Incransom ransomware grupa cilja izdavačku kuću Kendall Hunt
Ransomware grupa poznata kao Incransom uvrstila je Kendall Hunt Publishing Company na svoju stranicu za curenje podataka kao žrtvu, prema izvješću DeXposea. Grupa tvrdi da je kompromitirala sustave tvrtke i prijeti objavljivanjem ukradenih podataka ako zahtjevi ne budu ispunjeni, taktika poznata kao dvostruka iznuda koja je postala standardni pristup modernih ransomware operatera.
Kendall Hunt američki je obrazovni izdavač koji proizvodi kurikularne materijale za osnovno i srednjoškolsko obrazovanje (K-12), što znači da bi svaki otkriveni podatak mogao zahvatiti učeničke evidencije, podatke o osoblju ili vlasnički obrazovni sadržaj. U trenutku pisanja ovog teksta, puni opseg onoga čemu je pristupljeno nije neovisno potvrđen izvan tvrdnji koje su objavili napadači.
Tko je Incransom? Razumijevanje RaaS prijetnje
Incransom, koji se u krugovima obavještajne analize o prijetnjama prati i kao INC Ransom, djeluje po modelu ransomware-as-a-service (RaaS). U okviru te strukture, jezgru čini skupina koja razvija zlonamjerni softver i infrastrukturu za iznudu, dok povezani suradnici provode stvarne upade u zamjenu za dio otkupnine. Ta podjela rada dijelom je razlog zašto su ransomware napadi posljednjih godina tako dramatično narasli: snižava tehnički prag za pokretanje napada i omogućuje manje vještim operaterima da unajme pristup sofisticiranim alatima.
Grupa je izgradila reputaciju metodičnog, gotovo poslovnog pristupa svojim operacijama, prikazujući upade kao svojevrsnu neželjenu sigurnosnu reviziju, dok istovremeno teži izravnoj financijskoj dobiti. Njihov pristup obično slijedi sada već poznati obrazac dvostruke iznude: infiltrirati se u mrežu, tiho eksfiltrirati osjetljive datoteke, pokrenuti enkripciju kako bi se prekinulo poslovanje, a zatim iskoristiti prijetnju javnog curenja podataka kao dodatnu polugu za pritisak na žrtve da plate.
Ovo nije izoliran incident unutar šireg ransomware ekosustava. Slične kampanje iznude nedavno su pogodile organizacije daleko izvan izdavačkog svijeta, uključujući napad Gentlemen ransomware grupe na nizozemsku olimpijsku ledenu dvoranu Thialf, što pokazuje kako te grupe neselektivno biraju mete jednako u sportu, obrazovanju, zdravstvu i javnoj infrastrukturi.
Zašto su obrazovanje i izdavaštvo privlačne mete
Obrazovni izdavači i institucije sjede na posebnoj vrsti rudnika podataka: učeničke evidencije, kadrovske datoteke osoblja, ugovori o licenciranju, vlasnički kurikularni sadržaj i financijske informacije povezane sa školskim okruzima i sveučilištima. Za razliku od banke ili bolnice, mnoge izdavačke i obrazovne organizacije povijesno su manje ulagale u namjensko cyber sigurnosno osoblje i infrastrukturu, čak i dok drže podatke koji su vrlo osjetljivi i, u slučaju evidencija maloljetnika, podliježu strogim regulatornim zaštitama.
Ransomware grupe to znaju. Kampanje usmjerene na pojedine sektore, protiv škola, sveučilišta i obrazovnih izdavača, ravnomjerno rastu jer te organizacije često predstavljaju povoljan omjer rizika i nagrade za napadače: vrijedni podaci, stvarni prekid poslovanja ako sustavi padnu usred semestra i razmjerno manje obrane od strože reguliranih industrija poput financija. Ta kombinacija čini obrazovanje i izdavaštvo sve češćom stavkom na stranicama za curenje podataka ransomware grupa.
Što to znači za vas
Ako ste zaposlenik, student, roditelj ili partnerska organizacija povezana s Kendall Huntom ili bilo kojim slično napadnutim izdavačem, praktična briga je jasna: svaki osobni ili institucionalni podatak koji je prošao kroz sustave tvrtke mogao bi potencijalno biti ugrožen ako su tvrdnje napadača točne. To može uključivati imena, kontakt podatke, evidencije o zaposlenju ili materijale povezane s kurikulom, ovisno o tome koji su sustavi bili zahvaćeni.
Za organizacije u obrazovnom i izdavačkom prostoru općenito, ovaj incident podsjetnik je da ransomware ne pravi razliku prema glamuru ili veličini industrije. Svaka organizacija koja drži vrijedne podatke, bilo da se radi o učeničkim evidencijama, intelektualnom vlasništvu ili financijskim sustavima, potencijalna je meta RaaS suradnika koji traže slabe točke.
Praktični zaključci
Ako surađujete s Kendall Huntom ili radite u organizaciji koja rukuje sličnim osjetljivim podacima, razmotrite ove korake:
- Pratite službene komunikacije. Ako Kendall Hunt potvrdi povredu podataka, slijedite njihove smjernice o tome je li vaš podatak bio uključen i koje korake preporučuju.
- Pazite na phishing pokušaje. Ukradeni podaci iz ransomware napada često se koriste za izradu uvjerljivih naknadnih phishing kampanja usmjerenih na zaposlenike, studente ili partnere.
- Omogućite višefaktorsku autentifikaciju na svim računima povezanima s obrazovnim platformama ili izdavačkim portalima koje koristite.
- Preispitajte prakse čuvanja podataka ako radite u obrazovnoj instituciji i zalažite se za redovite sigurnosne kopije pohranjene izvan mreže ili u nepromjenjivoj pohrani do koje ransomware ne može lako doći.
- Prijavite sumnjive aktivnosti odmah IT ili sigurnosnim timovima umjesto da čekate, jer rano otkrivanje ostaje jedna od najučinkovitijih obrana protiv širenja ransomwarea.
Ransomware grupe poput Incransoma žive od brzine i pritiska, ali organizacije i pojedinci koji ostaju informirani, zakrpaju poznate ranjivosti i održavaju snažnu osnovnu sigurnosnu higijenu ostaju daleko bolje pozicionirani da ograniče štetu kada se napad ipak dogodi.




