Új Electrolux zsarolóvírus-támadásról szóló Emperador-állítás jelent meg a dark weben. A zsarolóvírus-csoport a készülékgyártó svédországi gyártótelephelyeit áldozatként tünteti fel a szivárogtatási oldalán, és azt állítja, hogy adatokat lopott. Az Electrolux nem erősítette meg a behatolást. Egyelőre ez csupán állítás, és érdemes így is kezelni.
Az alábbiakban áttekintjük, mi az, amit valóban tudunk, hogyan működnek ezek a szivárogtatási oldalakon megjelenő állítások, és mit tehetnek ésszerűen az olvasók, amíg a helyzet alakul.
Mit állít az Emperador, és mit erősített meg az Electrolux
A megvizsgált tudósítások szerint az Emperador zsarolóvírus-csoportnak tulajdonított dark webes szivárogtatási oldal áldozatként nevezi meg az Electroluxot, konkrétan annak svédországi gyártótelephelyeit. Az oldal azt állítja, hogy adatokat loptak el a vállalattól.
A lényeg az, ami hiányzik: a vállalat nem erősítette meg a behatolást. Az általunk látott nyilvános nyilatkozatok egyike sem igazolja, hogy hozzáfértek volna rendszerekhez, hogy adatokat vittek volna el, vagy hogy a termelés érintett lett volna. A forrásul szolgáló cikk rövid, és több részlet le van vágva, ezért nem fogjuk találgatásokkal kitölteni a hiányokat.
Más, az állítást tárgyaló kiadványok nagyobb adatmennyiségről és egy lehetséges felhőadatbázis-szempontról írnak, valamint arról, hogy alkalmazotti adatok kiszivárogtatásával fenyegetőznek. Ezek a részletek másodlagos bejegyzésekből származnak, és nem tudtuk őket függetlenül megerősíteni, ezért ezeket is ellenőrizetlenként kell kezelni.
Hogyan működnek a zsarolóvírusos szivárogtatási oldalak állításai, és miért ellenőrizetlenek
A zsarolóvírus-csoportok nyomásgyakorló eszközként nyilvános vagy félig nyilvános szivárogtatási oldalakat üzemeltetnek. Egy áldozatot listára tesznek, néha visszaszámlálással vagy fájlmintával, és a csoport azzal fenyegetőzik, hogy többet tesz közzé, ha nem teljesítik a követeléseit. A lista maga a csoport saját reklámja, amelyet az a fél írt, amelynek anyagi érdeke fűződik ahhoz, hogy az állítás hitelesnek tűnjön.
Ezért önmagában egy listázás nem bizonyítja a behatolást. Az állítások eltúlzottak lehetnek, korábbi incidensekből újrahasznosítottak, vagy egy harmadik féltől származó beszállítóhoz kapcsolódhatnak a megnevezett vállalat helyett. A megerősítés általában később érkezik, egy vállalati nyilatkozat, egy szabályozói beadvány vagy a kiszivárgott minták független elemzése révén.
Ez a minta ismerős. Hasonló sorrendet láttunk, amikor egy új zsarolóvírus-csoport klinikai adatvédelmi incidenst állított a ZenTechnél, ahol az állítás először egy zsarolási blogon jelent meg, a tények pedig lassabban követték.
Azt is érdemes szem előtt tartani, hogy a fizetés korántsem garantált. A friss kutatások szerint a zsarolóvírus-áldozatok 64%-a ma már megtagadja a fizetést, ami részben magyarázza, hogy a csoportok miért támaszkodnak olyan erősen a nyilvános szivárogtatási fenyegetésekre. A közzététel jelenti a nyomásgyakorlást, amikor a fizetés elmarad.
Milyen adatok lehetnek veszélyben az alkalmazottak és az ügyfelek számára
Mivel semmi sem megerősített, a veszélyeztetett adatok bármely listája feltételezés. Mégis hasznos megérteni, hogy egy gyártásra összpontosító incidens valószínűleg mit foglalhat magában, hogy az emberek tudják, mire figyeljenek.
