FBI meminta anggota kelompok pemerasan ShinyHunters untuk menyerahkan diri. Peringatan ini menyusul penangkapan oleh polisi Belanda terhadap seorang pria yang oleh biro tersebut digambarkan sebagai salah satu pemimpin kelompok itu. Bagi siapa pun yang akunnya mungkin terkena dampak pelanggaran data perusahaan, kisah penangkapan ShinyHunters dan FBI terkait kelompok pemerasan ini layak untuk dipahami, terutama karena apa yang berubah dan tidak berubah bagi para korban.
Apa yang diumumkan FBI dan polisi Belanda
Fakta intinya singkat. Polisi Belanda menangkap seorang pria, dan FBI menyebutnya sebagai pemimpin ShinyHunters yang diduga terlibat. Biro tersebut kemudian mengeluarkan pesan publik yang ditujukan kepada sisa anggota kelompok itu: menyerahkan diri daripada menunggu diidentifikasi dan ditangkap.
Seruan publik semacam itu adalah taktik tekanan. Ini menandakan bahwa penyidik yakin mereka memiliki informasi tentang anggota lain dan ingin mendorong pembelotan atau penyerahan diri secara sukarela. Ini juga menunjukkan kerja sama internasional, dengan otoritas AS dan Belanda menangani kasus yang sama.
Beberapa detail masih belum jelas, dan laporan sekunder berbeda pendapat mengenai beberapa spesifikasi tentang tersangka. Sampai pihak berwenang menerbitkan dokumen pengadilan atau dakwaan lengkap, perlakukan klaim individual di postingan media sosial dan halaman agregator dengan hati-hati. Penangkapan juga bukan vonis, dan tersangka berhak atas praduga tak bersalah.
Siapa ShinyHunters dan bagaimana model pemerasan mereka bekerja
ShinyHunters digambarkan sebagai kelompok pencurian data dan pemerasan. Model umum kelompok semacam ini cukup sederhana:
- Penyerang mendapatkan akses ke sistem atau akun cloud perusahaan.
- Mereka menyalin data sensitif, sering kali catatan pelanggan atau karyawan.
- Mereka menghubungi korban dan menuntut pembayaran, mengancam akan mempublikasikan atau menjual data jika korban menolak.
Berbeda dengan ransomware klasik, pemerasan data tidak selalu memerlukan enkripsi apa pun. Daya ungkitnya sepenuhnya berasal dari informasi yang dicuri. Hal ini membuat ancaman lebih sulit untuk "diperbaiki" dengan cadangan, karena memulihkan file Anda sendiri tidak berpengaruh apa pun terhadap salinan yang berada di server orang lain.
Tren pemerasan yang meningkat juga terlihat di tempat lain. Liputan kami tentang kampanye ransomware Medusa dan 500+ organisasi yang dilanggar menunjukkan bagaimana lembaga federal melacak taktik tekanan serupa terhadap organisasi di berbagai sektor.
Mengapa penangkapan tidak mengakhiri risiko terhadap data Anda
Menggoda untuk membaca penangkapan sebagai akhir yang bahagia. Bagi orang-orang yang datanya dicuri, biasanya tidak demikian, karena beberapa alasan praktis.
Data yang dicuri tidak hilang. Setelah catatan disalin, data tersebut dapat disimpan, dibagikan, atau dijual kembali. Menghilangkan satu orang dari gambaran tidak menghapus salinan tersebut.
Kelompok bukanlah satu orang. Kawanan pemerasan sering melibatkan beberapa anggota dengan peran berbeda. Seruan FBI agar anggota menyerahkan diri menunjukkan penyidik yakin bahwa yang lain masih aktif dan belum diketahui keberadaannya.
Kredensial lama tetap berguna. Penyerang dan penjahat oportunistik rutin mencoba pasangan email dan kata sandi yang bocor di layanan lain, teknik yang dikenal sebagai credential stuffing. Jika Anda menggunakan ulang kata sandi, usia pelanggaran data tidak sepenting yang Anda kira.
