Egy új zsarolócsoport, amely N0n néven nevezi magát, 2026 szeptemberében bukkant fel, és több tucat áldozatot tart nyilván. A vállalkozások számára ez incidenskezelési terveket és biztonsági mentések auditját jelenti. Mindenki más számára egy csendesebb kérdést vet fel: mi történik az Ön adataival, amikor egy cég, amellyel kapcsolatban áll, támadás áldozatává válik? Az N0n zsarolóvírus személyes adatokkal kapcsolatos kockázatainak megértése azzal kezdődik, hogy felismerjük: nem kell célpontnak lennie ahhoz, hogy érintett legyen.
Ki az N0n, és mit állított eddig?
A forrásbeszámoló szerint az N0n egy zsarolóvírus-banda, amely 2026 szeptemberében jelent meg, és már több tucat áldozatot tart nyilván. Ez nagyjából annyi, amennyit a rendelkezésre álló beszámolók megerősítenek, és érdemes óvatosnak lenni. Egy csoport állításai nem azonosak az igazolt adatszivárgásokkal. A zsarolóvírus-csapatok gyakran közzéteszik az áldozatok nevét a saját oldalaikon, hogy nyomást gyakoroljanak a cégekre, és ezek a listák hiányosak, eltúlzottak vagy nehezen függetlenül megerősíthetők lehetnek.
Amit biztosan mondhatunk, hogy az N0n illeszkedik azon újabb zsarolási műveletek mintázatába, amelyek gyorsan építenek hírnevet. A csoport taktikáival kapcsolatos részletesebb információkért, beleértve a biztonsági mentési rendszerek elleni támadási megközelítését, lásd korábbi tudósításunkat: n0n zsarolóvírus biztonsági mentések megsemmisítése, amely egy olyan taktikát ír le, amely megváltoztatja az adatszivárgással szembesülő áldozatok helyzetét.
Hogyan kerülnek ellopott személyes adatok a szivárogtató oldalakra?
A modern zsarolóvírus ritkán csak a fájlok zárolásáról szól. Sok csoport adatokat is másol (exfiltrál), mielőtt bármit titkosítana. Ez két eszközt ad a kezükbe: a cégnek vissza kell szereznie a rendszereit, és nem akarja, hogy érzékeny nyilvántartásokat tegyenek közzé.
A tipikus folyamat így néz ki:
- A támadók hozzáférést szereznek egy vállalati hálózathoz, és csendben másolják a fájlokat.
- Titkosítják a rendszereket, és váltságdíj-követelést hagynak hátra.
- Ha a cég nem fizet, a csoport listázza azt egy dark webes szivárogtató oldalon, és közzéteheti az ellopott fájlokat.
A szóban forgó fájlok tartalmazhatnak munkavállalói nyilvántartásokat, ügyféladatokat, szerződéseket és levelezést. Más szóval, az adatok olyan személyekhez tartoznak, akiknek soha nem volt beleszólásuk abba, hogy a cég milyen jól védte azokat. Ez a kockázat lényege: az Ön adatai valaki más rendszereiben vannak, és az ott bekövetkező adatszivárgás az Ön problémájává válik.
Mit tudnak és mit nem tudnak kontrollálni az egyének egy adatszivárgás után?
Hasznos őszintének lenni a korlátokkal kapcsolatban. Miután egy bűnözői csoport lemásolta az adatokat, Ön nem tudja visszahozni azokat. Arra sem tudja kényszeríteni a céget, hogy javítsa a biztonságát, és gyakran nem is fog tudni egy adatszivárgásról addig, amíg a cég be nem jelenti azt, ha egyáltalán bejelenti.
Amit kontrollálhat, az az, hogy az ellopott adatok mekkora kárt tudnak okozni:
- Fiókhozzáférés. A kiszivárgott e-mail-címek és jelszavak csak akkor hasznosak a támadóknak, ha még működnek. Az egyedi jelszavak és a többfaktoros hitelesítés korlátozzák a következményeket.
