A rendőrség lekapcsolta a KillSec zsarolószoftver-csoport által üzemeltetett szivárogtatási oldalt, és három embert letartóztatott, köztük egy feltételezett tinédzser operátort. Az Operation KillSwitch néven futó akció során szervereket is lefoglaltak. A The Register beszámolója szerint a szivárogtatási oldalon legalább 110 TB ellopott adat volt. Ez a KillSec zsarolószoftver-letartóztatás és a szivárogtatási oldal lefoglalása figyelemre méltó győzelem a bűnüldözés számára, de nyitva hagy egy gyakorlati kérdést mindazok számára, akiknek az adatai esetleg benne voltak abban a halmazban.

A rendelkezésre álló részletek egyelőre korlátozottak, ezért ez a cikk ahhoz tartja magát, amiről beszámoltak, és elmagyarázza, mit jelenthet ez azoknak, akiket érinthet.

Mit számolt fel az Operation KillSwitch

Az Operation KillSwitch a KillSec által használt infrastruktúrát vette célba, amelyet a csoport az ellopott fájlok közzétételére használt. A zsarolószoftver-csoportok jellemzően nyomásgyakorló taktikaként üzemeltetnek szivárogtatási oldalakat: ellopják az adatokat, azzal fenyegetőznek, hogy közzéteszik azokat, és közzé is teszik, ha az áldozat megtagadja a fizetést. Az oldal feletti ellenőrzés megszerzése megzavarja a csoport azon képességét, hogy zsarolja az áldozatokat, és megszünteti azt a központi helyet, ahol az adatokat tárolták.

A hatóságok lefoglalták a szervereket, és három embert tartóztattak le. Egyikük egy feltételezett tinédzser, akiről úgy vélik, hogy a csoportot vezette. Az ehhez hasonló nyomozások gyakran a kezdeti letartóztatások után is folytatódnak, mivel a lefoglalt szerverek bizonyítékot szolgáltathatnak más tagokról, áldozatokról és arról, hogyan működött a tevékenység. A rendelkezésünkre álló beszámoló nem erősíti meg további vádemeléseket vagy további gyanúsítottakat, így túl korai lenne megmondani, meddig terjed majd az ügy.

Mit tartalmazhat 110 TB ellopott adat

A jelentett adat legalább 110 TB. Ez nagyon nagy mennyiség, és érdemes tisztázni, mit tudunk és mit nem tudunk. A forrásösszefoglaló megadja az adat méretét, de a rendelkezésünkre álló anyagban nem bontja le, milyen típusú fájlokat tartalmaz, és mely szervezeteket és magánszemélyeket érinti.

Általánosságban a zsarolószoftveres támadások során ellopott adatok a következőket tartalmazhatják:

  • Munkavállalói és ügyfélnyilvántartások, például nevek, címek és elérhetőségek
  • Belső üzleti dokumentumok, szerződések és pénzügyi fájlok
  • Bejelentkezési hitelesítő adatok vagy a feltört rendszereken tárolt egyéb fiókinformációk
  • Érzékeny nyilvántartások, a megtámadott szervezet típusától függően

Ezek általános példák arra, amit a zsarolószoftverek áldozatai gyakran elveszítenek, nem pedig ennek a konkrét archívumnak a megerősített tartalma. Ha kapcsolatban állsz egy olyan szervezettel, amelyet KillSec-áldozatként neveztek meg, figyeld a hivatalos értesítéseket, amelyek pontosan elmagyarázzák, mit vittek el.

Miért nem teszi a lefoglalás biztonságossá a kiszivárgott adatokat

Csábító azt feltételezni, hogy amint a rendőrség ellenőrzése alá kerül a szivárogtatási oldal, az ellopott adatok biztonságban vannak. Ez nem garantált. Az egyszer is közzétett vagy megosztott adatok másolhatók, és a másolatok túlélhetik az eredeti szervert. A bűnüldözés eltávolíthat egy tárhelyet, de nem mindig tudhatja, ki töltötte le a fájlokat korábban, vagy hogy máshol tartottak-e másolatokat.

