Australsk kulturvernfirma navngitt på løsepengevirus-lekkasjeside

Et viktoriansk kulturvern- og restaureringsfirma, HBS Group, skal ha blitt lagt til på lekkasjesiden til en nettutpressinggruppe kjent som The Gentlemen, ifølge en eksklusiv rapport fra Cyber Daily. Gruppen hevder å ha brutt seg inn i selskapets systemer og sier at den vil publisere stjålne data innen sju dager hvis kravene ikke blir innfridd. Da denne rapporten ble skrevet, har HBS Group ikke kommet med noen offentlig uttalelse som bekrefter hendelsen, og det påståtte datainnholdet er ikke uavhengig verifisert.

Selv om påstanden fortsatt er ubekreftet av selskapet selv, er det alvorlig å bli navngitt på en løsepengevirusgruppes lekkasjeside. Slike oppføringer er vanligvis åpningstrekket i en dobbel utpressingskampanje, der angripere stjeler data før de distribuerer (eller truer med å distribuere) kryptering, for så å bruke trusselen om offentliggjøring som pressmiddel for å få ofrene til å betale.

Hvorfor et kulturvern- og restaureringsfirma er et mål

Ved første øyekast kan et kulturvern- og restaureringsfirma virke som et mindre opplagt mål for løsepengevirus sammenlignet med sykehus, banker eller detaljhandel. Men selskaper i denne sektoren sitter ofte på en overraskende mengde sensitiv informasjon. Restaurerings- og kulturvernarbeid innebærer ofte kontrakter med statlige kulturvernorganer, kommuner, museer og private eiendomseiere, i tillegg til regnskapsopplysninger, prosjektdokumentasjon og personopplysninger om kunder og ansatte.

Løsepengevirusgrupper retter seg i økende grad mot mellomstore selskaper nettopp fordi de kan ha færre dedikerte sikkerhetsressurser enn store foretak, samtidig som de har data som er verdifulle nok til utpressing. Dette speiler et mønster som er sett ved andre australske datainnbrudd de siste månedene, blant annet lekkasjen som rammet kosmetikkmerket Napoleon Perdis, der hundretusenvis av kunderegistre ble eksponert av en trusselaktør som opererte utenfor den tradisjonelle løsepengevirusmodellen. Angriperne kaster et bredt nett over bransjer som håndterer person- og forretningsdata, ikke bare sektorene som tradisjonelt forbindes med høyverdige datainnbrudd.

Det bredere mønsteret av datautpressing

The Gentlemens tilnærming, å offentliggjøre et offer og sette en nedtellingsklokke før data slippes, er en taktikk som brukes bredt i løsepengevirusøkosystemet for å maksimere presset. Den er utformet for å tvinge frem en rask respons, før et selskap kan vurdere omfanget av et innbrudd fullt ut eller varsle berørte parter. Lignende pressmidler ble sett i Cushman & Wakefield vishing-angrepet, der flere nettkriminalitetsgrupper hevdet å være involvert i en enkelthendelse som rammet et stort kommersielt eiendomsselskap, noe som understreker hvordan utpressinggrupper ofte konkurrerer om oppmerksomhet og innflytelse når et innbrudd blir offentlig kjent.

Disse hendelsene fremhever også et gjentakende tema: Angripere trenger ikke å bryte seg inn hos et kjent navn for å forårsake reell skade. Mindre, spesialiserte selskaper som håndterer kontrakter, kunderegistre og økonomiske data, blir stadig mer aktuelle mål, og konsekvensene for personene hvis informasjon havner i slike lekkasjer kan være like alvorlige som i oppsiktsvekkende innbrudd, som for eksempel saken om en tenåringshacker knyttet til et innbrudd i en identitetsdatabase med 18 millioner oppføringer i Frankrike.

Hva dette betyr for deg

Hvis du er kunde, kontraktør eller ansatt tilknyttet HBS Group, eller en organisasjon som er navngitt på en løsepengeviruslekkasjeside, er det noen praktiske skritt det lønner seg å ta nå, i stedet for å vente på en formell bekreftelse.

For det første: Vær forsiktig med all kommunikasjon som hevder å komme fra HBS Group, inntil selskapet bekrefter detaljer gjennom offisielle kanaler. Utpressingshendelser blir noen ganger etterfulgt av phishing-forsøk som utgir seg for å være den rammede organisasjonen eller tilbyr falske «gjenopprettingstjenester».

For det andre: Hvis du har delt personlig, finansiell eller kontraktsmessig informasjon med et kulturvern-, restaurerings- eller eiendomsselskap, bør du vurdere å overvåke kontoene og kredittaktiviteten din for unormal aktivitet i ukene som kommer. Løsepengevirusgrupper følger ofte opp lekkasjetruslene selv etter at en frist har utløpt, så årvåkenheten bør ikke opphøre etter sju dager.

For det tredje: Virksomheter i lignende sektorer, særlig de som håndterer statlige kontrakter, historiske eiendomsregistre eller kunders økonomiske data, bør se på dette som en påminnelse om å gjennomgå sikkerhetspraksis hos leverandører, sikkerhetskopieringsrutiner og beredskapsplaner før et angrep inntreffer.

Ligg i forkant av løsepengevirus-trusselen

Saken om HBS Group er fortsatt under utvikling, og det gjenstår å se om selskapet vil bekrefte innbruddet eller hvordan de påståtte dataene vil bli håndtert dersom de publiseres. Det som er klart, er at løsepengevirusgrupper som The Gentlemen fortsetter å rette seg mot et stadig bredere spekter av bransjer, med offentlige lekkasjesideoppføringer og korte tidsfrister som utpressingsverktøy.

For enkeltpersoner er det beste forsvaret å være oppmerksom: bekreft kommunikasjon, overvåk for tegn på misbruk, og unngå å engasjere deg i uønskede meldinger knyttet til lekkasjenyheter. For organisasjoner er denne hendelsen enda et datapunkt som understreker at ingen sektor, uansett hvor tradisjonell eller nisjepreget, er immun mot digital utpressing. Å holde seg informert om hvordan slike angrep utvikler seg, og å handle raskt når dine egne data kan være involvert, forblir den mest effektive måten å begrense skaden på når et slikt innbrudd kommer for dagen.