Ransomware grupa dodala je velikog njemačkog pružatelja tehnoloških usluga na svoj popis žrtava. Safepay ransomware T-Systems leak site listing, o kojem je prvi izvijestio Cybernews, navodi T-Systems, informacijsko-komunikacijsku tvrtku kći Deutsche Telekoma, kao metu. Grupa je navodno dala tvrtki samo 2 dana za pregovore prije javne objave podataka.

Ovaj se članak drži onoga što izvorni materijal doista potvrđuje. Najprije jedna napomena: naslov originalnog članka odnosi se na izraelske špijunske kombije koji djeluju na američkim ulicama, ali tekst koji smo pregledali opisuje samo Safepayev unos. Nismo mogli potvrditi tvrdnju o špijunskom softveru na temelju dostavljenog materijala, pa je tretiramo kao nepotvrđenu i ne povezujemo je s događajem T-Systems.

Što Safepay tvrdi o T-Systemsu

Prema izvješću, Safepay ransomware operacija stavila je T-Systems na svoju stranicu s curenjima podataka. Stranice s curenjima podataka mjesta su na kojima ransomware grupe javno imenuju žrtve kako bi ih pritisnule da plate. Grupa je navodno odredila rok od 2 dana za pregovore, nakon čega prijeti objavom ukradenih podataka.

Kratak rok uobičajena je taktika iznude. Cilj je stvoriti hitnost i ograničiti vrijeme koje tvrtka ima za istragu, savjetovanje s policijom i odluku o odgovoru. Sam rok ne govori ništa o tome je li tvrdnja točna ni koliko je podataka, ako ih je uopće bilo, uzeto.

Što je potvrđeno, a što nije

Što dostupni tekst potvrđuje:

  • Safepay je stavio T-Systems na svoju stranicu s curenjima podataka.
  • T-Systems je opisan kao tvrtka kći Deutsche Telekoma i velik njemački ICT pružatelj usluga.
  • Grupa je navodno dala rok od 2 dana za pregovore.

Što dostupni tekst ne utvrđuje:

  • Je li T-Systems potvrdio upad ili krađu podataka.
  • Kakve podatke, koliko ih ili čije podatke grupa tvrdi da posjeduje.
  • Jesu li pogođeni korisnici ili sustavi Deutsche Telekoma.
  • Je li zatražen ikakav iznos otkupnine.

Unos na stranici s curenjima podataka tvrdnja je kriminalaca, a takve tvrdnje nisu uvijek provjerene u trenutku kada se pojave. Dok tvrtka ili neovisni istraživači ne pruže pojedinosti, čitatelji bi trebali smatrati da je opseg bilo kojeg incidenta nepoznat. Budite oprezni s prepričanim objavama koje praznine popunjavaju nagađanjima.

Zašto ransomware na telekomunikacijskim i IT pružateljima usluga ima značaj za korisnike

Tvrtke poput T-Systemsa pružaju usluge drugim organizacijama. Kada je meta pružatelj te vrste, moguća briga nisu samo njegovi vlastiti podaci nego i informacije povezane s klijentima kojima služi. Primjenjuje li se to ovdje, još nije poznato, ali to je razlog zašto ovakvi incidenti privlače pozornost.

Za obične korisnike praktični rizik od curenja obično je neizravan. Izloženi podaci kasnije se mogu upotrijebiti za phishing, lažno predstavljanje ili pokušaje preuzimanja računa, osobito ako uključuju kontaktne podatke ili vjerodajnice. Ti se rizici ostvaruju samo ako podaci doista budu objavljeni i sadrže osobne informacije, što u ovom slučaju nije pokazano.

Također je vrijedno biti jasan o ograničenjima alata za privatnost. VPN šifrira promet između vašeg uređaja i VPN poslužitelja. Ne štiti podatke koje tvrtka pohranjuje na vlastitim sustavima i ne može spriječiti ransomware grupu da objavi informacije uzete iz korporativne mreže.

Što to znači za vas

Ako ste korisnik ili zaposlenik T-Systemsa, Deutsche Telekoma ili organizacije koja radi s njima, pratite službene obavijesti umjesto da se oslanjate na glasine. Ako tvrtka potvrdi utjecaj na vaše podatke, izravno slijedite njezine upute.

Ako niste povezani s tim organizacijama, ništa u dostupnom izvješćivanju ne upućuje na to da ste pogođeni. Ipak, ovakvi su incidenti dobar poticaj da preispitate vlastitu izloženost, jer curenje podataka iz bilo kojeg proboja obično kasnije potiče prijevare.

Praktični koraci za smanjenje vaše izloženosti

  • Budite oprezni s neočekivanim porukama. Nakon javno objavljenog incidenta prevaranti se često predstavljaju kao pogođena tvrtka. Ne klikajte poveznice i ne otvarajte privitke iz neželjenih e-poruka ili SMS-ova. Kontaktirajte tvrtku putem njezina službenog web-mjesta.
  • Koristite jedinstvene lozinke. Upravitelj lozinkama to olakšava i ograničava štetu ako jedna vjerodajnica procuri.
  • Uključite višefaktorsku autentifikaciju. Gdje je moguće, dajte prednost aplikacijama za autentifikaciju ili hardverskim ključevima umjesto SMS-a.
  • Redovito ažurirajte uređaje. Pravovremeno instalirajte ažuriranja operacijskog sustava i aplikacija kako biste zatvorili poznate ranjivosti.
  • Nadzirite svoje račune. Provjeravajte bankovne i e-mail aktivnosti na sve nepoznato i koristite alate za obavijesti o probojima kako biste vidjeli pojavljuje li se vaša adresa u procurjelim podacima.
  • Budite skeptični prema dramatičnim naslovima. Kao što pokazuje ova priča, naslov i tijelo teksta mogu se razlikovati. Provjerite što izvješće doista govori prije nego što ga podijelite.

Zaključak

Safepay ransomware T-Systems leak site listing tvrdnja je u razvoju, s najavljenim rokom od 2 dana i malo potvrđenih pojedinosti. Pratite izjave T-Systemsa i Deutsche Telekoma i izbjegavajte pretpostavljati najgore ili najbolje prije nego što se pojave činjenice.

U međuvremenu, ojačajte vlastite uređaje i račune te zadržite realna očekivanja o tome što VPN može učiniti: štiti vašu vezu, a ne podatke koje drže treće strane. Za čitatelje koji žele kontekst o drugoj vrsti prijetnje, naš izvještaj o tome kako je ICE potvrdio korištenje Paragon Graphite špijunskog softvera na šifriranim komunikacijama objašnjava kako komercijalni špijunski softver može izravno ciljati uređaje, što alati na razini mreže sami ne mogu zaustaviti.