I ricercatori confermano le affermazioni di fuga di dati di ExfilSquad
I ricercatori di cybersecurity hanno confermato le affermazioni fatte da ExfilSquad, un gruppo di estorsione che negli ultimi mesi ha minacciato organizzazioni con la pubblicazione di dati rubati. Secondo una nuova analisi, il gruppo ha effettivamente ottenuto informazioni sensibili da almeno 13 organizzazioni, un risultato che elimina gran parte dell'ambiguità che spesso circonda le affermazioni dei gruppi di estorsione e conferma la portata della campagna.
I gruppi di estorsione spesso esagerano o inventano affermazioni di violazione per fare pressione sulle vittime affinché paghino, quindi la verifica indipendente è importante. In questo caso, i ricercatori hanno esaminato i set di dati che ExfilSquad ha distribuito attraverso reti torrent e hanno scoperto che il materiale corrispondeva alle precedenti dichiarazioni del gruppo. Il metodo di distribuzione stesso è notevole. Piuttosto che fare affidamento esclusivamente sui siti di leak del dark web, ExfilSquad ha spinto i dati rubati nelle reti torrent, un canale di distribuzione che si diffonde più velocemente ed è più difficile da rimuovere una volta che i file iniziano a essere condivisi tra più peer.
La conferma è in linea con un rapporto precedente che descriveva come ExfilSquad è stato collegato a 13 fughe di dati di vittime da luglio, suggerendo che il gruppo ha condotto una campagna sostenuta piuttosto che un singolo incidente opportunistico. La coerenza tra quel conteggio precedente e questa ultima verifica indica un gruppo che è metodico nel documentare e pubblicizzare le proprie intrusioni dichiarate.
Un Modello Tra i Settori
Ciò che colpisce dell'attività di ExfilSquad è l'ampiezza delle organizzazioni colpite. I bersagli del gruppo non sono stati limitati a un singolo settore o area geografica. Rapporti precedenti collegavano il gruppo a una violazione che coinvolgeva 135.000 record della polizia britannica pubblicati sul dark web, e separatamente alla violazione PNLD che colpisce il database legale nazionale della polizia britannica. Le infrastrutture di polizia e legali affiancate a bersagli del settore privato nello stesso portafoglio del gruppo di estorsione sottolinea quanto indiscriminate siano diventate queste campagne. Gli attaccanti non stanno necessariamente selezionando le vittime in base al settore; sembrano sfruttare qualunque accesso riescano a ottenere e monetizzarlo successivamente.
Questo modello ha toccato anche il settore privato, come visto nel caso del produttore di semiconduttori Analog Devices che affronta una violazione dei dati con ExfilSquad che minaccia una fuga. La presenza di un'azienda tecnologica globale accanto a organismi governativi e di polizia nella stessa lista di vittime dichiarate del gruppo illustra perché le organizzazioni in quasi tutti i settori debbano trattare l'attività dei gruppi di estorsione come una minaccia credibile piuttosto che liquidarla come rumore di fondo.
Perché la Verifica Cambia le Carte in Tavola
Fino a questo punto, gran parte della copertura su ExfilSquad si è concentrata sulle affermazioni del gruppo stesso, cosa comune nelle fasi iniziali di una campagna di estorsione. Gli attori delle minacce spesso pubblicano campioni parziali o dichiarazioni non verificate per generare attenzione mediatica e fare pressione sulle vittime prima che la piena autenticità venga stabilita. La conferma che almeno 13 organizzazioni avevano dati reali esposti sposta la conversazione dalla speculazione al fatto accertato, e alza la posta in gioco per qualsiasi organizzazione che non abbia ancora determinato se compare tra i bersagli del gruppo.
Per le organizzazioni colpite, le fughe verificate significano che il consueto playbook di risposta agli incidenti si applica per intero: valutare quali dati sono stati sottratti, notificare le autorità di regolamentazione e gli individui interessati dove richiesto, e monitorare frodi a valle o attacchi secondari che spesso seguono una violazione confermata. La distribuzione basata su torrent in particolare rende difficile il contenimento, poiché i file possono essere copiati e ricondivisi indipendentemente da un singolo punto di hosting, a differenza dei dati ospitati su un sito di leak che potenzialmente possono essere portati offline.
Cosa Significa Per Te
Se interagisci con qualsiasi organizzazione nominata in relazione all'attività di ExfilSquad, sia come cliente, dipendente o partner, vale la pena verificare se quell'organizzazione ha emesso una notifica di violazione. Dato che database di polizia e legali sono stati tra i bersagli confermati, gli individui con qualsiasi collegamento ai sistemi delle forze dell'ordine britanniche dovrebbero prestare particolare attenzione alle notifiche di quelle agenzie. Per il pubblico generale, questo incidente è un promemoria che i dati personali rubati finiscono sempre più spesso distribuiti attraverso canali come i torrent, che sono più resistenti alla rimozione rispetto ai siti di leak tradizionali, il che significa che le informazioni esposte possono persistere e circolare per molto tempo dopo la violazione iniziale.
Suggerimenti Pratici
Monitora le comunicazioni ufficiali di qualsiasi organizzazione con cui hai un rapporto per notifiche di violazione legate a ExfilSquad. Cambia le password e attiva l'autenticazione multi-fattore sui account associati a qualsiasi organizzazione vittima confermata. Considera di inserire un avviso di frode o un congelamento del credito se ritieni che i tuoi dati facessero parte di una fuga confermata, in particolare se erano coinvolti documenti governativi o delle forze dell'ordine. Mantieni scetticismo verso comunicazioni non richieste che fanno riferimento ai tuoi dati personali, poiché i dati divulgati vengono spesso utilizzati per creare tentativi di phishing convincenti. Mentre la verifica delle affermazioni di ExfilSquad continua a svilupparsi, rimanere informati attraverso reportage credibili rimane la migliore difesa sia contro la violazione stessa che contro le truffe secondarie che tendono a seguirla.




