Navodni interni chatovi grupe Silent Ransom Group upućuju na to da su kriminalci prikupili 206,95 milijuna dolara od 27 tvrtki u otprilike šest mjeseci, i to bez enkripcije datoteka ijedne žrtve. Ako su brojke točne, pokazuju koliko unosna može biti iznuda podataka bez ransomwarea s enkripcijom: napadači ukradu osjetljive zapise, a zatim zahtijevaju plaćanje kako ih ne bi objavili ili prodali.

Priča je važna i izvan 27 tvrtki navedenih u izvješću. Iza svake ukradene baze podataka stoje ljudi čiji su osobni podaci sada u rukama kriminalaca, neovisno o tome je li tvrtka platila.

Kako iznuda grupe Silent Ransom Group funkcionira bez enkripcije

Tradicionalni ransomware zaključava datoteke i zahtijeva plaćanje za ključ za dešifriranje. Mnoge su grupe kasnije dodale drugi korak, prvo ukravši podatke kako bi mogle prijetiti njihovim objavljivanjem ako žrtva obnovi sustav iz sigurnosne kopije. Taj se pristup često naziva dvostruka iznuda.

Aktivnost opisana u procurjelim chatovima preskače fazu zaključavanja. Prema izvješću, grupa uopće nije šifrirala datoteke žrtava. Umjesto toga, poluga je u potpunosti proizlazila iz ukradenih podataka i prijetnje njihovim objavljivanjem.

Postoje praktični razlozi zašto je to privlačno kriminalcima. Enkripcija je bučna: može srušiti sustave, pokrenuti sigurnosne alarme i dati braniteljima jasan trenutak za reakciju. Tiho kopiranje zapisa teže je uočiti. Također znači da žrtva ne može riješiti problem obnovom iz sigurnosne kopije, jer prijetnja nije izgubljen pristup. Prijetnja je da će podaci postati javni.

Ključna lekcija iz objavljenih brojki je jednostavna. Sami ukradeni podaci mogu biti dovoljan pritisak da proizvedu ogromne isplate.

Zašto ukradeni zapisi ugrožavaju pojedince

Kada se od tvrtke iznuđuje zbog ukradenih datoteka, ljudi u tim datotekama rijetko imaju pravo glasa. Zapisi kupaca, zaposlenika i pacijenata mogu sadržavati imena, podatke za kontakt, podatke o računima i druge osjetljive materijale. Izvorni članak ne navodi koje su vrste podataka uzete od 27 tvrtki, pa je ovdje vrijedno biti oprezan: rizik ovisi o tome što je svaka žrtva posjedovala.

Općenito, međutim, ukradeni zapisi potiču predvidljiv skup problema:

  • Phishing: Kriminalci mogu sastaviti uvjerljive poruke koje se pozivaju na stvarne pojedinosti o vama ili vašem odnosu s tvrtkom.
  • Prijevara i zlouporaba identiteta: Osobni podaci mogu se kombinirati s drugim procurjelim podacima kako bi se otvorili računi ili preuzeli postojeći.
  • Ponovna izloženost: Plaćanje otkupnine ne jamči brisanje. Podaci koji su jednom kopirani mogu se ponovno kopirati ili preprodati.

Ta je posljednja točka važna. Čak i kada tvrtka plati, pojedinci teško mogu provjeriti što se dogodilo s njihovim podacima. Izložene baze podataka pokazuju kako se zapisi brzo mogu proširiti. Curenje baze podataka Tribeca Film Festivala, koje je uključivalo više od 666 000 zapisa, drugačiji je tip incidenta, ali ilustrira kako izloženi osobni podaci postaju trajan problem za ljude u njima.

Što procurjeli chatovi dokazuju, a što ne

Ovdje je ključno odmjereno čitanje. Chatovi su opisani kao navodne interne komunikacije, a brojka od 206,95 milijuna dolara dolazi iz tih chatova. Sažetak izvora ne opisuje neovisnu provjeru ukupnog iznosa, broja žrtava ni samih plaćanja.

Kriminalci mogu pretjerivati, a procurjeli zapisi mogu biti nepotpuni ili izvučeni iz konteksta. Stoga je te brojke najbolje tretirati kao tvrdnje koje se uklapaju u širi obrazac, a ne kao revidirane ukupne iznose.

Ono što curenje podržava jest smjer kretanja. Iznuda temeljena na ukradenim podacima održiv je poslovni model bez ikakve enkripcije. Procurjele komunikacije već su prije preoblikovale svijet ransomwarea. Ransomware grupa Gunra izgradila je svoj kod na materijalu izvedenom iz procurjelog izvornog koda Contija, a sam Conti djelomično je uništen zbog izloženih internih chatova. Ovakva curenja daju istraživačima i braniteljima rijedak uvid u to kako kriminalne grupe djeluju i koliko zarađuju.

