Cosa è successo nella violazione dei dati di Flink

Il servizio di consegna di cibo Flink è diventato l'ultima azienda presa di mira dal gruppo di estorsione ransomware LPG Group, che sostiene di aver rubato dati appartenenti a più di un milione di acquirenti e 13.000 dipendenti. Invece di limitarsi a chiedere un pagamento a Flink per impedire la diffusione dei dati, gli attaccanti hanno compiuto un passo inusuale e aggressivo: fare pressione anche sui singoli clienti affinché paghino.

Secondo quanto riportato da Cybernews, alle vittime viene chiesto di pagare personalmente un piccolo riscatto, separatamente da qualunque richiesta sia stata fatta a Flink come azienda. Questo mette gli utenti comuni, persone che hanno semplicemente ordinato generi alimentari o pasti tramite l'app, nella scomoda posizione di essere trattati a loro volta come obiettivi di riscatto.

Come funziona la tripla estorsione e perché prende di mira direttamente i consumatori

I tradizionali attacchi ransomware seguivano una formula semplice: crittografare i file di una vittima e chiedere un pagamento per la chiave di decrittazione. Gli attaccanti hanno poi aggiunto un secondo livello, noto come doppia estorsione, in cui minacciano anche di pubblicare i dati rubati se il riscatto non viene pagato, dando alle vittime due motivi per conformarsi anche se dispongono di backup.

La tripla estorsione, la tattica che LPG Group sembra utilizzare contro Flink, aggiunge un terzo punto di pressione. Invece di fermarsi all'organizzazione violata, gli attaccanti contattano le persone i cui dati sono stati esposti, che si tratti di clienti, dipendenti o partner commerciali, e chiedono loro un pagamento individuale. La logica è semplice dal punto di vista di un criminale: un'azienda potrebbe avere un'assicurazione sulla sicurezza informatica, un consulente legale e incentivi a negoziare o rifiutare del tutto il pagamento. Un singolo cliente, di fronte alla prospettiva che le sue informazioni personali vengano diffuse o utilizzate in modo improprio, potrebbe sentirsi molto più vulnerabile e incline a pagare una somma più piccola, apparentemente gestibile, solo per far sparire la minaccia.

Questo cambiamento è importante perché modifica chi sopporta il rischio immediato. Non è più solo un problema che Flink deve risolvere. Diventa una crisi personale per chiunque avesse dati nei sistemi dell'azienda, indipendentemente dal fatto che abbia avuto voce in capitolo su come quei dati sono stati protetti.

Quali dati sono stati esposti e come gli utenti interessati possono proteggersi

LPG Group sostiene di aver ottenuto dati relativi a oltre un milione di acquirenti di Flink insieme ai registri di circa 13.000 dipendenti. Sebbene la portata completa e le categorie esatte delle informazioni esposte non siano state dettagliate pubblicamente, chiunque abbia utilizzato il servizio di consegna di Flink dovrebbe considerarlo un segnale per agire, non per aspettare ulteriori conferme.

Alcuni passi concreti possono ridurre immediatamente il rischio:

  • Cambia immediatamente la password del tuo account Flink e evita di riutilizzare quella password altrove.
  • Attiva l'autenticazione a due fattori sull'account, se disponibile.
  • Osserva attentamente email o SMS di phishing che facciano riferimento alla cronologia degli ordini Flink, all'indirizzo di consegna o ai dettagli dell'account, poiché i dati rubati vengono spesso usati per rendere credibili i messaggi fraudolenti.
  • Evita di interagire con qualsiasi richiesta diretta di riscatto. Gli esperti di sicurezza consigliano costantemente di non pagare tentativi di estorsione individuali, poiché il pagamento non garantisce che i dati non vengano comunque diffusi o venduti, e segnala agli attaccanti che la tattica funziona.
  • Monitora gli estratti conto bancari e di pagamento se hai utilizzato una carta collegata al tuo account Flink e considera un avviso di frode se noti qualcosa di sospetto.

Perché questo segnala un cambiamento più ampio nelle tattiche ransomware contro le app di consumo

Il caso Flink si inserisce in un modello più ampio di gruppi ransomware che intensificano le tattiche di pressione man mano che le aziende diventano più abili nel rifiutarsi di pagare o nel ripristinare dai backup. Quando un'impresa criminale come LPG Group si rivolge direttamente ai clienti, riflette il calcolo che le app rivolte ai consumatori, quelle che milioni di persone usano con disinvoltura per la spesa, il cibo o le consegne, offrono una base di obiettivi ampia e relativamente vulnerabile. Questo rispecchia gli sviluppi visti in altri casi ransomware finiti sui titoli dei giornali, incluso il processo ransomware di Zurigo in corso, dove i pubblici ministeri chiedono una condanna a 12 anni come parte di uno sforzo più ampio per ritenere responsabili gli operatori ransomware. Le conseguenze legali stanno aumentando, ma anche la sofisticazione e l'audacia degli attacchi stessi.

Cosa significa per te

Se usi Flink o qualsiasi app di consegna simile, questo incidente è un promemoria del fatto che una violazione dei dati presso un'azienda a cui affidi il tuo indirizzo, i dettagli di pagamento o la cronologia degli ordini può rapidamente trasformarsi in un problema di sicurezza personale, non solo aziendale. Le tattiche ransomware a tripla estorsione sono progettate per sfruttare quell'ansia, ma funzionano solo se gli obiettivi si lasciano prendere dal panico e pagano. Mantenere la calma, cambiare le credenziali, prestare attenzione al phishing e rifiutarsi di interagire con le richieste di riscatto sono le risposte più efficaci attualmente disponibili per i singoli utenti.

Punti chiave

  • Cambia la tua password Flink e attiva l'autenticazione a due fattori se non l'hai già fatto.
  • Non pagare alcuna richiesta di riscatto inviata direttamente a te come cliente.
  • Fai attenzione ai tentativi di phishing che fanno riferimento ai dettagli del tuo ordine o del tuo account.
  • Monitora gli estratti conto finanziari per attività insolite legate a qualsiasi carta utilizzata sull'app.
  • Rimani informato su come i procedimenti penali contro il ransomware, come il caso di Zurigo, stanno plasmando la responsabilità per questi attacchi in futuro.