En løsepengevargruppe har lagt til en stor tysk teknologileverandør på sin liste over ofre. Safepay-løsepengevarens oppføring av T-Systems på lekkasjesiden, først rapportert av Cybernews, navngir T-Systems, informasjons- og kommunikasjonsteknologidatterselskapet til Deutsche Telekom, som et mål. Gruppen skal ha gitt selskapet bare 2 dager til å forhandle før en offentlig datalekkasje.

Dette innlegget holder seg til det kildematerialet faktisk støtter. En merknad først: overskriften i den opprinnelige artikkelen refererer til israelske spionasjevarebiler som opererer på amerikanske gater, men teksten vi gjennomgikk beskriver bare Safepay-oppføringen. Vi kunne ikke verifisere spionasjevarens påstand fra materialet som ble gitt, så vi behandler den som ubekreftet og kobler den ikke til T-Systems-hendelsen.

Hva Safepay hevder om T-Systems

I følge rapporten har Safepay-løsepengeoperasjonen listet T-Systems på sin lekkasjeside. Lekkasjesider er hvor løsepengevargrupper offentlig navngir ofre for å presse dem til å betale. Gruppen skal ha satt et 2-dagers vindu for forhandling, hvoretter den truer med å publisere stjålne data.

En kort nedtelling er en vanlig utpressingstaktikk. Målet er å skape hastverk og begrense tiden et selskap har til å undersøke, konsultere rettshåndhevelse og bestemme hvordan det skal respondere. Fristen i seg selv sier ingenting om hvorvidt påstanden er nøyaktig eller hvor mye data, om noen, som ble tatt.

Hva er bekreftet og hva er det ikke

Hva den tilgjengelige teksten støtter:

  • Safepay har listet T-Systems på sin lekkasjeside.
  • T-Systems beskrives som et datterselskap av Deutsche Telekom og en stor tysk IKT-leverandør.
  • Gruppen skal ha gitt en 2-dagers forhandlingsfrist.

Hva den tilgjengelige teksten ikke fastslår:

  • Hvorvidt T-Systems har bekreftet et inntrenging eller datatyveri.
  • Hva slags data, hvor mye, eller hvilke data gruppen hevder å ha.
  • Hvorvidt kunder eller Deutsche Telekom-systemer er påvirket.
  • Hvorvidt noe løsepengbeløp er krevd.

En oppføring på en lekkasjeside er en påstand fra kriminelle, og slike påstander er ikke alltid verifisert på tidspunktet de vises. Inntil selskapet eller uavhengige forskere gir detaljer, bør lesere behandle omfanget av enhver hendelse som ukjent. Vær forsiktig med andhåndsinnlegg som fyller hullene med spekulasjon.

Hvorfor løsepengevaren på telekom- og IT-leverandører betyr noe for brukere

Selskaper som T-Systems leverer tjenester til andre organisasjoner. Når en leverandør av denne typen blir målrettet, er den potensielle bekymringen ikke bare dens egne data, men informasjon relatert til klientene den betjener. Hvorvidt det gjelder her er ennå ikke kjent, men det er en grunn til at disse hendelsene vekker oppmerksomhet.

For vanlige brukere er den praktiske risikoen fra en lekkasje vanligvis indirekte. Eksponerte data kan senere brukes til phishing, etterligning eller kontoovertakelsesforsøk, spesielt hvis de inkluderer kontaktinformasjon eller påloggingsinformasjon. Disse risikoene materialiserer seg bare hvis data faktisk publiseres og inneholder personlig informasjon, noe som ikke er vist i dette tilfellet.

Det er også verdt å være tydelig på begrensningene til personvernverktøy her. En VPN krypterer trafikk mellom enheten din og VPN-serveren. Den beskytter ikke data som et selskap lagrer på sine egne systemer, og den kan ikke stoppe en løsepengevargruppe fra å lekke informasjon tatt fra et bedriftsnettverk.

