Presunte chat interne del Silent Ransom Group suggeriscono che i criminali abbiano incassato 206,95 milioni di dollari da 27 aziende in circa sei mesi, e lo hanno fatto senza crittografare i file di una singola vittima. Se le cifre sono accurate, dimostrano quanto possa essere redditizia l'estorsione dei dati senza ransomware crittografico: gli attaccanti rubano documenti sensibili, poi chiedono un pagamento per evitare che vengano pubblicati o venduti.

La storia conta al di là delle 27 aziende nominate nel reportage. Dietro ogni database rubato ci sono persone i cui dati personali ora si trovano in mani criminali, che l'azienda abbia pagato o meno.

Come funziona l'estorsione del Silent Ransom Group senza crittografia

Il ransomware tradizionale blocca i file e chiede un pagamento per una chiave di decrittazione. Molti gruppi hanno poi aggiunto un secondo passaggio, rubando prima i dati per poter minacciare di divulgarli se la vittima avesse ripristinato dai backup. Questo approccio è spesso chiamato doppia estorsione.

L'attività descritta nelle chat trapelate salta la fase di blocco. Secondo il reportage, il gruppo non ha crittografato affatto i file delle vittime. Invece, la leva è derivata interamente dai dati rubati e dalla minaccia di esporli.

Ci sono ragioni pratiche per cui questo attira i criminali. La crittografia è rumorosa: può far crashare i sistemi, innescare avvisi di sicurezza e dare ai difensori un momento chiaro per reagire. Copiare silenziosamente i record è più difficile da individuare. Significa anche che una vittima non può risolvere il problema ripristinando dai backup, perché la minaccia non è la perdita di accesso. La minaccia è che i dati divengano pubblici.

La lezione principale dalle cifre riportate è semplice. I soli dati rubati possono essere sufficienti come pressione per produrre pagamenti enormi.

Perché i record rubati mettono a rischio gli individui

Quando un'azienda viene estorta per file rubati, le persone presenti in quei file raramente hanno voce in capitolo. I record di clienti, dipendenti e pazienti possono contenere nomi, dettagli di contatto, informazioni sull'account e altro materiale sensibile. L'articolo originale non specifica quali tipi di dati siano stati sottratti alle 27 aziende, quindi è opportuno essere cauti qui: il rischio dipende da cosa deteneva ciascuna vittima.

In generale, però, i record rubati alimentano una serie prevedibile di problemi:

  • Phishing: I criminali possono confezionare messaggi convincenti che fanno riferimento a dettagli reali su di te o sul tuo rapporto con un'azienda.
  • Frode e uso improprio dell'identità: Le informazioni personali possono essere combinate con altri dati trapelati per aprire account o impossessarsi di quelli esistenti.
  • Esposizione ripetuta: Pagare un riscatto non garantisce la cancellazione. I dati che sono stati copiati una volta possono essere copiati di nuovo o rivenduti.

Quest'ultimo punto è importante. Anche quando un'azienda paga, gli individui hanno pochi modi per verificare cosa sia successo alle loro informazioni. I database esposti mostrano quanto rapidamente i record possano diffondersi. La violazione del database del Tribeca Film Festival, che ha coinvolto più di 666.000 record, è un tipo diverso di incidente, ma illustra come i dati personali esposti diventino un problema duraturo per le persone coinvolte.

Cosa provano e cosa non provano le chat trapelate

Qui è essenziale una lettura misurata. Le chat sono descritte come presunte comunicazioni interne, e la cifra di 206,95 milioni di dollari proviene da quelle chat. Il riepilogo originale non descrive una verifica indipendente del totale, del numero di vittime o dei pagamenti stessi.

I criminali possono esagerare, e i log trapelati possono essere incompleti o estrapolati dal contesto. Quindi le cifre vanno trattate al meglio come rivendicazioni che si inseriscono in uno schema più ampio, non come totali verificati.

Ciò che la fuga di notizie supporta è la direzione di marcia. L'estorsione basata su dati rubati è un modello di business praticabile senza alcuna crittografia coinvolta. Le comunicazioni trapelate hanno già rimodellato il mondo del ransomware in passato. Il gruppo ransomware Gunra ha costruito il suo codice su materiale derivato dal sorgente Conti trapelato, e Conti stessa è stata smantellata in parte da chat interne esposte. Fughe di notizie come queste danno a ricercatori e difensori uno sguardo raro su come operano i gruppi criminali e su quanto guadagnano.

Cosa significa questo per te

Probabilmente non puoi impedire che un'azienda con cui fai affari venga violata. Puoi limitare quanto danno ti facciano i dati rubati. Presumi che qualsiasi organizzazione che detiene le tue informazioni potrebbe un giorno perderle, e preparati di conseguenza.

Se i tuoi dettagli vengono esposti, il seguito più probabile non è un hack drammatico ma un messaggio, una chiamata o un tentativo di accesso convincente che usa informazioni reali su di te. Questo rende le abitudini più preziose di qualsiasi singolo strumento.

Passi per proteggerti dopo un furto di dati

  • Verifica se i tuoi dati sono trapelati. Usa un servizio affidabile di notifica delle violazioni per vedere se il tuo indirizzo email o numero di telefono appaiono in fughe di notizie note, e leggi qualsiasi avviso ti invii un'azienda.
  • Rafforza l'igiene delle credenziali. Usa una password unica per ogni account, conservale in un gestore di password e attiva l'autenticazione a più fattori, preferibilmente con un'app o una chiave hardware anziché via SMS.
  • Tratta i messaggi inaspettati con sospetto. Se un messaggio menziona una violazione recente o ti chiede di agire urgentemente, vai direttamente al sito ufficiale dell'azienda invece di cliccare sui link.
  • Considera un blocco del credito. Se potrebbero essere coinvolti dettagli finanziari o di identità, bloccare il credito rende più difficile per qualcuno aprire account a tuo nome.
  • Fai opt-out dai data broker. Meno informazioni personali sono disponibili per la vendita, meno materiale hanno i criminali per costruire truffe convincenti.
  • Monitora i tuoi account. Controlla gli estratti conto bancari e l'attività degli account per qualsiasi cosa insolita, e segnalala rapidamente.

In conclusione

Le presunte chat del Silent Ransom Group, con i loro rivendicati 206,95 milioni di dollari da 27 aziende, sono un promemoria che l'estorsione dei dati senza ransomware crittografico non ha bisogno di schermate bloccate per funzionare. Anche se i numeri esatti sono contestati, il modello è chiaro: ruba i dati, poi vendi il silenzio.

Non puoi controllare quanto bene gli altri proteggano i tuoi record, ma puoi controllare la tua risposta. Verifica se i tuoi dati sono apparsi in una fuga di notizie, rafforza le tue password e l'autenticazione, e fai opt-out dai data broker. Leggere di incidenti come la fuga di notizie del Tribeca Film Festival e l'espansione RaaS di Gunra aiuta a mostrare quanto ampiamente i dati esposti e gli ecosistemi criminali si connettano, e perché qualche minuto di preparazione ora ne valga la pena.