Nova tvrdnja o iznuđivanju usmjerena je prema japanskoj industrijskoj tvrtki. Akter prijetnje exitium tvrdi da je eksfiltrirao 5,8 TB podataka od KOIKE Sanso Kogoyo Co. Ltd. i da će ih prodati ako tvrtka ne stupi u kontakt do utorka, 13. listopada 2026. Slučaj je jasan primjer exitium ransomware iznuđivanja putem podataka i nosi lekcije za svakoga tko posluje s tom tvrtkom.
Tvrdnja nije neovisno provjerena u informacijama koje su nam dostupne. Ono što slijedi temelji se na onome što grupa navodi, uz opći kontekst o tome kako ova vrsta iznuđivanja funkcionira.
Što exitium tvrdi da je uzeo od KOIKE Sanso Kogoyo
Prema izvješću, exitium navodi da je eksfiltrirao 5,8 TB podataka od KOIKE Sanso Kogoyo Co. Ltd., tvrtke sa sjedištem u Japanu. Grupa kaže da ukradene datoteke uključuju ugovore i povjerljive informacije. Sažetak izvora je skraćen, pa ne možemo navesti svaku kategoriju za koju grupa tvrdi da je posjeduje.
Ovdje su važna dva detalja. Prvo, ovo je tvrdnja napadača, a ne potvrda tvrtke. Akteri prijetnji ponekad pretjeruju s volumenom ili osjetljivošću onoga što drže. Drugo, vrsta navedenih podataka, ugovori i povjerljive informacije, upravo je ona koja uključuje treće strane: kupce, dobavljače i izvođače čija se imena, uvjeti i podaci za kontakt pojavljuju u ugovorima.
Kako iznuđivanje putem krađe podataka i pritisak roka funkcioniraju
U napadu iznuđivanja putem krađe podataka kriminalci kopiraju datoteke iz mreže i zatim prijete da će ih objaviti ili prodati. Šifriranje sustava nije obavezno. Poluga dolazi od samih ukradenih podataka. Obradili smo ovaj model u našem pregledu Silent Ransom Group razgovora koji potražuju 206,95 milijuna dolara od 27 tvrtki, gdje su kriminalci navodno prikupili uplate bez šifriranja ijedne datoteke žrtve.
Rok je dio scenarija. U ovom slučaju exitium kaže da će prodati podatke ako kontakt ne bude ostvaren do 13. listopada. Fiksni datum čini nekoliko stvari:
- Stvara hitnost, gurajući žrtvu u pregovore prije nego što je završila istragu.
- Signalizira potencijalnim kupcima da bi podaci uskoro mogli biti dostupni.
- Omogućuje grupi da javno eskalira ako rok prođe.
Prijetnja prodajom, a ne samo curenjem, dodaje još jedan kut. Prodani podaci mogu završiti kod prevaranata koji ih koriste za ciljane prijevare, zbog čega rizik za partnere ne prestaje kada naslovi izblijede.
Na što partneri i kupci trebaju paziti nakon curenja
Ako su ugovorni podaci izloženi, najveći kratkoročni rizik za vanjske strane nije samo curenje, već ono što slijedi. Ugovori otkrivaju tko s kim radi, što se kupuje, koje osobe odobravaju plaćanja i kako napisati poruku koja izgleda legitimno.
Očekujte ove obrasce:
- Prijevare s fakturama i promjenama plaćanja. Poruka koja izgleda kao da dolazi od poznatog kontakta traži od vas da ažurirate bankovne podatke ili platite dospjelu fakturu.
- Lažno predstavljanje pogođene tvrtke. Napadači se mogu predstavljati kao osoblje tvrtke KOIKE Sanso Kogoyo ili kao odvjetnici, revizori ili sigurnosni djelatnici koji kontaktiraju partnere u vezi s incidentom.
- Spear phishing izgrađen od stvarnih detalja. Reference na stvarne ugovorne uvjete ili nazive projekata čine lažne e-poruke mnogo uvjerljivijima.
- Izravan pritisak na treće strane. Neke skupine za iznuđivanje kontaktiraju kupce ili partnere žrtve kako bi pojačale pritisak.
Socijalni inženjering često je uopće točka ulaska. Naše izvješće o Levi Strauss proboju, gdje je socijalni inženjering pogodio tri radna računala, pokazuje kako nekoliko uvjerljivih kontakata može otvoriti vrata korporativnim podacima.
Što to znači za vas
Ako niste kupac ili partner tvrtke KOIKE Sanso Kogoyo, nema izravnih radnji koje treba poduzeti. Ako jeste, ili ako radite s bilo kojom tvrtkom koja se pojavila na stranici za curenje podataka o iznuđivanju, pretpostavite da bi se vaše ime i pojedinosti ugovora mogli upotrijebiti protiv vas. Poznato je i da grupe za iznuđivanje vrše pritisak prema javnosti, kao što se vidjelo kada su korisnici ASOS aplikacije primili alert s zahtjevom za otkupninu, pa neočekivane poruke povezane s probojem zaslužuju oprez bez obzira stižu li e-poštom, telefonom ili aplikacijom.
Praktični koraci ako su vaši podaci u navodnom proboju
- Provjerite putem poznatih kanala. Ako vas kontaktira netko tko tvrdi da predstavlja pogođenu tvrtku, prekinite poziv ili zanemarite poruku te se obratite putem telefonskog broja ili adrese koju ste već imali u evidenciji.
- Zamrznite promjene podataka za plaćanje. Zahtijevajte drugu potvrdu, telefonom na poznati broj, prije promjene bilo kojeg bankovnog računa ili upute za plaćanje.
- Obavijestite svoje financijske i nabavne timove. Oni su najvjerojatnije mete prijevara s fakturama.
- Pregledajte što ste podijelili. Razmotrite koje ste ugovore, dokumente ili vjerodajnice dali tvrtki i rotirajte sve lozinke ili pristupne tokene koji su bili podijeljeni.
- Uključite višefaktorsku autentifikaciju. Koristite je na e-pošti i svim zajedničkim portalima, tako da ukradena lozinka sama po sebi nije dovoljna.
- Ne stupajte u kontakt s iznuđivačima. Ako vas izravno kontaktiraju, prijavite to svom sigurnosnom timu ili nadležnim tijelima umjesto da odgovorite.
- Pazite na naknadne tvrdnje. Tvrdnje na stranicama za curenje često se mijenjaju kako grupe dodaju uzorke datoteka ili revidiraju volumene.
Zaključak
Tvrdnja exitium ransomware iznuđivanja putem podataka protiv tvrtke KOIKE Sanso Kogoyo nije potvrđena, ali mehanika je poznata: ukrasti veliku količinu podataka, postaviti rok i prijetiti prodajom. Praktični rizik za partnere i kupce je val uvjerljivog phisinga i lažnog predstavljanja, a ne samo curenje. Neočekivani kontakt tretirajte kao sumnjiv i provjerite putem kanala kojima već vjerujete. Za više o tome kako iznuđivanje funkcionira bez šifriranja, pročitajte našu obradu Silent Ransom Group i njihovih procurjelih razgovora te naš članak o Levi Strauss proboju putem socijalnog inženjeringa.




