Novi sloj pritiska u ransomware napadima
Ransomware nikad ne miruje, a njegova najnovija evolucija pokazuje koliko su napadači spremni ići daleko kako bi iznudili isplatu. Prema nedavnom izvješću tvrtke Hungerford Technology, pružatelja upravljanih IT usluga iz Zapadnog Michigana, kriminalne skupine sve češće pribjegavaju ransomwareu s trostrukom iznudom, taktici koja dodaje treću točku pritiska povrh dviju na koje su se napadači oslanjali godinama.
U standardnom ransomware napadu, kriminalci šifriraju datoteke organizacije i traže plaćanje za ključ za dešifriranje. Dvostruka iznuda dodala je drugu prijetnju: napadači ukradu kopiju podataka prije šifriranja, a zatim prijete da će procuriti ili prodati te ukradene informacije ako se otkupnina ne plati, čak i ako žrtva može obnoviti datoteke iz sigurnosnih kopija. Trostruka iznuda ide korak dalje, dodajući treći oblik pritiska koji proširuje krug ljudi pogođenih jednim probojem.
Kako trostruka iznuda eskalira napad
Glavna značajka trostruke iznude jest da se pomiče izvan izvorne mete. Umjesto da vrše pritisak samo na probijenu organizaciju, napadači koriste ukradene podatke kako bi prijetili ili kontaktirali treće strane povezane sa žrtvom, poput klijenata, poslovnih partnera, zaposlenika ili pacijenata čiji su osobni podaci otkriveni. To može uključivati izravno obraćanje sa zahtjevom za odvojena plaćanja, prijetnje regulatornim prijavama ili koordinirane kampanje uznemiravanja osmišljene kako bi umnožile reputacijsku i financijsku štetu.
Ovaj pomak je važan jer mijenja tko snosi rizik ransomware incidenta. Proboj koji je prije prvenstveno prijetio poslovanju i krajnjem rezultatu tvrtke sada može otkriti privatne podatke i ugroziti mir svih čije su informacije prošle kroz sustave te tvrtke. Za potrošače to znači da povreda podataka u tvrtki s kojom nikada nisu izravno komunicirali online – pružatelju zdravstvenih usluga, trgovcu, servisu za obradu plaća – i dalje može rezultirati time da njihovi osobni podaci budu iskorišteni kao oružje protiv njih pojedinačno.
Ova taktika također odražava širi trend: ransomware skupine profesionaliziraju svoje djelovanje i traže svaki mogući način da osiguraju plaćanje. Ako samo šifriranje ne izazove reakciju, a ni prijetnja curenjem podataka ne uspije, treća točka pritiska usmjerena na ljude čiji su podaci ugroženi često to postigne.
Zašto su ulazne točke važnije nego ikad
Razumijevanje načina na koji napadači ulaze jednako je važno kao i razumijevanje onoga što rade kada su unutra. Kao što je objašnjeno u povezanom izvješću o tome kako kompromitirane prijave sada služe kao glavna ulazna točka za ransomware, stari savjet da jednostavno zakrpate softverske ranjivosti prije nego što ih napadači iskoriste, iako još uvijek valjan, više ne odgovara načinu na koji ransomware skupine provaljuju. Ukradene ili slabe vjerodajnice postale su vodeći ulaz, što znači da su zaštita identiteta, višefaktorska autentifikacija i dobra praksa s vjerodajnicama sada obrana na prvoj crti od vrste proboja koji na kraju može eskalirati u trostruku iznudu.
Ova veza je važna za razgovor o privatnosti: ako napadači ulaze putem kompromitiranih prijava, a ne sofisticiranih eksploata, tada osnovne prakse sigurnosti računa, one na koje pojedinci i organizacije mogu izravno utjecati, igraju iznimno važnu ulogu u sprječavanju početnog proboja koji pokreće trostruku iznudu.
Što to znači za vas
Bez obzira vodite li malu tvrtku, upravljate li IT-jem za organizaciju ili ste jednostavno kupac čiji podaci žive u desecima baza podataka, ransomware s trostrukom iznudom podiže ulog za sve uključene. Za organizacije to znači da ransomware incident više nije ograničen na interne operacije i oporavak iz sigurnosnih kopija; može se preliti u pravno, regulatorno i područje odnosa s javnošću koje izravno dotiče klijente i partnere. Za pojedince to je podsjetnik da sigurnost vaših osobnih podataka često ovisi o sigurnosnim praksama tvrtki kojima ih nikada niste odabrali povjeriti.
Praktični odgovor sličan je standardnoj obrani od ransomwarea, ali s povećanom hitnošću: snažne, jedinstvene vjerodajnice uparene s višefaktorskom autentifikacijom, redovite izvanmrežne sigurnosne kopije koje se testiraju i izoliraju od glavne mreže te jasan plan odgovora na incident koji uključuje obavještavanje trećih strana ako se podaci ukradu. Šifriranje osjetljivih podataka u mirovanju i u prijenosu također smanjuje ono što napadači zapravo mogu koristiti kao pritisak, čak i ako uspiju eksfiltrirati podatke.
Provedivi zaključci
Ransomware s trostrukom iznudom znak je da se napadači prilagođavaju brže od mnogih obrana. Da biste ostali korak ispred:
- Treitirajte sigurnost vjerodajnica kao glavni prioritet, budući da su kompromitirane prijave sada primarna ulazna točka za ransomware.
- Održavajte izvanmrežne, testirane sigurnosne kopije tako da samo šifriranje ne može iznuditi odluku o plaćanju.
- Šifrirajte osjetljive podatke kako biste ograničili ono što napadači mogu iskoristiti ako ih eksfiltriraju.
- Izradite plan odgovora koji uključuje obavještavanje pogođenih trećih strana, a ne samo unutarnjih dionika.
- Budite informirani o evoluirajućim taktikama ransomwarea, budući da obrane izgrađene za jučerašnje prijetnje možda neće izdržati protiv današnjih.
Prijelaz ransomwarea prema trostrukoj iznudi jasan je signal da se zaštita podataka više ne može tretirati kao problem jedne organizacije. To je zajednička odgovornost koja se proteže na sve čije su informacije na kocki.




