LockBit Dodaje US Bank na Svoju Stranicu za Curenje Podataka
US Bank istražuje tvrdnje ransomware skupine LockBit nakon što je banda dodala banku na svoju web stranicu na dark webu kasno u srijedu navečer. LockBit tvrdi da je ukrao podatke od banke i dao im 14 dana, navodno do 3. rujna, da plate zahtjev za otkup. Ako banka ne plati, LockBit tvrdi da će objaviti datoteke za koje tvrdi da ih je uzeo.
Trenutno US Bank nije potvrdio opseg, pa čak ni postojanje proboja. Banka kaže da istražuje LockBitove tvrdnje, što je uobičajena praksa: ransomware bande često preuveličavaju ono što su ukrale, a objave na stranicama za curenje podataka su po dizajnu neprovjerene. Iznuda funkcionira jer sama prijetnja stvara pritisak, bez obzira na to jesu li temeljni podaci jednako osjetljivi ili opsežni kao što se tvrdi.
Ipak, incident je podsjetnik na to kako ransomware skupine sada djeluju manje poput tradicionalnih hakera, a više poput iznudivačkih poduzeća, koristeći javne rokove, stranice za curenje podataka i reputacijski pritisak kako bi izvukle novac od žrtava bez obzira na to je li proboj u potpunosti verificiran.
Zašto Plaćanje Ne Jamči Da Vaši Podaci Nestanu
Jedan od trezvenijih detalja povezanih s ovom pričom nema veze posebno s US Bankom. Ima veze s LockBitovim dosadašnjim ponašanjem. Kada su vlasti 2024. srušile raniju verziju LockBitove infrastrukture, istražitelji su pronašli dokaze da je skupina zadržala podatke žrtava čak i nakon što je primila uplate otkupnine i, u nekim slučajevima, obećala brisanje.
To je ovdje važno jer potkopava cijelu osnovu plaćanja otkupnine. Čak i ako bi US Bank platio, ne postoji provedivo jamstvo da bi LockBit, ili što god ostane od njegove operacije, stvarno izbrisao ukradene datoteke umjesto da ih proda, zadrži za buduću polugu ili ih svejedno objavi. Plaćanje otkupnine je u najboljem slučaju oklada na riječ kriminalnog poduzeća bez pravne odgovornosti.
Ova dinamika dio je razloga zašto istraživači sigurnosti i agencije za provođenje zakona općenito odvraćaju od plaćanja otkupnine kao pouzdanog puta do sigurnosti podataka. Struktura poticaja nagrađuje ponovljenu iznudu, a ne pouzdano ponašanje.
Obrazac U Financijskom Sektoru
Banke i financijske institucije ostaju mete visoke vrijednosti za ransomware posade upravo zato što su podaci uključeni (brojevi računa, povijesti transakcija, identifikacijski dokumenti) i osjetljivi i unovčivi. Ovo nije izolirani slučaj. Financijska infrastruktura drugdje nedavno se suočila sa sličnim pritiskom, uključujući nigerijski financijski ekosustav, gdje su regulatori pokrenuli službenu istragu nakon velikog proboja koji je pogodio digitalne financijske sustave.
Širi trend teško je zanemariti. Obavijesti o probojima porasle su u cijeloj industriji, a jedno nedavno izvješće bilježi 471 milijun obavijesti o probojima u samo šest mjeseci u svim sektorima, što je razmjer koji sugerira da incidenti poput ovog postaju rutina, a ne iznimka. Za kupce to znači da šanse da budu pogođeni nekim oblikom obavijesti o proboju, čak i neizravno, stalno rastu.
Što To Znači Za Vas
Ako ste kupac US Banka, još uvijek nema potvrđenih dokaza da su vaši osobni podaci izloženi. Ali odgovoran potez je pripremiti se kao da možda jesu, jer tvrdnje o ransomwareu često prethode službenoj potvrdi danima ili tjednima.
Počnite pomno pratiti svoje izvode računa i kreditna izvješća radi nepoznatih aktivnosti. Ako US Bank pošalje obavijest o proboju, pročitajte je pažljivo umjesto da je odbacite kao rutinsku, i slijedite preporučene korake poput promjene lozinki ili prijave na praćenje kreditne sposobnosti. Razmotrite postavljanje upozorenja o prijevari ili zamrzavanje kreditne sposobnosti kod glavnih kreditnih ureda ako želite dodatni sloj zaštite, pogotovo jer su podaci o financijskim računima upravo ono što skupine poput LockBita pokušavaju unovčiti.
Također je vrijedno zapamtiti da plaćanje otkupnine, ako ga banka na kraju izvrši, nije jamstvo da su vaši podaci izbrisani ili da se neće ponovno pojaviti kasnije. Ta nesigurnost razlog je da ostanete budni čak i nakon što ovakva priča nestane iz naslova.
Praktični Zaključci
- Pratite izvode bankovnih i kreditnih kartica zbog neuobičajenih aktivnosti u nadolazećim tjednima, osobito ako ste kupac US Banka.
- Ne čekajte obavijest o proboju da biste djelovali. Postavite upozorenja na računu i proaktivno provjerite svoje kreditno izvješće.
- Tretirajte svako plaćanje otkupnine LockBitu, ako se dogodi, kao nikakvo jamstvo da su ukradeni podaci izbrisani.
- Koristite jedinstvene, jake lozinke za financijske račune i omogućite višefaktorsku autentifikaciju gdje god se nudi.
- Budite skeptični prema neželjenim e-porukama ili pozivima koji se odnose na ovaj incident, jer se vijesti o probojima često iskorištavaju za phishing napade.
Situacija s ransomwareom US Banka i LockBita još se razvija, a istraga banke odredit će koliko je ozbiljna izloženost zapravo. Do tada, postupanje s vašim financijskim podacima s dodatnim oprezom najpraktičniji je odgovor dostupan kupcima.




