Egy új zsarolócsoport, amely N0n néven nevezi magát, 2026 szeptemberében bukkant fel, és több tucat áldozatot tart nyilván. A vállalkozások számára ez incidenskezelési terveket és biztonsági mentések auditját jelenti. Mindenki más számára egy csendesebb kérdést vet fel: mi történik az Ön adataival, amikor egy cég, amellyel kapcsolatban áll, támadás áldozatává válik? Az N0n zsarolóvírus személyes adatokkal kapcsolatos kockázatainak megértése azzal kezdődik, hogy felismerjük: nem kell célpontnak lennie ahhoz, hogy érintett legyen.

Ki az N0n, és mit állított eddig?

A forrásbeszámoló szerint az N0n egy zsarolóvírus-banda, amely 2026 szeptemberében jelent meg, és már több tucat áldozatot tart nyilván. Ez nagyjából annyi, amennyit a rendelkezésre álló beszámolók megerősítenek, és érdemes óvatosnak lenni. Egy csoport állításai nem azonosak az igazolt adatszivárgásokkal. A zsarolóvírus-csapatok gyakran közzéteszik az áldozatok nevét a saját oldalaikon, hogy nyomást gyakoroljanak a cégekre, és ezek a listák hiányosak, eltúlzottak vagy nehezen függetlenül megerősíthetők lehetnek.

Amit biztosan mondhatunk, hogy az N0n illeszkedik azon újabb zsarolási műveletek mintázatába, amelyek gyorsan építenek hírnevet. A csoport taktikáival kapcsolatos részletesebb információkért, beleértve a biztonsági mentési rendszerek elleni támadási megközelítését, lásd korábbi tudósításunkat: n0n zsarolóvírus biztonsági mentések megsemmisítése, amely egy olyan taktikát ír le, amely megváltoztatja az adatszivárgással szembesülő áldozatok helyzetét.

Hogyan kerülnek ellopott személyes adatok a szivárogtató oldalakra?

A modern zsarolóvírus ritkán csak a fájlok zárolásáról szól. Sok csoport adatokat is másol (exfiltrál), mielőtt bármit titkosítana. Ez két eszközt ad a kezükbe: a cégnek vissza kell szereznie a rendszereit, és nem akarja, hogy érzékeny nyilvántartásokat tegyenek közzé.

A tipikus folyamat így néz ki:

  • A támadók hozzáférést szereznek egy vállalati hálózathoz, és csendben másolják a fájlokat.
  • Titkosítják a rendszereket, és váltságdíj-követelést hagynak hátra.
  • Ha a cég nem fizet, a csoport listázza azt egy dark webes szivárogtató oldalon, és közzéteheti az ellopott fájlokat.

A szóban forgó fájlok tartalmazhatnak munkavállalói nyilvántartásokat, ügyféladatokat, szerződéseket és levelezést. Más szóval, az adatok olyan személyekhez tartoznak, akiknek soha nem volt beleszólásuk abba, hogy a cég milyen jól védte azokat. Ez a kockázat lényege: az Ön adatai valaki más rendszereiben vannak, és az ott bekövetkező adatszivárgás az Ön problémájává válik.

Mit tudnak és mit nem tudnak kontrollálni az egyének egy adatszivárgás után?

Hasznos őszintének lenni a korlátokkal kapcsolatban. Miután egy bűnözői csoport lemásolta az adatokat, Ön nem tudja visszahozni azokat. Arra sem tudja kényszeríteni a céget, hogy javítsa a biztonságát, és gyakran nem is fog tudni egy adatszivárgásról addig, amíg a cég be nem jelenti azt, ha egyáltalán bejelenti.

