Sumnja na curenje internih podataka koji pripadaju Silent Ransom Group (SRG), cyber iznuđivačkoj operaciji povezanoj s napadima na velike odvjetničke firme, razotkrila je kriptovalutne adrese povezane s milijunima dolara u plaćanjima otkupnine. Prema blockchain analitičkoj firmi Chainalysis, materijal daje istražiteljima rijedak uvid u to gdje je završio novac žrtava. Curenje kripto novčanika Silent Ransom Group koristan je studij slučaja o tome kako se prate tragovi otkupnine i što obični ljudi mogu učiniti kako bi smanjili vlastitu izloženost.

Što je SRG curenje otkrilo o plaćanjima otkupnine

Ključni nalaz, kako se izvještava, jest da je sumnjivo curenje SRG-ovih internih podataka uključivalo kriptovalutne adrese povezane s milijunima dolara u plaćanjima otkupnine. Chainalysis je analizirao te adrese i povezao ih s iznuđivačkom aktivnošću grupe. SRG se povezuje s napadima na velike odvjetničke firme, organizacije koje drže osjetljive klijentske datoteke i imaju snažne razloge izbjeći javnu izloženost.

Vrijedi biti oprezan oko toga što je utvrđeno, a što nije. Curenje se opisuje kao sumnjivo, pa podrijetlo i potpunost podataka nisu u potpunosti potvrđeni u izvještavanju koje nam je dostupno. Ono što izvor doista navodi jest da je Chainalysis povezao izložene adrese s plaćanjima otkupnine u ukupnom iznosu od milijuna dolara. Ovdje nemamo pojedinosti o pojedinačnim žrtvama, konkretnim iznosima plaćanja ni o tome kako su podaci izašli, i nećemo o njima spekulirati.

Kako Chainalysis prati kripto novčanike do iznuđivačkih grupa

Mnogi ljudi pretpostavljaju da su kriptovalutna plaćanja anonimna. U praksi su većina velikih blockchaina javne knjige. Svaka transakcija je vidljiva, a skrivena je samo veza između adrese i stvarnog identiteta. Blockchain analitičke firme rade na tome da zatvore tu prazninu.

Curenje poput ovoga pomaže na jednostavan način. Kada grupa u vlastitim internim podacima navede adrese novčanika, analitičari dobivaju potvrđenu početnu točku. Odatle mogu pratiti sredstva naprijed dok se kreću između novčanika i gledati unatrag kako bi vidjeli koja se dolazna plaćanja podudaraju s poznatim transakcijama žrtava. Jedna potvrđena adresa može usidriti mnogo veću kartu aktivnosti.

To je isti opći pristup koji stoji za drugim provedbenim akcijama. Obradili smo ga u našem izvješću o tome kako EU, SAD i UK sankcionirali Trickbotov 'Stern' zbog više od 300 milijuna dolara otkupnina, gdje je blockchain analiza tvrtke Chainalysis bila dio slike. Praćenje ne poništava napad, ali povećava trošak i rizik za kriminalce koji ovise o unovčenju.

Zašto se odvjetničke firme i usluge okrenute potrošačima stalno napadaju

Iznuđivačke grupe obično favoriziraju žrtve čiji su podaci vrijedni, a reputacija krhka. Odvjetničke firme odgovaraju tom profilu: drže povjerljive klijentske informacije, a prijetnja njihovom objavom može stvoriti pritisak koji nadilazi trošak oporavka sustava. To je logika koja stoji za iznuđivanjem krađom podataka, gdje je prijetnja curenje datoteka, a ne samo njihovo zaključavanje.

Ista logika vrijedi za svako poslovanje koje pohranjuje osobne podatke o kupcima, od zdravstvenih ustanova do online usluga. Ako ste klijent firme koja je pretrpjela proboj, vaši podaci mogu biti dio ukradenog, čak i ako niste učinili ništa loše. Zato posljedice incidenta poput ovoga sežu mnogo dalje od organizacije koja je napadnuta.

