Dugaan kebocoran data internal milik Silent Ransom Group (SRG), sebuah operasi pemerasan siber yang terkait dengan serangan terhadap firma hukum besar, telah mengekspos alamat mata uang kripto yang terkait dengan jutaan dolar dalam pembayaran ransomware. Menurut firma analitik blockchain Chainalysis, materi tersebut memberi penyidik pandangan langka tentang ke mana uang korban berakhir. Kebocoran dompet kripto Silent Ransom Group adalah studi kasus yang berguna tentang bagaimana jejak tebusan diikuti, dan tentang apa yang dapat dilakukan orang biasa untuk mengurangi paparan mereka sendiri.

Apa yang diungkap kebocoran SRG tentang pembayaran tebusan

Temuan intinya, sebagaimana dilaporkan, adalah bahwa dugaan kebocoran data internal SRG mencakup alamat mata uang kripto yang terkait dengan jutaan dolar dalam pembayaran ransomware. Chainalysis menganalisis alamat-alamat tersebut dan menghubungkannya dengan aktivitas pemerasan kelompok itu. SRG dikaitkan dengan serangan terhadap firma hukum besar, organisasi yang menyimpan berkas klien yang sensitif dan memiliki alasan kuat untuk menghindari eksposur publik.

Perlu berhati-hati tentang apa yang sudah dan belum mapan. Kebocoran ini digambarkan sebagai dugaan, sehingga asal-usul dan kelengkapan data tidak sepenuhnya dikonfirmasi dalam laporan yang tersedia bagi kami. Apa yang disebutkan sumbernya adalah bahwa Chainalysis mengaitkan alamat-alamat yang terekspos dengan pembayaran tebusan yang totalnya mencapai jutaan dolar. Kami tidak memiliki rincian di sini tentang korban individu, jumlah pembayaran spesifik, atau bagaimana data itu keluar, dan kami tidak akan berspekulasi tentang hal-hal tersebut.

Bagaimana Chainalysis melacak dompet kripto ke kelompok pemerasan

Banyak orang menganggap pembayaran mata uang kripto bersifat anonim. Dalam praktiknya, sebagian besar blockchain utama adalah buku besar publik. Setiap transaksi terlihat, dan hanya keterkaitan antara sebuah alamat dan identitas dunia nyata yang tersembunyi. Firma analitik blockchain bekerja untuk menutup celah itu.

Kebocoran seperti ini membantu secara langsung. Ketika data internal sebuah kelompok menyebutkan alamat dompet, analis mendapatkan titik awal yang terkonfirmasi. Dari sana mereka dapat mengikuti dana ke depan saat berpindah antar dompet, dan melihat ke belakang untuk melihat pembayaran masuk mana yang cocok dengan transaksi korban yang diketahui. Satu alamat terverifikasi dapat menjadi jangkar bagi peta aktivitas yang jauh lebih besar.

Ini adalah pendekatan umum yang sama di balik tindakan penegakan hukum lainnya. Kami membahasnya dalam laporan kami tentang bagaimana UE, AS, dan Inggris menjatuhkan sanksi kepada 'Stern' milik Trickbot atas tebusan senilai $300 juta, di mana analisis blockchain dari Chainalysis menjadi bagian dari gambaran tersebut. Pelacakan tidak membatalkan serangan, tetapi meningkatkan biaya dan risiko bagi para penjahat yang bergantung pada pencairan dana.

Mengapa firma hukum dan layanan yang berhadapan dengan konsumen terus menjadi sasaran

Kelompok pemerasan cenderung memilih korban yang datanya berharga dan reputasinya rapuh. Firma hukum cocok dengan profil itu: mereka menyimpan informasi klien yang bersifat rahasia, dan ancaman untuk mempublikasikannya dapat menciptakan tekanan yang melampaui biaya pemulihan sistem. Itulah logika di balik pemerasan melalui pencurian data, di mana ancamannya adalah membocorkan berkas, bukan hanya menguncinya.

