FBI telah mengonfirmasi bahwa "beberapa" tersangka telah ditangkap terkait peretasan September yang diduga melibatkan kelompok pencurian data dan pemerasan ShinyHunters. Biro tersebut membuat pernyataan kepada The Register. Bagi siapa pun yang data pribadinya pernah terekspos dalam pelanggaran data sebelumnya, penangkapan ShinyHunters yang kini diakui FBI menimbulkan pertanyaan yang jelas: apakah ini membuat saya lebih aman? Jawaban jujurnya lebih bernuansa daripada yang disiratkan sebuah judul berita.

Apa yang Sejauh Ini Dikonfirmasi FBI

Fakta yang terkonfirmasi memang sempit. Menurut laporan tersebut, FBI dan mitra penegak hukum telah menangkap "beberapa" tersangka sebagai bagian dari penyelidikan atas peretasan September yang diduga melibatkan ShinyHunters. Biro tersebut menggunakan satu kata itu, "beberapa," dan sumber materi tidak menyebutkan berapa banyak orang yang ditahan, siapa mereka, di mana mereka ditangkap, atau tuduhan apa yang mereka hadapi.

Perlu juga dicatat kata "diduga." Peretasan itu dikaitkan dengan ShinyHunters, tetapi laporan tersebut tidak menetapkan bahwa setiap orang yang ditangkap adalah anggota inti kelompok itu, atau bahwa kelompok tersebut telah dibubarkan. Penangkapan bukanlah vonis, dan tersangka dianggap tidak bersalah sampai terbukti sebaliknya di pengadilan.

Apa yang belum dikonfirmasi sama pentingnya. Kita tidak memiliki pernyataan publik tentang apakah data yang dicuri telah ditemukan kembali, apakah ada infrastruktur yang disita, atau apakah aktivitas pemerasan kelompok itu telah berhenti. Sampai pejabat atau dokumen pengadilan menyatakan lebih lanjut, hal-hal itu tetap menjadi pertanyaan terbuka.

Bagaimana Model Pencurian Data dan Pemerasan ShinyHunters Bekerja

ShinyHunters digambarkan sebagai kelompok pencurian data dan pemerasan. Label itu penting karena berbeda dari ransomware klasik. Dalam serangan ransomware biasa, penjahat mengenkripsi sistem korban dan menuntut pembayaran untuk kunci dekripsi. Dalam model pencurian data dan pemerasan, penyerang mencuri informasi sensitif dan mengancam akan mempublikasikan atau menjualnya kecuali korban membayar. Tekanannya berasal dari eksposur, bukan dari file yang terkunci.

Model ini memiliki konsekuensi praktis bagi individu. Setelah data disalin, data tersebut dapat dibagikan, dijual kembali, atau digunakan ulang tidak peduli apa yang terjadi pada orang-orang yang mengambilnya. Penangkapan dapat mengganggu operasi, tetapi tidak dapat mengembalikan informasi yang telah dicuri. Untuk gambaran yang lebih luas tentang bagaimana otoritas menangani kelompok di bidang ini, lihat penjelasan kami tentang penumpasan ransomware KillSec, yang membahas bagaimana operasi multinasional yang terkoordinasi berlangsung, termasuk penangkapan dan data yang disita.

Apa Arti Penangkapan Ini bagi Orang yang Datanya Dicuri

Penangkapan adalah langkah yang berarti, tetapi bukan tombol reset. Berikut cara berpikir yang bijak tentang hal ini:

  • Data yang dicuri tidak kembali. Jika informasi Anda diambil dalam insiden sebelumnya, informasi itu mungkin sudah disalin, diperdagangkan, atau dijual. Tindakan penegak hukum tidak menjamin penghapusan.
  • Gangguan tetap bisa membantu. Menyingkirkan orang-orang dari suatu operasi dapat memperlambat kampanye pemerasan dan mempersulit kelompok untuk berkoordinasi. Itu manfaat nyata, meskipun tidak menyeluruh.
  • Kelompok bisa terorganisasi secara longgar. Kelompok kriminal online sering bekerja sebagai jaringan alih-alih organisasi formal, sehingga penangkapan tidak selalu mengakhiri aktivitas mereka. Pernyataan FBI tidak menyebut apakah hal itu berlaku di sini.
  • Penipuan bisa mengikuti berita. Setelah penangkapan berprofil tinggi, pihak yang oportunis terkadang mengirim pemberitahuan pelanggaran data palsu atau tawaran "pemulihan." Perlakukan pesan tak terduga dengan curiga.

Singkatnya, berita ini menggembirakan untuk penyelidikan, tetapi tidak mengubah langkah-langkah yang harus diambil individu untuk melindungi diri mereka sendiri.

Cara Memeriksa Eksposur dan Mengurangi Risiko Pemerasan

Anda tidak dapat mengendalikan apa yang dilakukan kelompok kriminal, tetapi Anda dapat membatasi seberapa besar kerusakan yang dapat ditimbulkan oleh data yang terekspos.

  1. Periksa apakah email Anda muncul dalam pelanggaran data yang diketahui. Gunakan layanan pemberitahuan pelanggaran data yang tepercaya untuk melihat akun mana milik Anda yang telah terekspos, lalu prioritaskan penggantian kata sandi tersebut.
  2. Gunakan kata sandi yang unik di mana-mana. Pengelola kata sandi membuat ini praktis. Jika satu situs dilanggar, penyerang tidak dapat menggunakan kembali kredensial yang sama di tempat lain.
  3. Aktifkan autentikasi multi-faktor. Utamakan aplikasi autentikator atau kunci keamanan perangkat keras daripada kode SMS jika memungkinkan.
  4. Bersikap skeptis terhadap pesan pemerasan. Jika Anda menerima ancaman yang mengklaim memegang data Anda, jangan membayar atau membalas. Verifikasi dengan perusahaan yang memegang akun Anda, dan laporkan pesan tersebut kepada otoritas yang berwenang.
  5. Awasi akun keuangan. Pertimbangkan pembekuan kredit jika pengenal sensitif seperti nomor identitas pemerintah mungkin telah terekspos, dan tinjau laporan untuk aktivitas yang tidak dikenal.
  6. Jaga perangkat lunak tetap diperbarui. Menambal celah menutup pintu yang biasa digunakan penyerang.

Apa Artinya Ini bagi Anda

Jika Anda terdampak oleh pelanggaran data sebelumnya, konfirmasi FBI adalah tanda positif untuk penyelidikan, tetapi bukan alasan untuk bersantai. Perlakukan data apa pun yang terekspos sebagai berpotensi masih beredar. Perlindungan terbaik Anda adalah kredensial yang kuat dan unik, autentikasi multi-faktor, dan kecurigaan yang sehat terhadap pesan yang tidak diminta. Jika lebih banyak detail muncul tentang para tersangka, tuduhan, atau data yang ditemukan kembali, itu akan membantu memperjelas dampak sebenarnya.

Poin-Poin Penting

Penangkapan ShinyHunters yang telah dikonfirmasi FBI adalah perkembangan penting, tetapi detail publiknya masih terbatas pada satu kata: "beberapa." Periksa akun Anda terhadap basis data pelanggaran data yang diketahui, perbarui kata sandi Anda, aktifkan autentikasi multi-faktor, dan tetap waspada terhadap upaya pemerasan atau penipuan yang memanfaatkan berita ini. Untuk melihat bagaimana operasi terkoordinasi terhadap kelompok pemerasan cenderung berlangsung, baca penjelasan kami tentang penumpasan KillSec.