Az FBI megerősítette, hogy „több” gyanúsítottat vettek őrizetbe egy szeptemberi hackeléssel kapcsolatban, amely állítólag az adatlopással és zsarolással foglalkozó ShinyHunters csoporthoz köthető. A hivatal a The Registernek tette ezt a kijelentést. Mindazok számára, akiknek személyes adatai egy korábbi adatvédelmi incidens során kerültek nyilvánosságra, az FBI által most elismert ShinyHunters-letartóztatások nyilvánvaló kérdést vetnek fel: biztonságban vagyok-e ettől? Az őszinte válasz árnyaltabb, mint amit egy címsor sugall.
Amit az FBI eddig megerősített
A megerősített tények szűkösek. A jelentés szerint az FBI és a bűnüldöző partnerek „több” gyanúsítottat vettek őrizetbe egy szeptemberi hackeléssel kapcsolatos nyomozás részeként, amely állítólag a ShinyHuntershez köthető. A hivatal ezt az egyetlen szót használta: „több”, és a forrásanyag nem árulja el, hány embert vettek őrizetbe, kik ők, hol tartóztatták le őket, vagy milyen vádakkal néznek szembe.
Az is figyelemre méltó, hogy az „állítólag” szó szerepel. A hackelés a ShinyHuntershez kapcsolódik, de a tudósítás nem állítja, hogy minden letartóztatott személy a csoport központi tagja lenne, vagy hogy a csoportot felszámolták volna. A letartóztatás nem egyenlő az elítéléssel, és a gyanúsítottakat ártatlannak kell tekinteni mindaddig, amíg a bíróságon be nem bizonyosodik az ellenkezője.
Ami nem került megerősítésre, az ugyanilyen fontos. Nincs nyilvános nyilatkozat arról, hogy visszaszerezték-e a ellopott adatokat, lefoglaltak-e bármilyen infrastruktúrát, vagy hogy a csoport zsarolási tevékenysége leállt-e. Amíg a tisztviselők vagy a bírósági iratok többet nem mondanak, ezek nyitott kérdések maradnak.
Hogyan működik a ShinyHunters adatlopási és zsarolási modellje
A ShinyHunters-t adatlopással és zsarolással foglalkozó csoportként írják le. Ez a megnevezés azért fontos, mert különbözik a klasszikus zsarolóvírustól. Egy tipikus zsarolóvírus-támadásban a bűnözők titkosítják az áldozat rendszereit, és fizetést követelnek a visszafejtési kulcsért. Az adatlopási és zsarolási modellben a támadók érzékeny információkat lopnak el, és azzal fenyegetőznek, hogy közzéteszik vagy eladják azokat, hacsak az áldozat nem fizet. A nyomás a nyilvánosságra hozatalból ered, nem a zárolt fájlokból.
Ennek a modellnek gyakorlati következménye van az egyénekre nézve. Miután az adatokat lemásolták, azok megoszthatók, újraterjeszthetők vagy újra felhasználhatók, függetlenül attól, mi történik azokkal, akik elvették őket. A letartóztatások megzavarhatják a működést, de nem tudják visszavonni az adatlopást. Ha szélesebb képet szeretne kapni arról, hogyan közelítik meg a hatóságok az ezen a területen működő csoportokat, olvassa el a KillSec zsarolóvírus-felszámolásról szóló magyarázatunkat, amely bemutatja, hogyan zajlott le egy összehangolt multinacionális művelet, beleértve a letartóztatásokat és a lefoglalt adatokat.
Mit jelentenek a letartóztatások azoknak, akiknek ellopták az adatait
A letartóztatások jelentős lépés, de nem egy visszaállítási gomb. Íme egy józan megközelítés:
- Az ellopott adatok nem térnek vissza. Ha az Ön adatait egy korábbi incidens során elvették, azokat valószínűleg már lemásolták, elcserélték vagy eladták. A bűnüldözési intézkedés nem garantálja a törlést.
