Australska tvrtka za baštinu navedena na stranici za curenje ransomware podataka

Tvrtka iz Victorije koja se bavi baštinom i restauracijom, HBS Group, navodno je dodana na stranicu za curenje podataka bande za kibernetičko iznuđivanje poznate kao The Gentlemen, prema ekskluzivnom izvješću Cyber Dailyja. Grupa tvrdi da je provalila u sustave tvrtke i prijeti da će objaviti ukradene podatke u roku od sedam dana ako njezini zahtjevi ne budu ispunjeni. U trenutku ovog izvještavanja, HBS Group nije izdala javnu izjavu kojom potvrđuje incident, a specifičan sadržaj navodnih podataka nije neovisno provjeren.

Iako sama tvrtka još nije potvrdila tvrdnju, biti naveden na stranici za curenje ransomware grupe ozbiljan je događaj. Takvi popisi obično su uvodni potez u kampanji dvostrukog iznuđivanja, gdje napadači najprije ukradu podatke prije nego što primijene (ili zaprijete primjenom) enkripcije, a zatim prijetnju objavom koriste kao polugu da natjeraju žrtve na plaćanje.

Zašto je tvrtka za restauraciju baštine meta

Na prvi pogled, posao vezan uz baštinu i restauraciju možda se ne čini očitom metom ransomware napada u usporedbi s bolnicama, bankama ili trgovcima. No tvrtke u ovom sektoru često posjeduju iznenađujuću količinu osjetljivih informacija. Radovi na restauraciji i očuvanju baštine često uključuju ugovore s državnim tijelima za baštinu, vijećima, muzejima i privatnim vlasnicima nekretnina, zajedno s financijskim evidencijama, projektnom dokumentacijom i osobnim podacima klijenata i osoblja.

Ransomware skupine sve više ciljaju srednje velike tvrtke upravo zato što one mogu imati manje posvećenih sigurnosnih resursa od velikih korporacija, a ipak drže podatke dovoljno vrijedne za iznuđivanje. To se poklapa s obrascem viđenim u drugim australskim probojima posljednjih mjeseci, uključujući curenje koje je pogodilo kozmetički brend Napoleon Perdis, gdje je akter prijetnje koji djeluje izvan tradicionalnog ransomware modela razotkrio stotine tisuća zapisa kupaca. Napadači bacaju široku mrežu na industrije koje rukuju osobnim i komercijalnim podacima, a ne samo na sektore tradicionalno povezane s visokovrijednim probojima.

Širi obrazac iznuđivanja podataka

Pristup grupe Gentlemen, javno navođenje žrtve i postavljanje odbrojavanja prije objave podataka, taktika je koja se široko koristi diljem ransomware ekosustava kako bi se povećao pritisak. Osmišljena je tako da prisili na brzi odgovor, prije nego što tvrtka u potpunosti procijeni opseg proboja ili obavijesti pogođene strane. Slične taktike pritiska viđene su u vishing napadu na Cushman & Wakefield, gdje je više kibernetičkih kriminalnih grupa tvrdilo da su uključene u jedan incident koji je pogodio veliku tvrtku za komercijalne nekretnine, naglašavajući kako se iznuđivačke grupe često natječu za pažnju i utjecaj nakon što proboj postane javan.

Ovi incidenti također ističu temu koja se ponavlja: napadači ne moraju probiti sustave poznatog imena da bi nanijeli stvarnu štetu. Manje, specijalizirane tvrtke koje vode ugovore, evidencije klijenata i financijske podatke sve su češće održive mete, a posljedice za pojedince čije su informacije zahvaćene takvim curenjima mogu biti jednako značajne kao i u slučajevima koji završavaju u naslovnicama, poput slučaja tinejdžerskog hakera povezanog s provalom u bazu podataka s 18 milijuna identifikacijskih zapisa u Francuskoj.

Što to znači za vas

Ako ste klijent, ugovaratelj ili zaposlenik povezan s tvrtkom HBS Group, ili bilo kojom organizacijom navedenom na stranici za curenje ransomware podataka, evo nekoliko praktičnih koraka koje vrijedi poduzeti sada, umjesto da čekate formalnu potvrdu.

Prvo, oprezno pristupajte svakoj komunikaciji koja tvrdi da dolazi od HBS Grupe sve dok tvrtka ne potvrdi detalje putem službenih kanala. Incidente iznuđivanja ponekad prate phishing pokušaji koji se lažno predstavljaju kao probijena organizacija ili nude lažne usluge "sanacije".

Drugo, ako ste s tvrtkom za baštinu, restauraciju ili upravljanje nekretninama podijelili osobne, financijske ili ugovorne podatke, razmislite o praćenju svojih računa i kreditne aktivnosti na neuobičajene aktivnosti u nadolazećim tjednima. Ransomware grupe često provedu prijetnje curenjem i nakon što prođe rok, stoga oprez ne bi trebao prestati nakon sedam dana.

Treće, tvrtke u sličnim sektorima, posebno one koje upravljaju državnim ugovorima, evidencijama povijesnih zgrada ili financijskim podacima klijenata, trebale bi ovo shvatiti kao podsjetnik da pregledaju sigurnosne prakse dobavljača, protokole sigurnosnog kopiranja i planove odgovora na incidente prije nego što dođe do napada.

Korak ispred ransomware prijetnji

Slučaj HBS Grupe još je u razvoju i ostaje za vidjeti hoće li tvrtka potvrditi proboj i kako će se s navodnim podacima postupiti ako budu objavljeni. Ono što je jasno jest da ransomware grupe poput The Gentlemen nastavljaju ciljati sve širi raspon industrija, koristeći javne objave na stranicama za curenje i kratke rokove kao alate iznuđivanja.

Za pojedince, najbolja obrana je informiranost: provjeravajte komunikaciju, pratite znakove zlouporabe i izbjegavajte interakciju s neželjenim porukama povezanim s vijestima o proboju. Za organizacije, ovaj incident još je jedan podatak koji potvrđuje da nijedan sektor, koliko god bio tradicionalan ili nišni, nije imun na kibernetičko iznuđivanje. Biti u tijeku s tim kako se ovi napadi odvijaju i brzo djelovati kada su vaši vlastiti podaci možda uključeni, ostaje najučinkovitiji način za ograničavanje štete kada ovakav proboj izađe na vidjelo.