Egy zsarolóvírus-csoport felvette a német technológiai szolgáltatót az áldozatainak listájára. A Safepay zsarolóvírus T-Systems szivárgási oldalán szereplő bejegyzést először a Cybernews jelentette, amely megnevezi a T-Systemst, a Deutsche Telekom információ- és kommunikációtechnológiai leányvállalatát, mint célpontot. A csoport állítólag mindössze 2 napot adott a vállalatnak a tárgyalásra, mielőtt nyilvános adatközzétételt hajtana végre.

Ez a bejegyzés ahhoz tartja magát, amit a forrásanyag valóban alátámaszt. Először is egy megjegyzés: az eredeti cikk címe amerikai utcákon működő izraeli kémprogramos furgonokra utal, de az általunk áttekintett szöveg csak a Safepay bejegyzését írja le. A kémprogramra vonatkozó állítást a rendelkezésre álló anyagból nem tudtuk ellenőrizni, ezért megerősítetlennek tekintjük, és nem kapcsoljuk a T-Systems eseményhez.

Mit állít a Safepay a T-Systemsről

A jelentés szerint a Safepay zsarolóvírus-művelet felvette a T-Systemst a szivárgási oldalára. A szivárgási oldalak azok a helyek, ahol a zsarolóvírus-csoportok nyilvánosan megnevezik az áldozataikat, hogy nyomást gyakoroljanak rájuk a fizetés érdekében. A csoport állítólag 2 napos tárgyalási ablakot szabott meg, amely után azzal fenyegetőzik, hogy közzéteszi a ellopott adatokat.

A rövid visszaszámlálás gyakori zsarolási taktika. A cél a sürgősség megteremtése és annak az időnek a korlátozása, amely alatt a vállalat kivizsgálhatja az ügyet, konzultálhat a bűnüldöző szervekkel, és eldöntheti, hogyan reagáljon. A határidő önmagában semmit sem mond arról, hogy az állítás pontos-e, vagy hogy mennyi adatot, ha egyáltalán valamennyit, elvittek.

Mi az, ami megerősített, és mi az, ami nem

Amit a rendelkezésre álló szöveg alátámaszt:

  • A Safepay felvette a T-Systemst a szivárgási oldalára.
  • A T-Systemst a Deutsche Telekom leányvállalataként és jelentős német ICT-szolgáltatóként írják le.
  • A csoport állítólag 2 napos tárgyalási határidőt adott.

Amit a rendelkezésre álló szöveg nem állapít meg:

  • Hogy a T-Systems megerősítette-e a behatolást vagy az adatlopást.
  • Milyen típusú adatot, mennyit, vagy kinek az adatait állítja a csoport, hogy birtokolja.
  • Hogy az ügyfelek vagy a Deutsche Telekom rendszerei érintettek-e.
  • Hogy követeltek-e váltságdíjat.

A szivárgási oldalon szereplő bejegyzés a bűnözők állítása, és az ilyen állításokat nem mindig ellenőrzik abban az időpontban, amikor megjelennek. Amíg a vállalat vagy független kutatók részleteket nem szolgáltatnak, az olvasóknak az esetleges incidens kiterjedését ismeretlennek kell tekinteniük. Legyen óvatos a másodkézből származó bejegyzésekkel, amelyek találgatásokkal töltik ki a hiányokat.

Miért fontos a telekommunikációs és IT-szolgáltatók elleni zsarolóvírus a felhasználók számára

Az olyan vállalatok, mint a T-Systems, szolgáltatásokat nyújtanak más szervezeteknek. Amikor egy ilyen típusú szolgáltatót céloznak meg, a lehetséges aggodalom nem csak a saját adataira vonatkozik, hanem az általa kiszolgált ügyfelekkel kapcsolatos információkra is. Hogy ez itt érvényes-e, még nem ismert, de ez az oka annak, hogy ezek az incidensek figyelmet keltenek.

