Mi történik a Clop és a ShinyHunters között?

Két, a legaktívabb zsarolóvírus- és adatzsaroló csoport közötti nyilvános vita került napvilágra, és ez sokat elárul arról, merre tartanak a zsarolóvírus-bandák zsarolási taktikái. Miután a ShinyHunters megrongálta a Clop zsarolóvírus-szivárogtatási oldalát, a csoport tovább fokozta a helyzetet azzal, hogy nyolcjegyű összegű fizetést követelt a Cloptól, kamatokkal és nyilvános bocsánatkéréssel együtt. A Clop most válaszolt, és a két csoport egyre nyilvánosabb oda-vissza üzengetésbe kezdett.

Felületesen nézve ez úgy tűnhet, mintha bűnözők marakodnának egymás között, ami a többiek számára jó hírnek tűnhet. A valóság azonban bonyolultabb. Ez a kettő nem két utcai banda, amely magánban rendezi a nézeteltérését. A Clop és a ShinyHunters olyan szervezetek, amelyek szivárogtatási oldalakat üzemeltetnek, valódi cégeket zsarolnak, és valódi emberektől származó ellopott személyes adatokat tartanak birtokukban. Amikor a zsarolási játszmájukat egymás ellen fordítják, attól a mögöttes fenyegetés nem szűnik meg. Csupán egy újabb káoszréteg rakódik olyan adatokra, amelyek már eleve érintett magánszemélyekhez és vállalkozásokhoz tartozhatnak.

Hogyan használják a zsarolóvírus-szivárogtatási oldalakat zsarolási fegyverként?

A szivárogtatási oldalak a modern zsarolóvírus-műveletek szokványos eszközévé váltak. Ahelyett, hogy egyszerűen titkosítanák az áldozat fájljait, az olyan csoportok, mint a Clop, először adatokat lopnak, és azzal fenyegetőznek, hogy nyilvánosan közzéteszik azokat, ha nem fizetnek váltságdíjat. Maga a szivárogtatási oldal a nyomásgyakorlás pontja: itt jelenítik meg az ellopott fájlokat, mintadokumentumokat és visszaszámláló időzítőket, hogy rávegyék az áldozatokat a fizetésre, mielőtt adataik nyilvánosságra kerülnek.

Ami a Clop–ShinyHunters helyzetet figyelemre méltóvá teszi, az az, hogy a szivárogtatási oldalt nem egy vállalati áldozat, hanem egy másik bűnözői csoport elleni fegyverré alakították. Azzal, hogy átvették a Clop oldalát, és követelések közzétételére használták, a ShinyHunters pontosan ugyanazokat a megfélemlítési taktikákat alkalmazta, amelyeket a zsarolóvírus-bandák jellemzően kórházakon, kiskereskedőken és kormányzati szerveken alkalmaznak. A nyolcjegyű követelés, a hozzáadott kamatok és a nyilvános bocsánatkérés iránti kérés mind a vállalati zsarolási tárgyalások nyelvét tükrözik. Ez emlékeztető arra, hogy ezek a taktikák nincsenek egyetlen áldozattípushoz sem kötve. Egyszerűen így működik ezeknek a csoportoknak az üzleti modellje, és ez az üzleti modell bármely irányba fordítható.

Miért növeli ez a rivalizálás a kockázatot az érintett magánszemélyekre és vállalkozásokra nézve?

Amikor két zsaroló csoport nyilvánosan viszálykodik, az ellopott adatok nem maradnak csendesen a háttérben. A szivárogtatási oldalak leállása, gazdát cserélése vagy megrongálása azt jelentheti, hogy korábban privát, ellopott fájlgyűjtemények kerülnek nyilvánosságra, újraközzétételre vagy alkualapként való felhasználásra. Azok a cégek, amelyek már a Clop egyik betörésének áldozatai voltak, szembesülhetnek azzal, hogy ellopott adataikat ismét felhasználják, ezúttal egy olyan vita alkualapjaként, amelyhez semmi közük.

Azon magánszemélyek számára, akiknek személyes adatait egy korábbi betörés során gyűjtötték be, ez az instabilitás önmagában is kockázati tényező. Azok az adatok, amelyeknek fizetőfal vagy tárgyalási határidő mögött kellett volna maradniuk, hirtelen láthatóbbá, szélesebb körben megosztottá válhatnak, vagy egy ellenfél csoport átsomagolhatja őket, hogy bizonyítson valamit. A viszály nem csökkenti a forgalomban lévő ellopott adatok mennyiségét. Ha valami, akkor növeli annak esélyét, hogy az adatok kiszámíthatatlan módon újra felbukkanjanak, mivel egyik csoportnak sem érdeke megvédeni azon emberek magánéletét, akiknek adatai felett vitatkoznak.

