Armenski državljanin priznao krivnju u shemi iznude Ryuk ransomwareom
Značajan slučaj ransomwarea došao je do razrješenja nakon što je armenski državljanin priznao krivnju za sudjelovanje u shemi iznude putem Ryuk ransomwarea koja je ciljala tvrtke diljem Sjedinjenih Država. Prema navodima Ministarstva pravosuđa, Vardanyan i njegovi suurotnici zahtijevali su plaćanja u Bitcoinu od žrtava u zamjenu za ključeve za dešifriranje potrebne za vraćanje pristupa zaključanim sustavima i podacima.
Razmjeri operacije bili su znatni. Tužitelji su izjavili da su Vardanyan i njegovi suradnici prikupili otprilike 1.160 bitcoina u otkupninama, što je iznos vrijedan više od 15 milijuna dolara u vrijeme plaćanja. Ta brojka naglašava koliko je iznuda putem ransomwarea postala unosna za kibernetičke kriminalne skupine spremne ciljati tvrtke koje si ne mogu priuštiti dugotrajni prekid rada.
Kako je funkcionirala shema Ryuk ransomwarea
Ryuk ransomware bio je jedan od zloglasnijih sojeva korištenih u kampanjama iznude protiv tvrtki posljednjih godina. Poput drugih varijanti ransomwarea, djeluje tako da se infiltrira u mrežu žrtve, šifrira ključne datoteke i sustave te potom zahtijeva plaćanje prije nego što pruži alate za njihovo otključavanje. Žrtvama se obično daju upute za plaćanje u kriptovaluti, najčešće Bitcoinu, jer je transakcije teže povezati s pojedincima koji primaju sredstva.
Ovo priznanje krivnje potvrđuje ono što su sigurnosni istraživači dugo sumnjali: sheme iznude ransomwareom nisu djelo usamljenih hakera, već koordiniranih skupina koje djeluju preko granica, često otežavajući tijelima za provedbu zakona u pojedinoj zemlji da djeluju sama. Slučaj protiv Vardanyana pokazuje da međunarodna suradnja i ustrajan istražni rad s vremenom mogu sustići one koji stoje iza ovih operacija, čak i kada su plaćanja otkupnine usmjerena kroz kriptovalutu kako bi se prikrio trag novca.
Zašto iznuda ransomwareom ostaje zabrinutost za privatnost i sigurnost
Osim financijske štete, napadi ransomwareom poput sheme Ryuk nose stvarne implikacije na privatnost za ljude čiji se podaci nalaze na kompromitiranim sustavima. Kada tvrtka bude pogođena ransomwareom, nisu zaključane samo datoteke. Napadači često najprije pristupe osjetljivim zapisima, uključujući podatke o zaposlenicima, podatke o klijentima i financijske detalje, prije nego što aktiviraju šifriranje. Čak i kada se otkupnina plati i sustavi obnove, nema jamstva da ukradeni podaci nisu kopirani ili prodani negdje drugdje.
Ovaj slučaj podsjetnik je da je iznuda ransomwareom u osnovi pitanje privatnosti jednako koliko i financijsko i operativno pitanje. Svaka tvrtka žrtva pogođena shemom Ryuk vjerojatno je imala klijente ili zaposlenike čiji su osobni podaci bili ugroženi onog trenutka kad su napadači dobili pristup mreži. Taj rizik postoji bez obzira na to je li otkupnina na kraju plaćena.
Što ovo znači za vas
Većina čitatelja nikada neće izravno pregovarati s operaterom ransomwarea, ali šira lekcija iz ovog slučaja vrijedi i za pojedince i za organizacije: proaktivne sigurnosne navike važnije su od reaktivnih. Tvrtke koje postanu žrtve ransomwarea često dijele zajedničke ranjivosti, uključujući slabe kontrole udaljenog pristupa, zastarjeli softver i nedovoljnu segmentaciju mreže. Za obične korisnike, ista načela jake autentifikacije, pažljivog rukovanja privicima i poveznicama e-pošte te korištenja sigurnih veza vrijede jednako.
Ako živite u regijama ili se povezujete iz regija u kojima se digitalna infrastruktura i odgovor tijela za provedbu zakona na kibernetički kriminal znatno razlikuju, poduzimanje dodatnih mjera opreza u vezi s vlastitom sigurnošću na internetu isplati se. Na primjer, čitatelji u Armeniji ili oni koji istražuju regionalne alate za privatnost mogli bi smatrati korisnim pregledati smjernice o odabiru pouzdane VPN usluge za Armeniju kako bi bolje razumjeli kako šifrirane veze mogu smanjiti izloženost određenim internetskim prijetnjama, iako sam VPN neće zaustaviti ransomware isporučen putem phishinga ili kompromitiranog softvera.
Provedive preporuke
Priznanje krivnje u ovom slučaju iznude Ryuk ransomwareom nudi nekoliko jasnih lekcija za svakoga tko je zabrinut zbog rizika od ransomwarea:
- Održavajte softver i operativne sustave ažuriranima jer mnoge infekcije ransomwareom iskorištavaju poznate, nezakrpane ranjivosti.
- Koristite višefaktorsku autentifikaciju na svim ključnim računima i alatima za udaljeni pristup kako biste otežali neovlašteni ulazak.
- Redovito izrađujte izvanmrežne sigurnosne kopije važnih podataka kako šifriranje od strane napadača ne bi značilo trajni gubitak.
- Budite oprezni s privicima i poveznicama e-pošte jer phishing ostaje jedna od najčešćih ulaznih točaka za ransomware.
- Shvatite da plaćanje otkupnine ne jamči da podaci već nisu kopirani ili izloženi negdje drugdje.
Kako sheme iznude ransomwareom poput one koja uključuje Vardanyana i dalje pune naslovnice, ovaj slučaj služi i kao upozorenje i kao znak napretka: ove se operacije mogu pratiti, procesuirati i poremetiti, čak i kada se protežu preko međunarodnih granica i oslanjaju se na kriptovalutu kako bi prikrile svoje tragove. Informiranje o tome kako ove sheme funkcioniraju jedan je od najjednostavnijih načina da smanjite vlastitu izloženost njima.




