Mit Állított az Everest Zsarolóvírus a Capgemini Engineeringről
Az Everest zsarolóvírus csoport hozzáadta a Capgemini Engineeringet a szivárogtató oldalához, nyilvánosan megnevezve a mérnöki és technológiai szolgáltatót áldozatként. Az ilyen listázásokra jellemző módon az állítást függetlenül ellenőrizhető bizonyíték nélkül tették közzé, nem volt megerősített minta az ellopott fájlokból, nem volt bizonyíték a belső rendszerek titkosítására, és a Capgemini Engineering sem erősítette meg a jelentés időpontjában.
Így működik a legtöbb zsarolóvírus csoport listázása. Egy név megjelenik egy dark webes szivárogtató oldalon, néha visszaszámláló órával vagy homályos "ellopott adatok" leírással, a történet többi része pedig találgatásra van hagyva, amíg a vállalat meg nem erősíti az incidenst, vagy a csoport bizonyítékot nem tesz közzé az állítása alátámasztására. Ebben az esetben ez a bizonyíték nem jelent meg.
Miért Marad Igazolatlan az Állítás
A listázást figyelő biztonsági kutatók nem találtak alátámasztó jeleket arra, hogy a Capgemini Engineering rendszereit feltörték volna. Nincs megerősített titkosítási esemény, nincs ellenőrzött adatminta, és nincs nyilatkozat a vállalattól a biztonsági rés elismeréséről. A fenyegetettség-intelligencia nyomkövetők, amelyek rögzítik a zsarolóvírus-állításokat, egyetlen forrásból származóként jelölték meg ezt, ami azt jelenti, hogy teljes egészében az Everest saját szivárogtató oldalának bejegyzéséből származik, nem pedig független megerősítésből.
Ez a különbségtétel fontos. A zsarolóvírus csoportok rutinszerűen listáznak szervezeteket nyomásgyakorlási taktikaként, néha még azelőtt, hogy a tényleges behatolás teljesen megtörtént volna, néha pedig anélkül, hogy egyáltalán feltörték volna a céget. A listázás egy állítás, nem pedig megerősített incidens. Amíg a Capgemini Engineering vagy egy megbízható harmadik fél nem ellenőrzi a részleteket, a megfelelő hozzáállás az óvatos szkepticizmus, nem pedig a riadalom.
Hogyan Használják a Zsarolóvírus Csoportok a Megerősítetlen Szivárogtatásokat Nyomásgyakorlási Taktikaként
Az Everest korántsem az egyetlen csoport, amely nyilvános megszégyenítésre támaszkodik nyomásgyakorlásként. Egy vállalat nevének listázása egy szivárogtató oldalon címlapokat, médiavisszhangot és hírnévbeli szorongást generál jóval azelőtt, hogy bármilyen adat ténylegesen ellenőrizve vagy nyilvánosságra hozva lenne. Ez a figyelem önmagában értékes lehet a támadók számára, mivel növeli a nyomást a megnevezett szervezeten, hogy csendben fizessen váltságdíjat, ahelyett, hogy hosszan tartó vizsgálódásnak tenné ki magát.
Ez a minta más, ugyanehhez a csoporthoz köthető közelmúltbeli esetekben is megjelent. Az Everest korábban megcélozta az indiai technológiai céget, a Greenbotzot, ellopott adatok nyilvánosságra hozatalával fenyegetőzve, ha a követelések nem teljesülnek, egy olyan listázás, amely hasonló forgatókönyvet követett: nyilvános állítások, amelyek megelőzték a teljes ellenőrzést. Más zsarolóvírus- és zsaroló csoportok hasonló taktikákat alkalmaznak; például a Direwolf csoport bejelentett támadása a Statista GmbH ellen ugyanezt az alapstruktúrát követte: nyilvános állítás, korlátozott kezdeti bizonyíték, és egy vállalat, amelynek nyilvános vizsgálódás közepette kell válaszolnia.
