Az FBI arra kéri a ShinyHunters zsarolócsoport tagjait, hogy adják fel magukat. A figyelmeztetés azt követően érkezett, hogy a holland rendőrség letartóztatott egy férfit, akit az iroda a csoport egyik állítólagos vezetőjeként írt le. Mindazok számára, akiknek a fiókjai esetleg vállalati adatszivárgásba keveredtek, érdemes megérteni a ShinyHunters letartóztatásáról és az FBI zsarolócsoportról szóló történetet, főként azért, mert ez mit változtat és mit nem változtat az áldozatok helyzetén.
Mit jelentettek be az FBI és a holland rendőrség
A tények rövidek. A holland rendőrség letartóztatott egy férfit, akit az FBI a ShinyHunters egyik állítólagos vezetőjeként jellemzett. Az iroda ezután nyilvános üzenetet tett közzé a csoport többi tagjának címezve: adják fel magukat, ahelyett hogy megvárnák, amíg azonosítják és letartóztatják őket.
Ez a fajta nyilvános felhívás nyomásgyakorló taktika. Azt jelzi, hogy a nyomozók úgy vélik, információkkal rendelkeznek más tagokról, és szeretnék ösztönözni a kilépést vagy az önkéntes feladást. Nemzetközi együttműködést is mutat, mivel az amerikai és a holland hatóságok ugyanazon az ügyön dolgoznak.
Egyes részletek még mindig tisztázatlanok, és a másodlagos beszámolók eltérnek bizonyos konkrétumokban a gyanúsítottal kapcsolatban. Amíg a hatóságok közzé nem teszik a teljes bírósági vagy vádirati dokumentumokat, óvatosan kezelje a közösségi médiában és aggregátoroldalakon megjelenő egyedi állításokat. A letartóztatás továbbá nem jelent ítéletet, és a gyanúsítottat megilleti az ártatlanság vélelme.
Kik a ShinyHunters, és hogyan működik a zsarolási modelljük
A ShinyHunterst adatlopással és zsarolással foglalkozó csoportként írják le. Az ilyen csoportok általános modellje egyszerű:
- A támadók hozzáférést szereznek egy vállalat rendszereihez vagy felhőfiókjaihoz.
- Másolatot készítenek érzékeny adatokról, gyakran ügyfél- vagy munkavállalói nyilvántartásokról.
- Kapcsolatba lépnek az áldozattal, és fizetést követelnek, azzal fenyegetőzve, hogy közzéteszik vagy eladják az adatokat, ha az áldozat megtagadja.
A klasszikus zsarolóvírusokkal ellentétben az adatzsaroláshoz nem mindig szükséges bármit titkosítani. A nyomásgyakorlás teljes egészében a ellopott információból származik. Ez megnehezíti a fenyegetés „megoldását" biztonsági mentésekkel, mert a saját fájlok visszaállítása semmit sem tesz a valaki más szerverén lévő másolatok ellen.
A fokozódó zsarolás szélesebb tendenciája máshol is látható. A Medusa zsarolóvírus-kampányról és annak 500+ feltört szervezetéről szóló tudósításunk bemutatja, hogyan követik nyomon a szövetségi ügynökségek a hasonló nyomásgyakorló taktikákat a különböző ágazatokban működő szervezetek ellen.
Miért nem szünteti meg egy letartóztatás az adatait fenyegető kockázatot
Csábító egy letartóztatást happy endként értelmezni. Azok számára, akiknek az adatait ellopták, ez általában nem az, néhány gyakorlati ok miatt.
Az ellopott adatok nem tűnnek el. Miután a nyilvántartásokat lemásolták, azokat tárolhatják, megoszthatják vagy újraértékesíthetik. Egy személy eltávolítása a képből nem törli ezeket a másolatokat.
A csoportok nem egyetlen személyből állnak. A zsarolóbandákban gyakran több tag vesz részt különböző szerepekkel. Az FBI felhívása a tagok feladására arra utal, hogy a nyomozók úgy vélik, mások még mindig aktívak és elszámolatlanok.
A régi hitelesítő adatok hasznosak maradnak. A támadók és az opportunista bűnözők rendszeresen kipróbálják a kiszivárgott e-mail- és jelszópárokat más szolgáltatásokon, ezt a technikát hitelesítő adatok újrafelhasználásának nevezik. Ha újra felhasznált egy jelszót, az adatszivárgás kora kevésbé számít, mint gondolná.