- A zavarás így is segíthet. Az emberek eltávolítása egy műveletből lassíthatja a zsarolási kampányokat, és megnehezítheti a csoport számára az összehangolást. Ez valódi előny, még ha nem is teljes.
- A csoportok laza szerveződésűek lehetnek. Az online bűnözői csoportok gyakran hálózatként működnek, nem formális szervezetekként, így a letartóztatások nem mindig vetnek véget a tevékenységüknek. Az FBI nyilatkozata nem mondja meg, hogy ez itt érvényes-e.
- A csalások követhetik a híreket. A nagy figyelmet kapó letartóztatások után opportunisták néha hamis adatvédelmi incidensről szóló értesítéseket vagy „helyreállítási” ajánlatokat küldenek. Kezelje gyanakvással a váratlan üzeneteket.
Röviden: a hír bíztató a nyomozás szempontjából, de nem változtat azon a lépéseken, amelyeket az egyéneknek meg kell tenniük az önvédelem érdekében.
Hogyan ellenőrizze, hogy érintett-e, és hogyan csökkentse a zsarolás kockázatát
Nem tudja irányítani, mit tesz egy bűnözői csoport, de korlátozhatja, mekkora kárt okozhatnak a nyilvánosságra került adatok.
- Ellenőrizze, hogy e-mail-címe szerepelt-e ismert adatvédelmi incidensekben. Használjon megbízható adatvédelmi incidens-értesítő szolgáltatást, hogy lássa, mely fiókjai kerültek nyilvánosságra, majd priorizálja ezeknek a jelszavaknak a megváltoztatását.
- Használjon egyedi jelszavakat mindenhol. A jelszókezelő ezt kivitelezhetővé teszi. Ha egy webhelyet feltörnek, a támadók nem tudják ugyanazokat a hitelesítő adatokat máshol újra felhasználni.
- Kapcsolja be a többfaktoros hitelesítést. Lehetőség szerint részesítse előnyben a hitelesítő alkalmazásokat vagy a hardveres biztonsági kulcsokat az SMS-kódokkal szemben.
- Legyen szkeptikus a zsaroló üzenetekkel szemben. Ha olyan fenyegetést kap, amely azt állítja, hogy birtokolja az adatait, ne fizessen és ne válaszoljon. Ellenőrizze annál a vállalatnál, amely a fiókját kezeli, és jelentse az üzenetet a megfelelő hatóságoknak.
- Figyelje a pénzügyi számlákat. Fontolja meg a hitelzárolást, ha olyan érzékeny azonosítók, mint a kormányzati igazolványszámok, nyilvánosságra kerülhettek, és vizsgálja át a kivonatokat ismeretlen tevékenység után kutatva.
- Tartsa naprakészen a szoftvereket. A javítások bezárják azokat az ajtókat, amelyeket a támadók gyakran használnak.
Mit jelent ez Önnek
Ha egy korábbi adatvédelmi incidens érintette, az FBI megerősítése pozitív jel a nyomozás szempontjából, de nem ok a lazításra. Tekintsen minden nyilvánosságra került adatot potenciálisan még forgalomban lévőként. A legjobb védelem az erős, egyedi hitelesítő adatok, a többfaktoros hitelesítés és a kéretlen üzenetek egészséges gyanakvással való kezelése. Ha további részletek derülnek ki a gyanúsítottakról, a vádakról vagy a visszaszerzett adatokról, azok segítenek tisztázni a valódi hatást.
Kulcsfontosságú tanulságok
Az FBI által megerősített ShinyHunters-letartóztatások fontos fejlemény, de a nyilvános részletek egyetlen szóra korlátozódnak: „több”. Ellenőrizze fiókjait ismert adatvédelmi incidens-adatbázisokban, frissítse jelszavait, engedélyezze a többfaktoros hitelesítést, és maradjon éber a zsarolási kísérletekkel vagy a hírt kihasználó csalásokkal szemben. Ha szeretné látni, hogyan szoktak lezajlani a zsaroló csoportok elleni összehangolt műveletek, olvassa el a KillSec-felszámolásról szóló magyarázatunkat.




