FBI poručuje članovima iznudničke skupine ShinyHunters da se predaju. Upozorenje slijedi nakon što je nizozemska policija uhitila muškarca kojeg je FBI opisao kao jednog od navodnih čelnika skupine. Za svakoga čiji su računi možda bili obuhvaćeni korporativnim probojem, priča o uhićenju ShinyHuntersa i FBI-jevoj akciji protiv iznudničke skupine vrijedi razumjeti, uglavnom zbog toga što mijenja, a što ne mijenja za žrtve.
Što su FBI i nizozemska policija objavili
Osnovne činjenice su kratke. Nizozemska policija uhitila je muškarca, a FBI ga je okarakterizirao kao navodnog čelnika ShinyHuntersa. Ured je zatim uputio javnu poruku usmjerenu na ostatak skupine: predajte se umjesto da čekate da budete identificirani i uhićeni.
Takva javna molba taktika je pritiska. Ona signalizira da istražitelji vjeruju da imaju informacije o drugim članovima i žele potaknuti prebjegnuća ili dobrovoljnu predaju. Također pokazuje međunarodnu suradnju, pri čemu američke i nizozemske vlasti rade na istom slučaju.
Neki detalji još su nejasni, a sekundarna izvješća razlikuju se u određenim pojedinostima o osumnjičeniku. Dok vlasti ne objave potpune sudske ili optužne dokumente, pojedinačne tvrdnje u društvenim objavama i stranicama agregatora treba uzeti s oprezom. Uhićenje također nije osuda, a osumnjičenik ima pravo na prezumpciju nevinosti.
Tko je ShinyHunters i kako funkcionira njegov model iznude
ShinyHunters se opisuje kao skupina za krađu podataka i iznudu. Opći model takvih skupina je jednostavan:
- Napadači dobivaju pristup korporativnim sustavima ili računima u oblaku.
- Kopiraju osjetljive podatke, često evidencije kupaca ili zaposlenika.
- Kontaktiraju žrtvu i zahtijevaju plaćanje, prijeteći da će objaviti ili prodati podatke ako žrtva odbije.
Za razliku od klasičnog ransomwarea, iznuda podacima ne zahtijeva uvijek šifriranje bilo čega. Poluga pritiska u potpunosti proizlazi iz ukradenih informacija. To prijetnju čini težom za "popravljanje" sigurnosnim kopijama, jer vraćanje vlastitih datoteka ne čini ništa u vezi s kopijama koje se nalaze na tuđem poslužitelju.
Širi trend eskalirajuće iznude vidljiv je i drugdje. Naše izvješće o Medusa ransomware kampanji i njezinih više od 500 probijenih organizacija pokazuje kako savezne agencije prate slične taktike pritiska na organizacije u raznim sektorima.
Zašto uhićenje ne okončava rizik za vaše podatke
Primamljivo je uhićenje čitati kao sretan završetak. Za ljude čiji su podaci ukradeni to obično nije slučaj, iz nekoliko praktičnih razloga.
Ukradeni podaci ne nestaju. Jednom kada su zapisi kopirani, mogu se pohraniti, dijeliti ili preprodati. Uklanjanje jedne osobe iz slike ne briše te kopije.
Skupine nisu pojedinci. Iznudničke ekipe često uključuju nekoliko članova s različitim ulogama. FBI-jev poziv članovima na predaju sugerira da istražitelji vjeruju da su drugi još aktivni i da se o njima ne zna.
Stari podaci za prijavu ostaju korisni. Napadači i oportunistički kriminalci rutinski isprobavaju procurjele parove e-pošte i lozinki na drugim servisima, tehnika poznata kao credential stuffing. Ako ste ponovno koristili lozinku, starost proboja manje je važna nego što mislite.
Pritisak tijela za provedbu zakona dobra je vijest dugoročno, jer podiže trošak vođenja takvih operacija. No to je razlog za oprezni optimizam, a ne razlog za opuštanje.
Kako provjeriti i zaštititi svoje izložene račune
Ne morate znati je li ShinyHunters konkretno dirao vaše podatke da biste poduzeli razumne korake. Većina ovih radnji pomaže protiv bilo kojeg proboja.
- Provjerite baze podataka o probojima. Upotrijebite uglednu uslugu obavještavanja o probojima kako biste vidjeli pojavljuju li se vaše adrese e-pošte ili telefonski brojevi u poznatim procurivanjima. Provjerite svaku adresu koju ste koristili, uključujući stare.
- Prvo promijenite ponovno korištene lozinke. Počnite s e-poštom, bankarstvom i svakim računom koji može resetirati druge račune. Vaš pretinac e-pošte glavni je ključ za veći dio vašeg digitalnog života.
- Upotrijebite jedinstvenu lozinku za svaki račun. Upravitelj lozinki to čini izvedivim, jer trebate zapamtiti samo jednu snažnu lozinku.
- Uključite višefaktorsku autentifikaciju. Kada servis to dopušta, dajte prednost aplikaciji za autentifikaciju ili hardverskom sigurnosnom ključu umjesto SMS kodova. Čak i ako lozinka procuri, drugi faktor može zaustaviti prijavu.
- Pazite na naknadne prijevare. Probuijeni korisnici često primaju phishing e-poruke ili poruke koje se pozivaju na stvarne pojedinosti. Ne klikajte na poveznice u neočekivanim porukama; posjetite web-stranicu tvrtke izravno.
- Nadzirite financijske račune. Ako obavijest o proboju spominje financijske ili identifikacijske podatke, razmislite o zamrzavanju kredita i redovito pregledavajte izvode.
Što to znači za vas
Uhićenje i FBI-jev javni poziv znak su da vlasti primjenjuju stvarni pritisak na skupine za iznudu podataka. Oni nisu signal da su izloženi podaci sada sigurni. Ako vas je tvrtka s kojom poslujete obavijestila o proboju ili ako se vaši podaci pojave u bazi podataka o probojima, pretpostavite da bi informacije mogle kružiti dugo vremena i postupajte u skladu s tom pretpostavkom.
VPN ne štiti od ove vrste prijetnje, jer su podaci uzeti iz korporativnih sustava, a ne iz vaše veze. Snažne, jedinstvene lozinke i višefaktorska autentifikacija ovdje su daleko učinkovitije.
Ključni zaključci
- FBI želi da se članovi ShinyHuntersa predaju nakon što je nizozemska policija uhitila navodnog čelnika, no čini se da je istraga u tijeku.
- Uhićenja ne brišu ukradene podatke, pa rizik za pogođene korisnike ostaje.
- Provjerite pojavljuju li se vaši podaci za prijavu u bazama podataka o probojima i danas zamijenite sve ponovno korištene lozinke.
- Omogućite višefaktorsku autentifikaciju na računima e-pošte, financijskim i poslovnim računima.
- Ostanite na oprezu zbog phishinga koji koristi stvarne pojedinosti iz prošlih proboja.
Događaji oko uhićenja ShinyHuntersa i FBI-jeve akcije protiv iznudničke skupine ohrabruju, ali vaša najbolja obrana i dalje je ona koju sami kontrolirate. Odvojite deset minuta da provjerite svoju izloženost i pojačate zaštitu prijava, a zatim pročitajte naše izvješće o Medusa ransomware kampanji kako biste vidjeli kako iznudničke prijetnje eskaliraju u raznim industrijama.




