A Kairos zsarolóvírus felkerült a Warwick Fabrics NZ a szivárogtató oldalára
Egy Kairos néven működő zsarolóvírus-csoport a Warwick Fabrics-ot, egy új-zélandi textilipari vállalatot jelölte meg legújabb áldozataként a Cyber Daily exkluzív jelentése szerint. A csoport azt állítja, hogy 386 gigabájtnyi adatot szivárogtatott ki a vállalat rendszereiből, és az állítólagos tartalom között munkavállalói útlevelek, orvosi jelentések és fizetési adatok szerepelnek. A legtöbb zsarolóvírusos szivárogtató oldalon megjelenő állításhoz hasonlóan a részleteket a Warwick Fabrics nem erősítette meg függetlenül, de az állítólagosan érintett adatok jellege komoly adatvédelmi aggályokat vet fel, függetlenül attól, hogy a zsarolási kísérlet végül hogyan alakul.
Az olyan zsarolóvírus-csoportok, mint a Kairos, jellemzően kettős zsarolási modellt alkalmaznak: titkosítják az áldozat rendszereit, majd azzal fenyegetőznek, hogy nyilvánosságra hozzák az ellopott fájlokat, hacsak nem fizetnek váltságdíjat. A szivárogtató oldalon való megjelenés gyakran az első nyilvános jele egy támadásnak, néha még azelőtt, hogy az érintett szervezet belsőleg megerősítette volna az incidens bekövetkeztét. Ez az időbeli különbség azért fontos, mert azt jelenti, hogy azok az emberek, akiknek az adatai esetleg nyilvánosságra kerülhetnek – ebben az esetben inkább munkavállalók, mint ügyfelek – gyakran a médiajelentéseken keresztül értesülnek személyes adataik kockázatáról, nem pedig közvetlen értesítés útján.
Miért jelent más jellegű kockázatot a munkavállalói adat
A legtöbb zsarolóvírusos cím ügyféladatokra összpontosít: nevekre, e-mailekre, fizetési adatokra. A Warwick Fabrics esete azért figyelemre méltó, mert az állítólagosan ellopott adatok középpontjában maguk a munkavállalók állnak. Az útlevelek, orvosi jelentések és fizetési információk a legérzékenyebb személyes adatkategóriák közé tartoznak, amelyeket egy szervezet birtokolhat. Ellentétben egy kiszivárgott e-mail címmel, egy ellopott útlevél-szkennelés vagy orvosi jelentés nem egyszerűen visszaállítható vagy megváltoztatható.
Ez a fajta adat többféle további csalásra is értékes a bűnözők számára: személyazonosság-lopás, célzott adathalászat, amely valódi orvosi vagy pénzügyi adatokra hivatkozik, hogy hitelesnek tűnjön, valamint akár zsarolás, amely közvetlenül az egyes munkavállalókat célozza meg a vállalat egésze helyett. Az orvosi jelentések különösen alkalmasak nyomásgyakorlásra vagy megalázásra, míg a fizetési adatok üzleti e-mail-kompromittációs kísérleteket táplálhatnak, amelyek a bérszámfejtési vagy HR-részlegeket utánozzák.
Ez a minta nem elszigetelt. Más közelmúltbeli incidensek hasonló forgatókönyvet mutatnak, amikor zsarolócsoportok szervezeteket céloznak meg, és belső dokumentumok nyilvánosságra hozatalával fenyegetőznek, mint ahogy az HBS Group Gentlemen zsarolóvírusos támadása esetében is történt, ahol a viktoriánus örökségvédelmi és restaurációs vállalatot fenyegették adatszivárgással. A fogyasztókat érintő adatszivárgások ugyanezt a zsarolási logikát követik nagyobb léptékben, mint például a Napoleon Perdis adatszivárgás, amely több mint 339 000 ausztrál ügyféladatot tett közzé. Legyenek az áldozatok munkavállalók vagy ügyfelek, a támadók mögöttes üzleti modellje ugyanaz: érzékeny adatokat lopni, majd a nyilvánosságra hozatal fenyegetését felhasználni nyomásgyakorlásként.
