Jedna iznuđivačka skupina sada je učinila drugoj ono što iznuđivačke skupine čine svojim žrtvama. Prema izvornom izvješću, ShinyHunters su vandalizirali Cl0povu stranicu za curenje podataka na dark webu i zaprijetili objavljivanjem zapisa o tvrtkama koje su platile otkup Cl0pu, uključujući koliko je svaka platila. Otimanje Cl0pove stranice za curenje podataka od strane ShinyHuntersa na prvi je pogled neobična priča, ali nosi praktičnu lekciju za svakoga čiji se osobni podaci nalaze kod tvrtke koja bi mogla postati meta.

Početno izvješće obradili smo u našem ranijem članku, ShinyHunters preuzeli Clopovu stranicu za curenje podataka ransomwarea. Ovaj tekst bavi se onim što incident govori o plaćanju otkupa i što obični ljudi mogu učiniti u vezi s tim.

Što su ShinyHunters učinili Cl0povoj stranici za curenje podataka

Stranica za curenje podataka mjesto je na kojem ransomware ili iznuđivačka skupina objavljuje imena žrtava i, često, ukradene podatke, kako bi ih pritisnula na plaćanje. U ovom slučaju, ShinyHunters su preuzeli upravo tu platformu. Izvorni članak navodi da je skupina vandalizirala Cl0povu stranicu i iskoristila je za prijetnju: objavit će zapise o tvrtkama koje su platile Cl0pu, zajedno s iznosima.

To je značajan pomak u meti. Osjetljivi materijal u pitanju nisu samo ukradeni podaci korisnika, nego i povijest plaćanja žrtava. Pojedinosti o tome tko je platio i koliko nešto su što bi većina tvrtki radije zadržala privatnim.

Izvor ne navodi je li ShinyHunters objavio ikakve takve zapise, i nećemo nagađati izvan onoga što je objavljeno. Ono što je važno jest sama prijetnja i ono što ona implicira.

Zašto plaćanje otkupa ne jamči šutnju

Tvrtke koje plaćaju iznuđivačkoj skupini obično kupuju jednu stvar: obećanje. Napadač kaže da će izbrisati ukradene podatke i držati incident u tajnosti. To obećanje počiva isključivo na napadačevu poštenju i, kao što pokazuje ovaj slučaj, na napadačevoj vlastitoj sigurnosti.

Ako su kriminalci koji drže te informacije i sami bili napadnuti, zapisi o dogovoru mogu završiti u nečijim drugim rukama. Plaćanje koje je trebalo zatvoriti incident može postati drugi incident. Nema ugovora, nema regulatora i nema pravnog lijeka kada je druga strana kriminalna skupina.

Postoji i manje vidljiva posljedica. Ljudi čiji su podaci bili uključeni u izvornu krađu nisu dio pregovora. Nisu odabrali da se plaćanje izvrši u njihovo ime i ne mogu potvrditi da je bilo što izbrisano. Ako se podatkovni trag platitelja pojavi kroz curenje suparnika, to može obnoviti pozornost na izvorni incident i informacije povezane s njim.

Što sukob otkriva o iznuđivačkom ekosustavu

Lako je ovo čitati kao međusobnu borbu kriminalaca i zaključiti da to nije naš problem. To podcjenjuje stvar. Ističe se nekoliko zaključaka:

  • Iznuđivačke skupine drže vrijedne podatke o vlastitim operacijama. Popisi žrtava i plaćanja predstavljaju polugu, a drugi kriminalci to mogu htjeti.
  • Povjerenje je slaba točka. Model se oslanja na to da žrtve vjeruju da će banda održati riječ. Javno otimanje stranice za curenje podataka potkopava to uvjerenje za sve.
  • Rivalstvo može stvoriti novu izloženost. Sukob između skupina može staviti informacije o žrtvama u opticaj koje bi inače možda ostale privatne.

Ništa od ovoga ne čini plaćanje otkupa jasno pogrešnim ili jasno ispravnim za bilo koju konkretnu tvrtku, i ne nudimo pravni savjet. Ali to doista pojačava da plaćanje nije čist izlaz. Organizacije bi trebale planirati kao da bi se ukradeni podaci mogli ponovno pojaviti bez obzira na to što je dogovoreno.

Što to znači za vas

Većina ljudi nikada neće pregovarati s iznuđivačkom bandom. Vaša izloženost dolazi od tvrtki, bolnica, škola i pružatelja usluga koji drže vaše informacije. Ako je neka od njih pogođena Cl0pom ili bilo kojom sličnom skupinom, pretpostavite da bi vaši podaci mogli isplivati čak i ako tvrtka kaže da je stvar riješena.

Ako primite obavijest o incidentu, shvatite je ozbiljno, čak i ako piše da su podaci vraćeni ili izbrisani. Obavijest koja spominje otkup ili navodi da je tvrtka surađivala s napadačima razlog je za dodatni oprez, a ne za smirenje.

Što možete učiniti ako je pogođena tvrtka koja drži vaše podatke

  • Pratite svoje račune. Pazite na aktivnosti na bankovnim računima, karticama i e-pošti na bilo što nepoznato i uključite obavijesti o transakcijama.
  • Zamrznite svoj kredit. Zamrzavanje kredita obično je besplatno i otežava nekome otvaranje novih računa na vaše ime. Možete ga ukinuti kada trebate podnijeti zahtjev za kredit.
  • Koristite jedinstvene lozinke. Ako je pogođena usluga koju koristite, promijenite tu lozinku i svaki drugi račun na kojem ste je ponovno koristili. Upravitelj lozinki čini to izvedivim.
  • Uključite obavijesti o curenju podataka. Mnogi preglednici i upravitelji lozinkama mogu vas obavijestiti kada se vaša e-adresa pojavi u poznatom curenju.
  • Budite oprezni s naknadnim kontaktom. Nakon curenja podataka često slijede phishing e-poruke ili pozivi koji se pozivaju na stvarne pojedinosti. Provjerite putem službenih kanala tvrtke prije nego što odgovorite.

Zaključak

Otimanje Cl0pove stranice za curenje podataka od strane ShinyHuntersa podsjetnik je da plaćanje otkupa ne nudi nikakvo jamstvo tajnosti i da su najpogođeniji često oni koji nisu imali riječ u dogovoru. Ne možete kontrolirati kako će tvrtka postupati s iznuđivačkim zahtjevom, ali možete ograničiti štetu na svojoj strani: pratite svoje račune, zamrznite svoj kredit, održavajte lozinke jedinstvenima i omogućite obavijesti o curenju podataka. Za pozadinu o tome kako je ovo počelo, pročitajte naš izvorni izvještaj, ShinyHunters preuzeli Clopovu stranicu za curenje podataka ransomwarea, i svratite ponovno kako se budu pojavljivale nove pojedinosti.