Kako se ransomware razvio od šifriranja do krađe podataka i ucjenjivanja
Godinama je ransomware slijedio jednostavan scenarij. Napadači bi provalili u mrežu tvrtke, šifrirali njezine datoteke i zahtijevali plaćanje za ključ za dešifriranje. Ako je žrtva imala čvrste sigurnosne kopije, često je mogla obnoviti svoje sustave i otići bez plaćanja. Ta sigurnosna mreža u velikoj je mjeri nestala.
Današnje ransomware skupine prešle su na ono što istraživači sigurnosti nazivaju dvostrukom ucjenom. Prije nego što išta zaključaju, napadači tiho kopiraju osjetljive datoteke, zapise o kupcima, podatke o zaposlenicima, financijske dokumente i sve ostalo od vrijednosti. Tek nakon što je krađa dovršena, pokreću šifriranje. To znači da plaćanje ključa za dešifriranje više ne rješava stvarni problem. Čak i ako tvrtka obnovi svoje sustave iz sigurnosnih kopija, ukradeni podaci su i dalje vani, a kriminalci prijete da će ih objaviti ili prodati osim ako se ne plati druga otkupnina.
Ova promjena je važna jer mijenja tko je zapravo žrtva. Više se ne radi samo o IT odjelu koji se muči obnoviti poslužitelje. Radi se o svakom kupcu, pacijentu ili zaposleniku čiji su osobni podaci bili u bazi podataka te tvrtke. Zabrinutost za privatnost zbog krađe podataka ransomwareom sada se proteže daleko izvan same pogođene organizacije, dosežući svakoga čiji su podaci ikada bili povjereni toj organizaciji.
Tko je izložen kada je tvrtka kojoj vjerujete pogođena
Kada ransomware skupina probije poslovni sustav tvrtke, izloženost ne prestaje na platnom spisku ili poslovnim tajnama tvrtke. Ovisno o meti, ukradeni podaci mogu uključivati imena, adrese, brojeve socijalnog osiguranja, medicinske zapise, vjerodajnice za prijavu i podatke o financijskim računima. Davatelji zdravstvenih usluga posebno su česte mete jer su zapisi o pacijentima vrijedni, a organizacije se često suočavaju s pritiskom da brzo riješe incidente. Smjernice za zdravstvene organizacije o Medusa ransomwareu točno ilustriraju kako se to odvija, s federalnim agencijama koje detaljno opisuju kako skupina prodire u mreže, izvlači osjetljive zapise i vrši pritisak na žrtve prijetnjom javnog objavljivanja.
Uznemirujući dio za potrošače je to što rijetko imate kontrolu nad time koje tvrtke čuvaju vaše podatke ili koliko ih dobro štite. Trgovac, osiguravatelj, bolnica ili čak školski okrug mogu biti probijeni, a vaši podaci mogu završiti na stranici s curenjem podataka mjesecima ili godinama nakon što ste imali interakciju s tom organizacijom. Možda čak i ne znate da su vaši podaci bili uključeni sve dok ne stigne obavijest o proboju ili dok ne bude prekasno.
Koraci koje treba poduzeti ako se vaši podaci pojave u curenju podataka ransomwarea
Ako primite obavijest o proboju ili otkrijete svoje informacije u curenju, tretirajte to kao signal za djelovanje, a ne za paniku. Započnite potvrđivanjem točno koja je vrsta podataka bila izložena. Brojevi financijskih računa, brojevi socijalnog osiguranja i medicinski podaci zahtijevaju različite odgovore nego samo izložena adresa e-pošte.
Odmah promijenite lozinke za sve račune povezane s probijenom organizacijom i izbjegavajte ponovno korištenje te lozinke bilo gdje drugdje. Ako su uključeni financijski ili identifikacijski podaci, razmotrite stavljanje upozorenja o prijevari ili zamrzavanje kredita kod glavnih kreditnih ureda. Pažljivo pratite svoje bankovne izvode i izvode kreditnih kartica radi nepoznatih aktivnosti u tjednima i mjesecima nakon incidenta, jer se ukradeni podaci ponekad prodaju i koriste dugo nakon početnog proboja.
Također je vrijedno prijaviti incident, kako tvrtki uključenoj u incident, tako i, ako dođe do krađe identiteta, relevantnim tijelima za zaštitu potrošača. Dokumentacija je važna ako kasnije trebate osporiti lažne transakcije ili račune.
Smanjenje vaše izloženosti: VPN-ovi, higijena vjerodajnica i prijavljivanje tijelima
Iako ne možete kontrolirati hoće li tvrtka s kojom ste poslovali biti probijena, možete smanjiti koliku štetu proboj učini vama osobno. Korištenje jedinstvenih, jakih lozinki za svaki račun, u kombinaciji s upraviteljem lozinki, ograničava koliko se daleko jedna procurjela vjerodajnica može proširiti. Omogućavanje višefaktorske autentifikacije dodaje dodatnu barijeru čak i ako je lozinka izložena.
Napadači se sve više oslanjaju na ukradene ili ponovno korištene vjerodajnice za početni pristup mrežama, umjesto na egzotične zlonamjerne programe. Nedavni val incidenata pokazao je kako su napadači oteli Microsoft 365 sesije zlouporabom alata za daljinsko upravljanje umjesto iskorištavanjem softverske greške, naglašavajući koliko suvremeni proboji ovise o svakodnevnim pristupnim točkama poput prijava i alata za podršku, a ne o sofisticiranom hakiranju. VPN neće zaustaviti proboj poslužitelja tvrtke, ali pomaže zaštititi vašu vlastitu vezu od presretanja na javnim mrežama i može smanjiti količinu osobnih podataka izloženih tijekom pregledavanja, što postaje važnije kako vaše informacije kruže na više mjesta zbog proboja izvan vaše kontrole.
Ako sumnjate da je vaš identitet kompromitiran, prijavljivanje nadležnom tijelu za cyberkriminal ili zaštitu potrošača u vašoj zemlji stvara službeni zapis i može pomoći u širim istragama kriminalnih skupina odgovornih za to.
Što to znači za vas
Ransomware više nije problem koji utječe samo na poduzeća i njihove IT timove. Budući da napadači sada kradu podatke prije šifriranja, obični ljudi postaju kolateralna šteta u trenutku kada tvrtka koja čuva njihove podatke bude probijena. Rizici za privatnost zbog krađe podataka ransomwareom znače da čak ni organizacije s jakim sigurnosnim kopijama ne mogu u potpunosti zaštititi kupce i pacijente čiji su podaci ukradeni. Vaša najbolja obrana je pretpostaviti da bi svaki račun koji ste ikada stvorili mogao na kraju biti uključen u proboj i pripremiti se u skladu s tim.
Korisni zaključci
- Koristite jedinstvene lozinke i upravitelj lozinki kako jedna procurjela vjerodajnica ne bi ugrozila više računa.
- Omogućite višefaktorsku autentifikaciju gdje god je ponuđena.
- Pažljivo pratite obavijesti o probojima i financijske izvode te djelujte brzo ako se vaši podaci pojave u curenju.
- Razmotrite zamrzavanje kredita ako su osjetljivi identifikacijski podaci poput broja socijalnog osiguranja izloženi.
- Prijavite sumnju na krađu identiteta ili prijevaru nadležnim tijelima kako biste stvorili dokumentirani zapis.
Razumijevanje kako se ransomware razvio od neugodnosti sa zaključanim zaslonom do prijetnje masovne krađe podataka prvi je korak prema zaštiti sebe u svijetu u kojem su vaši osobni podaci jednako sigurni kao i najslabija tvrtka koja ih pohranjuje.




