Egy új név az adatzsarolásban

Egy korábban ismeretlen, ExfilSquad néven fellépő fenyegető szereplő gyorsan az adatzsarolási színtér egyik legtöbbet emlegetett nevévé vált. A DarkOwl kutatása szerint a csoport nagy horderejű incidensekre hivatkozva bukkant fel, amelyek az Egyesült Államokat, az Egyesült Királyságot és más országokat érintenek, és ezzel komoly új szereplőként pozicionálja magát az amúgy is zsúfolt, zsarolásra szakosodott hackercsoportok mezőnyében.

Az ExfilSquad nem feltétlenül a kifinomultságával tűnik ki. Hanem a gyorsaságával és a mennyiséggel. A csoport állítólag úgy hívta fel magára a figyelmet, hogy rendkívül rövid idő alatt nagy köteg adatvédelmi incidenst hozott nyilvánosságra, 14 feltételezett áldozat között a Microsoftot és a Zenith Bankot is megnevezve egyetlen nap alatt. Ez a fajta villámgyors közzététel még a modern zsarolócsoportok mércéjével is szokatlan, hiszen sokan közülük fokozatosan jelentik be az áldozatokat, hogy maximalizálják a nyomást és a médiafigyelmet.

Hogyan működik az ExfilSquad

A hagyományos zsarolóvírusos bandákkal ellentétben, amelyek titkosítják az áldozat rendszereit és fizetséget követelnek a visszafejtő kulcsért, az olyan adatzsaroló csoportok, mint az ExfilSquad, jellemzően teljesen kihagyják a titkosítási lépést. Ehelyett adatlopásra összpontosítanak, és azzal fenyegetőznek, hogy nyilvánosságra hozzák vagy eladják a megszerzett információkat, hacsak nem fizetnek váltságdíjat. Ez a megközelítés egyre elterjedtebb, mert kevesebb technikai ráfordítást igényel, mint a zsarolóvírus telepítése és karbantartása, miközben továbbra is jelentős nyomást gyakorol azokra az áldozatokra, akik tartanak a jó hírnév romlásától, a szabályozói büntetésektől vagy az ügyfelek és munkavállalók érzékeny adatainak kiszivárgásától.

Az, hogy a csoport a kezdeti hullámban egy globális technológiai vállalatot és egy pénzintézetet is megnevezett, arra utal, hogy nem korlátozza magát egyetlen ágazatra vagy földrajzi területre. Ez a széles kör megfelel annak, amit a DarkOwl kutatása leír: egy olyan csoport, amely iparágakon és országokon átívelően, széles hálót vet ki, ahelyett hogy egy bizonyos céltípusra specializálódna. A felbukkanó fenyegetéseket nyomon követő szervezetek számára ez a fókusz nélküliség megnehezítheti az ExfilSquad előrejelzését, mivel nincs nyilvánvaló iparági minta, amire figyelni lehetne.

Miért fontos ez a címoldalakon túl

Fontos megjegyezni, hogy a zsarolócsoportok által kiszivárogtatási oldalakon vagy sötét webes fórumokon közzétett állításokat a megjelenés pillanatában nem mindig ellenőrzik független forrásból. A csoportok néha eltúlozzák a lopott adatok mennyiségét vagy hitelességét, hogy növeljék az áldozatokra nehezedő nyomást, vagy hogy hírnevet építsenek a bűnözői körökben. Ennek ellenére még az ellenőrizetlen állításoknak is valódi következményei lehetnek. Amint egy vállalat vagy személy neve megjelenik egy zsarolócsoport kiszivárogtatási oldalán, már maga a nyilvánosságra kerülés – függetlenül attól, hogy végül mennyi adat bizonyul valódinak – ügyfél-aggodalmat, szabályozói vizsgálatot és jó hírnévbeli károkat válthat ki.

A hétköznapi internetezők számára egy új zsarolócsoport megjelenése emlékeztető arra, hogy az adatszivárgások világa nem statikus. Új csoportok alakulnak, átmárkáznak vagy korábbi műveletekből válnak ki rendszeresen. A fogyasztók számára nem az a legfontosabb, hogy minden új csoportot név szerint kövessenek, hanem annak megértése, hogy bármelyik szervezet, amely személyes adatokat tárol – a bankoktól a tech cégeken át a kormányzati adatbázisokig – bármikor célponttá válhat.

Mit jelent ez Önnek

Ha Ön ügyfele bármely olyan szervezetnek, amelyet egy adatzsaroló csoporttal hoztak összefüggésbe, legyen az az ExfilSquad vagy más, a gyakorlati kockázat ugyanaz: személyes adatai, pénzügyi részletei vagy fiókbelépési adatai kikerülhetnek vagy eladásra kerülhetnek. Ez akkor is igaz, ha az adatvédelmi incidens állítását még nem ellenőrizték teljes mértékben, mivel a támadók néha részleges vagy régebbi adatszivárogtatásokat használnak fel, hogy egy friss incidens látszatát keltsék.

Az olyan csoportok térnyerése, mint az ExfilSquad, egy szélesebb körű kiberbűnözési trendet is aláhúz: az adatlopás és -zsarolás önálló üzleti modellé vált, elkülönülve a korábbi évek címlapjait uraló zsarolóvírus-támadásoktól. Ez az elmozdulás azt jelenti, hogy az egyéneknek azt kell feltételezniük, hogy adataik valamilyen formában már keringhetnek, és ehhez igazítaniuk kell biztonsági szokásaikat, ahelyett hogy a hivatalos incidens-értesítésekre várnának.

Megvalósítható teendők

Kísérje figyelemmel minden olyan szervezethez kapcsolódó fiókját, amelyet egy zsarolócsoport megnevezett, figyelve a szokatlan bejelentkezési kísérletekre vagy értesítésekre. Használjon egyedi, erős jelszavakat minden fiókhoz, hogy egyetlen incidens ne vezethessen más fiókok kompromittálódásához, és engedélyezze a többfaktoros hitelesítést mindenhol, ahol elérhető. Ha pénzintézetek érintettek egy feltételezett incidensben, fontolja meg a hitelfigyelést vagy csalási riasztásokat. Végül legyen szkeptikus az incidensre hivatkozó, kéretlen e-mailekkel vagy hívásokkal szemben, mivel a csalók gyakran kihasználják a valós eseményekről szóló híreket adathalász kampányok indítására. Az olyan csoportok, mint az ExfilSquad, valószínűleg nem az utolsó új zsaroló műveletek lesznek, amelyek címlapra kerülnek, de a saját adathigiéniájának proaktív fenntartása továbbra is a legmegbízhatóbb védelem, függetlenül attól, hogy melyik csoport áll a következő állítás mögött.