Novo ime pojavljuje se na stranici za curenje podataka o ransomwareu
Napadač koji djeluje pod imenom Metaencryptor dodao je Bruker Corporation, proizvođača znanstvenih i analitičkih instrumenata sa sjedištem u Massachusettsu, na svoju dark web stranicu za curenje podataka kao navodnu žrtvu ransomwarea. Unos, koji su prvi uočili računi za nadzor dark weba, navodi da je grupa kompromitirala sustave tvrtke, iako, kao i kod većine objava na stranicama za curenje podataka, tvrdnju nisu neovisno potvrdili Bruker ni treća sigurnosna tvrtka u trenutku pisanja ovog teksta.
Ta razlika je važna. Ransomware grupe rutinski objavljuju imena žrtava na svojim stranicama za iznudu kao taktiku pritiska, nadajući se da će javna izloženost potaknuti tvrtku na plaćanje otkupnine prije nego što se bilo kakve datoteke doista objave. Neke od tih tvrdnji pokažu se točnima. Druge su pretjerane, reciklirane iz starijih upada ili jednostavno lažne. Dok se ukradeni podaci ne provjere ili tvrtka ne izda službenu izjavu, unos na stranici za curenje podataka treba tretirati kao tvrdnju, a ne kao potvrđeni prekršaj.
Zašto je tvrtka za znanstvene instrumente meta
Tvrtke koje proizvode analitičke i laboratorijske instrumente nalaze se na zanimljivom sjecištu za napadače. Često posjeduju vrijedno intelektualno vlasništvo, održavaju istraživačka partnerstva s farmaceutskim i akademskim institucijama te upravljaju velikim količinama podataka o kupcima i poslovanju diljem globalnih lanaca opskrbe. Ta kombinacija čini ih privlačnim metama: uspješan prekršaj može donijeti osjetljive istraživačke podatke, vlasničke inženjerske datoteke ili uporište u mrežama kupaca i partnera nizvodno.
Taj obrazac nije jedinstven za Bruker. Ransomware skupine sve češće napadaju specijalizirane industrijske i tehnološke tvrtke umjesto da se drže poznatih imena koja su nekoć dominirala naslovnicama. Slična se dinamika odigrala kada je Everest ransomware grupa stavila Capgemini Engineering na popis, još jedan slučaj u kojem se tvrdnja široko širila prije provjere. Manje ili novije grupe slijede istu taktiku, kao što se vidjelo kada je Sovcali stavio tehnološku tvrtku na popis ubrzo nakon pojave na sceni prijetnji.
Veći trend: ransomware kao posao korporativne iznude
Ono što se događa s Brukerom uklapa se u širi pomak koji sigurnosni istraživači pomno prate. Ransomware je prešao s oportunističkih napada "udari i zgrabi" prema organiziranijem modelu iznude nalik poslovanju. Grupe sada upravljaju stranicama za curenje podataka kao što bi tvrtka vodila ured za odnose s javnošću, tempirajući objave za maksimalnu štetu reputaciji i pregovaračku prednost. Nedavna analiza, uključujući ASEC izvješće o ransomwareu kao usluzi koja postaje korporativna, opisala je upravo tu evoluciju: manje usamljenih hakera, više strukturiranih operacija s definiranim ulogama, partnerskim programima i ponovljivim taktikama za pritisak na žrtve.
Geografska i sektorska rasprostranjenost tih unosa također se stalno širi. Ransomware operateri pogodili su tvrtke za obnovu baštine, javne institucije u njemačkim gradovima poput Stuttgarta i Berlina, a sada i proizvođača znanstvenih instrumenata u Massachusettsu. Čini se da nijedna industrija ni regija nije izvan dosega, što je upravo razlog zašto je proaktivna sigurnosna higijena važnija od reakcije nakon činjenice.
Što to znači za vas
Ako ste zaposlenik, kupac ili partner Brukera, ili bilo koje organizacije navedene na stranici za curenje podataka o ransomwareu, postoji nekoliko praktičnih koraka koje vrijedi poduzeti sada umjesto čekanja službene potvrde.
Prvo, na svaku neočekivanu e-poštu koja spominje tvrtku, posebno onu koja od vas traži da provjerite podatke računa ili kliknete na poveznicu, gledajte sa sumnjom. Tvrdnje o ransomwareu često pokrenu val pokušaja krađe identiteta koji se prikvače na vijest prije nego što su činjenice uopće utvrđene.
Drugo, ako ste podijelili vjerodajnice, ugovore ili istraživačke podatke s pogođenom tvrtkom, razmislite o promjeni lozinki povezanih s tim računima i omogućavanju višefaktorske autentifikacije gdje god je dostupna. Ponovno korištene lozinke jedan su od najlakših načina na koje napadači prelaze s jednog prekršaja na nepovezane račune.
Treće, pratite usluge obavijesti o curenju podataka ili alate za nadzor dark weba koji vas upozoravaju ako se vaša e-pošta ili vjerodajnice pojave u procurjelom skupu podataka. Rano upozorenje daje vam vremena da djelujete prije nego što se ukradeni podaci zloupotrijebe.
Naposljetku, za svakoga tko rukuje osjetljivom istraživačkom, financijskom ili klijentskom komunikacijom, šifriranje e-pošte i korištenje uglednog VPN-a pri daljinskom pristupu korporativnim sustavima dodaje značajan sloj zaštite, osobito za organizacije u sektorima koji se sve češće nalaze na meti ransomwarea.
Ostanite korak ispred sljedeće tvrdnje
Metaencryptorov unos koji cilja Bruker Corporation podsjetnik je da ransomware grupe bacaju široku mrežu po industrijama koje mnogi ljudi ne bi smatrali visokorizičnima. Bez obzira na to je li ova konkretna tvrdnja na kraju potvrđena, temeljna lekcija stoji: higijena vjerodajnica, oprezne navike u e-pošti i slojeviti sigurnosni alati više nisu opcionalni dodaci. Oni su osnovna obrana u okruženju prijetnji u kojem svaka tvrtka, bez obzira na veličinu ili sektor, može završiti na stranici za curenje podataka preko noći.
Ostanite informirani prateći provjerene sigurnosne istraživače, izbjegavajte klikanje na neželjene poveznice koje spominju vijesti o prekršajima i razmislite o upravitelju lozinkama uz višefaktorsku autentifikaciju za svaki račun povezan s vašim poslodavcem ili pružateljima usluga. Male, dosljedne navike ostaju najpouzdanija obrana od posljedica tvrdnji o ransomwareu poput ove.




