Påståtte interne samtaler fra Silent Ransom Group tyder på at kriminelle hentet inn 206,95 millioner dollar fra 27 selskaper i løpet av omtrent seks måneder, og de gjorde det uten å kryptere en eneste victims filer. Hvis tallene er nøyaktige, viser de hvor lønnsom utpressing av data uten krypteringsløsepenger kan være: angripere stjeler sensitive registre og krever deretter betaling for å hindre at de blir publisert eller solgt.

Historien har betydning utover de 27 selskapene som er nevnt i rapporten. Bak hver stjålne database står mennesker hvis personopplysninger nå befinner seg i kriminelles hender, uavhengig av om selskapet betalte.

Hvordan Silent Ransom Groups utpressing fungerer uten kryptering

Tradisjonell løsepengevirus låser filer og krever betaling for en dekrypteringsnøkkel. Mange grupper la senere til et ekstra trinn, der de først stjal data slik at de kunne true med å lekke dem hvis offeret gjenopprettet fra sikkerhetskopier. Denne tilnærmingen kalles ofte dobbel utpressing.

Aktiviteten som beskrives i de lekkede samtalene, hopper over innlåsingsfasen. Ifølge rapporten krypterte gruppen ikke ofrenes filer i det hele tatt. I stedet kom pressmiddelet utelukkende fra stjålne data og trusselen om å avsløre dem.

Det finnes praktiske grunner til at dette appellerer til kriminelle. Kryptering støyer: det kan krasje systemer, utløse sikkerhetsvarsler og gi forsvarere et klart øyeblikk til å reagere. Å stille kopiere registre er vanskeligere å oppdage. Det betyr også at et offer ikke kan løse problemet ved å gjenopprette fra sikkerhetskopier, fordi trusselen ikke er tapt tilgang. Trusselen er at dataene vil bli offentliggjort.

Kjernelærdommen fra de rapporterte tallene er enkel. Stjålne data alene kan være nok press til å produsere enorme utbetalinger.

Hvorfor stjålne registre utgjør en risiko for enkeltpersoner

Når et selskap blir utpresset på grunn av stjålne filer, får menneskene i disse filene sjelden noe å si. Kunde-, ansatt- og pasientregistre kan inneholde navn, kontaktinformasjon, kontoinformasjon og annet sensitivt materiale. Kildeartikkelen spesifiserer ikke hvilke datatyper som ble tatt fra de 27 selskapene, så det er verdt å være forsiktig her: risikoen avhenger av hva hvert offer hadde.

Generelt driver imidlertid stjålne registre et forutsigbart sett med problemer:

  • Fisking: Kriminelle kan lage overbevisende meldinger som refererer til reelle detaljer om deg eller ditt forhold til et selskap.
  • Svindel og identitetsmisbruk: Personopplysninger kan kombineres med andre lekkede data for å åpne kontoer eller overta eksisterende.
  • Gjentatt eksponering: Å betale løsepenger garanterer ikke sletting. Data som er kopiert én gang, kan kopieres igjen eller videreselges.

Det siste punktet er viktig. Selv når et selskap betaler, har enkeltpersoner liten mulighet til å verifisere hva som skjedde med informasjonen deres. Eksponerte databaser viser hvor raskt registre kan spre seg. Tribeca Film Festival-databaselekkasjen, som involverte mer enn 666 000 registre, er en annen type hendelse, men den illustrerer hvordan eksponerte personopplysninger blir et varig problem for menneskene i dem.

Hva de lekkede samtalene beviser og ikke beviser

En måteholden lesning er avgjørende her. Samtalene beskrives som påståtte interne kommunikasjoner, og tallet på 206,95 millioner dollar kommer fra disse samtalene. Kildesammendraget beskriver ikke uavhengig verifisering av totalen, antallet ofre eller betalingene i seg selv.

Kriminelle kan overdrive, og lekkede logger kan være ufullstendige eller tatt ut av kontekst. Tallene bør derfor best behandles som påstander som passer inn i et bredere mønster, ikke som reviderte totaler.

Det lekkasjen støtter, er retningen utviklingen beveger seg i. Utpressing bygget på stjålne data er en fungerende forretningsmodell uten noen form for kryptering. Lekkede kommunikasjoner har også endret løsepengevirusverdenen før. Gunra-løsepengevirusgruppen bygget koden sin på materiale avledet fra den lekkede Conti-kil dekoden, og Conti selv ble delvis ødelagt av eksponerte interne samtaler. Lekkasjer som disse gir forskere og forsvarere et sjeldent innblikk i hvordan kriminelle grupper opererer og hva de tjener.

Hva dette betyr for deg

Du kan sannsynligvis ikke hindre et selskap du gjør forretninger med i å bli kompromittert. Du kan begrense hvor mye skade stjålne data gjør mot deg. Anta at enhver organisasjon som har informasjonen din, en dag kan miste den, og forbered deg deretter.

Hvis opplysningene dine blir eksponert, er den mest sannsynlige oppfølgingen ikke et dramatisk hack, men en overbevisende melding, samtale eller påloggingsforsøk som bruker reell informasjon om deg. Det gjør vaner mer verdifulle enn noe enkelt verktøy.

Trinn for å beskytte deg selv etter et datatyveri

  • Sjekk om dataene dine har lekket. Bruk en anerkjent tjeneste for bruddvarsler for å se om e-postadressen eller telefonnummeret ditt vises i kjente lekkasjer, og les eventuelle varsler et selskap sender deg.
  • Stram inn legitimasjonshygienen. Bruk et unikt passord for hver konto, lagre dem i en passordbehandler, og aktiver flerfaktorautentisering, helst med en app eller en maskinvarebrikke i stedet for SMS.
  • Behandle uventede meldinger med mistenksomhet. Hvis en melding nevner et nylig brudd eller ber deg handle raskt, gå direkte til selskapets offisielle nettsted i stedet for å klikke på lenker.
  • Vurder kredittfrys. Hvis økonomiske opplysninger eller identitetsopplysninger kan være involvert, gjør en kredittfrys det vanskeligere for noen å åpne kontoer i ditt navn.
  • Meld deg ut av datameglere. Jo mindre personopplysninger som er tilgjengelige for salg, jo mindre materiale har kriminelle til å bygge overbevisende svindel.
  • Overvåk kontoene dine. Følg med på kontoutskrifter og kontobevegelser for alt ukjent, og rapporter det raskt.

Konklusjonen

De påståtte Silent Ransom Group-samtalene, med sine hevdede 206,95 millioner dollar fra 27 selskaper, er en påminnelse om at datautpressing uten krypteringsløsepenger ikke trenger låste skjermer for å fungere. Selv om de nøyaktige tallene er omstridte, er modellen tydelig: stjel data, selg deretter stillhet.

Du kan ikke kontrollere hvor godt andre beskytter registrene dine, men du kan kontrollere din egen respons. Sjekk om dataene dine har dukket opp i en lekkasje, styrk passordene og autentiseringen din, og meld deg ut av datameglere. Å lese om hendelser som Tribeca Film Festival-lekkasjen og Gunra RaaS-utvidelsen bidrar til å vise hvor bredt eksponerte data og kriminelle økosystemer henger sammen, og hvorfor noen få minutters forberedelse nå er verdt det.