Egy zsarolóvírus-térkép, amely folyamatosan töredezik
Minden egyes héten új zsarolóvírus-fenyegető jelenik meg – derül ki a Black Kite kiberbiztonsági cég friss elemzéséből, amelyet az Infosecurity Magazine közölt. A kutatás egy olyan zsarolási gazdaság képét festi le, amely nem csupán növekszik, hanem töredezik is, és az új csoportok gyorsabban jönnek létre, mint ahogy a védekezők nyomon tudnák követni őket.
Évekig a zsarolóvírusokról szóló tudósítások néhány domináns névre összpontosítottak, olyan márkákra, amelyek a biztonsági körökben szinte közismertté váltak. A Black Kite eredményei arra utalnak, hogy ez a modell halványul. Ahelyett, hogy néhány nagy, felismerhető műveletet látnánk, a táj most inkább kisebb csapatok, szakadár csoportok és újbóli márkajelzések folyamatosan változó rajához hasonlít. Minden új szereplő saját eszközöket, tárgyalási taktikákat és célpontlistákat hoz magával, ami a teljes fenyegetést nehezebben megjósolhatóvá és statikus blokklistákkal vagy egyetlen gyártótól származó fenyegetésintelligenciával kevésbé védhetővé teszi.
Miért számít a töredezettség a mindennapi magánélet szempontjából?
Csábító a zsarolóvírusokkal kapcsolatos híreket az „üzleti probléma” kategóriába sorolni és továbblépni, ám a magánéletre gyakorolt hatások messze túlmutatnak azokon a szervezeteken, amelyek kizárják saját rendszereikből. A modern zsarolóvírus-műveletek ritkán állnak meg a titkosításnál. Sok esetben először ellopják az adatokat, és azzal fenyegetőznek, hogy nyilvánosságra hozzák vagy eladják azokat, ami azt jelenti, hogy ügyfélnyilvántartások, alkalmazotti fájlok, kórtörténetek és pénzügyi adatok foroghatnak, függetlenül attól, hogy kifizetik-e a váltságdíjat.
A töredezett ökoszisztéma néhány konkrét módon megsokszorozza ezt a kockázatot. Először is, több csoport több belépési pontot és több kísérletezést jelent arra vonatkozóan, hogy mely iparágakat és adattípusokat a legjövedelmezőbb célba venni. Másodszor, az újabb, kisebb szereplőknek gyakran kevesebb a veszítenivalójuk hírnév szempontjából, ami hajlandóbbá teheti őket az ellopott adatok nyomásként való kiszivárogtatására. Harmadszor, a védekezők, akik a felismerhető zsarolóvírus-„márkák” felismerésére támaszkodnak, elveszítenek egy előnyt, amikor a márkák maguk is eldobhatók és folyamatosan cserélődnek.
A végeredmény az, hogy a hétköznapi emberek, akiknek személyes adatai számtalan vállalati és intézményi adatbázisban találhatók, egy folyamatosan bővülő szereplői körrel néznek szembe, akik végül az adataik birtokába juthatnak. Nem kell közvetlen célpontnak lenned egy támadásban ahhoz, hogy érintetté válj.
A frissítési probléma a növekedés mögött
Az egyik oka annak, hogy az új zsarolóvírus-szereplők ilyen gyorsan létre tudnak jönni, az, hogy a mögöttes támadási felület folyamatosan bővül. A javítatlan szoftveres sebezhetőségek továbbra is a leggyakoribb ajtók közé tartoznak, amelyeken a zsarolóvírusos csapatok besétálnak, akár maguk építették a kihasználást, akár hozzáférést vásároltak egy kezdeti hozzáférés-brókertől. Ennek a kihívásnak a mértéke a közelmúltban teljes mértékben megmutatkozott, amikor a Microsoft rekordszámú, 570 hibát javított egyetlen frissítésben, köztük két nulladik napi hibát, amelyeket már aktívan kihasználtak a vadonban. Minden javítatlan rendszer, amely egy ilyen frissítési ciklus mögött marad, potenciális támaszpontot jelent a következő zsarolóvírus-csoport számára.
Részben ezért is bír a Black Kite figyelmeztetése a főcímben szereplő szám mögött is jelentőséggel. Egy töredezett, gyorsan mozgó zsarolóvírus-ökoszisztéma pontosan azért virágzik, mert a javításkezelés, a hitelesítési adatok higiéniája és a hálózati szegmentáció sok szervezetnél lemarad. Az új szereplőknek nincs szükségük új technikákra, amikor az ismert, javítatlan sebezhetőségek továbbra is működnek.
Mit jelent ez Önnek?
A legtöbb olvasó nem fog közvetlenül tárgyalni egy zsarolóvírusos bandával, de a tovagyűrűző hatások valósak. Ha egy általad használt szolgáltatás, egészségügyi szolgáltató, munkáltató vagy online kereskedő áldozatul esik, a személyes adataid belekeveredhetnek egy adatszivárgásba, függetlenül a saját biztonsági szokásaidtól. A zsarolóvírusok állandóan változó új szereplőkkel teli világa azt is jelenti, hogy az adatvédelmi incidensekről szóló értesítések gyakrabban hivatkozhatnak ismeretlen csoportnevekre, ami megnehezítheti egy-egy incidens valós súlyosságának megítélését.
A gyakorlati válasz ugyanaz, függetlenül attól, hogy melyik konkrét csoport áll a támadás mögött: feltételezd, hogy az adataid valamikor kiszivároghatnak, és tegyél lépéseket, amelyek csökkentik a kárt, amikor ez bekövetkezik.
Hasznosítható tanulságok
- Használj egyedi, erős jelszavakat minden fiókhoz, hogy egy cég adatszivárgása ne terjedjen át másokra.
- Kapcsold be a többtényezős hitelesítést mindenhol, ahol elérhető, különösen e-mail, banki és egészségügyi portálok esetén.
- Az operációs rendszereket és alkalmazásokat haladéktalanul tartsd frissítve; a javítatlan szoftver továbbra is az elsődleges belépési pont a zsarolóvírusok számára.
- Figyeld a fiókjaidat és a hiteljelentéseidet szokatlan tevékenységek után kutatva, különösen azután, hogy bármely általad használt szervezet bejelent egy incidenst.
- Légy szkeptikus a váratlan e-mailekkel vagy üzenetekkel szemben, amelyek fiókproblémákra hivatkoznak, mivel a zsarolóvírus-kampányok gyakran adathalászattal indulnak.
A Black Kite figyelmeztetése, miszerint minden héten új zsarolóvírus-fenyegető jelenik meg, emlékeztet arra, hogy ez nem egy olyan probléma, amelynek vége lenne. Ahogy a zsarolóvírus-ökoszisztéma tovább töredezik, a tájékozódás és az alapvető biztonsági higiénia fenntartása marad a legmegbízhatóbb védekezés mind az egyének, mind a szervezetek számára.




