Ce se întâmplă între Clop și ShinyHunters

Un conflict public între două dintre cele mai active grupuri de ransomware și extorcare de date a ieșit la iveală și spune multe despre direcția în care se îndreaptă tacticile de extorcare ale bandelor de ransomware. După ce ShinyHunters a defăimat site-ul de scurgeri de date al Clop, grupul a escaladat situația cerând de la Clop o plată cu opt cifre, împreună cu dobândă și o scuză publică. Clop a răspuns acum, iar cele două grupuri sunt blocate într-un schimb tot mai public de replici.

La suprafață, acest lucru ar putea părea o luptă între criminali, ceea ce ar putea părea o veste bună pentru restul dintre noi. Dar realitatea este mai complicată. Nu sunt două bande de stradă care își reglează conturile în privat. Clop și ShinyHunters sunt organizații care administrează site-uri de scurgeri de date, extorcă companii reale și dețin date personale furate de la oameni reali. Când își îndreaptă manualul de extorcare unul împotriva celuilalt, amenințarea de fond nu dispare. Adaugă doar un nou strat de haos peste date care pot aparține deja unor persoane și afaceri compromise.

Cum sunt folosite site-urile de scurgeri de date ca arme de extorcare

Site-urile de scurgeri de date au devenit un instrument standard în operațiunile moderne de ransomware. În loc să cripteze pur și simplu fișierele victimei, grupuri precum Clop fură mai întâi datele și amenință că le vor publica dacă nu se plătește o răscumpărare. Site-ul de scurgeri de date în sine este punctul de presiune: acolo sunt afișate fișierele furate, documentele exemplu și cronometrele cu numărătoare inversă pentru a convinge victimele să plătească înainte ca datele lor să devină publice.

Ceea ce face situația Clop-ShinyHunters notabilă este că site-ul de scurgeri de date a fost transformat într-o armă împotriva unui alt grup criminal, nu a unei victime corporative. Preluând site-ul Clop și folosindu-l pentru a emite cereri, ShinyHunters a aplicat exact aceleași tactici de intimidare pe care grupurile de ransomware le folosesc de obicei împotriva spitalelor, comercianților cu amănuntul și agențiilor guvernamentale. Cererea cu opt cifre, dobânda adăugată și solicitarea unei scuze publice oglindesc toate limbajul unei negocieri corporative de extorcare. Este o reamintire că aceste tactici nu sunt legate de un anumit tip de victimă. Ele sunt pur și simplu modul în care aceste grupuri își fac afacerile, iar acest model de afaceri poate fi îndreptat în orice direcție.

De ce această rivalitate crește riscul pentru persoanele și companiile compromise

Când două grupuri de extorcare se ceartă public, datele furate nu stau liniștite în fundal. Site-urile de scurgeri de date care devin offline, își schimbă proprietarul sau sunt defăimate pot însemna că depozite anterior private de fișiere furate devin expuse, republicate sau negociate ca monedă de schimb. Companiile care au fost deja victime ale unei breșe Clop pot descoperi că datele lor furate sunt folosite din nou, de data aceasta ca monedă de schimb într-un conflict cu care nu au nicio legătură.

Pentru persoanele ale căror informații personale au fost captate într-o breșă anterioară, acest tip de instabilitate este un factor de risc în sine. Datele care ar fi trebuit să rămână ascunse în spatele unei bariere de plată sau a unui termen limită de negociere pot deveni brusc mai vizibile, mai larg distribuite sau reambalate de un grup rival care încearcă să-și demonstreze un punct de vedere. Conflictul nu reduce cantitatea de date furate în circulație. Dacă mai e ceva, crește șansa ca datele să reapară în moduri imprevizibile, deoarece niciunul dintre grupuri nu are un stimulent să protejeze confidențialitatea persoanelor ale căror informații fac obiectul disputei.

Pași practici pentru a reduce expunerea la scurgerile de date prin ransomware

Deși persoanele fizice nu pot controla disputele dintre grupurile de ransomware, există pași concreți care reduc riscul personal și organizațional:

  • Folosiți un serviciu de notificare sau monitorizare a breșelor de renume pentru a verifica dacă adresa dvs. de e-mail, parolele sau alte detalii personale au apărut în scurgeri de date cunoscute.
  • Activați autentificarea cu mai mulți factori pe toate conturile importante, astfel încât doar credențialele scurse să nu fie suficiente pentru ca atacatorii să obțină acces.
  • Schimbați parolele regulat, în special pentru conturile legate de servicii financiare, e-mail și sisteme de la locul de muncă, și evitați reutilizarea parolelor pe mai multe site-uri.
  • Companiile ar trebui să mențină copii de siguranță offline, testate, și să segmenteze rețelele, astfel încât un singur sistem compromis să nu poată duce la o breșă la scară largă.
  • Rămâneți informați despre care grupuri de ransomware au vizat industria dvs., deoarece activitatea de pe site-urile de scurgeri de date semnalează adesea care sectoare sunt supuse presiunii în prezent.

Ce înseamnă acest lucru pentru dvs.

Disputa Clop-ShinyHunters este un studiu de caz util despre modul în care tacticile de extorcare ale bandelor de ransomware s-au maturizat într-un fel de rivalitate criminală de afaceri, completă cu cereri, termene limită și pozare publică. Pentru cititorii de zi cu zi și organizații, lecția nu este să ținem cu o parte sau alta. Este să recunoaștem că datele furate rămân periculoase indiferent cine le controlează în prezent și că site-urile de scurgeri de date se pot schimba, dispărea sau reapărea în orice moment.

Dacă organizația dvs. sau informațiile dvs. personale au fost vreodată legate de un incident de ransomware, tratați acest conflict ca o reamintire de a revizui elementele de bază ale securității, mai degrabă decât ca un semn că amenințarea a diminuat. Citirea despre modul în care ShinyHunters a defăimat site-ul de scurgeri de date al Clop oferă context util despre cum a început această rivalitate, iar verificarea propriei expuneri prin instrumente de monitorizare a breșelor este un pas practic următor. Securitatea stratificată, de la autentificare puternică la actualizări regulate ale parolelor, rămâne cea mai fiabilă apărare indiferent de grupul criminal care face titluri luna aceasta.