FBI je potvrdio da su uhićeni "mnogi" osumnjičenici u vezi s hakiranjem u rujnu za koje se navodno tereti skupina za krađu podataka i iznudu ShinyHunters. Ured je dao izjavu za The Register. Za svakoga čiji su osobni podaci bili izloženi u prošlom proboju, uhićenja ShinyHuntersa koja je FBI sada potvrdio nameću očito pitanje: čini li me to sigurnijim? Iskren odgovor je nijansiraniji nego što naslov sugerira.
Što je FBI do sada potvrdio
Potvrđene činjenice su uske. Prema izvješću, FBI i partneri u provedbi zakona uhitili su "mnoge" osumnjičenike u sklopu istrage o hakiranju u rujnu za koje se navodno tereti ShinyHunters. Ured je upotrijebio tu jednu riječ, "mnogi", a izvorni materijal ne navodi koliko je osoba privedeno, tko su one, gdje su uhićene ni za što se terete.
Također je vrijedno primijetiti riječ "navodno". Hakiranje se povezuje sa ShinyHuntersima, ali izvješće ne utvrđuje da je svaka uhićena osoba ključni član skupine, niti da je skupina razbijena. Uhićenje nije osuda, a osumnjičenici se smatraju nevinima dok se ne dokaže suprotno na sudu.
Ono što nije potvrđeno jednako je važno. Nemamo javnu izjavu o tome je li ukradeni podatak vraćen, je li zaplijenjena ikakva infrastruktura ili je li iznudnička aktivnost skupine prestala. Dok dužnosnici ili sudski dokumenti ne kažu više, to ostaju otvorena pitanja.
Kako funkcionira model krađe podataka i iznude ShinyHuntersa
ShinyHunters se opisuje kao skupina za krađu podataka i iznudu. Ta oznaka je važna jer se razlikuje od klasičnog ransomwarea. U tipičnom ransomware napadu kriminalci šifriraju žrtvine sustave i traže plaćanje za ključ za dešifriranje. U modelu krađe podataka i iznude, napadači kradu osjetljive informacije i prijete da će ih objaviti ili prodati ako žrtva ne plati. Pritisak dolazi od izloženosti, a ne od zaključanih datoteka.
Taj model ima praktičnu posljedicu za pojedince. Jednom kada su podaci kopirani, mogu se dijeliti, preprodavati ili ponovno koristiti bez obzira na to što se dogodi s ljudima koji su ih uzeli. Uhićenja mogu poremetiti operacije, ali ne mogu poništiti krađu informacija. Za širi pregled toga kako vlasti pristupaju skupinama u tom području, pogledajte naše objašnjenje o KillSec ransomware takedownu, koje pokriva kako se odvijala koordinirana multinacionalna operacija, uključujući uhićenja i zaplijenjene podatke.
Što uhićenja znače za ljude čiji su podaci ukradeni
Uhićenja su značajan korak, ali nisu gumb za resetiranje. Evo trijeznog načina razmišljanja o tome:
- Ukradeni podaci se ne vraćaju. Ako su vaši podaci uzeti u ranijem incidentu, možda su već kopirani, trgovani ili prodani. Djelovanje provedbe zakona ne jamči brisanje.
- Poremećaj ipak može pomoći. Uklanjanje ljudi iz operacije može usporiti iznudničke kampanje i otežati skupini koordinaciju. To je stvarna korist, čak i ako nije potpuna.
- Skupine mogu biti labavo organizirane. Online kriminalne skupine često djeluju kao mreže, a ne kao formalne organizacije, pa uhićenja ne okončavaju uvijek njihovu aktivnost. Izjava FBI-a ne navodi primjenjuje li se to ovdje.
- Prijevare mogu pratiti vijesti. Nakon uhićenja visokog profila, oportunisti ponekad šalju lažne obavijesti o proboju ili ponude za "oporavak". Prema neočekivanim porukama postupajte sa sumnjom.
Ukratko, vijest je ohrabrujuća za istragu, ali ne mijenja korake koje pojedinci trebaju poduzeti kako bi se zaštitili.
Kako provjeriti izloženost i smanjiti rizik od iznude
Ne možete kontrolirati što kriminalna skupina radi, ali možete ograničiti koliku štetu izloženi podaci mogu prouzročiti.
- Provjerite je li se vaš email pojavio u poznatim probojima. Upotrijebite uglednu uslugu obavještavanja o probojima kako biste vidjeli koji su vaši računi izloženi, zatim dajte prioritet promjeni tih lozinki.
- Koristite jedinstvene lozinke svugdje. Upravitelj lozinkama to čini praktičnim. Ako jedna stranica bude probijena, napadači ne mogu ponovno upotrijebiti iste vjerodajnice drugdje.
- Uključite višefaktorsku autentifikaciju. Gdje je moguće, dajte prednost aplikacijama za autentifikaciju ili hardverskim sigurnosnim ključevima umjesto SMS kodova.
- Budite skeptični prema iznudničkim porukama. Ako primite prijetnju u kojoj se tvrdi da drže vaše podatke, ne plaćajte i ne odgovarajte. Provjerite s tvrtkom koja drži vaš račun i prijavite poruku nadležnim tijelima.
- Pratite financijske račune. Razmislite o zamrzavanju kredita ako su osjetljivi identifikatori poput brojeva državnih dokumenata možda bili izloženi, i pregledajte izvode za nepoznate aktivnosti.
- Održavajte softver ažurnim. Zakrpe zatvaraju vrata koja napadači često koriste.
Što to znači za vas
Ako je na vas utjecao raniji proboj, potvrda FBI-a pozitivan je znak za istragu, ali ne i razlog za opuštanje. Postupajte prema svim izloženim podacima kao prema potencijalno još uvijek u optjecaju. Vaša najbolja zaštita su jake, jedinstvene vjerodajnice, višefaktorska autentifikacija i zdrava sumnja prema neželjenim porukama. Ako se pojave dodatni detalji o osumnjičenicima, optužbama ili vraćenim podacima, oni će pomoći razjasniti stvarni učinak.
Ključni zaključci
Uhićenja ShinyHuntersa koja je FBI potvrdio važan su razvoj događaja, ali javni detalji ostaju ograničeni na jednu riječ: "mnogi". Provjerite svoje račune prema poznatim bazama podataka o probojima, ažurirajte lozinke, omogućite višefaktorsku autentifikaciju i ostanite na oprezu zbog iznudničkih pokušaja ili prijevara koje iskorištavaju vijest. Da vidite kako se koordinirane operacije protiv iznudničkih skupina obično odvijaju, pročitajte naše objašnjenje o KillSec takedownu.