Što to znači za vas

Vjerojatno ne možete spriječiti da tvrtka s kojom poslujete bude kompromitirana. Možete ograničiti koliku štetu ukradeni podaci nanose vama. Pretpostavite da svaka organizacija koja drži vaše podatke jednog dana može ih izgubiti i pripremite se u skladu s tim.

Ako su vaši podaci izloženi, najvjerojatniji sljedeći korak nije dramatičan hak nego uvjerljiva poruka, poziv ili pokušaj prijave koji koristi stvarne podatke o vama. Zbog toga su navike vrjednije od bilo kojeg pojedinačnog alata.

Koraci za zaštitu nakon krađe podataka

  • Provjerite jesu li vaši podaci procurili. Upotrijebite uglednu uslugu obavještavanja o curenjima podataka kako biste vidjeli pojavljuje li se vaša e-adresa ili telefonski broj u poznatim curenjima i pročitajte svaku obavijest koju vam tvrtka pošalje.
  • Pojačajte higijenu vjerodajnica. Upotrijebite jedinstvenu lozinku za svaki račun, pohranite ih u upravitelj lozinkama i uključite višefaktorsku autentifikaciju, po mogućnosti s aplikacijom ili hardverskim ključem umjesto SMS-a.
  • S nepovjerenjem postupajte prema neočekivanim porukama. Ako se u poruci spominje nedavno curenje podataka ili se od vas traži hitno djelovanje, idite izravno na službenu stranicu tvrtke umjesto da kliknete na poveznice.
  • Razmislite o zamrzavanju kredita. Ako su možda uključeni financijski podaci ili podaci o identitetu, zamrzavanje kredita otežava nekome otvaranje računa na vaše ime.
  • Odjavite se od brokera podataka. Što je manje osobnih podataka dostupno za prodaju, to kriminalci imaju manje materijala za sastavljanje uvjerljivih prijevara.
  • Nadzirite svoje račune. Pratite bankovne izvatke i aktivnosti na računima zbog svega nepoznatog i prijavite to brzo.

Zaključak

Navodni chatovi grupe Silent Ransom Group, s tvrdnjom o 206,95 milijuna dolara od 27 tvrtki, podsjetnik su da iznuda podataka bez ransomwarea s enkripcijom ne treba zaključane zaslone da bi funkcionirala. Čak i ako su točni brojevi sporni, model je jasan: ukradi podatke, zatim prodaj šutnju.

Ne možete kontrolirati koliko dobro drugi štite vaše zapise, ali možete kontrolirati svoj odgovor. Provjerite je li se vaša podaci pojavili u curenju, ojačajte lozinke i autentifikaciju te se odjavite od brokera podataka. Čitanje o incidentima poput curenja Tribeca Film Festivala i širenja Gunra RaaS-a pomaže pokazati kako su izloženi podaci i kriminalni ekosustavi široko povezani i zašto se nekoliko minuta pripreme sada isplati.

FAQ: Q1: Je li Silent Ransom Group šifrirala datoteke žrtava? A1: Ne. Prema procurjelim chatovima, grupa uopće nije šifrirala datoteke žrtava i u potpunosti se oslanjala na ukradene podatke i prijetnju njihovim objavljivanjem. Q2: Koliko je novca Silent Ransom Group navodno prikupila? A2: Navodni interni chatovi upućuju na to da je grupa prikupila 206,95 milijuna dolara od 27 tvrtki u otprilike šest mjeseci. Q3: Što je dvostruka iznuda? A3: Dvostruka iznuda je kada napadači najprije ukradu podatke, uz zaključavanje datoteka, kako bi mogli prijetiti njihovim objavljivanjem ako žrtva obnovi sustav iz sigurnosne kopije. Q4: Zašto bi kriminalci preskočili enkripciju? A4: Enkripcija je bučna i može srušiti sustave, pokrenuti sigurnosne alarme i dati braniteljima jasan trenutak za reakciju, dok je tiho kopiranje zapisa teže uočiti i ne može se riješiti obnovom iz sigurnosne kopije. Q5: Jamči li plaćanje otkupnine da će ukradeni podaci biti izbrisani? A5: Ne. Podaci koji su jednom kopirani mogu se ponovno kopirati ili preprodati, a pojedinci teško mogu provjeriti što se dogodilo s njihovim podacima čak i kada tvrtka plati. ---END---