Satu geng pemeras kini telah melakukan kepada geng lain apa yang biasa dilakukan geng pemeras kepada korbannya. Menurut laporan sumber, ShinyHunters merusak situs kebocoran dark web Cl0p dan mengancam akan menerbitkan catatan perusahaan yang membayar tebusan kepada Cl0p, termasuk berapa banyak yang dibayarkan masing-masing. Pembajakan situs kebocoran Cl0p oleh ShinyHunters adalah cerita yang aneh secara sekilas, tetapi membawa pelajaran praktis bagi siapa pun yang data pribadinya berada di perusahaan yang bisa menjadi target.

Kami membahas laporan awal dalam artikel kami sebelumnya, ShinyHunters Membajak Situs Kebocoran Ransomware Clop. Postingan ini melihat apa yang disiratkan insiden ini tentang pembayaran tebusan dan apa yang bisa dilakukan orang biasa.

Apa yang dilakukan ShinyHunters terhadap situs kebocoran Cl0p

Situs kebocoran adalah tempat kelompok ransomware atau pemeras memposting nama korban dan, sering kali, data yang dicuri, untuk menekan mereka agar membayar. Dalam kasus ini, ShinyHunters mengambil alih platform tersebut. Artikel sumber mengatakan kelompok itu merusak situs Cl0p dan menggunakannya untuk membuat ancaman: mereka akan menerbitkan catatan perusahaan yang telah membayar Cl0p, beserta jumlahnya.

Itu adalah pergeseran yang mencolok dalam hal target. Materi sensitif yang dipertaruhkan bukan hanya data pelanggan yang dicuri tetapi juga riwayat pembayaran para korban. Rincian siapa yang membayar, dan berapa banyak, adalah sesuatu yang sebagian besar perusahaan lebih suka dirahasiakan.

Sumber tidak mengatakan apakah ShinyHunters telah menerbitkan catatan semacam itu, dan kami tidak akan berspekulasi di luar apa yang dilaporkan. Yang penting adalah ancaman itu sendiri dan apa yang disiratkannya.

Mengapa membayar tebusan tidak menjamin kesunyian

Perusahaan yang membayar kelompok pemeras biasanya membeli satu hal: janji. Penyerang mengatakan akan menghapus data yang dicuri dan menjaga insiden itu tetap tenang. Janji itu sepenuhnya bergantung pada kejujuran penyerang dan, seperti yang ditunjukkan episode ini, pada keamanan penyerang itu sendiri.

Jika para kriminal yang memegang informasi tersebut sendiri terkena pelanggaran, catatan kesepakatan itu bisa berakhir di tangan orang lain. Pembayaran yang dimaksudkan untuk menutup insiden bisa menjadi insiden kedua. Tidak ada kontrak, tidak ada regulator, dan tidak ada jalan recourse ketika pihak lawan adalah kelompok kriminal.

Ada juga konsekuensi yang kurang terlihat. Orang-orang yang datanya terlibat dalam pencurian awal bukanlah bagian dari negosiasi. Mereka tidak memilih agar pembayaran dilakukan atas nama mereka, dan mereka tidak dapat mengonfirmasi bahwa apa pun telah dihapus. Jika jejak data pembayar muncul melalui kebocoran rival, itu dapat memperbarui perhatian pada pelanggaran awal dan informasi yang terkait dengannya.

Apa yang diungkap perseteruan ini tentang ekosistem pemerasan

Mudah untuk membaca ini sebagai kriminal yang berkelahi di antara mereka sendiri dan menyimpulkan itu bukan masalah kita. Itu meremehkannya. Beberapa poin penting menonjol:

  • Kelompok pemeras menyimpan data berharga tentang operasi mereka sendiri. Daftar korban dan pembayaran adalah pengungkit, dan kriminal lain mungkin menginginkannya.
  • Kepercayaan adalah titik lemahnya. Model ini bergantung pada korban yang percaya bahwa geng akan menepati janjinya. Pembajakan situs kebocoran secara publik meruntuhkan kepercayaan itu bagi semua orang.
  • Persaingan dapat menciptakan paparan baru. Konflik antar kelompok dapat membuat informasi korban beredar yang seharusnya tetap pribadi.

Tidak ada dari ini yang membuat membayar tebusan jelas salah atau jelas benar untuk perusahaan tertentu, dan kami tidak memberikan nasihat hukum. Tetapi itu memperkuat bahwa pembayaran bukanlah jalan keluar yang bersih. Organisasi harus merencanakan seolah-olah data yang dicuri dapat muncul kembali terlepas dari apa yang disepakati.

Apa Artinya Ini Bagi Anda

Sebagian besar orang tidak akan pernah bernegosiasi dengan geng pemeras. Paparan Anda berasal dari perusahaan, rumah sakit, sekolah, dan penyedia layanan yang menyimpan informasi Anda. Jika salah satu dari mereka terpengaruh oleh Cl0p atau kelompok serupa, anggap data Anda bisa muncul bahkan jika perusahaan mengatakan masalahnya telah diselesaikan.

Jika Anda menerima pemberitahuan pelanggaran, anggap serius, bahkan jika dikatakan data telah dipulihkan atau dihapus. Pemberitahuan yang menyebut tebusan, atau mengatakan perusahaan bekerja sama dengan penyerang, adalah alasan untuk lebih berhati-hati bukan rasa tenang.

Apa yang dapat Anda lakukan jika perusahaan yang menyimpan data Anda terpengaruh

  • Pantau akun Anda. Awasi aktivitas bank, kartu, dan email untuk apa pun yang tidak dikenal, dan aktifkan peringatan transaksi.
  • Bekukan kredit Anda. Pembekuan kredit biasanya gratis dan membuat seseorang lebih sulit membuka akun baru atas nama Anda. Anda dapat mencabutnya saat perlu mengajukan kredit.
  • Gunakan kata sandi unik. Jika layanan yang Anda gunakan terpengaruh, ubah kata sandi itu dan akun lain di mana Anda menggunakannya kembali. Pengelola kata sandi membuat ini terkelola.
  • Aktifkan peringatan pelanggaran. Banyak browser dan pengelola kata sandi dapat memberi tahu Anda ketika email Anda muncul dalam kebocoran yang diketahui.
  • Waspadai kontak lanjutan. Pelanggaran sering diikuti oleh email atau panggilan phishing yang merujuk detail nyata. Verifikasi melalui saluran resmi perusahaan sebelum merespons.

Intinya

Pembajakan situs kebocoran Cl0p oleh ShinyHunters adalah pengingat bahwa pembayaran tebusan tidak menawarkan jaminan kerahasiaan, dan bahwa orang-orang yang paling terdampak sering kali adalah mereka yang tidak punya suara dalam kesepakatan itu. Anda tidak dapat mengontrol bagaimana perusahaan menangani tuntutan pemerasan, tetapi Anda dapat membatasi kerusakan di sisi Anda: awasi akun Anda, bekukan kredit Anda, jaga kata sandi tetap unik, dan aktifkan peringatan pelanggaran. Untuk latar belakang bagaimana ini dimulai, baca laporan awal kami, ShinyHunters Membajak Situs Kebocoran Ransomware Clop, dan periksa kembali saat lebih banyak detail muncul.