Mi történt a Flink adatvédelmi incidensében

A Flink ételkiszállító szolgáltatás lett a legújabb vállalat, amelyet az LPG Group zsarolóvírus-csoport célzott meg, amely azt állítja, hogy több mint egymillió vásárló és 13 000 alkalmazott adatait lopta el. Ahelyett, hogy egyszerűen csak fizetést követelnének a Flinktől az adatok kiszivárgásának megakadályozása érdekében, a támadók szokatlan és agresszív lépést tettek: arra kényszerítik az egyes ügyfeleket, hogy ők is fizessenek.

A Cybernews beszámolója szerint az áldozatokat arra ösztönzik, hogy maguk is fizessenek egy kis váltságdíjat, függetlenül attól, hogy milyen követelést támasztottak a Flinkkel szemben mint vállalattal. Ez a hétköznapi felhasználókat, azokat, akik egyszerűen csak élelmiszert vagy ételt rendeltek az alkalmazáson keresztül, abba a kellemetlen helyzetbe hozza, hogy maguk is váltságdíj célpontjaiként kezelik őket.

Hogyan működik a hármas zsarolás, és miért célozza közvetlenül a fogyasztókat

A hagyományos zsarolóvírus-támadások egyszerű képletet követtek: titkosítják az áldozat fájljait, és fizetést követelnek a visszafejtési kulcsért. A támadók később hozzáadtak egy második réteget, az úgynevezett kettős zsarolást, amikor is azzal fenyegetőznek, hogy nyilvánosságra hozzák az ellopott adatokat, ha nem fizetik meg a váltságdíjat, így két okot adva az áldozatoknak a teljesítésre, még akkor is, ha vannak biztonsági mentéseik.

A hármas zsarolás, amelyet az LPG Group láthatóan a Flink ellen alkalmaz, hozzáad egy harmadik nyomáspontot. Ahelyett, hogy megállnának a feltört szervezetnél, a támadók felveszik a kapcsolatot azokkal az emberekkel, akiknek az adatai nyilvánosságra kerültek, legyenek azok ügyfelek, alkalmazottak vagy üzleti partnerek, és egyénileg követelnek tőlük fizetést. A bűnöző szemszögéből a logika egyértelmű: egy vállalatnak lehet kiberbiztonsági biztosítása, jogi tanácsadója és ösztönzői a tárgyalásra vagy a fizetés megtagadására. Egy egyéni ügyfél, szembesülve azzal a kilátással, hogy személyes adatai kiszivárognak vagy visszaélnek velük, sokkal sebezhetőbbnek érezheti magát, és hajlandó lehet kifizetni egy kisebb, látszólag kezelhető összeget, csak hogy a fenyegetés eltűnjön.

Ez az eltolódás azért fontos, mert megváltoztatja, hogy ki viseli a közvetlen kockázatot. Ez már nem csak a Flink megoldandó problémája. Személyes válsággá válik mindenki számára, akinek az adatai a vállalat rendszereiben voltak, függetlenül attól, hogy beleszólásuk volt-e abba, hogyan biztosították azokat az adatokat.

Milyen adatok kerültek nyilvánosságra, és hogyan védhetik meg magukat az érintett felhasználók

Az LPG Group azt állítja, hogy több mint egymillió Flink vásárlóhoz kapcsolódó adatokat szerzett meg, valamint mintegy 13 000 alkalmazott nyilvántartásait. Bár a nyilvánosságra került információk teljes terjedelme és pontos kategóriái nem kerültek nyilvánosan részletezésre, bárkinek, aki használta a Flink kiszállítási szolgáltatását, ezt cselekvésre ösztönző jelzésként kell kezelnie, nem pedig további megerősítésre várnia.

Néhány konkrét lépés azonnal csökkentheti a kockázatot:

  • Azonnal változtassa meg Flink-fiókja jelszavát, és ne használja újra ezt a jelszót máshol.
  • Ha elérhető, engedélyezze a kétfaktoros hitelesítést a fiókon.
  • Figyeljen szorosan az olyan adathalász e-mailekre vagy szöveges üzenetekre, amelyek a Flink rendelési előzményeire, szállítási címére vagy fiókadataira hivatkoznak, mivel az ellopott adatokat gyakran arra használják, hogy a csaló üzenetek hitelesnek tűnjenek.
  • Ne foglalkozzon semmilyen közvetlen váltságdíj-követeléssel. A biztonsági szakértők következetesen ellenzik az egyéni zsarolási kísérletek kifizetését, mivel a fizetés nem garantálja, hogy az adatok nem szivárognak ki vagy kerülnek eladásra, és azt jelzi a támadóknak, hogy a taktika működik.
  • Figyelje bank- és fizetési kivonatait, ha a Flink-fiókjához kapcsolt kártyát használt, és fontolja meg a csalásjelzést, ha bármi gyanúsat észlel.

Miért jelzi ez a zsarolóvírus-taktika szélesebb körű eltolódását a fogyasztói alkalmazások ellen

A Flink esete egy nagyobb mintába illeszkedik, amelyben a zsarolóvírus-csoportok fokozzák a nyomásgyakorlási taktikákat, miközben a vállalatok egyre jobbak lesznek a fizetés megtagadásában vagy a biztonsági mentésekből való helyreállításban. Amikor egy bűnözői vállalkozás, mint az LPG Group, közvetlenül a fogyasztókhoz fordul, az egy olyan számítást tükröz, hogy a fogyasztói alkalmazások, amelyeket milliók használnak alkalmi jelleggel élelmiszer, étel vagy kiszállítás céljából, nagy és viszonylag puha célcsoportot kínálnak. Ez tükrözi a címlapokra kerülő más zsarolóvírus-ügyekben tapasztalt fejleményeket is, beleértve a folyamatban lévő zürichi zsarolóvírus-per ügyet, ahol az ügyészség 12 éves büntetést követel a zsarolóvírus-üzemeltetők felelősségre vonására irányuló szélesebb körű erőfeszítés részeként. A jogi következmények halmozódnak, de maguknak a támadásoknak a kifinomultsága és merészsége is.

Mit jelent ez Önnek

Ha Ön a Flinket vagy bármely hasonló kiszállítási alkalmazást használja, ez az incidens emlékeztető arra, hogy egy adatvédelmi incidens egy olyan vállalatnál, amelyre a címét, fizetési adatait vagy rendelési előzményeit bízza, gyorsan személyes biztonsági problémává válhat, nem csak vállalativá. A hármas zsarolás taktikáját úgy tervezték, hogy kihasználja ezt a szorongást, de csak akkor működik, ha a célpontok pánikba esnek és fizetnek. A nyugalom megőrzése, a hitelesítő adatok megváltoztatása, az adathalászat figyelése és a váltságdíj-követelésekkel való foglalkozás megtagadása a leghatékonyabb válaszok, amelyek jelenleg az egyéni felhasználók rendelkezésére állnak.

Kulcsfontosságú tanulságok

  • Változtassa meg Flink-jelszavát, és engedélyezze a kétfaktoros hitelesítést, ha még nem tette meg.
  • Ne fizessen semmilyen váltságdíj-követelést, amelyet közvetlenül Önhöz, mint ügyfélhez intéznek.
  • Figyeljen az olyan adathalász kísérletekre, amelyek az Ön rendelésére vagy fiókadataira hivatkoznak.
  • Figyelje a pénzügyi kimutatásokat az alkalmazásban használt kártyához kapcsolódó szokatlan tevékenységek után.
  • Maradjon tájékozott arról, hogyan alakítják a zsarolóvírus-perek, mint a zürichi ügy, a felelősségre vonást ezekért a támadásokért a jövőben.