En utpressingsgjeng har nå gjort mot en annen det utpressingsgjenger gjør mot sine ofre. Ifølge kildens rapportering, defacede ShinyHunters Cl0ps dark web-lekkasjeside og truet med å publisere opptegnelser over selskaper som betalte løsepenger til Cl0p, inkludert hvor mye hver enkelt betalte. ShinyHunters Cl0p-lekkasjeside-kapring er en merkelig historie ved første øyekast, men den bærer en praktisk lærdom for alle hvis personopplysninger befinner seg hos et selskap som kan bli et mål.
Vi dekket den første rapporteringen i vår tidligere artikkel, ShinyHunters kaprer Clops løsepengevirus-lekkasjeside. Dette innlegget ser på hva hendelsen antyder om løsepengebetalinger og hva vanlige folk kan gjøre med det.
Hva ShinyHunters gjorde med Cl0ps lekkasjeside
En lekkasjeside er der en løsepengevirus- eller utpressingsgruppe publiserer navnene på ofre og ofte stjålne data, for å presse dem til å betale. I dette tilfellet overtok ShinyHunters nettopp den plattformen. Kildeartikkelen sier at gruppen defacede Cl0ps side og brukte den til å fremme en trussel: den ville publisere opptegnelser over selskaper som hadde betalt Cl0p, sammen med beløpene.
Det er et bemerkelsesverdig skifte i målet. Det sensitive materialet som står på spill er ikke bare stjålne kundedata, men også betalingshistorikken til ofrene. Detaljer om hvem som betalte, og hvor mye, er noe de fleste selskaper foretrekker å holde privat.
Kilden sier ikke om ShinyHunters har publisert noen slike opptegnelser, og vi kommer ikke til å spekulere utover det som ble rapportert. Det som betyr noe er trusselen i seg selv og hva den innebærer.
Hvorfor det å betale løsepenger ikke garanterer stillhet
Selskaper som betaler en utpressingsgruppe, kjøper vanligvis én ting: et løfte. Angriperen sier at den vil slette de stjålne dataene og holde hendelsen stille. Det løftet hviler utelukkende på angriperens ærlighet og, som denne episoden viser, på angriperens egen sikkerhet.
Hvis kriminelle som sitter på den informasjonen, selv blir hacket, kan opptegnelsene over avtalen havne i andres hender. En betaling som var ment å avslutte en hendelse, kan bli en ny. Det finnes ingen kontrakt, ingen regulator og ingen klagemulighet når motparten er en kriminell gruppe.
Det finnes også en mindre synlig konsekvens. Menneskene hvis data var involvert i det opprinnelige tyveriet, er ikke en del av forhandlingen. De valgte ikke at en betaling skulle gjøres på deres vegne, og de kan ikke bekrefte at noe ble slettet. Hvis en betalers dataspoor dukker opp gjennom en rivalens lekkasje, kan det fornye oppmerksomheten rundt det opprinnelige bruddet og informasjonen knyttet til det.
Hva feiden avslører om utpressingsøkosystemet
Det er lett å lese dette som kriminelle som slåss seg imellom og konkludere med at det ikke er vårt problem. Det undervurderer det. Noen få hovedpoeng skiller seg ut:
- Utpressingsgrupper sitter på verdifulle data om sine egne operasjoner. Lister over ofre og betalinger er pressmiddel, og andre kriminelle kan ønske seg det.
- Tillit er svakheten. Modellen avhenger av at ofrene tror at en gjeng holder ordet sitt. En offentlig kapring av en lekkasjeside undergraver den troen for alle.
- Rivalisering kan skape ny eksponering. En konflikt mellom grupper kan sette ofreinformasjon i omløp som ellers kanskje ville forblitt privat.
Ingen av disse tingene gjør det å betale løsepenger klart galt eller klart riktig for et gitt selskap, og vi gir ikke juridisk rådgivning. Men det forsterker at betaling ikke er en ren utgang. Organisasjoner bør planlegge som om stjålne data kan dukke opp igjen uavhengig av hva som ble avtalt.
