1. szeptember 30-án a bűnüldöző szervek átvették az irányítást a KillSec szivárogtató oldala felett, és legalább 110 terabájt adatot biztosítottak a további jogosulatlan hozzáféréssel szemben. A KillSec zsarolóvírus-szivárogtató oldalát lefoglalták – jelentette be az Europol, ami figyelemre méltó pillanat az adatokkal való zsarolással foglalkozó bandák elleni küzdelemben, részben azért, mert a csoport mögött állítólag egy tinédzser áll.

Íme, amit tudunk, hogyan működik ez a fajta akció, és mit tegyen, ha az Ön adatai is érintettek lehetnek egy támadásban.

Mit foglalt le az Europol, és kit tartóztattak le

Az Europol szerint a művelet három letartóztatáshoz és nyolc házkutatáshoz vezetett négy európai országban. A hatóságok szervereket is lefoglaltak, és átvették a csoport szivárogtató oldalát. A csoportot világszerte mintegy 1000 támadással hozzák összefüggésbe, és egy tinédzser állítólag a vezetője.

A szivárogtató oldal a kulcsfontosságú részlet. A KillSec ezt használta arra, hogy szervezeteket fenyegetett meg a ellopott fájlok közzétételével, hacsak nem fizetnek váltságdíjat. Az oldal irányításának átvételével a nyomozók legalább 110 terabájt adatot biztosítottak, és megakadályozták, hogy jogosulatlan felek tovább férhessenek hozzá.

A műveletről szóló egyes sajtóbeszámolók KillSwitch műveletnek is nevezik, és arról számolnak be, hogy a feltételezett vezető 16 éves. Ezek a részletek másodlagos beszámolókból származnak, nem az Europol összefoglalójából, ezért ennek megfelelően kezelje őket, amíg hivatalosabb információk nem jelennek meg.

Hogyan lopnak adatokat a zsarolóvírus-csoportok, és hogyan használják a szivárogtató oldalakat

A modern zsarolóvírus-támadások gyakran többről szólnak, mint a fájlok zárolásáról. Sok csoport először adatokat lop, majd egy második fenyegetéssel nehezedik a áldozatra: fizess, vagy a ellopott információk nyilvánosságra kerülnek.

A szivárogtató oldal a nyomásgyakorló eszköz. Nagyjából így működik:

  • Behatolás: a támadók betörnek egy hálózatba, és nagy mennyiségű adatot másolnak le.
  • Követelés: az áldozatnak azt mondják, fizessen váltságdíjat a közzététel megakadályozása érdekében.
  • Leleplezés: az elutasító áldozatot megnevezhetik a szivárogtató oldalon, a fájlokat pedig bárki számára elérhetővé teszik letöltésre.

Ez a modell az oka annak, hogy egy szivárogtató oldal ennyire fontos egy bűnözői csoport számára. Egyszerre a reklámtábla és a fenyegetés. Amikor a rendőrség átveszi felette az irányítást, eltávolítják a csoport fő eszközét az áldozatokra gyakorolt nyomásgyakorláshoz és ahhoz, hogy más bűnözőknek megmutassák, mit loptak el.

A mérték is megmutatja, mennyire alacsonynak tűnhet a belépési korlát. Egy csoport, amelyet mintegy 1000 támadással hoznak összefüggésbe, és amelyet állítólag egy tinédzser vezet, emlékeztető arra, hogy ezeket a műveleteket nem mindig a sztereotipikus, árnyékos szindikátus irányítja.

Mit jelent és mit nem jelent a lefoglalás az áldozatok számára

Egy felszámolás jó hír, de nem tiszta lap azoknak a szervezeteknek és embereknek, akiknek az adatait elvitték.

Mit tesz:

  • Megszünteti a csoport azon képességét, hogy közzétegye vagy eladja az oldalon tárolt adatokat.
  • Legalább 110 TB anyagot biztosít a nyomozók kezében.
  • Eltávolít egy platformot, amelyet az áldozatok fenyegetésére használtak.

