Egy ammáni (Jordánia) tinédzsert, akit a ShinyHunters adatlopási és zsarolási csoport vezetőjének gyanúsítanak, állítólag őrizetbe vettek, és együttműködik az FBI-jal a banda többi tagjának azonosítása érdekében. A részletek a KrebsOnSecurity-től származnak, amely arról számol be, hogy a gyanúsított a „Rey” hacker álnevet használja. A ShinyHunters letartóztatásait és az adatbiztonságot követők számára ez figyelemre méltó fejlemény. Arra is emlékeztet, hogy egy letartóztatás nem adja vissza a már ellopott adatokat.

Amit a ShinyHunters letartóztatásairól tudunk

A tudósítás még mindig szűkös a részletekben, ezért hasznos különválasztani azt, amit kijelentettek, attól, amit nem. A forrás szerint a gyanúsított egy Ammánban, Jordániában élő tinédzser, aki „Rey” néven ismert, feltételezhetően ő vezette a ShinyHunterst, és állítólag együttműködik az FBI-jal, hogy segítsen azonosítani a csoport más tagjait.

A forráscikk címe azt is állítja, hogy a ShinyHunters a letartóztatások előtt megzsarolt egy Boeing-leányvállalatot. Ez a csoport vállalati áldozatok célzásának mintázatára utal, bár a rendelkezésünkre álló kivonat nem fejti ki teljesen a zsarolási kísérlet részleteit. Itt nem fogunk ezekre tippelni.

Két óvatossági megjegyzés érvényes. Először is, az „állítólag együttműködik” nem ugyanaz, mint a vádemelés, az elítélés vagy a felszámolt csoport. Másodszor, az ilyen csoportok gyakran lazán szerveződnek, így egy szereplő eltávolítása nem feltétlenül vet véget a tevékenységnek. Az olvasóknak ezt előrelépésként kell kezelniük, nem lezárásként.

Hogyan lop adatot és zsarol vállalatokat a ShinyHunters

A ShinyHunterst termékeny adatlopási és zsarolási csoportként írják le. Az e címke mögötti általános modell egyértelmű: a támadók bejutnak egy vállalat rendszereibe vagy adattáraiba, lemásolják az érzékeny információkat, majd nyomást gyakorolnak a vállalatra, hogy fizessen azzal a fenyegetéssel, hogy közzéteszik vagy eladják azt, amit elvittek.

Ez különbözik a klasszikus zsarolóvírustól, ahol a fájlokat zárolják. Egy tiszta adatzsarolási esetben semmi sem tűnhet töröttnek az áldozat hálózatában. A nyomásgyakorlás teljes egészében az ellopott adatokból és a nyilvánosságra hozatal fenyegetéséből ered. Ezért maradhatnak ezek az incidensek csendben addig, amíg meg nem érkezik a követelés, vagy amíg az adatok valahol nyilvánosan meg nem jelennek.

A forráscikk címében szereplő Boeing-leányvállalat szál azt mutatja, hogy az áldozatok nem korlátozódnak fogyasztói márkákra. A beszállítók, alvállalkozók és leányvállalatok alkalmazotti nyilvántartásokat, ügyféladatokat és üzleti adatokat őriznek, amelyek mind értékesek a zsarolók számára.

Ez a taktika átfedésben van azzal is, ahogyan a csalók a későbbiekben bánnak az áldozatokkal. A Ransom Busters hamis helyreállítási csalásról szóló tudósításunk bemutatja, hogyan célpontjai a már megtámadott emberek másodszor is segítőnek álcázott csalók.

Miért veszélyeztetik a vállalati adatszivárgások a személyes adataidat

Nem kell egy feltört vállalat ügyfelének lenned ahhoz, hogy érintett legyél. Az alkalmazottak, volt alkalmazottak, álláskeresők és üzleti kapcsolatok mind rendelkezhetnek olyan rendszerekben tárolt nyilvántartásokkal, amelyeket feltörnek. Még egy olyan vállalat is, amelyről soha nem hallottál, rendelkezhet az adataiddal egy beszállítói kapcsolaton keresztül.

Amint az adatokat ellopják, egy letartóztatás nem hívja vissza azokat. Más tagoknál lehetnek másolatok, továbbértékesíthetik, vagy kiszivároghatnak, ha a zsarolási követelést nem fizetik ki. Az FBI-jal való együttműködés segíthet a nyomozóknak feltérképezni a csoportot, de a tudósításban semmi sem utal arra, hogy az ellopott adatokat visszaszereznék vagy törölnék.

Ez a fő szakadék a bűnüldözési mérföldkő és a mindennapi kockázatod között. Az első az elszámoltathatóságról szól. A második arról, hogy a bűnözők mit tehetnek még a már birtokukban lévő nevekkel, e-mail-címekkel, telefonszámokkal vagy más adatokkal.

Mit jelent ez a számodra

Ha olyan vállalatnál dolgozol, dolgoztál, vagy üzleti kapcsolatban állsz vele, amelyet a ShinyHuntershez kötöttek, feltételezd, hogy az adataid forgalomban lehetnek, amíg mást nem hallasz. Ha nincs ismert kapcsolatod, a kockázat alacsonyabb, de a harmadik feleknél bekövetkező adatszivárgások így is elérhetnek téged.

Az adatszivárgás utáni hetek gyakorlati veszélye ritkán a saját fiókjaid drámai feltörése. Gyakrabban célzott adathalászat, megszemélyesítő hívások és hamis támogatási üzenetek, amelyek valódi adatokat használnak, hogy hitelesnek tűnjenek.

Mit tegyél, ha az adataid esetleg kiszivárogtak

  • Ellenőrizd az adatszivárgési értesítéseket. Keresd az érintett szervezetektől érkező e-maileket vagy leveleket, és azokat úgy igazold vissza, hogy közvetlenül a vállalat hivatalos weboldalára mész, nem pedig az üzenetben lévő hivatkozásokra kattintasz.
  • Keress rá az e-mail-címedre egy megbízható adatszivárgás-kereső szolgáltatásban, hogy lássd, megjelent-e ismert kiszivárgásokban.
  • Változtasd meg az újrahasznált jelszavakat, és kapcsold be a többtényezős hitelesítést, lehetőleg hitelesítő alkalmazással vagy hardverkulccsal, nem SMS-sel.
  • Légy szkeptikus a kéretlen kapcsolatfelvétellel szemben. Bárki, aki adatok eltávolítását, helyreállítását vagy kártérítést kínál egy adatszivárgás után, vizsgálatot érdemel.
  • Fontold meg a hitelzárolást, ha érzékeny azonosítók, például társadalombiztosítási vagy nemzeti azonosító számok érintettek.
  • Figyeld a kivonatokat és a fiókokat ismeretlen tevékenység után a következő hónapokban, nem csak a következő napokban.

A lényeg

„Rey” jelentett őrizetbe vétele jelentős lépés egy nagy adatzsarolási művelet ellen, és segíthet a nyomozóknak elérni a csoport más tagjait. De a ShinyHunters letartóztatásai és az adatbiztonság külön kérdések: az egyik a felelős személyekről szól, a másik a már kint lévő információról. Ellenőrizd, hogy az adataid megjelentek-e az érintett vállalatokhoz kötődő adatszivárgásokban, szigorítsd a fiókjaid biztonságát, és kezeld óvatosan bármilyen váratlan segítségajánlatot. Ha közelebbről szeretnéd megérteni, hogyan célpontjai a csalók a támadás után az embereket, olvasd el a Ransom Busters rendszerről szóló jelentésünket.