Hva dette betyr for deg
De fleste vil aldri forhandle med en utpressingsgjeng. Din eksponering kommer fra selskapene, sykehusene, skolene og tjenesteleverandørene som sitter på informasjonen din. Hvis en av dem blir rammet av Cl0p eller en lignende gruppe, anta at dataene dine kan dukke opp selv om selskapet sier at saken ble løst.
Hvis du mottar et bruddvarsel, ta det på alvor, selv om det står at dataene ble gjenopprettet eller slettet. Et varsel som nevner løsepenger, eller sier at selskapet samarbeidet med angriperne, er en grunn til ekstra forsiktighet snarere enn beroligelse.
Hva du kan gjøre hvis et selskap som sitter på dataene dine, blir rammet
- Overvåk kontoene dine. Følg med på bank-, kort- og e-postaktivitet for noe ukjent, og slå på transaksjonsvarsler.
- Frys kreditten din. En kredittfrys er vanligvis gratis og gjør det vanskeligere for noen å åpne nye kontoer i ditt navn. Du kan oppheve den når du trenger å søke om kreditt.
- Bruk unike passord. Hvis en tjeneste du bruker blir rammet, endre det passordet og alle andre kontoer der du gjenbrukte det. En passordbehandler gjør dette håndterbart.
- Slå på bruddvarsler. Mange nettlesere og passordbehandlere kan varsle deg når e-posten din dukker opp i en kjent lekkasje.
- Vær forsiktig med oppfølgingskontakt. Brudd følges ofte av phishing-e-poster eller samtaler som refererer til ekte detaljer. Verifiser gjennom selskapets offisielle kanaler før du svarer.
Konklusjonen
ShinyHunters Cl0p-lekkasjeside-kapring er en påminnelse om at en løsepengebetaling ikke gir noen garanti for hemmelighold, og at de som rammes hardest ofte er de som ikke hadde noe de skulle ha sagt i avtalen. Du kan ikke kontrollere hvordan et selskap håndterer et utpressingskrav, men du kan begrense skaden på din side: overvåk kontoene dine, frys kreditten din, hold passord unike og aktiver bruddvarsler. For bakgrunnen om hvordan dette startet, les vår opprinnelige rapport, ShinyHunters kaprer Clops løsepengevirus-lekkasjeside, og kom tilbake etter hvert som flere detaljer kommer frem.
FAQ: Q1: Hva gjorde ShinyHunters med Cl0ps lekkasjeside? A1: ShinyHunters defacede Cl0ps dark web-lekkasjeside og truet med å publisere opptegnelser over selskaper som betalte løsepenger til Cl0p, inkludert hvor mye hver enkelt betalte. Q2: Publiserte ShinyHunters faktisk betalingsopptegnelsene? A2: Kilden sier ikke om ShinyHunters har publisert noen slike opptegnelser. Q3: Hvorfor garanterer ikke det å betale løsepenger at angriperne holder seg stille? A3: Løftet om å slette data og holde hendelsen stille hviler utelukkende på angriperens ærlighet og på angriperens egen sikkerhet, så hvis de kriminelle som sitter på den informasjonen, selv blir hacket, kan opptegnelsene havne i andres hender. Q4: Hvorfor er det et problem at stjålne betalingsopptegnelser kan dukke opp offentlig? A4: Hvis en betalers dataspoor dukker opp gjennom en rivalens lekkasje, kan det fornye oppmerksomheten rundt det opprinnelige bruddet og informasjonen knyttet til det. Q5: Hva avslører denne feiden om utpressingsøkosystemet? A5: Utpressingsgrupper sitter på verdifulle data om sine egne operasjoner, som lister over ofre og betalinger, noe som er pressmiddel andre kriminelle kan ønske seg, og tillit er modellens svakeste punkt. ---END---




