A Flink adatszivárgáshoz kapcsolódó ügyfélzsarolási kampány emlékeztet rá, hogy egy szivárgásnak nem kell jelszavakat vagy kártyaszámokat tartalmaznia ahhoz, hogy valódi problémát okozzon. Miután a élelmiszer-házhozszállító cég állítólag elutasította a váltságdíjkövetelést, az incidens mögött álló támadók most 100 ETH-t követelnek, és közvetlenül e-maileket kezdtek küldeni az ügyfeleknek.

Ez a cikk ahhoz tartja magát, amit eddig jelentettek, elválasztja a megerősített tényeket az állításoktól, és gyakorlati lépéseket vázol fel mindazok számára, akik esetleg megkapták ezen üzenetek egyikét.

Mit erősített meg a Flink, és mi marad ellenőrizetlen

A Flink azt közölte, hogy jelszavak, fizetési információk és banki adatok nem kerültek ki. Ez fontos kijelentés, mert ezek az adatkategóriák azok, amelyek a legközvetlenebbül teszik lehetővé a fiókátvételt és a pénzügyi csalást.

A támadók nagyobb történetet mesélnek el. Egy LPG Groupnak nevező csoport azt állította, hogy több mint 1 millió ügyfél és 13 000 alkalmazott adataihoz jutott hozzá. A Flink nem erősítette meg ezeket a számokat, így azokat egyelőre ellenőrizetlen állításokként kell kezelni. A zsaroló csoportok gyakran felnagyítják a számokat a nyomás fokozása érdekében, bár ezt a jelentések ebben az esetben nem támasztják alá.

Ami dokumentált, az az ügyfelekre gyakorolt hatás. Legalább 10 000 ügyfél Hollandiában kapott váltságdíj-követelő e-mailt. Németországban a Flink szombatig körülbelül 150 ügyféljelentést kapott, és azt közölte, hogy közvetlenül értesítette az ügyfeleket.

Hogyan jutottak el a zsaroló e-mailek az ügyfelekhez

A kampány egy vállalati zsarolóvírus-követelést alakít szélesebb körű zsarolási kísérletté. Ahelyett, hogy csak a vállalatra nehezednének nyomás, a támadók megkerülték azt, és közvetlenül az egyes ügyfelekkel léptek kapcsolatba, a váltságdíj elutasítása után 100 ETH-hoz kötött követeléssel.

Ez a taktika áthelyezi a nyomást. Egy vállalat dönthet úgy, hogy nem fizet, és viseli a következményeket. Az egyes ügyfelek viszont riadtan érezhetik magukat, amikor olyan üzenetet kapnak, amelyből kiderül, hogy a feladó tudja, hogy egy adott szolgáltatást használnak. A cél az, hogy az emberek pánikba essenek, fizessenek vagy kattintsanak.

A fizetés megtagadása olyan álláspont, amelyet más szervezetek is felvettek. Összehasonlításképpen lásd tudósításunkat arról, hogyan utasította el Berlin a 2,3 millió dolláros Rhysida váltságdíjat egy nagy adatlopás után. Az elutasítás általában más nyomásgyakorlási formák felé tereli a támadókat, például adatok kiszivárogtatása vagy az érintett személyekkel való kapcsolatfelvétel felé.

Mit kockáztat még a kiszivárgott kapcsolattartási és rendelési adat

Könnyű meghallani, hogy „nincs jelszó, nincs fizetési adat", és megnyugodni. Ez a reakció érthető, de hiányos. Még hitelesítő adatok vagy pénzügyi részletek nélkül is az alapvető ügyféladatok többféleképpen visszaélhetők:

  • Célzott adathalászat: Azok a támadók, akik tudják, hogy egy adott házhozszállítási szolgáltatást használsz, meggyőző üzeneteket készíthetnek, amelyek visszatérítéseket, rendelési problémákat vagy fiókfigyelmeztetéseket utánoznak.
  • Megfélemlítés: Ahogy ez az eset mutatja, pusztán az a tény, hogy valakinek megvannak az adataid, nyomásgyakorló taktikaként használható.
  • Utánkövető csalások: A kiszivárgott kapcsolattartási adatok megoszthatók vagy újraértékesíthetők, ami később nem kapcsolódó spamhez és csalási kísérletekhez vezethet.

