Tinejdžer iz Ammana u Jordanu, osumnjičen da je vodio skupinu za krađu podataka i iznudu ShinyHunters, navodno je priveden i surađuje s FBI-om na identificiranju ostalih članova bande. Detalji dolaze od KrebsOnSecurity, koji izvještava da osumnjičenik koristi hakerski pseudonim "Rey." Za svakoga tko prati uhićenja povezana sa ShinyHuntersima i sigurnost podataka, ovo je značajan razvoj događaja. To je i podsjetnik da uhićenje ne vraća podatke koji su već ukradeni.
Što znamo o uhićenjima povezanima sa ShinyHuntersima
Izvještavanje još uvijek oskudijeva konkretnim pojedinostima, pa je korisno razdvojiti ono što je navedeno od onoga što nije. Prema izvoru, osumnjičenik je tinejdžer iz Ammana u Jordanu, koristi se imenom "Rey," vjeruje se da je vodio ShinyHunters, i navodno radi s FBI-om kako bi pomogao identificirati druge osobe u skupini.
Naslov izvornog članka također navodi da su ShinyHuntersi iznuđivali Boeingovu izdvojenu tvrtku prije uhićenja. To upućuje na obrazac skupine ciljanja korporativnih žrtava, iako nam dostupni izvadak ne otkriva sve pojedinosti tog pokušaja iznude. Ovdje nećemo nagađati o njima.
Primjenjuju se dva upozorenja. Prvo, "navodno surađuje" nije isto što i optužnice, presuda ili razbijena skupina. Drugo, ovakve skupine često su labavo organizirane, pa uklanjanje jedne osobe ne znači automatski kraj aktivnosti. Čitatelji bi ovo trebali smatrati napretkom, a ne zaključkom.
Kako ShinyHuntersi kradu podatke i iznuđuju tvrtke
ShinyHunters se opisuje kao plodna skupina za krađu podataka i iznudu. Opći model koji stoji za tom oznakom je jednostavan: napadači ulaze u sustave ili pohrane podataka neke tvrtke, kopiraju osjetljive informacije, a zatim vrše pritisak na tvrtku da plati prijeteći da će objaviti ili prodati ono što su uzeli.
To se razlikuje od klasičnog ransomwarea, gdje se datoteke zaključavaju. U slučaju čiste iznude podacima, ništa se možda neće činiti pokvarenim unutar mreže žrtve. Poluga u potpunosti dolazi od ukradenih podataka i prijetnje njihovim otkrivanjem. Zato ovi incidenti mogu ostati tihi dok ne stigne zahtjev, ili dok se podaci ne pojave negdje javno.
Kut Boeingove izdvojene tvrtke u naslovu izvora pokazuje da žrtve nisu ograničene na potrošačke brendove. Dobavljači, izvođači i izdvojene tvrtke čuvaju evidenciju zaposlenika, podatke o kupcima i poslovne podatke, a sve to ima vrijednost za iznudnike.
Ova taktika također se preklapa s načinom na koji prevaranti postupaju sa žrtvama nakon toga. Naše izvješće o Ransom Busters lažnoj prevari s oporavkom pokazuje kako ljudi koji su već pogođeni mogu biti meta po drugi put od strane prevaranata koji se predstavljaju kao pomagači.
Zašto korporativni proboji ugrožavaju vaše osobne podatke
Ne morate biti kupac hakirane tvrtke da biste bili pogođeni. Zaposlenici, bivši zaposlenici, kandidati za posao i poslovni kontakti mogu imati evidenciju pohranjenu u sustavima koji budu probijeni. Čak i tvrtka za koju nikada niste čuli može čuvati vaše podatke putem odnosa s dobavljačem.
Jednom kada su podaci ukradeni, uhićenje ih ne opoziva. Kopije mogu držati drugi članovi, mogu se preprodati ili procuriti ako zahtjev za iznudu ostane neplaćen. Suradnja s FBI-om može pomoći istražiteljima da mapiraju skupinu, ali ništa u izvještavanju ne upućuje na to da će ukradeni podaci biti vraćeni ili izbrisani.
To je ključni jaz između prekretnice u provedbi zakona i vašeg svakodnevnog rizika. Prvo se odnosi na odgovornost. Drugo se odnosi na ono što kriminalci još uvijek mogu učiniti s imenima, e-adresama, telefonskim brojevima ili drugim podacima koje već imaju.
Što to znači za vas
Ako radite za tvrtku koja je povezana sa ShinyHuntersima, radili ste za nju ili poslujete s njom, pretpostavite da bi vaši podaci mogli biti u opticaju dok ne čujete drugačije. Ako nemate poznatu vezu, rizik je manji, ali proboji kod trećih strana ipak mogu doći do vas.
Praktična opasnost u tjednima nakon proboja rijetko je dramatičan napad na vaše vlastite račune. Češće je to ciljani phishing, lažni pozivi i lažne poruke podrške koje koriste stvarne pojedinosti kako bi zvučale uvjerljivo.
Što učiniti ako su vaši podaci možda bili izloženi
- Provjerite obavijesti o proboju. Potražite e-poruke ili pisma pogođenih organizacija i potvrdite ih odlaskom izravno na službenu web-stranicu tvrtke umjesto klikanja na poveznice u porukama.
- Pretražite svoju e-adresu u uglednoj usluzi za provjeru proboja kako biste vidjeli je li se pojavila u poznatim curenjima podataka.
- Promijenite ponovno korištene lozinke i uključite višefaktorsku autentifikaciju, po mogućnosti s aplikacijom za autentifikaciju ili hardverskim ključem umjesto SMS-a.
- Budite skeptični prema neželjenim kontaktima. Svatko tko tvrdi da nudi uklanjanje podataka, oporavak ili naknadu nakon proboja zaslužuje pomno ispitivanje.
- Razmislite o zamrzavanju kredita ako su možda uključeni osjetljivi identifikatori poput broja socijalnog osiguranja ili nacionalnog ID broja.
- Pratite izvatke i račune zbog nepoznatih aktivnosti tijekom nadolazećih mjeseci, ne samo nadolazećih dana.
Ključni zaključak
Navodno privođenje "Reya" značajan je korak protiv velike operacije iznude podacima i moglo bi pomoći istražiteljima da dođu do drugih u skupini. No uhićenja povezana sa ShinyHuntersima i sigurnost podataka odvojena su pitanja: jedno se odnosi na osobe odgovorne za to, a drugo na informacije koje su već vani. Provjerite jesu li se vaši podaci pojavili u probojima povezanima s pogođenim tvrtkama, pojačajte sigurnost svojih računa i postupajte s oprezom prema svakoj neočekivanoj ponudi pomoći. Za pobliži uvid u to kako prevaranti ciljaju ljude nakon napada, pročitajte naše izvješće o shemi Ransom Busters.




