuđeno. Razmislite o praćenju kreditne sposobnosti ili upozorenjima o prijevari ako su u navodni proboj uključene financijske institucije. Konačno, ostanite skeptični prema neželjenim e-porukama ili pozivima koji se pozivaju na proboj, jer prevaranti često iskorištavaju vijesti o stvarnim incidentima za pokretanje phishing kampanja. Grupe poput ExfilSquada vjerojatno neće biti posljednja nova iznuđivačka operacija koja će dospjeti na naslovnice, ali proaktivnost u vezi s vlastitom higijenom podataka ostaje najpouzdanija obrana bez obzira na to koja grupa stoji iza sljedeće tvrdnje.