Seorang remaja dari Amman, Yordania, yang diduga memimpin kelompok pencurian data dan pemerasan ShinyHunters, dilaporkan telah ditahan dan bekerja sama dengan FBI untuk mengidentifikasi anggota lain dari geng tersebut. Detailnya berasal dari KrebsOnSecurity, yang melaporkan bahwa tersangka menggunakan nama samaran peretas "Rey." Bagi siapa pun yang mengikuti penangkapan ShinyHunters dan keamanan data, ini adalah perkembangan yang patut dicatat. Ini juga menjadi pengingat bahwa penangkapan tidak mengembalikan data yang sudah dicuri.

Apa yang kita ketahui tentang penangkapan ShinyHunters

Pemberitaannya masih minim detail, jadi ada baiknya memisahkan apa yang telah dinyatakan dari apa yang belum. Menurut sumber tersebut, tersangka adalah seorang remaja yang berbasis di Amman, Yordania, menggunakan nama "Rey," diyakini telah memimpin ShinyHunters, dan dilaporkan bekerja sama dengan FBI untuk membantu mengidentifikasi orang lain dalam kelompok tersebut.

Judul artikel sumber juga menyebutkan bahwa ShinyHunters memeras perusahaan spin-off Boeing sebelum penangkapan tersebut. Itu menunjukkan pola kelompok ini dalam menyasar korban korporat, meskipun kutipan yang tersedia bagi kami tidak menguraikan detail lengkap dari upaya pemerasan tersebut. Kami tidak akan menebak-nebak di sini.

Dua peringatan berlaku. Pertama, "dilaporkan bekerja sama" tidak sama dengan dakwaan, vonis, atau kelompok yang dibubarkan. Kedua, kelompok seperti ini sering kali terorganisir secara longgar, sehingga hilangnya satu tokoh tidak secara otomatis menghentikan aktivitasnya. Pembaca harus memperlakukan ini sebagai kemajuan, bukan kesimpulan.

Bagaimana ShinyHunters mencuri data dan memeras perusahaan

ShinyHunters digambarkan sebagai kelompok pencurian data dan pemerasan yang produktif. Model umum di balik label itu cukup sederhana: penyerang masuk ke sistem atau penyimpanan data perusahaan, menyalin informasi sensitif, lalu menekan perusahaan untuk membayar dengan mengancam akan mempublikasikan atau menjual apa yang mereka ambil.

Ini berbeda dari ransomware klasik, di mana file dikunci. Dalam kasus pemerasan data murni, tidak ada yang tampak rusak di dalam jaringan korban. Daya ungkitnya sepenuhnya berasal dari data yang dicuri dan ancaman pengungkapan. Itulah sebabnya insiden semacam ini bisa tetap senyap sampai tuntutan datang, atau sampai data muncul di suatu tempat publik.

Sudut pandang perusahaan spin-off Boeing dalam judul sumber menunjukkan bahwa korban tidak terbatas pada merek konsumen. Pemasok, kontraktor, dan perusahaan spin-off menyimpan catatan karyawan, detail pelanggan, dan data bisnis, yang semuanya bernilai bagi para pemeras.

Taktik ini juga tumpang tindih dengan cara penipu memperlakukan korban setelahnya. Liputan kami tentang penipuan pemulihan palsu Ransom Busters menunjukkan bagaimana orang yang sudah terkena bisa disasar untuk kedua kalinya oleh penipu yang berpura-pura menjadi penolong.

Mengapa pelanggaran data korporat menempatkan data pribadi Anda pada risiko

Anda tidak harus menjadi pelanggan perusahaan yang diretas untuk terdampak. Karyawan, mantan karyawan, pelamar kerja, dan kontak bisnis semuanya bisa memiliki catatan yang tersimpan di sistem yang dilanggar. Bahkan perusahaan yang belum pernah Anda dengar pun mungkin menyimpan informasi Anda melalui hubungan dengan vendor.

Setelah data dicuri, penangkapan tidak menariknya kembali. Salinannya bisa dipegang oleh anggota lain, dijual kembali, atau bocor jika tuntutan pemerasan tidak dibayar. Kerja sama dengan FBI mungkin membantu penyidik memetakan kelompok tersebut, tetapi tidak ada dalam pemberitaan yang menunjukkan bahwa data yang dicuri akan dipulihkan atau dihapus.

Itulah kesenjangan inti antara tonggak penegakan hukum dan risiko sehari-hari Anda. Yang pertama adalah tentang akuntabilitas. Yang kedua adalah tentang apa yang masih bisa dilakukan penjahat dengan nama, email, nomor telepon, atau detail lain yang sudah mereka miliki.

Apa Artinya Ini Bagi Anda

Jika Anda bekerja untuk, pernah bekerja untuk, atau berbisnis dengan perusahaan yang terkait dengan ShinyHunters, anggap informasi Anda bisa beredar sampai Anda mendengar sebaliknya. Jika Anda tidak memiliki koneksi yang diketahui, risikonya lebih rendah, tetapi pelanggaran di pihak ketiga tetap bisa menjangkau Anda.

Bahaya praktis dalam minggu-minggu setelah pelanggaran jarang berupa peretasan dramatis pada akun Anda sendiri. Lebih sering berupa phishing bertarget, panggilan impersonasi, dan pesan dukungan palsu yang menggunakan detail asli agar terdengar meyakinkan.

Apa yang harus dilakukan jika data Anda mungkin telah terekspos

  • Periksa pemberitahuan pelanggaran. Cari email atau surat dari organisasi yang terdampak, dan konfirmasi dengan mengunjungi situs web resmi perusahaan secara langsung alih-alih mengklik tautan dalam pesan.
  • Cari email Anda di layanan pencarian pelanggaran yang tepercaya untuk melihat apakah email tersebut muncul dalam kebocoran yang diketahui.
  • Ganti kata sandi yang digunakan ulang dan aktifkan autentikasi multi-faktor, sebaiknya dengan aplikasi autentikator atau kunci perangkat keras daripada SMS.
  • Bersikap skeptis terhadap kontak yang tidak diminta. Siapa pun yang mengaku menawarkan penghapusan data, pemulihan, atau kompensasi setelah pelanggaran patut dicurigai.
  • Pertimbangkan pembekuan kredit jika pengenal sensitif seperti nomor Jaminan Sosial atau nomor identitas nasional mungkin terlibat.
  • Awasi rekening dan tagihan untuk aktivitas yang tidak dikenal selama bulan-bulan mendatang, bukan hanya hari-hari mendatang.

Kesimpulannya

Penahanan "Rey" yang dilaporkan merupakan langkah berarti melawan operasi pemerasan data besar, dan dapat membantu penyidik menjangkau orang lain dalam kelompok tersebut. Namun penangkapan ShinyHunters dan keamanan data adalah dua pertanyaan yang terpisah: satu tentang orang-orang yang bertanggung jawab, yang lain tentang informasi yang sudah beredar di luar sana. Periksa apakah detail Anda muncul dalam pelanggaran yang terkait dengan perusahaan terdampak, perketat keamanan akun Anda, dan waspadai tawaran bantuan yang tidak terduga. Untuk melihat lebih dekat bagaimana penipu menyasar orang setelah serangan, baca laporan kami tentang skema Ransom Busters.