Amit kontrollálhat, az az, hogy az ellopott adatok mekkora kárt tudnak okozni:

  • Fiókhozzáférés. A kiszivárgott e-mail-címek és jelszavak csak akkor hasznosak a támadóknak, ha még működnek. Az egyedi jelszavak és a többfaktoros hitelesítés korlátozzák a következményeket.
  • Újrahasznált hitelesítő adatok kitettsége. Ha ugyanazt a jelszót használja több oldalon, egy cég adatszivárgása máshol is feloldhatja a fiókokat.
  • Az Ön figyelme. A kiszivárgott kapcsolattartási adatok olyan adathalászatot táplálnak, amely valós kapcsolatokra vagy tranzakciókra hivatkozik. Ha tudja, hogy ez kockázatot jelent, könnyebben felismeri a gyanús üzeneteket.
  • Az Ön adatlábnyoma. Minél kevesebb információt ad át egyetlen cégnek, annál kevesebb szivároghat ki.

A VPN ezen semmit sem változtat. Az átvitel közbeni kapcsolatot védi, nem a cég szerverein már tárolt adatokat, így nem jelent védelmet az ilyen típusú adatszivárgás ellen.

Gyakorlati védekezés: biztonsági mentések, titkosítás és fiókbiztonság

Az alábbi védekezési módszerek egyaránt vonatkoznak magánszemélyekre és kisvállalkozásokra.

Tekintse át a biztonsági mentéseit. Tartson egynél több másolatot, és legalább az egyiket offline vagy más módon a fő rendszereitől elkülönítve. Mivel az olyan csoportok, mint az N0n, a biztonsági mentések elleni támadásokhoz kapcsolódnak, egy állandóan a hálózatához csatlakoztatott biztonsági mentés nem biztos, hogy túléli a behatolást. Időnként tesztelje a visszaállításokat; a teszteltelen biztonsági mentés feltételezés, nem terv.

Használjon titkosítást. Az érzékeny fájlok és biztonsági mentések titkosítása azt jelenti, hogy az ellopott másolatok sokkal kevésbé hasznosak annak, aki birtokolja őket. A laptopok és telefonok teljes lemezes titkosítása ésszerű alapvető védelem.

Zárja le a fiókokat. Kapcsolja be a többfaktoros hitelesítést, ahol csak kínálják, lehetőleg hitelesítő alkalmazást vagy hardverkulcsot részesítsen előnyben az SMS-sel szemben, és használjon jelszókezelőt, hogy minden jelszava egyedi legyen.

Figyelje a bejelentéseket. Ha egy Ön által használt cég adatszivárgást jelent be, változtassa meg annak a fióknak a jelszavát, és minden más fiókét is, amely ugyanazt használta. Vizsgálja át a kivonatokat és a fióktevékenységet bármi szokatlan után kutatva.

Mit jelent ez Önnek?

A legtöbb ember soha nem fog váltságdíj-követelést látni, de bárkit érinthet egy cég elleni támadás, aki megadta annak az adatait. Az N0n zsarolóvírus személyes adatokkal kapcsolatos kockázatai kevésbé egyetlen csoportról, inkább egy mintázatról szólnak: az adatokat lemásolják, a cég feje fölött tartják, és néha közzéteszik. Nem tudja megakadályozni, hogy ez a lánc korábbi szakaszában megtörténjen, de kevésbé hasznossá teheti a kiszivárgott információkat.

Fő tanulságok

  • Kezelje a csoport áldozati állításait állításokként, amíg cégek vagy nyomozók meg nem erősítik azokat.
  • Ellenőrizze a saját biztonsági mentéseit: tartson fenn egy offline másolatot, és tesztelje, hogy visszaáll-e.
  • Elsőként engedélyezze a többfaktoros hitelesítést az e-mail-, banki és munkafiókokon.
  • Használjon egyedi jelszavakat, hogy egy adatszivárgás ne gyűrűzzön tovább.
  • Ha egy cég adatszivárgást jelent be, cselekedjen gyorsan: állítsa vissza a hitelesítő adatokat, és figyelje a fiókjait.

Ha szeretné megérteni, hogyan támadja az N0n azokat a biztonsági hálókat, amelyekre a szervezetek támaszkodnak, olvassa el jelentésünket a csoport biztonsági mentés-megsemmisítési taktikáiról, majd szánjon tíz percet a saját biztonsági mentései és fiókbiztonsága átvizsgálására.