Mi történt a Flink adatvédelmi incidensében
A Flink ételkiszállító szolgáltatás lett a legújabb vállalat, amelyet az LPG Group zsarolóvírus-csoport célzott meg, amely azt állítja, hogy több mint egymillió vásárló és 13 000 alkalmazott adatait lopta el. Ahelyett, hogy egyszerűen csak fizetést követelnének a Flinktől az adatok kiszivárgásának megakadályozása érdekében, a támadók szokatlan és agresszív lépést tettek: arra kényszerítik az egyes ügyfeleket, hogy ők is fizessenek.
A Cybernews beszámolója szerint az áldozatokat arra ösztönzik, hogy maguk is fizessenek egy kis váltságdíjat, függetlenül attól, hogy milyen követelést támasztottak a Flinkkel szemben mint vállalattal. Ez a hétköznapi felhasználókat, azokat, akik egyszerűen csak élelmiszert vagy ételt rendeltek az alkalmazáson keresztül, abba a kellemetlen helyzetbe hozza, hogy maguk is váltságdíj célpontjaiként kezelik őket.
Hogyan működik a hármas zsarolás, és miért célozza közvetlenül a fogyasztókat
A hagyományos zsarolóvírus-támadások egyszerű képletet követtek: titkosítják az áldozat fájljait, és fizetést követelnek a visszafejtési kulcsért. A támadók később hozzáadtak egy második réteget, az úgynevezett kettős zsarolást, amikor is azzal fenyegetőznek, hogy nyilvánosságra hozzák az ellopott adatokat, ha nem fizetik meg a váltságdíjat, így két okot adva az áldozatoknak a teljesítésre, még akkor is, ha vannak biztonsági mentéseik.
A hármas zsarolás, amelyet az LPG Group láthatóan a Flink ellen alkalmaz, hozzáad egy harmadik nyomáspontot. Ahelyett, hogy megállnának a feltört szervezetnél, a támadók felveszik a kapcsolatot azokkal az emberekkel, akiknek az adatai nyilvánosságra kerültek, legyenek azok ügyfelek, alkalmazottak vagy üzleti partnerek, és egyénileg követelnek tőlük fizetést. A bűnöző szemszögéből a logika egyértelmű: egy vállalatnak lehet kiberbiztonsági biztosítása, jogi tanácsadója és ösztönzői a tárgyalásra vagy a fizetés megtagadására. Egy egyéni ügyfél, szembesülve azzal a kilátással, hogy személyes adatai kiszivárognak vagy visszaélnek velük, sokkal sebezhetőbbnek érezheti magát, és hajlandó lehet kifizetni egy kisebb, látszólag kezelhető összeget, csak hogy a fenyegetés eltűnjön.
Ez az eltolódás azért fontos, mert megváltoztatja, hogy ki viseli a közvetlen kockázatot. Ez már nem csak a Flink megoldandó problémája. Személyes válsággá válik mindenki számára, akinek az adatai a vállalat rendszereiben voltak, függetlenül attól, hogy beleszólásuk volt-e abba, hogyan biztosították azokat az adatokat.
Milyen adatok kerültek nyilvánosságra, és hogyan védhetik meg magukat az érintett felhasználók
Az LPG Group azt állítja, hogy több mint egymillió Flink vásárlóhoz kapcsolódó adatokat szerzett meg, valamint mintegy 13 000 alkalmazott nyilvántartásait. Bár a nyilvánosságra került információk teljes terjedelme és pontos kategóriái nem kerültek nyilvánosan részletezésre, bárkinek, aki használta a Flink kiszállítási szolgáltatását, ezt cselekvésre ösztönző jelzésként kell kezelnie, nem pedig további megerősítésre várnia.
Néhány konkrét lépés azonnal csökkentheti a kockázatot:
- Azonnal változtassa meg Flink-fiókja jelszavát, és ne használja újra ezt a jelszót máshol.
- Ha elérhető, engedélyezze a kétfaktoros hitelesítést a fiókon.
- Figyeljen szorosan az olyan adathalász e-mailekre vagy szöveges üzenetekre, amelyek a Flink rendelési előzményeire, szállítási címére vagy fiókadataira hivatkoznak, mivel az ellopott adatokat gyakran arra használják, hogy a csaló üzenetek hitelesnek tűnjenek.
- Ne foglalkozzon semmilyen közvetlen váltságdíj-követeléssel. A biztonsági szakértők következetesen ellenzik az egyéni zsarolási kísérletek kifizetését, mivel a fizetés nem garantálja, hogy az adatok nem szivárognak ki vagy kerülnek eladásra, és azt jelzi a támadóknak, hogy a taktika működik.
