A KillSec zsarolóvírus-csoport elleni leszámolás új szakaszba lépett. A KillSwitch hadművelet lefoglalta a csoport szivárogtató oldalát és 110 TB adatot, egy holland gyanúsítottat pedig zsarolóvírus-vádak miatt kiadatási eljárás vár az Egyesült Királyságból az Egyesült Államokba. Egy párizsi székhelyű büntetőjogász szakértői magyarázatot tett közzé a kiadatási folyamatról és a lehetséges védekezési lehetőségekről. A hétköznapi emberek számára a gyakorlati kérdés egyszerűbb: mit jelent ez, ha az Ön adatai is szerepeltek abban a zsákmányban?
Hogyan számolta fel a KillSwitch hadművelet a KillSecet
- szeptember 30-án a bűnüldöző szervek átvették az irányítást a KillSec szivárogtató oldala felett, ahol a zsarolóbandák ellopott fájlokat tesznek közzé, hogy fizetésre kényszerítsék az áldozatokat. A hadműveletről szóló beszámolók szerződések lefoglalását és három letartóztatást is említenek, egyiket az Egyesült Királyságban. A KillSec zsarolóvírus-csoport elleni leszámolás és letartóztatások című korábbi cikkünk bemutatja, hogyan jelentették be a hadműveletet és kik vettek benne részt.
A szivárogtató oldal lefoglalása konkrét okból fontos. Amint a nyomozók ellenőrzésük alá vonják, az ellopott adatokat többé nem lehet szabadon közzétenni, eladni vagy letölteni arról a helyről. Emellett a rendőrség betekintést nyer abba is, hogy mi volt a csoport birtokában és kiket célzott meg.
Mit jelent a 110 TB-os lefoglalás a kiszivárgott adatok szempontjából
A lefoglalás legalább 110 terabájt adatot biztosított a további jogosulatlan hozzáféréssel szemben a KillSec szivárogtató oldalának lefoglalásáról szóló beszámolónk szerint. Ez hatalmas mennyiség, és jó hír, hogy most a nyomozók, nem pedig a bűnözők kezében van.
Ez azonban nem garancia a biztonságra. Néhány figyelmeztetést érdemes észben tartani:
- A szivárogtató oldal biztosítása nem bizonyítja, hogy máshol nem léteznek másolatok. A támadók gyakran saját biztonsági mentéseket is vezetnek.
- A leszámolás előtt már közzétett vagy eladott adatokat mások lemásolhatták.
- Az áldozatokat nem mindig értesítik gyorsan, és bizonyos esetekben az érintettek nem is tudják, hogy elvitték az adataikat.
Ha teljesebb képet szeretne arról, mi történik az áldozatokkal egy ilyen lefoglalás után, olvassa el a KillSec zsarolóvírus-letartóztatás és ellopott adatok a 110 TB-os lefoglalás után című írásunkat.
Miért fontos a brit kiadatási ügy
A holland gyanúsítottat az Egyesült Királyságban tartják fogva, és az amerikai hatóságok ott szeretnének vádat emelni. A kiadatás formális jogi eljárás, amelyben a bíróság dönti el, hogy egy személy átadható-e egy másik országnak büntetőeljárás lefolytatása céljából. Ez nem tárgyalás, és nem dönt a bűnösségről.
A francia büntetőjogász által írt forráscikk azokat a védekezési lehetőségeket vizsgálja, amelyeket a kiadatási eljárásban fel lehet hozni, valamint azt, hogyan kezeli a jog a zsarolóvírus-bűncselekményeket. Az olvasók számára a fő pont az, hogy az ilyen határokon átnyúló ügyek általában lassúak és vitatottak. A zsarolóvírus-bandák sok országban működnek, így a büntetőeljárás gyakran több jogrendszer egyidejű összehangolását jelenti. A letartóztatások és a szerverek lefoglalása egyetlen nap alatt megtörténhet, de a bírósági szakasz sokkal tovább tarthat.
Ez a különbség fontos. A leszámolás bejelentése úgy tűnhet, mintha a történet véget érne, az áldozatok számára azonban a kiszivárgott adatokból eredő gyakorlati kockázatok még jóval ezután is fennmaradhatnak.
Mit jelent ez Önnek
A legtöbb embert soha nem nevezik meg egy zsarolóvírus-ügyben, de az ellopott adatok tartalmazhatnak ügyfélnyilvántartásokat, munkavállalói adatokat és olyan szervezeteknél tárolt fiókinformációkat, amelyekkel Ön kapcsolatban áll. Ha egy Ön által használt vállalatot ért KillSec-támadás, elképzelhető, hogy az Ön adatai is a fájlok között vannak.
A leszámolás egy kockázatot csökkent: a szivárogtató oldal már nem a csoport ellenőrzése alatt áll. Ez azonban nem szünteti meg a fiókjai védelmének szükségességét. Vegye komolyan a szervezetektől érkező adatvédelmi incidensről szóló értesítéseket, és legyen óvatos a váratlan üzenetekkel szemben, amelyek az Ön adataira hivatkoznak, mivel a csalók gyakran használják fedőként az adatvédelmi incidens hírét.
Gyakorlati lépések, ha az Ön adatai kiszivárogtak
- Változtassa meg a jelszavait minden olyan fióknál, amely egy érintett szervezethez kapcsolódik, és minden más fióknál is, ahol ugyanazt a jelszót használta.
- Kapcsolja be a többfaktoros hitelesítést mindenhol, ahol elérhető, lehetőleg hitelesítő alkalmazással SMS helyett.
- Figyeljen az adathalászatra. Legyen óvatos az olyan e-mailekkel, szöveges üzenetekkel vagy hívásokkal szemben, amelyek az Ön személyes adataira hivatkoznak, vagy azt állítják, hogy az adatvédelmi incidensről szólnak.
- Kísérje figyelemmel a pénzügyi számláit, és fontolja meg a hiteljelentései ellenőrzését, ha érzékeny személyazonossági adatok kerülhettek nyilvánosságra.
- Használjon jelszókezelőt, hogy minden fiókhoz egyedi jelszót hozzon létre.
- Őrizze meg a feljegyzéseit minden kapott adatvédelmi incidensről szóló értesítésről, beleértve a dátumot és azt, hogy mi került nyilvánosságra.
- Vegye fel a kapcsolatot közvetlenül a szervezettel annak hivatalos weboldalán vagy telefonszámán keresztül, ne a kéretlen üzenetekben található hivatkozásokon keresztül.
A lényeg
A KillSec zsarolóvírus-csoport elleni leszámolás megmutatja, hogy az összehangolt bűnüldözés képes felszámolni egy zsaroló műveletet, lefoglalni annak infrastruktúráját és határokon átnyúlóan üldözni a gyanúsítottakat. A holland gyanúsított kiadatási ügye a bíróságon fog lezajlani, és annak kimenetele még nem ismert. Addig is mindenkinek, aki úgy gondolja, hogy az adatai érintettek lehetnek, most kell cselekednie, nem pedig az ítéletre várnia.
Az áldozatoknak szóló útmutatásért olvassa el a 110 TB-os lefoglalásról és az ellopott adatokról szóló cikkünket. A hadművelet részleteiért tekintse meg a szivárogtató oldal lefoglalásáról és a leszámolás során történt letartóztatásokról szóló beszámolóinkat.