Hva dette betyr for deg

Hvis du er kunde eller ansatt i T-Systems, Deutsche Telekom eller en organisasjon som samarbeider med dem, se etter offisielle varsler i stedet for å stole på rykter. Hvis selskapet bekrefter en påvirkning på dine data, følg dets veiledning direkte.

Hvis du ikke er tilknyttet disse organisasjonene, er det ingenting i den tilgjengelige rapporteringen som tyder på at du er påvirket. Likevel er hendelser som dette en god påminnelse om å gjennomgå din egen eksponering, siden lekkede data fra ethvert brudd har en tendens til å drive svindel senere.

Praktiske tiltak for å redusere eksponeringen din

  • Vær forsiktig med uventede meldinger. Etter en offentliggjort hendelse utgir svindlere seg ofte for det berørte selskapet. Ikke klikk på lenker eller åpne vedlegg fra uoppfordrede e-poster eller tekstmeldinger. Kontakt selskapet via dets offisielle nettsted.
  • Bruk unike passord. En passordbehandler gjør dette enkelt og begrenser skaden hvis én påloggingsinformasjon lekker.
  • Aktiver flerfaktorautentisering. Foretrekk autentiseringsapper eller maskinvare nøkler fremfor SMS der det er mulig.
  • Hold enheter oppdatert. Installer operativsystem- og appoppdateringer umiddelbart for å lukke kjente sårbarheter.
  • Overvåk kontoene dine. Sjekk bank- og e-postaktivitet for noe ukjent, og bruk verktøy for bruddvarsler for å se om adressen din vises i lekkede data.
  • Vær skeptisk til dramatiske overskrifter. Som denne saken viser, kan en overskrift og brødteksten divergere. Sjekk hva en rapport faktisk sier før du deler den.

Konklusjonen

Safepay-løsepengevarens oppføring av T-Systems på lekkasjesiden er en påstand under utvikling, med en rapportert 2-dagers frist og få bekreftede detaljer. Følg med på uttalelser fra T-Systems og Deutsche Telekom, og unngå å anta det verste eller det beste før fakta kommer frem.

I mellomtiden, herde dine egne enheter og kontoer, og hold realistiske forventninger til hva en VPN kan gjøre: den beskytter tilkoblingen din, ikke data som holdes av tredjeparter. For lesere som ønsker kontekst om en annen type trussel, forklarer vår rapport om hvordan ICE bekreftet bruk av Paragon Graphite-spionasjevare på kryptert kommunikasjon hvordan kommersiell spionasjevare kan målrette enheter direkte, noe nettverksnivåverktøy alene ikke kan stoppe.

FAQ: Q1: Hva er Safepay, og hva hevder det om T-Systems? A1: Safepay er en løsepengevargruppe som har listet T-Systems på sin lekkasjeside. Gruppen skal ha gitt T-Systems et 2-dagers vindu til å forhandle før den truer med å publisere stjålne data. Q2: Hvor lang tid ga Safepay T-Systems til å forhandle? A2: Gruppen skal ha satt et 2-dagers vindu for forhandling før den truet med en offentlig datalekkasje. Q3: Har T-Systems bekreftet bruddet eller datatyveriet? A3: Den tilgjengelige teksten fastslår ikke hvorvidt T-Systems har bekreftet et inntrenging eller datatyveri. En oppføring på en lekkasjeside er en påstand fra kriminelle, og slike påstander er ikke alltid verifisert på tidspunktet de vises. Q4: Hvorfor betyr et løsepengevangrep på en telekom- og IT-leverandør noe for vanlige brukere? A4: Når en leverandør som T-Systems blir målrettet, er den potensielle bekymringen informasjon relatert til klientene den betjener, ikke bare dens egne data. Eksponerte data kan senere brukes til phishing, etterligning eller kontoovertakelsesforsøk hvis de inneholder personlig informasjon. Q5: Hvor mye data ble tatt, eller hva slags data hevder Safepay å ha? A5: Den tilgjengelige teksten fastslår ikke hva slags data, hvor mye, eller hvilke data gruppen hevder å ha. Hvorvidt noe løsepengbeløp er krevd, er heller ikke fastslått. ---END---