Novo Ime Pojavljuje se na Ransomware Stranici za Curenje Podataka

Relativno mlada ransomware skupina koja sebe naziva M3RX dodala je Tecnologías de Código Abierto S.L., programersku tvrtku iz Málage poznatu pod komercijalnim nazivom Tecnoabi, na svoju stranicu za curenje podataka na dark webu. Skupina tvrdi da je eksfiltrirala 300 GB korporativnih podataka iz tvrtke, iako, kao i kod većine ransomware ucjenjivačkih objava, te tvrdnje nisu neovisno potvrđene od strane Tecnoabija ili treće strane u trenutku pisanja.

Tecnoabi je tvrtka za razvoj softvera poslovnog modela B2B osnovana 2008. godine i registrirana u Španjolskoj. Tvrtke poput ove obično razvijaju prilagođene aplikacije, integracije ili pozadinske sustave za druge tvrtke, što znači da bi podaci kojima tvrtka raspolaže mogli uključivati ne samo vlastite korporativne zapise već i kod, vjerodajnice ili konfiguracijske detalje povezane s njezinim klijentima. Ta razlika je iznimno važna pri procjeni potencijalnog učinka na lanac opskrbe u ovakvom incidentu.

Zašto je Probijanje Programskog Dobavljača Drugačije

Kada ransomware skupina napada B2B programskog dobavljača, a ne trgovca ili bolnicu, učinci mogu se protezati daleko izvan same tvrtke. Programski dobavljači često posjeduju izvorni kod, API ključeve, vjerodajnice za implementaciju i internu dokumentaciju za sustave koje razvijaju za klijente. Ako bilo koji dio navodnih 300 GB ukradenih podataka uključuje ovu vrstu materijala, izloženost bi teoretski mogla otvoriti vrata u mreže Tecnoabijevih kupaca, a ne samo same tvrtke.

Ovaj obrazac ciljanja duž lanca opskrbe postao je ponavljajuća tema u izvještavanju o ransomwareu. Napadači sve više prepoznaju da kompromitacija jednog dobavljača može pružiti uporište u desecima nizvodnih organizacija odjednom. To odražava šire trendove već vidljive u Europi, gdje je Francuska zabilježila 145 milijuna izloženih podataka u razdoblju od dvije godine dok je ransomware aktivnost protiv organizacija na kontinentu naglo porasla. Španjolska, poput svojih susjeda, nije bila izolirana od ovog trenda, a incidenti koji uključuju manje, ali strateški pozicionirane programske dobavljače postaju sve češći u regiji.

Kako Skupine Poput M3RX Ulaze

Ransomware operateri rijetko više trebaju probijati vatrozid grubom silom. Mnogi ostvaruju početni pristup kroz socijalni inženjering, iskorištavanje preopterećenih IT help deskova ili zlouporabu pouzdanih alata za suradnju. Nedavni primjer uključuje napadače koji su se lažno predstavljali kao lažno IT podrško osoblje na Microsoft Teamsu kako bi potaknuli ransomware pohod na više organizacija, ilustrirajući koliko učinkovita niskotehnološka obmana može biti protiv inače dobro branjenih mreža. Je li M3RX koristio sličnu taktiku protiv Tecnoabija nije objavljeno, ali širi obrazac napadača koji iskorištavaju ljudsko povjerenje umjesto softverskih grešaka i dalje dominira ransomware krajolikom.

Ransomware skupine temeljene na ucjeni, uključujući novije i manje poznate aktere, obično slijede poznati scenarij: infiltrirati se u mrežu, tiho eksfiltrirati podatke tijekom dana ili tjedana, pokrenuti enkripciju kako bi poremetili operacije, a zatim objaviti žrtvu na stranici za curenje podataka kako bi izvršili pritisak za plaćanje. Ovaj model dvostruke ucjenjivačke taktike korišten je više puta, kao što se vidi u drugim nedavnim slučajevima poput ShinyHunters tvrdnje protiv Baker Distributing, gdje su ukradeni zapisi korišteni kao poluga u sličnoj strategiji javnog sramoćenja.

Što To Znači Za Vas

Ako ste kupac, partner ili zaposlenik povezan s Tecnoabijem, ili bilo kojim B2B programskim dobavljačem, ovaj incident je podsjetnik da vaša sigurnost podataka djelomično ovisi o dobavljačima s kojima možda nikada ne komunicirate izravno. Vrijedi pitati bilo kojeg programskog partnera na kojeg se oslanjate o njihovim planovima odgovora na incidente, praksama segmentacije podataka i rokovima obavještavanja o probijanju.

Za širu javnost, Tecnoabijeva objava je manja točka podataka u mnogo većem obrascu: ransomware skupine ne ciljaju samo bolnice i trgovce, već i tiši infrastrukturni sloj tvrtki za razvoj softvera koje održavaju bezbroj drugih poslovanja u pogonu. Taj pomak znači da je rizik privatnosti sve više raspoređen duž lanaca opskrbe, a ne koncentriran u šačici visokoprofilnih meta.

Praktični Zaključci

  • Ako poslujete s Tecnoabijem ili koristite softver koji je on razvio, pažljivo pratite službene komunikacije i izravno pitajte jesu li vaši podaci ili vjerodajnice možda bili pogođeni.
  • Rotirajte sve API ključeve, lozinke ili pristupne tokene dijeljene s dobavljačima softvera trećih strana redovito, a ne samo nakon što je probijanje objavljeno.
  • Tretirajte neželjene zahtjeve za IT podrškom, čak i na pouzdanim platformama, sa skepticizmom i provjerite putem zasebnog kanala prije nego što odobrite pristup.
  • Pratite usluge za praćenje probijanja i tragove stranica za curenje podataka na dark webu ako vaša organizacija blisko surađuje s manjim programskim dobavljačima.

Ransomware skupine poput M3RX vjerojatno će nastaviti ciljati srednje velike programske developere upravo zato što se nalaze na sjecištu vrijednih podataka i slabijih sigurnosnih proračuna. Ostanak informiran o incidentima poput Tecnoabijeve objave i zahtijevanje transparentnosti od dobavljača ostaje jedan od najpraktičnijih koraka koje organizacije i pojedinci mogu poduzeti kako bi ograničili svoju izloženost.

FAQ (prevedite svako pitanje i odgovor): Q1: Što je M3RX? A1: M3RX je relativno mlada ransomware skupina koja je dodala Tecnoabi na svoju stranicu za curenje podataka na dark webu i tvrdi da je ukrala 300 GB podataka. Q2: Tko je Tecnoabi? A2: Tecnoabi je komercijalni naziv tvrtke Tecnologías de Código Abierto S.L., tvrtke za razvoj softvera B2B modela iz Málage osnovane 2008. godine. Q3: Koliko podataka M3RX tvrdi da je ukrao? A3: M3RX tvrdi da je eksfiltrirala 300 GB korporativnih podataka iz Tecnoabija, iako to nije neovisno potvrđeno. Q4: Zašto je probijanje kod programskog dobavljača posebno zabrinjavajuće? A4: Programski dobavljači često posjeduju izvorni kod, API ključeve, vjerodajnice za implementaciju i dokumentaciju klijenata, pa bi ukradeni podaci mogli potencijalno izložiti i mreže Tecnoabijevih kupaca. Q5: Kako ransomware skupine poput M3RX obično ostvaruju pristup? A5: Mnoge ostvaruju početni pristup kroz socijalni inženjering, iskorištavanje IT help deskova ili zlouporabu pouzdanih alata za suradnju, iako specifična metoda koju je M3RX koristio protiv Tecnoabija nije objavljena. ---END---