Logika yang sama berlaku untuk bisnis apa pun yang menyimpan rincian pribadi tentang pelanggan, dari penyedia layanan kesehatan hingga layanan daring. Jika Anda adalah klien sebuah firma yang terkena pelanggaran data, informasi Anda mungkin termasuk dalam apa yang dicuri, meskipun Anda tidak melakukan kesalahan apa pun. Itulah sebabnya dampak lanjutan dari insiden seperti ini jauh melampaui organisasi yang diserang.

Apa Artinya Ini Bagi Anda

Sebagian besar pembaca tidak akan pernah menjadi target tebusan langsung, tetapi banyak yang terdampak secara tidak langsung ketika organisasi yang mereka percayai terkena pelanggaran data. Tiga poin praktis muncul dari kisah ini:

  • Pembayaran meninggalkan jejak. Uang tebusan tidak se-untraceable yang diharapkan para penjahat, dan kebocoran di dalam kelompok-kelompok ini dapat membuat jejak itu lebih jelas. Itu menggembirakan, tetapi tidak melindungi data Anda setelah dicuri.
  • Paparan Anda sering bergantung pada orang lain. Firma hukum, klinik, atau penyedia layanan yang menyimpan catatan Anda dapat terkena pelanggaran data terlepas dari kebiasaan Anda sendiri. Mengetahui siapa yang menyimpan data sensitif Anda membantu Anda merespons lebih cepat.
  • Pencegahan tetap yang paling penting. Pemulihan setelah pemerasan mahal dan tidak pasti, jadi mengurangi kemungkinan dan dampak insiden adalah investasi yang lebih baik.

Apa yang dapat dilakukan pengguna yang peduli privasi setelah pelanggaran data

Jika Anda diberi tahu bahwa organisasi yang menyimpan data Anda terkena pelanggaran data, atau Anda sekadar ingin bersiap, langkah-langkah berikut masuk akal:

  1. Ubah kata sandi dan aktifkan autentikasi multifaktor (MFA). Prioritaskan email, perbankan, dan akun apa pun yang terkait dengan organisasi yang terdampak. Aplikasi autentikator atau kunci perangkat keras umumnya lebih kuat daripada kode SMS.
  2. Waspadai phishing lanjutan. Rincian kontak yang dicuri sering digunakan kembali dalam pesan penipuan yang meyakinkan. Verifikasi permintaan melalui saluran yang sudah Anda percayai sebelum membagikan informasi atau membayar apa pun.
  3. Tinjau cadangan Anda. Simpan setidaknya satu salinan luring atau immutable dari berkas penting, dan uji bahwa Anda benar-benar dapat memulihkannya.
  4. Batasi apa yang Anda bagikan. Berikan kepada layanan profesional dan daring hanya informasi yang benar-benar mereka butuhkan, dan tanyakan berapa lama mereka menyimpannya.
  5. Miliki rencana respons. Ketahui siapa yang akan Anda hubungi, seperti bank Anda, organisasi yang terdampak, dan otoritas terkait, jika data Anda muncul dalam kebocoran.

Terus perhatikan bagaimana pelacakan digunakan melawan ransomware

Kebocoran dompet kripto Silent Ransom Group menunjukkan bagaimana satu kelalaian operasional di dalam kelompok kriminal dapat memberi penyidik petunjuk berharga. Ini juga menjadi pengingat bahwa pelacakan blockchain semakin menjadi alat bagi penegak hukum dan badan sanksi. Untuk melihat bagaimana hal itu berlangsung dalam praktik, baca liputan kami tentang sanksi 'Stern' Trickbot. Lalu luangkan sepuluh menit minggu ini untuk memeriksa cadangan Anda, memastikan MFA aktif untuk akun-akun utama Anda, dan menuliskan apa yang akan Anda lakukan jika pemberitahuan pelanggaran data masuk ke kotak masuk Anda.