A tanulság nem az, hogy ezeket az állításokat eleve el kellene vetni, hanem az, hogy megerősítetlenként kell kezelni őket mindaddig, amíg az ellenkezője be nem bizonyosodik. Pánikkal reagálni, mielőtt a tények megállapításra kerülnének, csak felerősíti magát a zsarolási taktikát.
Mit Tegyenek a Vállalkozások és Ügyfelek a Szállítói Biztonság Ellenőrzéséhez
Azoknak a vállalatoknak, amelyek olyan nagy mérnöki, IT- vagy tanácsadó cégekkel dolgoznak, mint a Capgemini Engineering, egy megerősítetlen zsarolóvírus-állítás még mindig hasznos alkalom a szállítói biztonsági gyakorlatok áttekintésére, még akkor is, ha ez a konkrét listázás alaptalannak bizonyul. Néhány gyakorlati lépés mindenképpen indokolt, függetlenül attól, hogyan alakul ez a konkrét eset:
- Kérdezze meg közvetlenül a szállítókat az incidenskezelési folyamatukról, és arról, hogyan kommunikálják a megerősített biztonsági réseket a megerősítetlen állításokkal szemben.
- Tekintse át a szerződéses feltételeket az adatvédelmi incidens bejelentési határidőire és bizonyíték-követelményeire vonatkozóan.
- Erősítse meg, hogy az Ön adatainak milyen kategóriáit birtokolja vagy éri el a szállító, hogy fel tudja mérni a valós kitettséget, ha egy állítás később megerősítésre kerül.
- Figyelje a fenyegetettség-intelligencia forrásokat és a zsarolóvírus-szivárogtató oldalak nyomkövetőit a frissítésekért, ahelyett, hogy kizárólag a hírcímekre hagyatkozna.
Mit Jelent Ez Önnek
Ha az Ön szervezete együttműködik a Capgemini Engineeringgel vagy bármely hasonló nagyméretű szállítóval, nincs szükség drasztikus lépésekre kizárólag e lista alapján. Semmilyen titkosítás, adatkiszivárogtatás vagy adatkitettség nem került megerősítésre. Ennek ellenére ez egy jó alkalom arra, hogy ellenőrizze saját szállítói kockázatkezelési folyamatát: tudja-e, milyen gyorsan értesítené egy partner, ha egy biztonsági rés megerősítésre kerülne, és van-e rálátása arra, hogy milyen adatokat tárolnak az Ön nevében?
A Capgemini Engineering zsarolóvírus-állításából levonható tágabb tanulság kevésbé szól erről az egyetlen incidensről, és inkább arról, hogyan működnek a zsarolóvírus csoportok. A nyilvános szivárogtató oldalak listázásai sürgősség és hírnévbeli nyomás keltésére szolgálnak, függetlenül attól, hogy történt-e tényleges biztonsági rés. Minden állítás megerősített tényként való kezelése ebbe a stratégiába játszik bele; minden állítás automatikusan hamisként való kezelése figyelmen kívül hagyja a valós kockázatot. A felelős középút az ellenőrzés a reakció előtt.
Főbb Tanulságok
- Az Everest zsarolóvírus áldozatként listázta a Capgemini Engineeringet, de független bizonyíték nem erősíti meg a titkosítást vagy az adatlopást.
- Az állítás jelenleg egyetlen forrásból, a csoport saját szivárogtató oldaláról származik, ami gyakori minta a zsarolóvírus-zsarolási taktikákban.
- Hasonló megerősítetlen vagy korai szakaszban lévő állítások jelentek meg más vállalatokkal kapcsolatban is, beleértve a Greenbotzot és a Statista GmbH-t, hasonló forgatókönyveket követve.
- A vállalkozásoknak az ilyen pillanatokat kell kihasználniuk a szállítói incidenskezelési kötelezettségvállalások és az adathozzáférési kör áttekintésére, ahelyett, hogy egy megerősített biztonsági résig várnának a nehéz kérdések feltevésével.
- Maradjon naprakész a hiteles fenyegetettség-intelligencia forrásokon keresztül, ahelyett, hogy kizárólag a szivárogtató oldalak bejegyzéseire reagálna.




