Što Rhysidine i Akirine tvrdnje zapravo govore
Dvije ransomware skupine dodale su nova imena na svoje popise žrtava. Rhysida je prijavila napad povezan s Berlinom, dok je Akira na popis stavila tvrtku identificiranu kao Alumax. Kao što je uobičajeno za ove objave, javne informacije su oskudne. Ne postoji detaljno otkrivanje informacija o tome kojim su sustavima navodno pristupili, koliko je podataka uzeto, koja je metoda korištena za početni pristup, koji je iznos otkupnine zatražen niti kako je to moglo utjecati na poslovanje tvrtke Alumax.
Ovo je važan kontekst za svakoga tko pokušava razumjeti vijesti. Objava na stranici za curenje podataka ransomware skupine prije svega je tvrdnja samih napadača. To nije isto što i potvrđeno otkrivanje proboja od strane žrtve, regulatorna prijava ili neovisno forenzičko izvješće. Ransomware bande koriste ove objave kao taktiku pritiska, osmišljenu da gurnu žrtvu prema plaćanju prije nego što vanjske strane u potpunosti potvrde situaciju. Čitatelji koji prate situaciju u Berlinu mogu dobiti više pozadinskih informacija iz našeg ranijeg izvještaja o napadu ransomwarea Rhysida na berlinsku vladu, koji je objavljen neposredno prije zakazanog glasanja.
Zašto nepotvrđene ransomware objave i dalje zahtijevaju odgovor
Primamljivo je odbaciti nepotvrđenu tvrdnju kao šum, ali to bi bila pogreška. Objava o žrtvi može predstavljati sve, od blefa u ranoj fazi iznude do potpuno izvršenog proboja s već izvučenim osjetljivim podacima. Sama neizvjesnost je poanta: ransomware operateri imaju koristi od dvosmislenosti jer im to kupuje vrijeme i polugu dok se ciljana organizacija trudi shvatiti što se zapravo dogodilo interno.
Za svakoga tko bi mogao imati odnos s bilo kojom od imenovanih organizacija, bilo kao zaposlenik, kupac, partner ili stanovnik u slučaju vladinog tijela, najsigurniji stav je tretirati tvrdnju kao vjerojatnu dok se ne dokaže suprotno. Čekanje na službenu potvrdu prije poduzimanja bilo kakve zaštitne mjere može ostaviti značajan prozor izloženosti. Povijest pokazuje koliko brzo se te situacije mogu eskalirati od tvrdnje do potvrđenog incidenta velikih razmjera. Naše ranije izvješće o proboju ransomwarea u bolnici koji je izložio gotovo 338.000 pacijentskih zapisa podsjetnik je da ono što počne kao objava na stranici za curenje podataka može postati vrlo stvarna, vrlo velika izloženost podataka kada se detalji potvrde.
Koraci koje treba poduzeti ako mislite da su vaši podaci izloženi
Ako vjerujete da biste mogli biti pogođeni tvrdnjama vezanim uz Berlin ili Alumax, ili bilo kojom sličnom ransomware objavom, postoje konkretni koraci za žrtve ransomware proboja koje možete poduzeti odmah, umjesto da čekate službenu potvrdu:
- Promijenite lozinke povezane s organizacijom. Ako imate račun kod pogođenog subjekta, odmah ažurirajte svoju lozinku i nemojte je ponovno koristiti nigdje drugdje.
- Omogućite višefaktorsku autentifikaciju gdje god je dostupna, posebno na e-pošti, bankarstvu i svim računima koji dijele obrazac lozinke s potencijalno pogođenom uslugom.
- Pazite na phishing pokušaje. Ransomware proboji često dovode do vala naknadnih phishing e-pošte ili poziva koji se pozivaju na incident kako bi izgledali legitimno. Prema neočekivanim porukama koje se pozivaju na proboj odnosite se sa sumnjom.
- Pratite financijsku aktivnost i aktivnost vezanu uz identitet. Provjerite bankovne izvode i razmotrite zamrzavanje kredita ili upozorenje na prijevaru ako organizacija rukuje osjetljivim osobnim ili financijskim podacima.
- Potražite službene izjave. Pratite verificirane komunikacije same organizacije, lokalnih regulatora ili etabliranih medija umjesto da se oslanjate isključivo na tvrdnje same ransomware skupine.
- Dokumentirajte sve. Ako kasnije primite obavijest o proboju, čuvajte zapise o svakoj sumnjivoj aktivnosti koja se u međuvremenu dogodila. To može pomoći ako trebate osporiti lažne troškove ili podnijeti prijavu.
Ovi koraci primjenjuju se široko, bilo da je uključeni subjekt gradska vlada poput Berlina ili privatna tvrtka poput Alumaxa. Cilj je smanjiti vašu osobnu izloženost bez obzira na to kako će se temeljna tvrdnja na kraju riješiti.
Kako funkcionira pritisak iznude i zašto plaćanje ne jamči brisanje podataka
Skupine poput Rhyside i Akire oslanjaju se na poznati scenarij: ukradu ili tvrde da su ukrale podatke, prijete javnom objavom ili prodajom te vrše pritisak na žrtvu da plati prije roka. Sama objava često je prva faza te kampanje pritiska, namijenjena stvaranju javne pozornosti i pokretanju pregovora.
Čak i kada žrtva plati, ne postoji jamstvo da su ukradeni podaci zapravo izbrisani ili da neće isplivati kasnije, bilo da su prodani drugoj strani, procurili unatoč plaćanju ili korišteni u pokušaju ponovne iznude. Zato pojedinci povezani s tvrdnjom o žrtvi ne bi trebali čekati da vide hoće li otkupnina biti plaćena prije poduzimanja vlastitih mjera opreza. Financijska transakcija između organizacije i njezinih napadača, ako uopće do nje dođe, ima malo veze s time jesu li vaši osobni podaci već kopirani i distribuirani negdje drugdje.
Što to znači za vas
Bez obzira na to hoće li Rhysidina tvrdnja protiv Berlina ili Akirina tvrdnja protiv Alumaxa ikada biti u potpunosti potvrđena, praktični savjeti za svakoga tko je potencijalno pogođen ne mijenjaju se mnogo. Ransomware tvrdnje postoje u sivoj zoni između glasina i potvrđenog incidenta, a upravo ta neizvjesnost je razlog zašto su proaktivni koraci za žrtve ransomware proboja važni. Rano djelovanje malo vas košta, a štiti vas ako se najgori scenarij pokaže istinitim.
Ključni zaključci
- Tretirajte tvrdnje ransomware skupina kao vjerojatne, ali nepotvrđene dok službeni izvor ne potvrdi detalje.
- Promijenite lozinke i omogućite višefaktorsku autentifikaciju na svim računima povezanim s potencijalno pogođenom organizacijom.
- Budite oprezni na phishing poruke koje se pozivaju na proboj kako bi izgledale vjerodostojno.
- Pratite svoje financijske račune i razmotrite zaštitu kredita ako bi osjetljivi podaci mogli biti uključeni.
- Zapamtite da plaćanje otkupnine od strane žrtve ne jamči da su vaši podaci sigurni ili izbrisani.
Ostati informiran i djelovati brzo i dalje je najbolja obrana dok se ove tvrdnje probijaju prema potvrdi ili rješenju.