Különbség van aközött is, hogy az adatok offline vannak, és aközött, hogy biztonságban vannak. Még ha a szivárogtatási oldal le is marad, az információt eredetileg így is ellopták. Bárki, aki hozzáfért, vagy aki még mindig birtokol egy másolatot, visszaélhet vele csalás, adathalászat vagy személyazonosság-lopás céljából. Tehát a letartóztatások csökkentik a jövőbeli kárt, de nem fordítják vissza a már megtörtént kitettséget.

Ez ismerős feszültség az adatvédelemmel és biztonsággal kapcsolatos hírekben: a szabályozók és a rendőrség egyre több eszközt kap a cselekvéshez, ahogy az olyan vitákban is látható, mint Ausztrália eSafety biztosának új hatáskörök megszerzése, mégis a magánszemélyek viselik a saját információik védelmének gyakorlati terhét, miután azok kiszivárogtak.

Mit jelent ez számodra

A legtöbb ember nem fogja azonnal tudni, hogy az adatai a KillSec archívum részét képezték-e. A legjobb megközelítés az, hogy úgy cselekszel, mintha a kitettség lehetséges lenne, ha kaptál adatvédelmi értesítést, vagy ha egy veled kapcsolatban álló szervezetet megtámadtak, és olyan kis erőfeszítést igénylő lépéseket teszel, amelyek mindenképpen segítenek.

Ha értesítenek, hogy érintett vagy, vedd komolyan az értesítést, és kövesd a benne foglalt utasításokat. Ha nem hallottál semmit, nincs ok a pánikra, de néhány szokás csökkenti a kockázatodat, akár része ez a konkrét adathalmaz neked, akár nem.

Hogyan ellenőrizd és korlátozd a kitettségedet

Kezdd ezekkel a gyakorlati lépésekkel:

  1. Ellenőrizd az adatvédelmi értesítéseket. Nézd meg az e-mailjeidet, beleértve a spam mappákat is, és a postai küldeményeidet, hogy találsz-e üzeneteket cégektől, munkáltatóktól, iskoláktól vagy egészségügyi szolgáltatóktól egy adatincidensről.
  2. Változtasd meg a hitelesítő adatokat, ahol szükséges. Ha azt mondták, hogy a bejelentkezési adataid kiszivároghattak, változtasd meg azt a jelszót azonnal. Változtasd meg mindenhol máshol is, ahol újrahasználtad, és használj egyedi jelszót minden fiókhoz.
  3. Kapcsold be a többfaktoros hitelesítést. Az MFA egy második akadályt állít, így egy ellopott jelszó önmagában sokkal kevésbé hasznos a támadó számára.
  4. Figyelj az adathalászatra. A kiszivárgott elérhetőségeket gyakran használják meggyőző e-mailek, szöveges üzenetek és hívások készítésére. Legyél óvatos a váratlan üzenetekkel, amelyek sürgetést keltenek, és menj közvetlenül egy cég hivatalos oldalára a linkekre kattintás helyett.
  5. Figyeld a fiókjaidat. Nézd át a banki és kártyakivonatokat szokatlan tevékenység után kutatva, és fontold meg a hitelfagyasztást vagy csalásriasztást, ha pénzügyi vagy személyazonossági adatok érintettek.

A lényeg

A KillSec zsarolószoftver-letartóztatás és a szivárogtatási oldal lefoglalása azt mutatja, hogy a bűnüldözés meg tudja zavarni a zsarolószoftver-műveleteket, még azokat is, amelyeket állítólag nagyon fiatal gyanúsítottak vezetnek. Ez nem fordítja vissza legalább 110 TB adat ellopását. Ellenőrizd az értesítéseket, frissítsd és diverzifikáld a jelszavaidat, engedélyezd az MFA-t, és maradj éber az adathalászási kísérletekkel szemben. Ezek a lépések kevésbe kerülnek, és védenek, bármi is történik ezután a nyomozásban.