- Figyelje bank- és fizetési kivonatait, ha a Flink-fiókjához kapcsolt kártyát használt, és fontolja meg a csalásjelzést, ha bármi gyanúsat észlel.
Miért jelzi ez a zsarolóvírus-taktika szélesebb körű eltolódását a fogyasztói alkalmazások ellen
A Flink esete egy nagyobb mintába illeszkedik, amelyben a zsarolóvírus-csoportok fokozzák a nyomásgyakorlási taktikákat, miközben a vállalatok egyre jobbak lesznek a fizetés megtagadásában vagy a biztonsági mentésekből való helyreállításban. Amikor egy bűnözői vállalkozás, mint az LPG Group, közvetlenül a fogyasztókhoz fordul, az egy olyan számítást tükröz, hogy a fogyasztói alkalmazások, amelyeket milliók használnak alkalmi jelleggel élelmiszer, étel vagy kiszállítás céljából, nagy és viszonylag puha célcsoportot kínálnak. Ez tükrözi a címlapokra kerülő más zsarolóvírus-ügyekben tapasztalt fejleményeket is, beleértve a folyamatban lévő zürichi zsarolóvírus-per ügyet, ahol az ügyészség 12 éves büntetést követel a zsarolóvírus-üzemeltetők felelősségre vonására irányuló szélesebb körű erőfeszítés részeként. A jogi következmények halmozódnak, de maguknak a támadásoknak a kifinomultsága és merészsége is.
Mit jelent ez Önnek
Ha Ön a Flinket vagy bármely hasonló kiszállítási alkalmazást használja, ez az incidens emlékeztető arra, hogy egy adatvédelmi incidens egy olyan vállalatnál, amelyre a címét, fizetési adatait vagy rendelési előzményeit bízza, gyorsan személyes biztonsági problémává válhat, nem csak vállalativá. A hármas zsarolás taktikáját úgy tervezték, hogy kihasználja ezt a szorongást, de csak akkor működik, ha a célpontok pánikba esnek és fizetnek. A nyugalom megőrzése, a hitelesítő adatok megváltoztatása, az adathalászat figyelése és a váltságdíj-követelésekkel való foglalkozás megtagadása a leghatékonyabb válaszok, amelyek jelenleg az egyéni felhasználók rendelkezésére állnak.
Kulcsfontosságú tanulságok
- Változtassa meg Flink-jelszavát, és engedélyezze a kétfaktoros hitelesítést, ha még nem tette meg.
- Ne fizessen semmilyen váltságdíj-követelést, amelyet közvetlenül Önhöz, mint ügyfélhez intéznek.
- Figyeljen az olyan adathalász kísérletekre, amelyek az Ön rendelésére vagy fiókadataira hivatkoznak.
- Figyelje a pénzügyi kimutatásokat az alkalmazásban használt kártyához kapcsolódó szokatlan tevékenységek után.
- Maradjon tájékozott arról, hogyan alakítják a zsarolóvírus-perek, mint a zürichi ügy, a felelősségre vonást ezekért a támadásokért a jövőben.




 bemutatja, kik kerülnek a támadók célkeresztjébe.
## Miért elsődleges zsarolóvírus-célpontok a vezetők és felsővezetők
A vezetői pozícióban lévő áldozatok 62%-os aránya arra utal, hogy a támadók embereket választanak, nem csak rendszereket. Bár a jelentés számai nem fejtik ki az indítékokat az általunk áttekintett anyagban, az általános logika könnyen követhető: a vezetői pozícióban lévő emberek általában szélesebb hozzáféréssel rendelkeznek fájlokhoz, jóváhagyásokhoz, pénzügyi folyamatokhoz és belső kommunikációhoz, mint a beosztott munkatársak.
Ez a hozzáférés két szempontból értékes. Először is, egy feltört vezetői fiók ajtót nyithat érzékeny adatokhoz, ami táplálja az adatlopási tendenciát. Másodszor, a vezetők gyakran rendelkeznek a gyors cselekvés jogkörével a kérések teljesítésében, ami hatékonyabbá teheti a meggyőző üzeneteket.
Ez egyben tükrözi a régebbi biztonságtudatossági gondolkodásmód változását is, amely a felsővezetés védelmére összpontosított. A számok arra utalnak, hogy a célcsoport ennél szélesebb, és a középszintű pozíciók ugyanolyan figyelmet érdemelnek, mint a csúcsvezetők.