A hétköznapi felhasználók számára a szivárgásból eredő gyakorlati kockázat általában közvetett. A nyilvánosságra került adatokat később adathalászatra, megszemélyesítésre vagy fiókátvételi kísérletekre lehet felhasználni, különösen akkor, ha kapcsolattartási adatokat vagy hitelesítő adatokat tartalmaznak. Ezek a kockázatok csak akkor valósulnak meg, ha az adatokat ténylegesen közzéteszik, és azok személyes információkat tartalmaznak, amit ebben az esetben nem mutattak ki.

Érdemes világosan beszélni az adatvédelmi eszközök korlátairól is. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között. Nem védi meg azokat az adatokat, amelyeket egy vállalat a saját rendszerein tárol, és nem tudja megakadályozni, hogy egy zsarolóvírus-csoport kiszivárogtassa a vállalati hálózatról szerzett információkat.

Mit jelent ez a számodra

Ha a T-Systems, a Deutsche Telekom vagy egy velük együttműködő szervezet ügyfele vagy alkalmazottja vagy, figyeld a hivatalos értesítéseket, ne a pletykákra támaszkodj. Ha a vállalat megerősíti, hogy az adataid érintettek, kövesd közvetlenül az utasításait.

Ha nem vagy kapcsolatban ezekkel a szervezetekkel, a rendelkezésre álló tudósításokban semmi sem utal arra, hogy érintett lennél. Mégis, az ehhez hasonló incidensek jó alkalmat kínálnak arra, hogy áttekintsd a saját kitettségedet, mivel bármely adatvédelmi incidensből származó kiszivárgott adatok később csalásokat táplálnak.

Gyakorlati lépések a kitettséged csökkentésére

  • Légy óvatos a nem várt üzenetekkel. Egy nyilvánosságra került incidens után a csalók gyakran az érintett vállalatnak adják ki magukat. Ne kattints linkekre, és ne nyisd meg a kéretlen e-mailek vagy szöveges üzenetek mellékleteit. Lépj kapcsolatba a vállalattal a hivatalos weboldalán keresztül.
  • Használj egyedi jelszavakat. A jelszókezelő ezt megkönnyíti, és korlátozza a kárt, ha egy hitelesítő adat kiszivárog.
  • Kapcsold be a többtényezős hitelesítést. Lehetőleg hitelesítő alkalmazásokat vagy hardverkulcsokat részesíts előnyben az SMS-sel szemben.
  • Tartsd naprakészen az eszközöket. Telepítsd az operációs rendszer és az alkalmazások frissítéseit haladéktalanul az ismert sebezhetőségek bezárása érdekében.
  • Figyeld a fiókjaidat. Ellenőrizd a banki és e-mail-tevékenységet bármi szokatlan után kutatva, és használj adatvédelmi incidensről értesítő eszközöket, hogy lásd, megjelenik-e a címed a kiszivárgott adatokban.
  • Légy szkeptikus a drámai címekkel. Ahogy ez a történet is mutatja, egy cím és a szövegtörzs eltérhet egymástól. Ellenőrizd, mit mond valójában egy jelentés, mielőtt megosztanád.

A lényeg

A Safepay zsarolóvírus T-Systems szivárgási oldalán szereplő bejegyzés egy fejlődő állítás, amelynél 2 napos határidőt jelentettek, és kevés megerősített részlet áll rendelkezésre. Figyeld a T-Systems és a Deutsche Telekom nyilatkozatait, és kerüld el, hogy a legrosszabbat vagy a legjobbat feltételezd, mielőtt a tények napvilágra kerülnek.

Addig is erősítsd meg a saját eszközeidet és fiókjaidat, és tartsd reális elvárásaidat arról, mire képes egy VPN: a kapcsolatodat védi, nem a harmadik felek által tárolt adatokat. Azoknak az olvasóknak, akik egy másfajta fenyegetés kontextusára kíváncsiak, a ICE megerősítette a Paragon Graphite kémprogram használatát titkosított kommunikáción című jelentésünk elmagyarázza, hogyan célozhatják meg a kereskedelmi kémprogramok közvetlenül az eszközöket, amit pusztán hálózati szintű eszközökkel nem lehet megállítani.