Policija je uklonila stranicu s objavljenim podacima koju je vodila KillSec ransomware skupina i uhitila tri osobe, uključujući osumnjičenog tinejdžera operatera. Akcija nazvana Operacija KillSwitch također je rezultirala zapljenom servera. Prema izvještaju The Registera, stranica s objavljenim podacima sadržavala je najmanje 110 TB ukradenih podataka. Ovo uhićenje povezano s KillSec ransomware skupinom i zapljena stranice s objavljenim podacima značajan su uspjeh za provedbu zakona, ali ostavlja otvoreno praktično pitanje za svakoga čiji su podaci možda bili u tom plijenu.
Dostupni detalji zasad su ograničeni, pa se ovaj članak drži onoga što je objavljeno i objašnjava što bi to moglo značiti za ljude koji bi mogli biti pogođeni.
Što je Operacija KillSwitch uklonila
Operacija KillSwitch ciljala je infrastrukturu koju je KillSec koristio za objavljivanje ukradenih datoteka. Ransomware skupine obično vode stranice s objavljenim podacima kao taktiku pritiska: ukradu podatke, prijete da će ih objaviti i objavljuju ih ako žrtva odbije platiti. Preuzimanje kontrole nad tom stranicom ometa sposobnost skupine da iznuđuje žrtve i uklanja središnje mjesto na kojem su podaci bili hostani.
Vlasti su zaplijenile servere i uhitile tri osobe. Jedna od njih je osumnjičeni tinejdžer za kojeg se vjeruje da je vodio skupinu. Ovakve istrage često se nastavljaju nakon početnih uhićenja, jer zaplijenjeni serveri mogu pružiti dokaze o drugim članovima, žrtvama i načinu funkcioniranja operacije. Izvještaji koje imamo ne potvrđuju daljnje optužnice ili dodatne osumnjičenike, pa je prerano reći dokle će slučaj dosegnuti.
Što bi 110 TB ukradenih podataka moglo sadržavati
Objavljena brojka je najmanje 110 TB. To je vrlo velik volumen i vrijedi biti jasan o tome što znamo, a što ne znamo. Sažetak izvora daje veličinu podataka, ali u materijalima koji su nam dostupni ne raščlanjuje koje vrste datoteka sadrže ili koje su organizacije i pojedinci pogođeni.
Općenito, podaci ukradeni u ransomware napadima mogu uključivati:
- Zapise o zaposlenicima i kupcima, poput imena, adresa i kontaktnih podataka
- Interne poslovne dokumente, ugovore i financijske datoteke
- Prijavne podatke ili druge podatke o računima pohranjene na kompromitiranim sustavima
- Osjetljive zapise, ovisno o vrsti organizacije koja je napadnuta
To su općeniti primjeri onoga što ransomware žrtve često izgube, a ne potvrđeni sadržaj ovog konkretnog arhiva. Ako ste povezani s organizacijom koja je imenovana kao KillSec žrtva, obratite pozornost na službene obavijesti koje objašnjavaju što je točno uzeto.
Zašto zapljena ne čini objavljene podatke sigurnima
Primamljivo je pretpostaviti da su jednom kada policija kontrolira stranicu s objavljenim podacima, ukradeni podaci obuzdani. To nije zajamčeno. Podaci koji su objavljeni ili podijeljeni makar i nakratko mogu se kopirati, a kopije mogu nadživjeti izvorni server. Provedba zakona može ukloniti lokaciju hostanja, ali ne može uvijek znati koga je datoteke preuzeo prije toga ili jesu li druge kopije čuvane negdje drugdje.
Također postoji razlika između toga da su podaci izvan mreže i da su sigurni. Čak i ako stranica s objavljenim podacima ostane nedostupna, informacije su ipak ukradene. Svatko kome je pristupio ili tko još drži kopiju mogao bi ih zloupotrijebiti za prijevaru, phishing ili krađu identiteta. Dakle, uhićenja smanjuju buduću štetu, ali ne poništavaju izloženost koja se već dogodila.
To je poznata napetost u vijestima o privatnosti i sigurnosti: regulatori i policija dobivaju više alata za djelovanje, kao što se vidi u raspravama poput australskog eSafety povjerenika koji dobiva nove ovlasti, no pojedinci i dalje nose većinu praktičnog tereta zaštite vlastitih informacija nakon što one procure.
Što to znači za vas
Većina ljudi neće odmah znati jesu li njihovi podaci bili dio KillSec arhiva. Najbolji pristup je djelovati kao da je izloženost moguća ako ste primili obavijest o povredi podataka ili ako je organizacija s kojom poslujete napadnuta, te poduzeti korake s malo truda koji pomažu bez obzira na sve.
Ako vas obavijeste da ste pogođeni, shvatite obavijest ozbiljno i slijedite upute koje sadrži. Ako niste ništa čuli, nema potrebe za panikom, ali nekoliko navika smanjit će vaš rizik bez obzira na to uključuje li vas ovaj konkretni skup podataka.
Kako provjeriti i ograničiti svoju izloženost
Započnite s ovim praktičnim koracima:
- Provjerite obavijesti o povredi podataka. Pogledajte svoj e-mail, uključujući mape neželjene pošte, i svoju poštu za poruke od tvrtki, poslodavaca, škola ili pružatelja zdravstvenih usluga o incidentu s podacima.
- Promijenite prijavne podatke gdje je potrebno. Ako su vam rekli da su vaši podaci za prijavu možda izloženi, odmah promijenite tu lozinku. Promijenite je i svugdje drugdje gdje ste je ponovno koristili i koristite jedinstvenu lozinku za svaki račun.
- Uključite višefaktorsku autentifikaciju. MFA dodaje drugu barijeru, pa je ukradena lozinka sama po sebi mnogo manje korisna napadaču.
- Pazite na phishing. Ukradeni kontaktni podaci često se koriste za izradu uvjerljivih e-mailova, tekstualnih poruka i poziva. Budite oprezni s neočekivanim porukama koje stvaraju osjećaj hitnosti i idite izravno na službenu stranicu tvrtke umjesto klikanja na poveznice.
- Nadzirite svoje račune. Pregledajte bankovne izvatke i izvatke kartica za nepoznate aktivnosti i razmotrite zamrzavanje kredita ili upozorenje o prijevari ako su bili uključeni financijski podaci ili podaci o identitetu.
Zaključak
Uhićenje povezano s KillSec ransomware skupinom i zapljena stranice s objavljenim podacima pokazuju da provedba zakona može poremetiti ransomware operacije, čak i one koje navodno vode vrlo mladi osumnjičenici. To ne poništava krađu najmanje 110 TB podataka. Provjerite obavijesti, ažurirajte i diverzificirajte svoje lozinke, omogućite MFA i ostanite na oprezu zbog phishing pokušaja. Ti koraci malo koštaju i štite vas bez obzira na to što se sljedeće dogodi u istrazi.




