Izdavač u Hyderabadu postaje najnovija meta ransomware napada
Izdavačka tvrtka sa sjedištem u Hyderabadu prijavila je ransomware napad u kojem hakeri zahtijevaju 20 milijuna eura za oslobađanje podataka tvrtke, prema izvješću Times of India. Lokalna kibernetička policija registrirala je slučaj prema Zakonu o informacijskoj tehnologiji i Odjeljku 308 Bharatiya Nyaya Sanhita (BNS), novouvedenoj odredbi indijskog kaznenog zakona koja pokriva iznudu. Pogođena tvrtka navodno radi na obnovi svojih sustava iz sigurnosnih kopija umjesto da pregovara s napadačima.
Iako detalji o točnoj vrsti ransomwarea, ulaznoj točki koju su napadači koristili ili opsegu izloženih podataka nisu objavljeni, ovaj slučaj odgovara obrascu koji je postao poznat u poslovnim središtima diljem Indije: napadači šifriraju kritične sustave, a zatim zahtijevaju veliku svotu u zamjenu za ključ za dešifriranje ili obećanje da neće objaviti ukradene datoteke.
Zašto se vrijedi boriti za podatke izdavača
Izdavačke tvrtke možda ne izgledaju kao očita meta ransomware napada u usporedbi s bolnicama, bankama ili obrambenim dobavljačima, ali posjeduju upravo onu vrstu podataka za koje napadači znaju kako ih unovčiti. Rukopisi, ugovori, osobni podaci autora i zaposlenika, financijski zapisi i neobjavljeni sadržaj – sve to nosi vrijednost, bilo zato što tvrtka ovisi o tim podacima za funkcioniranje ili zato što bi ih konkurenti i kriminalci mogli iskoristiti ako procure.
To je prava briga za privatnost skrivena u ovoj priči. Ransomware napadi više nisu samo zaključavanje tvrtke izvan vlastitih datoteka. Mnoge moderne operacije također tiho eksfiltriraju podatke prije šifriranja, dajući napadačima polugu za prijetnju javnim otkrivanjem čak i ako žrtva obnovi sustave iz sigurnosnih kopija i odbije platiti. Ako su osobni podaci zaposlenika, autora ili poslovnih partnera kopirani tijekom ove provale, te bi se osobe mogle suočiti s daljnjim rizicima poput phishing napada ili krađe identiteta, bez obzira na to hoće li izdavač platiti zahtjev od 20 milijuna eura.
Indijski problem s ransomwareom i izloženošću podataka nastavlja rasti
Ovaj incident dodaje se nizu slučajeva kibernetičke sigurnosti koji uključuju indijske organizacije i podatke koji su se posljednjih mjeseci pojavili na dark webu. Osjetljive informacije povezane s indijskim institucijama više su puta ponuđene na prodaju ili objavljene online, uključujući izvješća o sumnjivoj DRDO provali koja uključuje 31 GB obrambenih podataka koju je objavio prodavač na dark webu, te zaseban slučaj u kojem su dužnosnici ostali provjeravati tvrdnje o prodaji podataka na dark webu za 8.000 dolara povezanih s obrambenim materijalom. Ti su slučajevi uključivali podatke povezane s vladom, a ne privatnog izdavača, ali upućuju na isti temeljni trend: napadači u i oko Indije sve su spremniji prvo izvući podatke, a zatim iznuditi novac, koristeći prijetnju javnog otkrivanja kao dodatni pritisak uz šifrirane sustave.
Odluka ove tvrtke iz Hyderabada da obnovi sustave iz sigurnosnih kopija umjesto da se upusti u pregovore o otkupnini općenito se smatra dobrom praksom. Plaćanje otkupnine ne jamči da ukradeni podaci neće ipak biti objavljeni, a izravno financira kriminalne skupine koje stoje iza ovih operacija. Uključivanje kibernetičke policije i podizanje optužbi prema Zakonu o IT-u i BNS 308 također stvara službeni zapis koji može podržati buduću istragu ili kazneni progon.
Što to znači za vas
Ako ste autor, zaposlenik, dobavljač ili partner povezan s izdavačkom tvrtkom, ili jednostavno netko čiji se osobni podaci nalaze negdje u korporativnoj bazi podataka, ovaj incident podsjetnik je da ransomware napadi imaju posljedice za privatnost koje sežu daleko izvan ciljane organizacije. Čak i kada tvrtka izbjegne plaćanje otkupnine, svi podaci kopirani prije šifriranja ostaju rizik. Pratite neobične e-poruke, neočekivanu aktivnost na računu ili nepoznate pokušaje prijave u tjednima nakon bilo koje provale koja uključuje organizaciju s kojom imate odnos, i budite oprezni s neželjenim porukama koje se pozivaju na incident, jer napadači često koriste vijesti o provalama za izradu uvjerljivih phishing mamaca.
Ključni zaključci
- Izdavač u Hyderabadu suočen je sa zahtjevom za otkupninu od 20 milijuna eura, a kibernetička policija vodi slučaj prema Zakonu o IT-u i BNS 308.
- Tvrtka obnavlja operacije iz sigurnosnih kopija umjesto da plati otkupninu, što je široko preporučeni odgovor na pokušaje iznude.
- Ransomware sve češće uključuje krađu podataka uz šifriranje, što znači da čak ni oporavak iz sigurnosnih kopija ne eliminira rizik za privatnost pojedinaca povezanih s pogođenom organizacijom.
- Svatko povezan s izdavačem, uključujući zaposlenike, autore ili partnere, trebao bi pratiti sumnjive komunikacije i razmotriti promjenu lozinki povezanih sa zajedničkim računima kao mjeru opreza.
Dok se ransomware incidenti nastavljaju pojavljivati u indijskim tvrtkama i institucijama, ostati na oprezu u pogledu toga kako vaši osobni podaci mogu biti pogođeni, čak i neizravno, ostaje jedan od najpraktičnijih koraka koje možete poduzeti za vlastitu zaštitu.