Što to znači za vas

Većina čitatelja nikada neće biti izravna meta otkupnine, ali mnogi su pogođeni neizravno kada organizacija kojoj vjeruju pretrpi proboj. Iz ove priče proizlaze tri praktične točke:

  • Plaćanja ostavljaju trag. Novac otkupnine nije tako nepratljiv kako se kriminalci nadaju, a curenja unutar tih grupa mogu taj trag učiniti jasnijim. To je ohrabrujuće, ali ne štiti vaše podatke nakon što su ukradeni.
  • Vaša izloženost često ovisi o drugima. Odvjetnička firma, klinika ili pružatelj usluga koji drži vaše zapise može pretrpjeti proboj neovisno o vašim vlastitim navikama. Znanje o tome kdo drži vaše osjetljive podatke pomaže vam brže reagirati.
  • Prevencija je i dalje najvažnija. Oporavak nakon iznuđivanja skup je i neizvjestan, pa je smanjenje vjerojatnosti i utjecaja incidenta bolja investicija.

Što korisnici svjesni privatnosti mogu učiniti nakon curenja podataka

Ako dobijete obavijest da je organizacija koja drži vaše podatke pretrpjela proboj ili jednostavno želite biti pripremljeni, ovi su koraci razumni:

  1. Promijenite lozinke i uključite višefaktorsku autentifikaciju (MFA). Dajte prednost e-pošti, bankarstvu i svakom računu povezanom s pogođenom organizacijom. Aplikacije za autentifikaciju ili hardverski ključevi općenito su jači od SMS kodova.
  2. Pazite na naknadni phishing. Ukradeni kontaktni podaci često se ponovno koriste u uvjerljivim prijevarnim porukama. Provjerite zahtjeve putem kanala kojem već vjerujete prije nego što podijelite informacije ili bilo što platite.
  3. Pregledajte svoje sigurnosne kopije. Držite barem jednu izvanmrežnu ili nepromjenjivu kopiju važnih datoteka i testirajte možete li se doista iz nje obnoviti.
  4. Ograničite što dijelite. Dajte profesionalnim i online uslugama samo informacije koje im doista trebaju i pitajte koliko ih dugo zadržavaju.
  5. Imajte plan reakcije. Znajte kome biste se obratili, poput svoje banke, pogođene organizacije i relevantnih tijela, ako se vaši podaci pojave u curenju.

Nastavite pratiti kako se praćenje koristi protiv ransomwarea

Curenje kripto novčanika Silent Ransom Group pokazuje kako jedan operativni propust unutar kriminalne grupe može dati istražiteljima vrijedne tragove. To je i podsjetnik da je blockchain praćenje sve više alat za policiju i sankcijska tijela. Kako biste vidjeli kako se to odvija u praksi, pročitajte naše izvješće o Trickbot 'Stern' sankcijama. Zatim odvojite deset minuta ovaj tjedan da provjerite svoje sigurnosne kopije, potvrdite da je MFA uključen za vaše ključne račune i zapišite što biste učinili ako vam u inbox stigne obavijest o proboju.

FAQ: Q1: Što je otkrilo sumnjivo SRG curenje? A1: Sumnjivo curenje internih podataka Silent Ransom Group uključivalo je kriptovalutne adrese povezane s milijunima dolara u plaćanjima otkupnine, koje je Chainalysis analizirao i povezao s iznuđivačkom aktivnošću grupe. Q2: Je li potvrđeno da je SRG curenje autentično? A2: Curenje se opisuje kao sumnjivo, pa podrijetlo i potpunost podataka nisu u potpunosti potvrđeni u dostupnom izvještavanju. Q3: Kako Chainalysis prati kripto novčanike do iznuđivačkih grupa? A3: Budući da su većina velikih blockchaina javne knjige, analitičari koriste potvrđenu adresu novčanika iz internih podataka grupe kao početnu točku za praćenje sredstava između novčanika i podudaranje dolaznih plaćanja s poznatim transakcijama žrtava. Q4: Jesu li kriptovalutna plaćanja otkupnine anonimna? A4: Ne, većina velikih blockchaina su javne knjige u kojima je svaka transakcija vidljiva, a skrivena je samo veza između adrese i stvarnog identiteta. Q5: Zašto iznuđivačke grupe ciljaju odvjetničke firme? A5: Odvjetničke firme drže povjerljive klijentske informacije i imaju krhku reputaciju, pa prijetnja objavom tih podataka može stvoriti pritisak koji nadilazi trošak oporavka sustava. ---END---