A támadások mögött álló egyre bővülő eszköztár
Az, hogy az ilyen, állítólagos Warwick Fabrics-incidenshez hasonló esetek ilyen kitartóak, részben annak köszönhető, hogy a zsarolóvírusos eszközök milyen hozzáférhetővé váltak. A földalatti piacterek ma már előfizetéses szolgáltatásokat kínálnak, amelyek segítenek a támadóknak elkerülni a felderítést, ezzel csökkentve a kampányok indításának technikai akadályát. A crypter-eladókról szóló jelentés, amelyek előfizetéses alapon kínálnak EDR-megkerülést, jól mutatja, hogy ezek a képességek mennyire árucikké váltak, gyakorlatilag késztermékekké alakítva a kifinomult behatolási technikákat. Ez csökkenti a belépési küszöböt az olyan csoportok számára, mint a Kairos, és segít megmagyarázni, miért jelennek meg folyamatosan a közepes méretű gyártók és regionális vállalatok – nem csak nagyvállalatok – a zsarolóvírusos szivárogtató oldalakon.
Mit jelent ez Önnek
Ha Ön a Warwick Fabrics jelenlegi vagy korábbi munkavállalója, vagy bármely olyan szervezeté, amely felkerült egy zsarolóvírusos szivárogtató oldalra, a gyakorlati kockázatok valósak, még az incidens megerősítése előtt is. Az Ön nevéhez kötött útlevél-szkennelések és orvosi jelentések felhasználhatók személyazonosság-csalásra vagy célzott átverésekre. A fizetési adatok sokkal meggyőzőbbé tehetik az adathalász e-maileket, mivel a támadók valós számokra hivatkozva építhetnek bizalmat.
Tágabb értelemben ez az incidens emlékeztető arra, hogy az adatszivárgások nem csak az ügyfeleket veszélyeztetik. A munkavállalók legérzékenyebb dokumentumaik egy részét a munkaviszony feltételeként adják át munkáltatóiknak, gyakran kevés rálátással arra, hogyan tárolják, védik vagy törlik végül ezeket az adatokat.
Gyakorlati tanácsok
Ha úgy véli, hogy érintett lehet ebben vagy egy hasonló incidensben, vegye figyelembe a következő lépéseket:
- Figyelje a munkáltatója vagy korábbi munkáltatója hivatalos közleményeit, amelyek megerősítik, hogy érintettek-e az adatai, és ne hagyatkozzon kizárólag a médiajelentésekre.
- Figyelje személyazonosságát és hitelképességét szokatlan tevékenységre, különösen, ha útlevél- vagy pénzügyi adatok kerülhettek napvilágra.
- Legyen szkeptikus a fizetési, HR- vagy orvosi adatokra hivatkozó váratlan e-mailekkel kapcsolatban, még akkor is, ha az információ pontosnak tűnik, mivel az ellopott adatokból származhat, nem pedig legitim forrásból.
- Változtassa meg a munkahelyi e-mailjéhez kapcsolódó fiókok jelszavait, és ahol elérhető, engedélyezze a többtényezős hitelesítést.
- Kérdezze meg közvetlenül munkáltatóját az érzékeny dokumentumok, például útlevelek és orvosi jelentések adatmegőrzési politikájáról, mivel a tárolt adatok minimalizálása csökkenti a jövőbeli kitettséget.
Ahogy a zsarolóvírus-csoportok továbbra is minden méretű szervezetet céloznak meg, az állítólagos Warwick Fabrics-incidenshez hasonló esetek rávilágítanak arra, hogy a személyes adatok védelme közös felelősség a munkáltatók és azok között, akik rájuk bízzák azokat.




