Obrolan internal yang diduga milik Silent Ransom Group menunjukkan bahwa para penjahat mengumpulkan $206,95 juta dari 27 perusahaan dalam waktu sekitar enam bulan, dan mereka melakukannya tanpa mengenkripsi satu pun file korban. Jika angka-angka itu akurat, hal ini menunjukkan betapa menguntungkannya pemerasan data tanpa ransomware enkripsi: penyerang mencuri catatan sensitif, lalu menuntut pembayaran agar data tersebut tidak dipublikasikan atau dijual.

Kisah ini penting melampaui 27 perusahaan yang disebutkan dalam laporan tersebut. Di balik setiap basis data yang dicuri terdapat orang-orang yang data pribadinya kini berada di tangan penjahat, terlepas dari apakah perusahaan tersebut membayar atau tidak.

Bagaimana Pemerasan Silent Ransom Group Bekerja Tanpa Enkripsi

Ransomware tradisional mengunci file dan menuntut pembayaran untuk kunci dekripsi. Banyak kelompok kemudian menambahkan langkah kedua, yaitu mencuri data terlebih dahulu agar mereka dapat mengancam akan membocorkannya jika korban memulihkan dari cadangan. Pendekatan ini sering disebut pemerasan ganda (double extortion).

Aktivitas yang dijelaskan dalam obrolan yang bocor melewati tahap penguncian. Menurut laporan tersebut, kelompok ini sama sekali tidak mengenkripsi file korban. Sebaliknya, daya tekan sepenuhnya berasal dari data yang dicuri dan ancaman untuk mengungkapkannya.

Ada alasan praktis mengapa hal ini menarik bagi para penjahat. Enkripsi itu berisik: dapat membuat sistem crash, memicu peringatan keamanan, dan memberi para pembela momen yang jelas untuk merespons. Menyalin catatan secara diam-diam lebih sulit terdeteksi. Ini juga berarti korban tidak dapat menyelesaikan masalah dengan memulihkan dari cadangan, karena ancamannya bukan kehilangan akses. Ancamannya adalah data tersebut akan menjadi publik.

Pelajaran inti dari angka-angka yang dilaporkan itu sederhana. Data yang dicuri saja sudah cukup menjadi tekanan untuk menghasilkan pembayaran yang sangat besar.

Mengapa Catatan yang Dicuri Menempatkan Individu pada Risiko

Ketika sebuah perusahaan diperas atas file yang dicuri, orang-orang yang ada dalam file tersebut jarang memiliki suara. Catatan pelanggan, karyawan, dan pasien dapat berisi nama, detail kontak, informasi akun, dan materi sensitif lainnya. Artikel sumber tidak menyebutkan jenis data apa yang diambil dari 27 perusahaan tersebut, jadi penting untuk berhati-hati di sini: risikonya bergantung pada apa yang dimiliki masing-masing korban.

Namun secara umum, catatan yang dicuri memicu serangkaian masalah yang dapat diprediksi:

  • Phishing: Penjahat dapat menyusun pesan yang meyakinkan dengan merujuk pada detail nyata tentang Anda atau hubungan Anda dengan sebuah perusahaan.
  • Penipuan dan penyalahgunaan identitas: Informasi pribadi dapat digabungkan dengan data lain yang bocor untuk membuka akun atau mengambil alih akun yang sudah ada.
  • Paparan berulang: Membayar tebusan tidak menjamin penghapusan. Data yang telah disalin sekali dapat disalin lagi atau dijual kembali.

Poin terakhir itu penting. Bahkan ketika sebuah perusahaan membayar, individu memiliki sedikit cara untuk memverifikasi apa yang terjadi pada informasi mereka. Basis data yang terekspos menunjukkan betapa cepatnya catatan dapat menyebar. Kebocoran basis data Tribeca Film Festival, yang melibatkan lebih dari 666.000 catatan, adalah jenis insiden yang berbeda, tetapi hal itu menggambarkan bagaimana data pribadi yang terekspos menjadi masalah yang berkepanjangan bagi orang-orang di dalamnya.

Apa yang Dibuktikan dan Tidak Dibuktikan oleh Obrolan yang Bocor

Pembacaan yang terukur sangat penting di sini. Obrolan tersebut digambarkan sebagai komunikasi internal yang diduga, dan angka $206,95 juta berasal dari obrolan tersebut. Ringkasan sumber tidak menjelaskan verifikasi independen atas total, jumlah korban, atau pembayaran itu sendiri.