- Újrahasznált hitelesítő adatok kitettsége. Ha ugyanazt a jelszót használja több oldalon, egy cég adatszivárgása máshol is feloldhatja a fiókokat.
- Az Ön figyelme. A kiszivárgott kapcsolattartási adatok olyan adathalászatot táplálnak, amely valós kapcsolatokra vagy tranzakciókra hivatkozik. Ha tudja, hogy ez kockázatot jelent, könnyebben felismeri a gyanús üzeneteket.
- Az Ön adatlábnyoma. Minél kevesebb információt ad át egyetlen cégnek, annál kevesebb szivároghat ki.
A VPN ezen semmit sem változtat. Az átvitel közbeni kapcsolatot védi, nem a cég szerverein már tárolt adatokat, így nem jelent védelmet az ilyen típusú adatszivárgás ellen.
Gyakorlati védekezés: biztonsági mentések, titkosítás és fiókbiztonság
Az alábbi védekezési módszerek egyaránt vonatkoznak magánszemélyekre és kisvállalkozásokra.
Tekintse át a biztonsági mentéseit. Tartson egynél több másolatot, és legalább az egyiket offline vagy más módon a fő rendszereitől elkülönítve. Mivel az olyan csoportok, mint az N0n, a biztonsági mentések elleni támadásokhoz kapcsolódnak, egy állandóan a hálózatához csatlakoztatott biztonsági mentés nem biztos, hogy túléli a behatolást. Időnként tesztelje a visszaállításokat; a teszteltelen biztonsági mentés feltételezés, nem terv.
Használjon titkosítást. Az érzékeny fájlok és biztonsági mentések titkosítása azt jelenti, hogy az ellopott másolatok sokkal kevésbé hasznosak annak, aki birtokolja őket. A laptopok és telefonok teljes lemezes titkosítása ésszerű alapvető védelem.
Zárja le a fiókokat. Kapcsolja be a többfaktoros hitelesítést, ahol csak kínálják, lehetőleg hitelesítő alkalmazást vagy hardverkulcsot részesítsen előnyben az SMS-sel szemben, és használjon jelszókezelőt, hogy minden jelszava egyedi legyen.
Figyelje a bejelentéseket. Ha egy Ön által használt cég adatszivárgást jelent be, változtassa meg annak a fióknak a jelszavát, és minden más fiókét is, amely ugyanazt használta. Vizsgálja át a kivonatokat és a fióktevékenységet bármi szokatlan után kutatva.
Mit jelent ez Önnek?
A legtöbb ember soha nem fog váltságdíj-követelést látni, de bárkit érinthet egy cég elleni támadás, aki megadta annak az adatait. Az N0n zsarolóvírus személyes adatokkal kapcsolatos kockázatai kevésbé egyetlen csoportról, inkább egy mintázatról szólnak: az adatokat lemásolják, a cég feje fölött tartják, és néha közzéteszik. Nem tudja megakadályozni, hogy ez a lánc korábbi szakaszában megtörténjen, de kevésbé hasznossá teheti a kiszivárgott információkat.
Fő tanulságok
- Kezelje a csoport áldozati állításait állításokként, amíg cégek vagy nyomozók meg nem erősítik azokat.
- Ellenőrizze a saját biztonsági mentéseit: tartson fenn egy offline másolatot, és tesztelje, hogy visszaáll-e.
- Elsőként engedélyezze a többfaktoros hitelesítést az e-mail-, banki és munkafiókokon.
- Használjon egyedi jelszavakat, hogy egy adatszivárgás ne gyűrűzzön tovább.
- Ha egy cég adatszivárgást jelent be, cselekedjen gyorsan: állítsa vissza a hitelesítő adatokat, és figyelje a fiókjait.
Ha szeretné megérteni, hogyan támadja az N0n azokat a biztonsági hálókat, amelyekre a szervezetek támaszkodnak, olvassa el jelentésünket a csoport biztonsági mentés-megsemmisítési taktikáiról, majd szánjon tíz percet a saját biztonsági mentései és fiókbiztonsága átvizsgálására.