- Alkalmazotti információk: A HR-nyilvántartások, elérhetőségi adatok vagy bérszámfejtési adatok gyakran célpontjai a zsarolási eseteknek. Néhány másodlagos jelentés fizetési információkat említ, de ez nem megerősített.
- Operatív és üzleti adatok: Beszállítói adatok, belső dokumentumok és termelési információk. Ezek általában inkább a vállalatot és partnereit érintik, mint a fogyasztókat.
- Ügyféladatok: Az állítás gyártótelephelyekre vonatkozik, így a fogyasztói nyilvántartások nyilvánvalóan nem érintettek. Az általunk áttekintett anyagban semmi sem utal arra, hogy az ügyfelek érintettek lennének.
A megkülönböztetés fontos. A belső gyártási fájlok kiszivárgása más kockázatokat hordoz, mint a fogyasztói fiókadatok kiszivárgása.
Mit jelent ez Önnek
Ha Ön az Electrolux rendszeres ügyfele, ma nincs megerősített teendő. Behatolást nem igazoltak, és az állítás nem mutat egyértelműen fogyasztói adatokra.
Ha Ön az Electrolux alkalmazottja, szerződő partnere vagy beszállítója, a kép más. Az alkalmazotti adatok az a kategória, amelyet leggyakrabban említenek a zsarolási fenyegetésekben, ezért ésszerű egy kicsit óvatosabbnak lenni, és követni a munkáltatója által kiadott útmutatást.
Mindenki más számára ez a történet emlékeztető arra, hogyan működnek ezek a kampányok. Ahogy a Group-IB elemzése a zsarolóvírusok fejlődő üzleti modelljéről megjegyzi, a zsarolóvírus-gazdaság folyamatosan alkalmazkodik. Nagyvállalatok elleni állítások továbbra is meg fognak jelenni, és a nyilvánosság általában az állítást látja előbb, mint a tényeket.
Gyakorlati lépések, amíg az állítás megerősítetlen marad
- Figyelje a hivatalos csatornákat. Támaszkodjon az Electrolux saját nyilatkozataira és a szabályozói értesítésekre, ne a szivárogtatási oldalak képernyőmentéseire vagy közösségi bejegyzésekre.
- Használjon egyedi jelszavakat. Ha bármely fiókja jelszava megegyezik egy munkahelyi vagy kiskereskedelmi bejelentkezésével, változtassa meg őket. A jelszókezelő ezt megkönnyíti.
- Kapcsolja be a többtényezős hitelesítést az e-mail, a banki és bármely munkáltatóval kapcsolatos fiókokhoz.
- Legyen éber az adathalászattal szemben. Ha adatok szivárognak ki, számítson meggyőző e-mailekre vagy üzenetekre, amelyek valódi nevekre, beosztásokra vagy munkáltatókra hivatkoznak. Ne kattintson váratlan linkekre, és ne nyissa meg a meglepetésszerű mellékleteket.
- Ellenőrizzen, mielőtt cselekszik. Ha egy üzenet azt állítja, hogy az Electroluxtól vagy a HR-csapatától származik, vegye fel velük a kapcsolatot egy ismert csatornán keresztül.
A lényeg
Az Emperador által tett Electrolux zsarolóvírus-támadásról szóló állítás egyelőre ellenőrizetlen kijelentés egy bűnözői csoport szivárogtatási oldalán. Az Electrolux nem erősítette meg a behatolást, és a rendelkezésre álló részletek szűkösek. Kövesse a hivatalos közleményeket, tartsa egyedinek a jelszavait, és legyen szkeptikus a váratlan üzenetekkel szemben. Ha több háttérinformációt szeretne arról, hogyan működnek ezek a csoportok, és milyen gyakran utasítják el az áldozatok a fizetést, olvassa el a változó zsarolóvírus-zsarolási trendről szóló tudósításunkat, és térjen vissza, ahogy a történet fejlődik.