Penjahat bisa melebih-lebihkan, dan log yang bocor bisa tidak lengkap atau diambil di luar konteks. Jadi angka-angka tersebut paling baik diperlakukan sebagai klaim yang sesuai dengan pola yang lebih luas, bukan sebagai total yang telah diaudit.

Yang didukung oleh kebocoran ini adalah arah pergerakannya. Pemerasan yang dibangun di atas data yang dicuri adalah model bisnis yang layak tanpa melibatkan enkripsi apa pun. Komunikasi yang bocor juga pernah mengubah dunia ransomware sebelumnya. Kelompok ransomware Gunra membangun kodenya dari materi yang berasal dari sumber Conti yang bocor, dan Conti sendiri sebagian hancur karena obrolan internalnya terekspos. Kebocoran seperti ini memberi para peneliti dan pembela pandangan langka tentang bagaimana kelompok kriminal beroperasi dan berapa yang mereka peroleh.

Apa Artinya Ini Bagi Anda

Anda mungkin tidak dapat mencegah perusahaan tempat Anda berbisnis mengalami pelanggaran data. Anda dapat membatasi seberapa besar kerusakan yang ditimbulkan data yang dicuri terhadap Anda. Anggap saja bahwa organisasi mana pun yang menyimpan informasi Anda suatu hari bisa kehilangannya, dan bersiaplah sesuai dengan itu.

Jika detail Anda terekspos, tindak lanjut yang paling mungkin bukanlah peretasan dramatis melainkan pesan, panggilan, atau upaya login yang meyakinkan menggunakan informasi nyata tentang Anda. Hal itu membuat kebiasaan lebih berharga daripada alat tunggal apa pun.

Langkah-Langkah untuk Melindungi Diri Setelah Pencurian Data

  • Periksa apakah data Anda telah bocor. Gunakan layanan pemberitahuan pelanggaran data yang tepercaya untuk melihat apakah alamat email atau nomor telepon Anda muncul dalam kebocoran yang diketahui, dan baca pemberitahuan apa pun yang dikirim perusahaan kepada Anda.
  • Perketat kebersihan kredensial. Gunakan kata sandi unik untuk setiap akun, simpan di pengelola kata sandi, dan aktifkan autentikasi multi-faktor, sebaiknya dengan aplikasi atau kunci perangkat keras daripada SMS.
  • Perlakukan pesan tak terduga dengan curiga. Jika sebuah pesan menyebutkan pelanggaran data terbaru atau meminta Anda bertindak segera, kunjungi langsung situs resmi perusahaan alih-alih mengklik tautan.
  • Pertimbangkan pembekuan kredit. Jika detail keuangan atau identitas mungkin terlibat, membekukan kredit Anda membuat seseorang lebih sulit membuka akun atas nama Anda.
  • Berhenti berlangganan data broker. Semakin sedikit informasi pribadi yang tersedia untuk dijual, semakin sedikit materi yang dimiliki penjahat untuk membangun penipuan yang meyakinkan.
  • Pantau akun Anda. Perhatikan laporan bank dan aktivitas akun untuk apa pun yang tidak dikenal, dan laporkan dengan cepat.

Intinya

Obrolan Silent Ransom Group yang diduga, dengan klaim $206,95 juta dari 27 perusahaan, adalah pengingat bahwa pemerasan data tanpa ransomware enkripsi tidak memerlukan layar terkunci agar berhasil. Bahkan jika angka pastinya diperdebatkan, modelnya jelas: curi data, lalu jual kesunyian.

Anda tidak dapat mengendalikan seberapa baik orang lain melindungi catatan Anda, tetapi Anda dapat mengendalikan respons Anda. Periksa apakah data Anda telah muncul dalam kebocoran, perkuat kata sandi dan autentikasi Anda, dan berhenti berlangganan data broker. Membaca tentang insiden seperti kebocoran Tribeca Film Festival dan ekspansi Gunra RaaS membantu menunjukkan betapa luasnya data yang terekspos dan ekosistem kriminal saling terhubung, dan mengapa beberapa menit persiapan sekarang sangatlah berharga.