Una nuova svolta nella violazione dei dati di Flink
Le conseguenze della violazione dei dati di Flink hanno preso una piega insolita. Secondo quanto riportato sull'incidente, il gruppo di estorsione dietro l'attacco, noto come LPG Group, non si limita più a fare pressione sull'azienda di consegna di generi alimentari per ottenere un pagamento. I cybercriminali stanno ora inviando richieste di riscatto direttamente ai singoli clienti e dipendenti i cui dati personali sarebbero stati rubati.
Come riportato in precedenza, LPG Group ha affermato di aver esfiltrato dati appartenenti a più di un milione di acquirenti Flink e a circa 13.000 dipendenti. Quella richiesta precedente era rivolta a Flink stessa, con il gruppo che avrebbe chiesto 100 ETH, pari a circa 237.300 € all'epoca, in cambio della mancata divulgazione dei registri rubati. I sistemi interni di Flink sono stati confermati come l'ambiente interessato, e l'indagine sulla violazione è ancora in corso.
Ciò che rende notevole questo ultimo sviluppo è il cambio di tattica. Anziché fare affidamento esclusivamente sulla pressione sull'azienda, gli aggressori starebbero contattando direttamente gli individui, chiedendo una somma molto più piccola: 11,80 €, ovvero l'equivalente di 0,005 ETH, da ogni persona i cui dati compaiono nel dataset rubato. L'implicazione è che pagare la piccola somma potrebbe tenere le informazioni specifiche di quella persona fuori da qualsiasi fuga di dati pubblica, mentre il mancato pagamento potrebbe significare che i suoi dati vengano pubblicati insieme a quelli di tutti gli altri.
Perché prendere di mira gli individui cambia le cose
Questo approccio, talvolta chiamato estorsione a più livelli o tripla estorsione, si discosta dal copione più familiare in cui un gruppo ransomware o di estorsione negozia esclusivamente con l'organizzazione violata. Contattando separatamente clienti e lavoratori, gli aggressori creano un secondo flusso di entrate e aggiungono una pressione psicologica che una negoziazione aziendale da sola non genera.
Per le persone che ricevono queste note, la richiesta è deliberatamente piccola. Un pagamento di 11,80 € è facile da liquidare come irrilevante, e probabilmente è proprio questo il punto. Gli estorsori contano sul fatto che le vittime decidano che è più semplice pagare una piccola somma piuttosto che affrontare l'incertezza di vedere esposti i propri dati personali. Ma i professionisti della sicurezza generalmente sconsigliano di pagare questo tipo di richieste. Non c'è alcuna garanzia che il pagamento rimuova effettivamente i dati di una persona da dove sono già stati copiati o venduti, e pagare può contrassegnare qualcuno come un bersaglio facile per futuri tentativi di estorsione.
I dati presumibilmente rubati nella violazione di Flink includono informazioni legate sia ai clienti che ai dipendenti, il che significa che l'esposizione potrebbe riguardare persone che non hanno mai interagito con l'azienda come acquirenti. Questa ampiezza è in parte il motivo per cui questo incidente ha attirato l'attenzione al di fuori dei soliti circoli della cybersecurity: illustra come una singola violazione aziendale possa generare conseguenze dirette per migliaia di individui che non hanno avuto voce in capitolo su come il loro datore di lavoro o il servizio che utilizzavano proteggessero i loro dati.
Cosa significa per te
Se hai mai effettuato un ordine con Flink o hai lavorato per l'azienda, vale la pena trattare con cautela qualsiasi messaggio inaspettato che faccia riferimento a una violazione dei dati. Le notifiche legittime di violazione da parte di Flink arriverebbero attraverso canali ufficiali, non come una richiesta di pagamento legata alle criptovalute. I messaggi che chiedono una piccola somma in cambio del mantenimento della privacy dei tuoi dati sono un marchio distintivo dell'estorsione, non un processo di rimedio legittimo.
Non cliccare sui link né inviare pagamenti sulla base di un messaggio non richiesto che afferma di tenere in ostaggio i tuoi dati. Verifica invece qualsiasi affermazione di violazione attraverso le comunicazioni di Flink stessa o la copertura di fonti attendibili, e considera le basi della sicurezza che si applicano dopo qualsiasi violazione: cambiare le password riutilizzate, abilitare l'autenticazione a più fattori dove disponibile e monitorare i tuoi account e la tua email per segni di phishing che potrebbero fare riferimento a dettagli dei dati trapelati per apparire più convincenti.
Vale anche la pena ricordare che l'indagine su questo incidente è ancora attiva. I dettagli sulla portata dei dati, su quali campi specifici siano stati esposti e su come Flink intenda rispondere potrebbero continuare a evolversi. Tenere d'occhio gli aggiornamenti anziché reagire immediatamente a una richiesta di riscatto è generalmente la strada più sicura.
Restare un passo avanti alle tattiche di estorsione
La violazione dei dati di Flink è un promemoria del fatto che le conseguenze di un attacco informatico aziendale non restano sempre confinate alle negoziazioni nelle sale riunioni. Quando gli aggressori esfiltrano grandi volumi di dati personali, gli individui possono diventare bersagli diretti di tentativi di estorsione molto tempo dopo che il titolo iniziale sulla violazione svanisce.
Alcuni passi pratici possono aiutare a limitare i danni. Evita di interagire con richieste di riscatto non richieste o di pagarle, anche se piccole, poiché il pagamento non offre alcuna reale garanzia e potrebbe invitare a ulteriori targeting. Segnala i messaggi sospetti all'azienda coinvolta e alle autorità competenti per la protezione dei consumatori o per la criminalità informatica. E tratta qualsiasi violazione come un'opportunità per rivedere la tua igiene digitale più ampia, incluso il riutilizzo delle password e il monitoraggio degli account, poiché i dati rubati in un incidente spesso riemergono in campagne di phishing non correlate in seguito.
Mentre questa storia si sviluppa, rimanere informati attraverso reportage verificati anziché reagire a messaggi non richiesti resta la migliore difesa contro il rischio di diventare una vittima secondaria della violazione di Flink.