A jelentés nem részletezi pontosan, hogy a Flink által nem kiszivárgottként megjelölt adatokon kívül mely mezőket vitték el, ezért az ügyfeleknek kerülniük kell mind a legjobb, mind a legrosszabb eset feltételezését. A legbiztonságosabb megközelítés az, ha úgy viselkedsz, mintha az e-mail-címedet ismernék a csalók, és ennek megfelelően cselekszel.

Ez egy szélesebb incidensmintába is illeszkedik, amely a szabályozókat cselekvésre készteti. Az EU nemrégiben tette közzé új kiberbiztonsági szabványait egy másik nagy visszhangot kiváltó adatszivárgást követően, ami tükrözi a szervezetekre nehezedő növekvő nyomást a személyes adatok védelme érdekében.

Mit jelent ez számodra

Ha valaha használtad a Flinket, különösen Hollandiában vagy Németországban, kaphatsz olyan üzenetet, amely kriptovalutában követel fizetést, vagy azzal fenyeget, hogy nyilvánosságra hozza az adataidat. A jelentések alapján semmi ok sincs a fizetésre. A fizetés nem garantálja semmi törlését, és megjelöl téged olyanként, aki hajlandó válaszolni.

Kezelj minden kéretlen zsaroló e-mailt adathalászatként. Ne válaszolj, ne kattints linkekre és ne nyisd meg a mellékleteket, és ne küldj kriptovalutát. Ha az üzenet a nevedre vagy más adataidra hivatkozik, ne feledd, hogy ez csak azt mutatja, hogy a feladó rendelkezik bizonyos információkkal, nem azt, hogy hozzáférése van a fiókjaidhoz vagy a pénzedhez.

A máshol élők számára a tanulság minden általad használt alkalmazásra érvényes. A vállalatok a jelszavaknál többet tárolnak, és a támadók megtanulták, hogy a kapcsolattartási és rendelési adatok elegendőek egy kampány lebonyolításához.

Gyakorlati lépések Flink-ügyfelek és más alkalmazáshasználók számára

  1. Ne lépj kapcsolatba. Hagyd figyelmen kívül a követelést, és ne fizess ETH-ban vagy bármely más pénznemben.
  2. Jelentsd. Továbbítsd az e-mailt a Flinknek, ha biztosított bejelentési csatornát, és használd az e-mail-szolgáltatód adathalászat-bejelentő funkcióját.
  3. Légy szkeptikus a kapcsolódó üzenetekkel. Kezeld óvatosan a váratlan visszatérítési, szállítási vagy fiókbiztonsági e-maileket, és menj közvetlenül a hivatalos alkalmazásba vagy weboldalra a linkek használata helyett.
  4. Szigorítsd a fiókhigiéniát. Bár a Flink azt mondja, hogy a jelszavak nem szivárogtak ki, az egyedi jelszó használata és a kétfaktoros hitelesítés engedélyezése a fiókjaidon ésszerű óvintézkedés.
  5. Figyeld a fiókjaidat. Kísérde figyelemmel a bankkivonatokat és a bejelentkezéseket bármi szokatlan után kutatva.
  6. Őrizz meg mindent. Mentsd el az e-mailt és annak fejléceit arra az esetre, ha a hatóságok vagy a cég kérné azokat.

A lényeg

A Flink adatszivárgáshoz kapcsolódó ügyfélzsarolási kísérlet megmutatja, hogyan alkalmazkodnak a támadók, amikor egy vállalat nemet mond. A megerősített tények korlátozottak: legalább 10 000 holland ügyfél kapott váltságdíj-követelő e-mailt, körülbelül 150 német ügyfél jelentett kapcsolatfelvételt szombatig, és a Flink azt mondja, hogy jelszavak, fizetési információk és banki adatok nem szivárogtak ki. Az az állítás, hogy több mint 1 millió ügyfél érintett, továbbra is megerősítetlen.

Kezeld a kéretlen zsaroló e-maileket adathalászatként, erősítsd a fiókbiztonságodat, és maradj éber az utánkövető csalásokkal szemben. Ha több kontextust szeretnél arról, hogyan reagálnak a szervezetek a támadásokra, olvasd el tudósításunkat arról, hogyan kezelte Namíbia Védelmi Minisztériuma és CSIRT-je a zsarolóvírus-incidenst, és kövesd figyelemmel a vpn.social oldalt a történet frissítéseiért.