Gyakorlati lépések a zsarolóvírus-adatszivárgásoknak való kitettség csökkentésére

Bár a magánszemélyek nem tudják irányítani a zsarolóvírus-csoportok közötti vitákat, vannak konkrét lépések, amelyek csökkentik a személyes és szervezeti kockázatot:

  • Használjon megbízható adatszivárgás-értesítési vagy -figyelő szolgáltatást annak ellenőrzésére, hogy e-mail-címe, jelszavai vagy más személyes adatai megjelentek-e ismert szivárgásokban.
  • Kapcsolja be a többtényezős hitelesítést minden fontos fiókon, hogy a kiszivárgott hitelesítő adatok önmagukban ne legyenek elegendőek a támadóknak a hozzáféréshez.
  • Rendszeresen változtassa meg a jelszavait, különösen a pénzügyi szolgáltatásokhoz, e-mailhez és munkahelyi rendszerekhez kapcsolódó fiókok esetében, és kerülje a jelszavak újrafelhasználását a webhelyek között.
  • A vállalkozásoknak offline, tesztelt biztonsági mentéseket kell fenntartaniuk, és szegmentálniuk kell a hálózatokat, hogy egyetlen kompromittált rendszer ne vezethessen teljes körű betöréshez.
  • Maradjon tájékozott arról, mely zsarolóvírus-csoportok célozták meg az Ön iparágát, mivel a szivárogtatási oldalak aktivitása gyakran jelzi, mely szektorokra nehezedik éppen nyomás.

Mit jelent ez Önnek?

A Clop–ShinyHunters viszály hasznos esettanulmány arról, hogyan fejlődtek a zsarolóvírus-bandák zsarolási taktikái egyfajta bűnözői üzleti rivalizálássá, követelésekkel, határidőkkel és nyilvános pózolással együtt. A hétköznapi olvasók és szervezetek számára a tanulság nem az, hogy az egyik vagy a másik oldalnak szurkoljunk. Hanem az, hogy ismerjük fel: az ellopott adatok továbbra is veszélyesek, függetlenül attól, hogy éppen ki irányítja őket, és hogy a szivárogtatási oldalak bármikor eltolódhatnak, eltűnhetnek vagy újra felbukkanhatnak.

Ha az Ön szervezete vagy személyes adatai valaha is kapcsolatba kerültek zsarolóvírus-incidenssel, tekintse ezt a viszályt emlékeztetőnek arra, hogy újra átnézze biztonsági alapjait, nem pedig annak jelének, hogy a fenyegetés enyhült. Ha utánanéz annak, hogyan rongálta meg a ShinyHunters a Clop szivárogtatási oldalát, hasznos kontextust kap arról, hogyan kezdődött ez a rivalizálás, és a saját kitettségének ellenőrzése adatszivárgás-figyelő eszközökkel gyakorlati következő lépés. A rétegzett biztonság, az erős hitelesítéstől a rendszeres jelszófrissítésekig, továbbra is a legmegbízhatóbb védelem, függetlenül attól, hogy éppen melyik bűnözői csoport kerül a címlapokra ebben a hónapban.

GYIK: Q1: Mit tett a ShinyHunters a Clop zsarolóvírus-szivárogtatási oldalával? A1: A ShinyHunters megrongálta a Clop zsarolóvírus-szivárogtatási oldalát, majd nyolcjegyű összegű fizetést követelt a Cloptól, kamatokkal és nyilvános bocsánatkéréssel együtt. Q2: Hogyan működnek a zsarolóvírus-szivárogtatási oldalak zsarolási eszközként? A2: Az olyan csoportok, mint a Clop, először adatokat lopnak, és azzal fenyegetőznek, hogy nyilvánosan közzéteszik azokat, ha nem fizetnek váltságdíjat, a szivárogtatási oldalt pedig arra használják, hogy ellopott fájlokat, mintadokumentumokat és visszaszámláló időzítőket jelenítsenek meg az áldozatok nyomás alá helyezésére. Q3: Miért kockázatos ez a viszály a Clop által már megfertőzött cégek számára? A3: A szivárogtatási oldalak leállása, gazdát cserélése vagy megrongálása felfedheti, újraközölheti vagy újra felhasználhatja a korábban privát ellopott fájlokat, így a Clop által már megfertőzött cégek szembesülhetnek azzal, hogy adataikat ismét alkualapként használják. Q4: Érintettek-e a magánszemélyek ebben a vitában, még ha nem is voltak közvetlenül érintettek? A4: Igen – azon magánszemélyek, akiknek személyes adatait egy korábbi betörés során gyűjtötték be, fokozott kockázatnak vannak kitéve, mert a fizetőfal mögött rejtve maradni szánt adatok az instabilitás közepette nyilvánosságra kerülhetnek vagy alku tárgyává válhatnak. Q5: Csökkenti a Clop–ShinyHunters viszály a hétköznapi áldozatokra leselkedő fenyegetést? A5: Nem. Bár úgy tűnik, mintha bűnözők marakodnának egymás között, mindkét csoport továbbra is szivárogtatási oldalakat üzemeltet, valódi cégeket zsarol, és ellopott személyes adatokat tart birtokában, így a mögöttes fenyegetés megmarad, és egy újabb káoszréteggel egészül ki. ---END---