Mit nem garantál:

  • Hogy a ellopott adatok minden másolata eltűnt. Az Europol összefoglalója szerint a lefoglalt oldalon lévő adatokat biztosították, de nem mondja meg, hogy léteztek-e másolatok máshol.
  • Hogy az érintett személyeket értesítették. Az érintett szervezeteknek még ki kell deríteniük, mit vittek el, és tájékoztatniuk kell az érintetteket.
  • Hogy a támadások mögött álló személyek abbahagyták. A letartóztatások és házkutatások jelentősek, de a nyomozás innen folytatódik.

Röviden: a lefoglalás csökkenti a kockázatot, de nem szünteti meg. Ha azt mondták Önnek, hogy az adatai érintettek egy támadásban, feltételezze, hogy még mindig ott lehetnek valahol.

Mit jelent ez Önnek

A legtöbb ember soha nem fog zsarolóvírus-szivárogtató oldalt látni. De a rajta lévő adatok gyakran olyan hétköznapi szervezetektől származnak, amelyek az Ön adatait tárolják, például munkáltatóktól, szolgáltatóktól és beszállítóktól. Lehet, hogy érintett anélkül, hogy valaha is közvetlenül célponttá vált volna.

A ellopott adatokból származó gyakorlati kockázatok a szokásosak: adathalász üzenetek, amelyek valódi részleteket használnak fel a hitelesség érdekében, fiókátvételi kísérletek újrahasznált jelszavakkal, és személyazonosság-csalás. A bűnüldözési felszámolás csökkenti a nyilvános közzététel esélyét, de nem fordítja vissza az eredeti lopást.

Ha vállalkozást vagy csapatot vezet, a tanulság hasonló. Az adatokkal való zsarolással foglalkozó bandák arra támaszkodnak, hogy az áldozatok felkészületlenek. Ha tudja, milyen adatokat tárol, ki férhet hozzájuk, és hogyan reagálna a közzététel fenyegetésére, sokkal erősebb helyzetben van, mint ha nyomás alatt kellene döntenie.

Mit tegyen, ha az adatai esetleg kiszivárogtak

Nem kell pánikba esnie, de érdemes néhány lépést most megtenni:

  1. Ellenőrizze az adatszivárgási értesítéseket. Keressen e-maileket vagy leveleket azoktól a szervezetektől, amelyekkel kapcsolatban áll, és olvassa el őket figyelmesen. Használjon legitim adatszivárgás-ellenőrző eszközöket, hogy lássa, megjelenik-e az e-mail címe ismert szivárgásokban.
  2. Változtasson jelszavakat. Részesítse előnyben az e-mailt, a banki szolgáltatásokat és minden olyan fiókot, amely jelszót oszt meg egy másik szolgáltatással. Használjon egyedi jelszót mindegyikhez, ideálisan jelszókezelőn keresztül.
  3. Kapcsolja be a többtényezős hitelesítést (MFA). Még ha egy jelszó ki is szivárgott, az MFA sokkal nehezebbé teszi valaki számára a bejelentkezést. A hitelesítő alkalmazások vagy hardverkulcsok általában erősebbek, mint a szöveges üzenetek.
  4. Legyen óvatos a váratlan üzenetekkel. Az olyan üzenetek, amelyek valódi részleteket említenek Önről, ellopott adatokból származhatnak. Menjen közvetlenül a cég hivatalos weboldalára a linkekre kattintás helyett.
  5. Figyelje a fiókjait. Tekintse át a banki és kártyakivonatokat, és fontolja meg hitelzárolás vagy csalásriasztás kérését, ha pénzügyi vagy személyazonossági adatok érintettek.

A lényeg

A KillSec zsarolóvírus-szivárogtató oldalát a bűnüldöző szervek lefoglalták, legalább 110 TB adatot biztosítottak, és három letartóztatást hajtottak végre, ami azt mutatja, hogy az összehangolt nemzetközi fellépés még egy termékeny zsaroló csoportot is képes megzavarni. Azt is megmutatja, miért nem szabad magánszemélyeknek és szervezeteknek a címlapokra várniuk, hogy megvédjék magukat. Ellenőrizze az adatszivárgási értesítéseket, frissítse a jelszavait, és engedélyezze az MFA-t a legfontosabb fiókokon. Ezek a szokások még sokáig hasznosak maradnak bármely egyedi felszámolás után.