O FBI está dizendo aos membros do grupo de extorsão ShinyHunters para se entregarem. O alerta segue a prisão pela polícia holandesa de um homem que o bureau descreveu como um dos supostos líderes do grupo. Para qualquer pessoa cujas contas possam ter sido afetadas por uma violação corporativa, a história da prisão do ShinyHunters pelo FBI e do grupo de extorsão vale a pena ser entendida, principalmente pelo que ela muda e não muda para as vítimas.

O que o FBI e a polícia holandesa anunciaram

Os fatos centrais são curtos. A polícia holandesa prendeu um homem, e o FBI o caracterizou como um suposto líder do ShinyHunters. O bureau então emitiu uma mensagem pública direcionada ao restante do grupo: entreguem-se em vez de esperar ser identificados e presos.

Esse tipo de apelo público é uma tática de pressão. Sinaliza que os investigadores acreditam ter informações sobre outros membros e querem incentivar deserções ou entregas voluntárias. Também demonstra cooperação internacional, com autoridades dos EUA e da Holanda trabalhando no mesmo caso.

Alguns detalhes ainda não estão claros, e relatos secundários divergem sobre certas especificidades a respeito do suspeito. Até que as autoridades publiquem documentos judiciais ou de acusação completos, trate afirmações individuais em posts de redes sociais e páginas agregadoras com cautela. Uma prisão também não é uma condenação, e o suspeito tem direito à presunção de inocência.

Quem é o ShinyHunters e como seu modelo de extorsão funciona

O ShinyHunters é descrito como um grupo de roubo de dados e extorsão. O modelo geral de tais grupos é direto:

  • Os atacantes obtêm acesso aos sistemas ou contas em nuvem de uma empresa.
  • Eles copiam dados sensíveis, frequentemente registros de clientes ou funcionários.
  • Eles contatam a vítima e exigem pagamento, ameaçando publicar ou vender os dados se a vítima recusar.

Diferentemente do ransomware clássico, a extorsão de dados nem sempre exige criptografar qualquer coisa. A alavancagem vem inteiramente das informações roubadas. Isso torna a ameaça mais difícil de "consertar" com backups, porque restaurar seus próprios arquivos não faz nada em relação às cópias que estão no servidor de outra pessoa.

A tendência mais ampla de extorsão crescente também é visível em outros lugares. Nossa cobertura da campanha de ransomware Medusa e suas mais de 500 organizações violadas mostra como agências federais estão rastreando táticas de pressão semelhantes contra organizações em diversos setores.

Por que uma prisão não acaba com o risco para seus dados

É tentador interpretar uma prisão como um final feliz. Para pessoas cujos dados foram roubados, geralmente não é, por algumas razões práticas.

Dados roubados não desaparecem. Uma vez que os registros foram copiados, eles podem ser armazenados, compartilhados ou revendidos. Remover uma pessoa do cenário não apaga essas cópias.

Grupos não são uma única pessoa. Equipes de extorsão frequentemente envolvem vários membros com funções diferentes. O apelo do FBI para que os membros se entreguem sugere que os investigadores acreditam que outros ainda estão ativos e não localizados.

Credenciais antigas continuam úteis. Atacantes e criminosos oportunistas rotineiramente tentam pares de e-mail e senha vazados em outros serviços, uma técnica conhecida como credential stuffing. Se você reutilizou uma senha, a idade da violação importa menos do que você pode imaginar.

A pressão da aplicação da lei é uma boa notícia no longo prazo, pois aumenta o custo de operar essas atividades. Mas é um motivo para otimismo cauteloso, não para relaxar.

Como verificar e proteger suas contas expostas

Você não precisa saber se o ShinyHunters especificamente tocou seus dados para tomar medidas sensatas. A maioria dessas ações ajuda contra qualquer violação.

  1. Verifique bancos de dados de violações. Use um serviço respeitável de notificação de violações para ver se seus endereços de e-mail ou números de telefone aparecem em vazamentos conhecidos. Verifique todos os endereços que você já usou, incluindo os antigos.
  2. Troque primeiro as senhas reutilizadas. Comece pelo e-mail, bancos e qualquer conta que possa redefinir outras contas. Sua caixa de entrada de e-mail é a chave-mestra para a maior parte da sua vida digital.
  3. Use uma senha única para cada conta. Um gerenciador de senhas torna isso realista, porque você só precisa lembrar de uma frase-senha forte.
  4. Ative a autenticação multifator. Prefira um aplicativo autenticador ou uma chave de segurança física em vez de códigos por SMS quando o serviço permitir. Mesmo que uma senha vaze, um segundo fator pode impedir um login.
  5. Fique atento a golpes de acompanhamento. Clientes afetados por violações frequentemente recebem e-mails ou mensagens de phishing que fazem referência a detalhes reais. Não clique em links em mensagens inesperadas; vá diretamente ao site da empresa.
  6. Monitore contas financeiras. Se um aviso de violação mencionar dados financeiros ou de identidade, considere um bloqueio de crédito e revise extratos regularmente.

O que Isso Significa Para Você

A prisão e o apelo público do FBI são um sinal de que as autoridades estão aplicando pressão real a grupos de extorsão de dados. Não são um sinal de que os dados expostos agora estão seguros. Se uma empresa com a qual você faz negócios notificou você sobre uma violação, ou se seus detalhes aparecem em um banco de dados de violações, assuma que as informações podem circular por muito tempo e aja com base nessa suposição.

Uma VPN não protege contra esse tipo de ameaça, porque os dados foram obtidos dos sistemas de uma empresa, e não da sua conexão. Senhas fortes e únicas e autenticação multifator são muito mais eficazes aqui.

Principais conclusões

  • O FBI quer que os membros do ShinyHunters se entreguem após a polícia holandesa prender um suposto líder, mas a investigação parece estar em andamento.
  • Prisões não apagam dados roubados, então o risco para usuários afetados continua.
  • Verifique se suas credenciais aparecem em bancos de dados de violações e substitua qualquer senha reutilizada hoje mesmo.
  • Ative a autenticação multifator em contas de e-mail, financeiras e de trabalho.
  • Fique alerta a phishing que usa detalhes reais de violações passadas.

Os desdobramentos da prisão do ShinyHunters pelo FBI e do grupo de extorsão são encorajadores, mas sua melhor defesa ainda é aquela que você controla. Passe dez minutos verificando sua exposição e reforçando seus logins, depois leia nosso relatório sobre a campanha de ransomware Medusa para ver como as ameaças de extorsão estão escalando em diversos setores.