## Hol segítenek a VPN-ek, a titkosítás és a hozzáférés-vezérlés (és hol nem)
Egy VPN-központú oldal olvasói természetesen megkérdezik, hogy egy VPN megállítja-e ezt. Az őszinte válasz: részben, és önmagában nem.
**Hol segítenek:**
- A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között, ami védi az adatokat nem megbízható hálózatokon, például nyilvános Wi-Fi-n.
- A titkosított tároló és eszközök korlátozzák, hogy egy tolvaj mit olvashat el, ha egy laptop vagy meghajtó elveszik.
- Az erős hozzáférés-vezérlés, például a többfaktoros hitelesítés és a minimális jogosultság elve, korlátozza, hogy egy támadó milyen messzire juthat egy fiók kompromittálása után.
**Hol nem:**
- A VPN nem akadályoz meg abban, hogy megnyiss egy rosszindulatú mellékletet vagy beírj egy jelszót egy hamis bejelentkezési oldalon.
- Nem védi azt a fiókot, amelynek a hitelesítő adatait már ellopták.
- Nem tudja visszafordítani az adatlopást, amely azután történik, hogy a támadó legitim hozzáférést szerez.
Röviden: a VPN a kapcsolatot biztosítja, míg a jelentésben leírt zsarolóvírus-minta a hozzáférés, a fiókok és az azokat birtokló emberek körül forog. A távoli hozzáférési beállítások különös gondosságot érdemelnek: a munkahálózatba vezető minden belépési pontot többfaktoros hitelesítéssel kell védeni és naprakészen tartani.
## Hogyan csökkenthetik a magánszemélyek a kitettségüket
Nem kell vezérigazgatónak lenned ahhoz, hogy élvezd ezeket a lépéseket, és a jelentés arra utal, hogy ne feltételezd, hogy túl alacsony beosztású vagy ahhoz, hogy célpont legyél.
1. **Kapcsold be a többfaktoros hitelesítést** a munkahelyi és személyes fiókokhoz, lehetőleg alkalmazásalapú vagy hardveres módszereket részesítve előnyben az SMS-sel szemben.
2. **Használj jelszókezelőt** és egyedi jelszavakat, hogy egy szivárgás ne nyissa ki az összeset.
3. **Kezeld gyanakvással a sürgős kéréseket**, különösen azokat, amelyek fizetéseket, hitelesítő adatokat vagy fájlmegosztást érintenek. Ellenőrizd egy külön csatornán.
4. **Tartsd naprakészen az eszközöket és a szoftvereket**, beleértve a távoli hozzáférési eszközöket is.
5. **Korlátozd, mit tárolsz és osztasz meg.** Mivel az adatlopás növekszik, kevesebb érzékeny adat az e-mailben és a megosztott meghajtókon kevesebbet jelent, amit el lehet lopni.
6. **Tartsd offline vagy külön biztonsági mentéseket**, miközben felismered, hogy a biztonsági mentések nem oldják meg a szivárgás fenyegetését.
7. **Használj VPN-t nem megbízható hálózatokon** egy rétegként, nem a teljes tervként.
## Mit jelent ez a számodra
Ha bármilyen olyan pozíciót töltesz be, amely hozzáféréssel jár pénzhez, adatokhoz vagy jóváhagyásokhoz, illeszkedsz a jelentésben leírt profilba. Az adatlopás 275%-os növekedése azt jelenti, hogy a kockázat nem csak a fájljaidhoz való hozzáférés elvesztése, hanem az információk nyilvánosságra kerülése is. Összpontosíts a fiókok védelmére és a kérések ellenőrzésére először, majd adj hozzá hálózati szintű védekezést, például egy VPN-t kiegészítő rétegként.
## Fő tanulságok
A Zscaler eredményei azt mutatják, hogy a vezetőkre és felsővezetőkre irányuló zsarolóvírus-támadások mérhető, növekvő minta, nem hipotetikus jelenség. Vizsgáld felül a fiókbiztonságodat ezen a héten: ellenőrizd, hogy be van-e kapcsolva a többfaktoros hitelesítés, vizsgáld felül, ki minek van hozzáférése, és szigorítsd a távoli csatlakozás módját. Ha közelebbről is meg szeretnéd nézni, kit választanak a támadók, olvasd el cikkünket a [középszintű vezetőkre vadászó zsarolóvírusbandákról](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers), majd használd fel egy beszélgetés elindítására a csapatoddal a közös szokásokról.](/api/img?p=articles%2F7688%2Fimage-0.jpg&w=640)