Polisi telah menurunkan situs kebocoran yang dijalankan oleh kelompok ransomware KillSec dan menangkap tiga orang, termasuk tersangka operator remaja. Aksi yang disebut Operation KillSwitch ini juga menyita server. Menurut laporan dari The Register, situs kebocoran tersebut menyimpan setidaknya 110 TB data curian. Penangkapan ransomware KillSec dan penyitaan situs kebocoran ini merupakan kemenangan penting bagi penegak hukum, tetapi hal ini menyisakan pertanyaan praktis bagi siapa pun yang informasinya mungkin ada dalam tumpukan data tersebut.

Detail yang tersedia sejauh ini masih terbatas, jadi artikel ini hanya berfokus pada apa yang telah dilaporkan dan menjelaskan apa artinya bagi orang-orang yang mungkin terdampak.

Apa yang Ditumbangkan oleh Operation KillSwitch

Operation KillSwitch menargetkan infrastruktur yang digunakan KillSec untuk mempublikasikan file curian. Kelompok ransomware biasanya menjalankan situs kebocoran sebagai taktik tekanan: mereka mencuri data, mengancam akan mempublikasikannya, dan mengunggahnya jika korban menolak membayar. Mengambil kendali atas situs tersebut mengganggu kemampuan kelompok itu untuk memeras korban dan menghilangkan lokasi pusat tempat data tersebut dihosting.

Pihak berwenang menyita server dan menangkap tiga orang. Salah satunya adalah tersangka remaja yang diduga menjalankan kelompok tersebut. Investigasi seperti ini sering berlanjut setelah penangkapan awal, karena server yang disita dapat memberikan bukti tentang anggota lain, korban, dan bagaimana operasi itu berjalan. Laporan yang kami miliki tidak mengonfirmasi tuduhan lebih lanjut atau tersangka tambahan, jadi terlalu dini untuk mengatakan seberapa jauh kasus ini akan berkembang.

Apa yang Mungkin Terkandung dalam 110 TB Data Curian

Angka yang dilaporkan adalah setidaknya 110 TB. Itu adalah volume yang sangat besar, dan penting untuk jelas tentang apa yang kita ketahui dan tidak ketahui. Ringkasan sumber memberikan ukuran data tersebut tetapi, dalam materi yang tersedia bagi kami, tidak merinci jenis file apa yang dikandungnya atau organisasi dan individu mana yang terdampak.

Secara umum, data yang dicuri dalam serangan ransomware dapat mencakup:

  • Catatan karyawan dan pelanggan, seperti nama, alamat, dan detail kontak
  • Dokumen bisnis internal, kontrak, dan file keuangan
  • Kredensial login atau informasi akun lain yang tersimpan di sistem yang dikompromikan
  • Catatan sensitif, tergantung pada jenis organisasi yang diserang

Itu adalah contoh umum dari apa yang sering hilang dari korban ransomware, bukan isi yang terkonfirmasi dari arsip spesifik ini. Jika Anda terhubung dengan organisasi yang disebut sebagai korban KillSec, perhatikan pemberitahuan resmi yang menjelaskan secara tepat apa yang diambil.

Mengapa Penyitaan Tidak Membuat Data yang Bocor Menjadi Aman

Sangat menggoda untuk berasumsi bahwa begitu polisi mengendalikan situs kebocoran, data curian tersebut sudah terkendali. Itu tidak dijamin. Data yang telah dipublikasikan atau dibagikan bahkan secara singkat dapat disalin, dan salinannya dapat bertahan lebih lama daripada server aslinya. Penegak hukum dapat menghapus lokasi hosting, tetapi tidak selalu dapat mengetahui siapa yang mengunduh file sebelumnya atau apakah salinan lain disimpan di tempat lain.

Ada juga perbedaan antara data yang offline dan data yang aman. Bahkan jika situs kebocoran tetap down, informasi tersebut tetap dicuri sejak awal. Siapa pun yang mengaksesnya, atau yang masih menyimpan salinannya, dapat menyalahgunakannya untuk penipuan, phishing, atau pencurian identitas. Jadi penangkapan tersebut mengurangi bahaya di masa depan tetapi tidak membalikkan paparan yang sudah terjadi.

Ini adalah ketegangan yang familier dalam berita privasi dan keamanan: regulator dan polisi mendapatkan lebih banyak alat untuk bertindak, seperti yang terlihat dalam perdebatan seperti eSafety Commissioner Australia mendapatkan kekuatan baru, namun individu tetap menanggung sebagian besar beban praktis untuk melindungi informasi mereka sendiri setelah bocor.

Apa Artinya Ini Bagi Anda

Sebagian besar orang tidak akan langsung tahu apakah data mereka merupakan bagian dari arsip KillSec. Pendekatan terbaik adalah bertindak seolah-olah paparan mungkin terjadi jika Anda telah menerima pemberitahuan pelanggaran data atau jika organisasi yang Anda berurusan dengannya diserang, dan mengambil langkah-langkah sederhana yang membantu apa pun kondisinya.

Jika Anda diberi tahu bahwa Anda terdampak, tanggapi pemberitahuan itu dengan serius dan ikuti instruksi yang ada di dalamnya. Jika Anda belum mendengar apa pun, tidak perlu panik, tetapi beberapa kebiasaan akan mengurangi risiko Anda terlepas dari apakah kumpulan data spesifik ini mencakup Anda atau tidak.

Cara Memeriksa dan Membatasi Paparan Anda

Mulailah dengan langkah-langkah praktis berikut:

  1. Periksa pemberitahuan pelanggaran data. Periksa email Anda, termasuk folder spam, dan surat pos Anda untuk pesan dari perusahaan, pemberi kerja, sekolah, atau penyedia layanan kesehatan tentang insiden data.
  2. Ubah kredensial jika diperlukan. Jika Anda diberi tahu bahwa detail login Anda mungkin terekspos, segera ubah kata sandi tersebut. Ubah juga di tempat lain Anda menggunakannya kembali, dan gunakan kata sandi unik untuk setiap akun.
  3. Aktifkan autentikasi multi-faktor. MFA menambahkan penghalang kedua, sehingga kata sandi yang dicuri saja jauh kurang berguna bagi penyerang.
  4. Waspadai phishing. Detail kontak yang bocor sering digunakan untuk menyusun email, teks, dan panggilan yang meyakinkan. Berhati-hatilah dengan pesan tak terduga yang menciptakan urgensi, dan langsung kunjungi situs resmi perusahaan alih-alih mengklik tautan.
  5. Pantau akun Anda. Tinjau laporan bank dan kartu untuk aktivitas yang tidak dikenal, dan pertimbangkan pembekuan kredit atau peringatan penipuan jika detail keuangan atau identitas terlibat.

Kesimpulan

Penangkapan ransomware KillSec dan penyitaan situs kebocoran menunjukkan bahwa penegak hukum dapat mengganggu operasi ransomware, bahkan yang diduga dijalankan oleh tersangka yang sangat muda. Hal ini tidak membatalkan pencurian setidaknya 110 TB data. Periksa notifikasi, perbarui dan diversifikasikan kata sandi Anda, aktifkan MFA, dan tetap waspada terhadap upaya phishing. Langkah-langkah tersebut tidak mahal dan melindungi Anda apa pun yang terjadi selanjutnya dalam investigasi.