Ransomware grupa poznata kao Panzer preuzela je odgovornost za upad u Financière d'Uzès, francusku financijsku tvrtku, i prijeti da će objaviti ukradene podatke ako njezini zahtjevi ne budu ispunjeni. Tvrdnja, koju je prvi objavio DeXpose, dodaje još jedno ime na rastući popis žrtava povezanih s relativno novom ransomware operacijom Panzer, koja posljednjih mjeseci širi svoj doseg diljem Europe.

Iako su pojedinosti o opsegu upada u Financière d'Uzès i dalje ograničene, incident se uklapa u obrazac koji je ove godine postao uobičajen u izvješćima o ransomwareu: skupina prijetnji kompromitira sustave organizacije, eksfiltrira osjetljive podatke, a zatim koristi prijetnju javnom objavom kao polugu za pritisak na plaćanje. Za tvrtku u financijskom sektoru takva vrsta izloženosti ima posebnu težinu, budući da podaci koji su uključeni često obuhvaćaju financijske evidencije klijenata, pojedinosti o računima i osobne identifikacijske podatke.

Tko je Panzer i zašto je važan

Panzer je operacija ransomwarea kao usluge koja se brzo razvijala od svog prvog pojavljivanja. Grupa je napala više talijanskih malih i srednjih poduzeća u roku od nekoliko tjedana od pokretanja, što upućuje na agresivan rani operativni tempo, a ne na spor razvoj. Taj se tempo nastavio: izvješća o obavještajnim podacima o prijetnjama već su povezala grupu s 16 žrtava raspoređenih u 11 zemalja, što upućuje na široku i oportunističku strategiju ciljanja, a ne na fokus na bilo koju pojedinačnu industriju ili regiju.

Dodavanje Financière d'Uzès na taj popis žrtava značajno je jer pomiče raspravu s proizvodnih i telekomunikacijskih meta prema financijskom sektoru, gdje su ulozi za izložene podatke posebno visoki. Financijske tvrtke obično čuvaju ne samo korporativne informacije već i detaljne osobne i financijske evidencije klijenata, zbog čega svaku tvrdnju o upadu treba ozbiljno shvatiti čak i prije nego što sve činjenice budu potvrđene.

Što upad u financijski sektor obično izlaže

Ransomware grupe koje djeluju po modelu dvostruke iznude, a čini se da Panzer slijedi taj model na temelju svog obrasca aktivnosti kod prethodnih žrtava, obično kombiniraju dvije taktike. Prvo, šifriraju interne sustave kako bi poremetili poslovanje. Drugo, i često značajnije za privatnost, eksfiltriraju podatke prije šifriranja i prijete da će ih objaviti ako žrtva ne plati. Upravo ta druga taktika dovodi podatke klijenata i zaposlenika u opasnost od pojavljivanja na stranicama za curenje podataka neovisno o tome je li otkupnina plaćena.

Za tvrtku za upravljanje bogatstvom ili investicijsku tvrtku, kategorije podataka koje su najčešće ugrožene u ovakvom incidentu uključuju podatke o računima klijenata, interne financijske evidencije, korespondenciju i osobne podatke zaposlenika. Dok Financière d'Uzès ili službeni izvor ne potvrde opseg pristupljenih podataka, točan sadržaj bilo kakvih objavljenih podataka ostaje nepotvrđen. Čitatelji bi trebali s određenim oprezom pristupati ranim tvrdnjama samih ransomware grupa, budući da ti akteri imaju poticaj preuveličati razmjere ili osjetljivost ukradenih podataka kako bi povećali pritisak na svoje mete.

Što to znači za vas

Ako ste klijent, partner ili zaposlenik tvrtke Financière d'Uzès, ovaj incident zaslužuje pomno praćenje, čak i u odsutnosti službene potvrde o tome koji su podaci možda izloženi. Ransomware grupe često nakon početnih tvrdnji objavljuju djelomična curenja podataka danima ili tjednima kasnije, pa je praćenje službenih komunikacija tvrtke najpouzdaniji način da saznate jeste li pogođeni.

Općenito, ovaj incident podsjetnik je da financijske tvrtke, neovisno o veličini, ostaju visokovrijedne mete za ransomware operatere. Grupe poput Panzera pokazale su da će se brzo kretati preko granica i industrija, a tvrtke koje rukuju osjetljivim financijskim podacima moraju sebe smatrati potencijalnim metama, a ne pretpostavljati da će se napadači usmjeriti drugamo. Pojedinci koji koriste usluge financijskog savjetovanja ili upravljanja bogatstvom trebali bi povremeno preispitati kako njihovi pružatelji usluga komuniciraju o sigurnosnim incidentima i koje zaštite, poput praćenja kreditne aktivnosti ili upozorenja o prijevari, mogu biti ponuđene u slučaju potvrđenog upada.

Praktični zaključci

Ako imate bilo kakav odnos s tvrtkom Financière d'Uzès, pripazite na službene obavijesti umjesto da se oslanjate isključivo na tvrdnje ransomware grupa, koje mogu biti nepotvrđene ili preuveličane. Razmislite o praćenju svojih financijskih računa i kreditnih izvješća zbog neobičnih aktivnosti u nadolazećim tjednima. Koristite jedinstvene, jake lozinke za sve financijske portale povezane s tvrtkom i omogućite višefaktorsku autentifikaciju gdje god je dostupna. Naposljetku, ostanite informirani o tome kako Panzer i slične ransomware operacije nastavljaju evoluirati, budući da je ta grupa već pokazala obrazac napada na više žrtava u različitim zemljama i sektorima u kratkom vremenskom razdoblju.