A Silent Ransom Group állítólagos belső csetjei arra utalnak, hogy a bűnözők mintegy hat hónap alatt 206,95 millió dollárt szedtek be 27 cégtől, és mindezt úgy, hogy egyetlen áldozat fájljait sem titkosították. Ha a számok pontosak, akkor megmutatják, mennyire jövedelmező lehet a titkosítás nélküli zsarolóvírusos adatzsarolás: a támadók érzékeny adatokat lopnak el, majd fizetést követelnek azért, hogy ne hozzák nyilvánosságra vagy ne adják el azokat.

A történet túlmutat a riportban megnevezett 27 vállalaton. Minden ellopott adatbázis mögött emberek állnak, akiknek a személyes adatai most bűnözők kezében vannak, függetlenül attól, hogy a cég fizetett-e vagy sem.

Hogyan működik a Silent Ransom Group zsarolása titkosítás nélkül

A hagyományos zsarolóvírus zárolja a fájlokat, és fizetést követel a visszafejtési kulcsért. Sok csoport később hozzátett egy második lépést is: először adatokat lopott, hogy azzal fenyegetőzhessen, hogy kiszivárogtatja azokat, ha az áldozat biztonsági mentésből állítja helyre a rendszert. Ezt a megközelítést gyakran kettős zsarolásnak nevezik.

A kiszivárgott csetekben leírt tevékenység kihagyja a zárolási szakaszt. A riport szerint a csoport egyáltalán nem titkosította az áldozatok fájljait. Ehelyett a nyomásgyakorlás teljes egészében az ellopott adatokból és azok nyilvánosságra hozatalának fenyegetéséből eredt.

Vannak gyakorlati okok, amelyek miatt ez vonzó a bűnözők számára. A titkosítás zajos: összeomlaszthatja a rendszereket, riasztásokat válthat ki a biztonsági rendszerekből, és világos pillanatot ad a védekezőknek a reagálásra. Az adatok csendes másolása nehezebben vehető észre. Ez azt is jelenti, hogy az áldozat nem tudja megoldani a problémát biztonsági mentésből való helyreállítással, mert a fenyegetés nem a hozzáférés elvesztése. A fenyegetés az, hogy az adatok nyilvánosságra kerülnek.

A jelentett számokból levonható legfontosabb tanulság egyszerű. Már az ellopott adatok önmagukban is elegendő nyomást jelenthetnek hatalmas kifizetések kicsikarásához.

Miért jelentenek kockázatot az egyénekre nézve az ellopott adatok

Amikor egy céget ellopott fájlok miatt zsarolnak, a fájlokban szereplő emberek ritkán szólhatnak bele. Az ügyfél-, alkalmazott- és páciensnyilvántartások tartalmazhatnak neveket, elérhetőségeket, fiókinformációkat és egyéb érzékeny anyagokat. A forrásul szolgáló cikk nem részletezi, hogy milyen adattípusokat vettek el a 27 cégtől, ezért itt érdemes óvatosnak lenni: a kockázat attól függ, hogy az egyes áldozatok milyen adatokat tároltak.

Általánosságban azonban az ellopott adatok kiszámítható problémahalmazt táplálnak:

  • Adathalászat: A bűnözők meggyőző üzeneteket készíthetnek, amelyek valós részletekre hivatkoznak rólad vagy a egy céggel való kapcsolatodról.
  • Csalás és személyazonosság visszaélésszerű használata: A személyes adatokat más kiszivárgott adatokkal kombinálhatják számlák nyitásához vagy meglévők átvételéhez.
  • Ismételt kitettség: A váltságdíj kifizetése nem garantálja a törlést. Az egyszer lemásolt adatokat újra le lehet másolni vagy tovább lehet adni.

Ez utóbbi pont fontos. Még ha egy cég fizet is, az egyéneknek alig van módjuk ellenőrizni, mi történt az adataikkal. A kiszivárgott adatbázisok megmutatják, milyen gyorsan terjedhetnek a nyilvántartások. A Tribeca Film Festival adatbázis-szivárgása, amely több mint 666 000 rekordot érintett, más típusú incidens, de jól szemlélteti, hogyan válik a kiszivárgott személyes adat tartós problémává az érintettek számára.