Tekanan penegakan hukum adalah kabar baik dalam jangka panjang, karena meningkatkan biaya menjalankan operasi semacam ini. Tetapi ini adalah alasan untuk optimisme hati-hati, bukan alasan untuk bersantai.
Cara memeriksa dan melindungi akun Anda yang terekspos
Anda tidak perlu tahu apakah ShinyHunters secara spesifik menyentuh data Anda untuk mengambil langkah yang masuk akal. Sebagian besar tindakan ini membantu terhadap pelanggaran apa pun.
- Periksa basis data pelanggaran. Gunakan layanan pemberitahuan pelanggaran yang terpercaya untuk melihat apakah alamat email atau nomor telepon Anda muncul dalam kebocoran yang diketahui. Periksa setiap alamat yang pernah Anda gunakan, termasuk yang lama.
- Ganti kata sandi yang digunakan ulang terlebih dahulu. Mulailah dengan email, perbankan, dan akun apa pun yang dapat mengatur ulang akun lain. Kotak masuk email Anda adalah kunci utama bagi sebagian besar kehidupan digital Anda.
- Gunakan kata sandi unik untuk setiap akun. Pengelola kata sandi membuat ini realistis, karena Anda hanya perlu mengingat satu frasa sandi yang kuat.
- Aktifkan autentikasi multifaktor. Utamakan aplikasi autentikator atau kunci keamanan perangkat keras daripada kode SMS ketika layanan mengizinkannya. Bahkan jika kata sandi bocor, faktor kedua dapat menghentikan login.
- Waspadai penipuan lanjutan. Pelanggan yang terkena pelanggaran data sering menerima email atau teks phishing yang merujuk detail nyata. Jangan klik tautan dalam pesan tak terduga; kunjungi langsung situs perusahaan.
- Pantau akun keuangan. Jika pemberitahuan pelanggaran menyebut data keuangan atau identitas, pertimbangkan pembekuan kredit dan tinjau laporan secara teratur.
Apa Artinya Ini Bagi Anda
Penangkapan dan seruan publik FBI adalah tanda bahwa pihak berwenang menerapkan tekanan nyata terhadap kelompok pemerasan data. Ini bukan sinyal bahwa data yang terekspos kini aman. Jika perusahaan tempat Anda berbisnis telah memberi tahu Anda tentang pelanggaran data, atau jika detail Anda muncul di basis data pelanggaran, anggap informasi tersebut dapat beredar untuk waktu yang lama dan bertindaklah berdasarkan anggapan itu.
VPN tidak melindungi terhadap jenis ancaman ini, karena data diambil dari sistem perusahaan, bukan dari koneksi Anda. Kata sandi yang kuat dan unik serta autentikasi multifaktor jauh lebih efektif di sini.
Poin-poin utama
- FBI ingin anggota ShinyHunters menyerahkan diri setelah polisi Belanda menangkap seorang pemimpin yang diduga terlibat, tetapi penyelidikan tampaknya masih berlangsung.
- Penangkapan tidak menghapus data yang dicuri, sehingga risiko bagi pengguna yang terdampak berlanjut.
- Periksa apakah kredensial Anda muncul di basis data pelanggaran, dan ganti kata sandi yang digunakan ulang hari ini.
- Aktifkan autentikasi multifaktor pada akun email, keuangan, dan pekerjaan.
- Tetap waspada terhadap phishing yang menggunakan detail nyata dari pelanggaran data sebelumnya.
Perkembangan penangkapan ShinyHunters dan FBI terkait kelompok pemerasan ini menggembirakan, tetapi pertahanan terbaik Anda tetap yang Anda kendalikan. Luangkan sepuluh menit untuk memeriksa eksposur Anda dan memperketat login, lalu baca laporan kami tentang kampanye ransomware Medusa untuk melihat bagaimana ancaman pemerasan meningkat di berbagai industri.