A bűnüldözési nyomás hosszú távon jó hír, mivel növeli e műveletek fenntartásának költségét. De ez az óvatos optimizmus oka, nem pedig az ellazulásé.
Hogyan ellenőrizze és védje a kiszivárgott fiókjait
Nem kell tudnia, hogy a ShinyHunters konkrétan hozzáfért-e az adataihoz ahhoz, hogy ésszerű lépéseket tegyen. E műveletek többsége bármilyen adatszivárgás ellen segít.
- Ellenőrizze az adatszivárgási adatbázisokat. Használjon megbízható adatszivárgás-értesítő szolgáltatást annak megtekintéséhez, hogy az e-mail-címei vagy telefonszámai megjelennek-e ismert kiszivárgásokban. Ellenőrizze az összes használt címet, beleértve a régiokat is.
- Először a újra felhasznált jelszavakat változtassa meg. Kezdje az e-maillel, a banki szolgáltatásokkal és minden olyan fiókkal, amely más fiókokat tud visszaállítani. Az e-mail-postafiókja a digitális élete kulcsa.
- Használjon egyedi jelszót minden fiókhoz. Egy jelszókezelő ezt megvalósíthatóvá teszi, mert csak egy erős jelmondatot kell megjegyeznie.
- Kapcsolja be a többfaktoros hitelesítést. Részesítse előnyben a hitelesítő alkalmazást vagy a hardveres biztonsági kulcsot az SMS-kódokkal szemben, amikor a szolgáltatás engedi. Még ha egy jelszó ki is szivárog, egy második tényező megállíthatja a bejelentkezést.
- Figyeljen a nyomkövető csalásokra. Az adatszivárgásban érintett ügyfelek gyakran kapnak adathalász e-maileket vagy szöveges üzeneteket, amelyek valós részletekre hivatkoznak. Ne kattintson a váratlan üzenetekben lévő hivatkozásokra; menjen közvetlenül a vállalat webhelyére.
- Figyelje a pénzügyi számláit. Ha egy adatszivárgási értesítés pénzügyi vagy személyazonossági adatokat említ, fontolja meg a hitelfagyasztást és rendszeresen tekintse át a kivonatokat.
Mit jelent ez Önnek
A letartóztatás és az FBI nyilvános felhívása annak a jele, hogy a hatóságok valódi nyomást gyakorolnak az adatzsaroló csoportokra. Ezek nem annak a jelei, hogy a kiszivárgott adatok most már biztonságban vannak. Ha egy vállalat, amellyel üzleti kapcsolatban áll, értesítette Önt adatszivárgásról, vagy ha az adatai megjelennek egy adatszivárgási adatbázisban, feltételezze, hogy az információ hosszú ideig keringhet, és ennek megfelelően cselekedjen.
A VPN nem véd ez ellen a fenyegetéstípus ellen, mert az adatokat egy vállalat rendszereiből lopták el, nem az Ön kapcsolatából. Az erős, egyedi jelszavak és a többfaktoros hitelesítés itt sokkal hatékonyabb.
Kulcsfontosságú tanulságok
- Az FBI azt szeretné, hogy a ShinyHunters tagjai adják fel magukat, miután a holland rendőrség letartóztatott egy állítólagos vezetőt, de a nyomozás úgy tűnik, még folyamatban van.
- A letartóztatások nem törlik az ellopott adatokat, így az érintett felhasználók kockázata továbbra is fennáll.
- Ellenőrizze, hogy a hitelesítő adatai megjelennek-e adatszivárgási adatbázisokban, és ma cserélje le az újra felhasznált jelszavakat.
- Engedélyezze a többfaktoros hitelesítést az e-mail-, pénzügyi és munkahelyi fiókokon.
- Maradjon éber a múltbeli adatszivárgások valós részleteit felhasználó adathalászattal szemben.
A ShinyHunters letartóztatásáról és az FBI zsarolócsoportról szóló fejlemények bíztatóak, de a legjobb védekezés továbbra is az, amelyet Ön irányít. Szánjon tíz percet a kitettsége ellenőrzésére és a bejelentkezések megerősítésére, majd olvassa el a Medusa zsarolóvírus-kampányról szóló jelentésünket, hogy lássa, hogyan fokozódnak a zsarolási fenyegetések az iparágakban.