Mit bizonyítanak és mit nem bizonyítanak a kiszivárgott csetek

Itt elengedhetetlen a mértéktartó értelmezés. A cseteket állítólagos belső kommunikációként írják le, és a 206,95 millió dolláros összeg ezekből a csetekből származik. A forrásösszefoglaló nem írja le a végösszeg, az áldozatok száma vagy maguk a kifizetések független ellenőrzését.

A bűnözők túlozhatnak, és a kiszivárgott naplók hiányosak lehetnek, vagy ki lehet őket szakítani a kontextusukból. Ezért a számokat legjobb olyan állításokként kezelni, amelyek illeszkednek egy szélesebb mintázatba, nem pedig auditált végösszegekként.

Amit a szivárgás alátámaszt, az az irányvonal. Az ellopott adatokra épülő zsarolás titkosítás nélkül is működő üzleti modell. A kiszivárgott kommunikáció korábban is átformálta már a zsarolóvírusok világát. A Gunra zsarolóvírus-csoport a kiszivárgott Conti forráskódból származó anyagra építette a kódját, és magát a Contit is részben a nyilvánosságra került belső csetjei buktatták meg. Az ehhez hasonló szivárgások ritka betekintést nyújtanak a kutatóknak és a védekezőknek abba, hogyan működnek a bűnözői csoportok, és mennyit keresnek.

Mit jelent ez a számodra

Valószínűleg nem tudod megakadályozni, hogy egy cég, amellyel üzleti kapcsolatban állsz, feltörjék. Azt viszont korlátozhatod, hogy az ellopott adatok mekkora kárt okozzanak neked. Abból indulj ki, hogy bármely szervezet, amelynél adataid vannak, egy nap elveszítheti azokat, és ennek megfelelően készülj fel.

Ha az adataid kiszivárognak, a legvalószínűbb következmény nem egy drámai hack lesz, hanem egy meggyőző üzenet, telefonhívás vagy bejelentkezési kísérlet, amely valós információkat használ rólad. Ez teszi a szokásokat értékesebbé bármely eszköznél.

Lépések az önvédelemhez adatlopás után

  • Ellenőrizd, kiszivárgott-e az adatod. Használj megbízható adatvédelmi értesítési szolgáltatást annál, hogy az e-mail címed vagy telefonszámod szerepel-e ismert szivárgásokban, és olvasd el a cég által küldött értesítést.
  • Szigorítsd a hitelesítő adatok higiéniáját. Használj egyedi jelszót minden fiókhoz, tárold azokat egy jelszókezelőben, és kapcsold be a többtényezős hitelesítést, lehetőleg alkalmazással vagy hardverkulccsal, ne SMS-sel.
  • Kezeld gyanakvással a váratlan üzeneteket. Ha egy üzenet friss szivárgásra hivatkozik, vagy sürgős cselekvésre kér, közvetlenül a cég hivatalos webhelyére menj, ne kattints a linkekre.
  • Fontold meg a hitelbefagyasztást. Ha pénzügyi vagy személyazonossági adatok is érintettek lehetnek, a hitelbefagyasztás megnehezíti, hogy valaki a nevedben számlát nyisson.
  • Iratkozz le az adatbrókerekről. Minél kevesebb személyes adat van eladásra, annál kevesebb anyaguk van a bűnözőknek meggyőző csalások felépítéséhez.
  • Figyeld a fiókjaidat. Kísérld figyelemmel a bankszámlakivonatokat és a fióktevékenységet bármilyen szokatlan dolog után kutatva, és jelentsd gyorsan.

A lényeg

A Silent Ransom Group állítólagos csetjei, a 27 cégtől követelt 206,95 millió dollárral, emlékeztetnek arra, hogy a titkosítás nélküli adatzsarolásnak nincs szüksége zárolt képernyőkre a működéshez. Még ha a pontos számokat vitatják is, a modell világos: lopd el az adatokat, majd add el a csendet.

Nem tudod kontrollálni, hogy mások mennyire jól védik az adataidat, de a saját reakciódat igen. Ellenőrizd, hogy az adataid megjelentek-e szivárgásban, erősítsd meg a jelszavaidat és a hitelesítést, és iratkozz le az adatbrókerekről. Az olyan incidensekről olvasni, mint a Tribeca Film Festival szivárgása és a Gunra RaaS terjeszkedése, segít megmutatni, mennyire szorosan kapcsolódnak össze a kiszivárgott adatok és a bűnözői ökoszisztémák, és miért éri meg a néhány percnyi felkészülés most.