Novi val žrtava stiže na dark web
Ransomware grupa poznata kao Royal objavila je podatke povezane s gotovo 60 žrtava tijekom protekla dva mjeseca, prema izvještajima o aktivnostima grupe. Taj tempo signalizira operaciju koja ne usporava i izlaže sve veći broj organizacija, a time i njihovih zaposlenika i klijenata, riziku od javnog otkrivanja osjetljivih informacija.
Royal ransomware slijedi ono što sigurnosni istraživači nazivaju modelom dvostruke iznude. Umjesto da jednostavno zaključa datoteke žrtve enkripcijom, grupa također krade podatke prije nego što ih šifrira. Ako žrtva odbije platiti, Royal objavljuje ukradene datoteke ili imena žrtava na stranici za objavu curenja podataka, koristeći javno sramoćenje kao dodatnu polugu za iznuđivanje plaćanja. Ova taktika postala je standardna u većem dijelu ransomware ekosustava, ali količina žrtava objavljenih u tako kratkom razdoblju naglašava koliko su te operacije postale aktivne i organizirane.
Kako funkcionira priručnik dvostruke iznude
Mehanika iza Royalovih napada je jednostavna, ali učinkovita. Nakon što grupa dobije pristup mreži, izvlači podatke, često uključujući financijske zapise, podatke o zaposlenicima ili detalje o klijentima, prije nego što aktivira enkripcijski malware koji zaključava sustave. Žrtve se zatim kontaktiraju, obično putem pregovaračkog portala na Tor mreži, i obavještava ih se da moraju platiti kako bi dobile ključ za dešifriranje i spriječile objavu ili prodaju svojih ukradenih podataka.
Ova kombinacija enkripcije i krađe podataka značajno podiže ulog. Čak i organizacije sa solidnim sigurnosnim kopijama, koje bi inače mogle obnoviti sustave bez plaćanja otkupnine, i dalje se suočavaju s prijetnjom javnog curenja podataka. To ostavlja žrtve da vagaju ne samo operativne poremećaje, već i reputacijsku štetu, regulatornu izloženost i utjecaj na privatnost svih čiji su podaci zahvaćeni povredom.
Ransomware napadi na institucije koje posjeduju velike količine osobnih podataka ilustriraju koliko ovi incidenti mogu biti disruptivni. Nedavna povreda podataka na Sveučilištu Mount Royal uslijed ransomware napada, koja je izložila osobne podatke studenata i zaposlenika, podsjetnik je da nijedan sektor nije imun i da posljedice jednog upada mogu odjeknuti među tisućama pojedinaca koji nisu imali izravnu ulogu u sigurnosnim odlukama organizacije.
Zašto zahtjevi za otkupninom neprestano rastu
Zahtjevi za otkupninom povezani s Royalovim napadima navodno se kreću od nekoliko stotina tisuća dolara do nekoliko milijuna, ovisno o veličini i percipiranoj sposobnosti plaćanja ciljane organizacije. Taj raspon odražava širi trend u ransomware okruženju, gdje napadači sve više unaprijed istražuju žrtve kako bi kalibrirali zahtjeve koji su bolni, ali ne toliko ekstremni da jamče neplaćanje.
Korištenje komunikacijskih kanala na Tor mreži za pregovore također odražava način na koji ove grupe djeluju s određenim stupnjem operativne sofisticiranosti, koristeći anonimiziranu infrastrukturu za prikrivanje svojih identiteta dok istovremeno vode nešto što funkcionira poput poslovnog pregovaranja, s rokovima i razinama cijena.
Što to znači za vas
Za većinu čitatelja, neposredni rizik od grupe poput Royala je neizravan: dolazi putem organizacija s kojima ste u interakciji, bilo da se radi o poslodavcu, školi, zdravstvenom pružatelju usluga ili servisu koji koristite online. Kada je jedan od tih subjekata pogođen povredom, vaši osobni podaci, uključujući imena, kontakt podatke, financijske podatke ili zdravstvene zapise, mogu završiti objavljeni ili prodani kao dio procesa iznude.
Zbog toga je važno paziti na obavijesti o povredi podataka. Ako tvrtka ili institucija s kojom imate odnos objavi ransomware incident, shvatite to ozbiljno čak i ako početna izjava umanjuje utjecaj. Napadi dvostruke iznude znače da se ukradeni podaci mogu pojaviti kasnije, ponekad tjednima ili mjesecima nakon početne povrede, stoga je kontinuirani oprez korisniji od jednokratne provjere.
Praktični koraci za vlastitu zaštitu
Iako ne možete spriječiti da tvrtka bude meta, možete smanjiti vlastitu izloženost. Koristite jedinstvene, jake lozinke za svaki račun tako da jedna povreda ne ugrozi više usluga. Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, posebno na financijskim računima i računima e-pošte. Pratite svoje kreditne izvještaje i financijska izvješća radi nepoznate aktivnosti, osobito nakon bilo kakve obavijesti o povredi povezane s organizacijom koju koristite.
Također je vrijedno obratiti pažnju na to kako organizacije na koje se oslanjate komuniciraju o sigurnosnim incidentima. Tvrtke koje su transparentne u vezi s ransomware napadima i brzo obavještavaju pogođene pojedince daju vam bolju priliku da reagirate prije nego što ukradeni podaci prouzroče stvarnu štetu.
Tempo Royal ransomwarea — gotovo 60 žrtava objavljenih u dva mjeseca — jasan je signal da napadi dvostruke iznude ostaju trajna i evoluirajuća prijetnja. Informiranje o tome kako ove grupe djeluju i poduzimanje osnovnih mjera opreza s vlastitim računima i podacima ostaje najpraktičnija obrana dostupna pojedincima koji su u konačnici na udaru posljedica ovih napada.




