Een uitgever in Hyderabad is het nieuwste doelwit van ransomware

Een uitgeverij in Hyderabad heeft melding gemaakt van een ransomware-aanval waarbij hackers €20 miljoen eisen om de gegevens van het bedrijf vrij te geven, volgens berichtgeving van de Times of India. De lokale cybercrimepolitie heeft een zaak geregistreerd op grond van de Information Technology Act en artikel 308 van de Bharatiya Nyaya Sanhita (BNS), de nieuw ingevoerde strafrechtelijke bepaling van India die afpersing dekt. Het getroffen bedrijf werkt naar verluidt aan het herstellen van zijn systemen vanaf back-ups in plaats van te onderhandelen met de aanvallers.

Hoewel details over de exacte ransomware-stam, het toegangspunt dat door aanvallers is gebruikt, of de omvang van de blootgestelde gegevens niet openbaar zijn gemaakt, past deze zaak in een patroon dat bekend is geworden in de zakencentra van India: aanvallers versleutelen kritieke systemen en eisen vervolgens een groot bedrag in ruil voor een decoderingssleutel of een belofte om gestolen bestanden niet te lekken.

Waarom de gegevens van een uitgever het waard zijn om voor te vechten

Uitgeverijen lijken misschien geen voor de hand liggend ransomware-doelwit in vergelijking met ziekenhuizen, banken of defensiebedrijven, maar ze beschikken over precies het soort gegevens waarvan aanvallers weten hoe ze die kunnen geldscheppen. Manuscripten, contracten, persoonlijke gegevens van auteurs en werknemers, financiële administratie en niet-uitgebrachte content hebben allemaal waarde, ofwel omdat het bedrijf afhankelijk is van die gegevens om te functioneren, ofwel omdat concurrenten en criminelen ze zouden kunnen misbruiken als ze worden gelekt.

Dat is de echte privacykwestie die in dit verhaal verborgen zit. Ransomware-aanvallen gaan tegenwoordig zelden alleen maar over het buitensluiten van een bedrijf bij zijn eigen bestanden. Veel moderne operaties exfiltreren ook stilletjes gegevens voordat ze iets versleutelen, waardoor aanvallers hefboomwerking krijgen om een openbaar lek te dreigen, zelfs als het slachtoffer herstelt vanaf back-ups en weigert te betalen. Als er persoonlijke gegevens van werknemers, auteurs of zakenpartners zijn gekopieerd tijdens deze inbraak, kunnen die personen te maken krijgen met downstream-risico's zoals phishingpogingen of identiteitsdiefstal, ongeacht of de uitgever de eis van €20 miljoen betaalt.

India's probleem met ransomware en datablootstelling blijft groeien

Dit incident voegt toe aan een reeks cybersecurity-gebeurtenissen waarbij Indiase organisaties betrokken zijn en gegevens die de afgelopen maanden op het dark web zijn verschenen. Gevoelige informatie die aan Indiase instellingen is gekoppeld, is herhaaldelijk te koop of online gelekt, waaronder berichten over een vermoedelijke DRDO-inbreuk met 31 GB defensiegegevens die door een dark web-verkoper is vermeld, en een afzonderlijke zaak waarin functionarissen claims over een dark web-verkoop van $8.000 met defensiegerelateerd materiaal moesten verifiëren. Die zaken betroffen aan de overheid gekoppelde gegevens in plaats van een particuliere uitgever, maar ze wijzen op dezelfde onderliggende trend: aanvallers in en rond India zijn steeds meer bereid om eerst gegevens te stelen en vervolgens af te persen, met de dreiging van openbare blootstelling als extra druk naast versleutelde systemen.

De beslissing van dit Hyderabadse bedrijf om te herstellen vanaf back-ups in plaats van in te gaan op de losgeldeis wordt algemeen beschouwd als goed beleid. Het betalen van losgeld garandeert niet dat gestolen gegevens niet alsnog worden gelekt, en het financiert rechtstreeks de criminele groepen achter deze operaties. Het inschakelen van de cybercrimepolitie en het nastreven van aanklachten op grond van de IT Act en BNS 308 creëert ook een formeel dossier dat een toekomstig onderzoek of vervolging kan ondersteunen.

Wat dit voor u betekent

Als u een auteur, werknemer, leverancier of partner bent die verbonden is aan een uitgeverij, of gewoon iemand wiens persoonlijke gegevens ergens in een bedrijfsdatabase staan, is dit incident een herinnering dat ransomware-aanvallen privacygevolgen hebben die veel verder reiken dan de doelwitorganisatie. Zelfs wanneer een bedrijf vermijdt losgeld te betalen, blijft alle gegevens die vóór de versleuteling zijn gekopieerd een risico. Let op ongebruikelijke e-mails, onverwachte accountactiviteit of onbekende inlogpogingen in de weken na een inbreuk waarbij een organisatie betrokken is waarmee u een relatie heeft, en behandel ongevraagde berichten die naar het incident verwijzen met voorzichtigheid, omdat aanvallers vaak beursnieuws gebruiken om overtuigende phishing-lokaas te maken.

Belangrijkste punten

  • Een uitgever in Hyderabad wordt geconfronteerd met een ransomware-eis van €20 miljoen, waarbij de cybercrimepolitie een zaak nastreeft op grond van de IT Act en BNS 308.
  • Het bedrijf herstelt de activiteiten vanaf back-ups in plaats van het losgeld te betalen, een breed aanbevolen reactie op afpersingspogingen.
  • Ransomware omvat steeds vaker datadiefstal naast versleuteling, wat betekent dat zelfs herstel op basis van back-ups het privacyrisico voor personen die verbonden zijn aan de getroffen organisatie niet wegneemt.
  • Iedereen die aan de uitgever is gekoppeld, waaronder werknemers, auteurs of partners, moet letten op verdachte communicatie en overweegt als voorzorgsmaatregel wachtwoorden te wijzigen die aan gedeelde accounts zijn gekoppeld.

Nu ransomware-incidenten blijven opduiken bij Indiase bedrijven en instellingen, blijft alert zijn op hoe uw persoonlijke gegevens kunnen worden beïnvloed, zelfs indirect, een van de meest praktische stappen die u kunt nemen om uzelf te beschermen.