O nouă revendicare de extorcare a vizat o firmă industrială japoneză. Actorul de amenințare exitium spune că a exfiltrat 5,8 TB de date de la KOIKE Sanso Kogoyo Co. Ltd. și le va vinde dacă compania nu ia legătura până marți, 13 octombrie 2026. Cazul este un exemplu clar de extorcare de date prin ransomware exitium și oferă lecții pentru oricine face afaceri cu compania.

Revendicarea nu a fost verificată independent în informațiile disponibile pentru noi. Cele ce urmează se bazează pe ceea ce susține grupul, plus context general despre modul în care funcționează acest tip de extorcare.

Ce susține exitium că a luat de la KOIKE Sanso Kogoyo

Conform raportului, exitium susține că a exfiltrat 5,8 TB de date de la KOIKE Sanso Kogoyo Co. Ltd., o companie cu sediul în Japonia. Grupul spune că fișierele furate includ acorduri și informații confidențiale. Rezumatul sursei este trunchiat, așa că nu putem enumera fiecare categorie pe care grupul spune că o deține.

Două detalii contează aici. În primul rând, aceasta este o revendicare a atacatorului, nu o confirmare din partea companiei. Actorii de amenințare exagerează uneori volumul sau sensibilitatea a ceea ce dețin. În al doilea rând, tipul de date menționat, acorduri și informații confidențiale, este exact genul care implică terți: clienți, furnizori și contractori ale căror nume, termeni și date de contact apar în contracte.

Cum funcționează extorcarea prin furt de date și presiunea termenului limită

Într-un atac de extorcare prin furt de date, criminalii copiază fișiere din rețea și apoi amenință că le vor publica sau vinde. Criptarea sistemelor este opțională. Pârghia vine din datele furate în sine. Am abordat acest model în analiza noastră despre convorbirile Silent Ransom Group care revendică 206,95 milioane USD de la 27 de firme, unde criminalii ar fi colectat plăți fără a cripta fișierele vreunei victime.

Termenul limită face parte din scenariu. În acest caz, exitium spune că va vinde datele dacă nu se ia legătura până pe 13 octombrie. O dată fixă face mai multe lucruri:

  • Creează urgență, împingând victima să negocieze înainte de a-și fi terminat investigația.
  • Semnalează potențialilor cumpărători că datele ar putea fi disponibile în curând.
  • Permite grupului să escaladeze public dacă termenul limită trece.

Amenințarea de a vinde, mai degrabă decât simpla scurgere, adaugă o altă dimensiune. Datele vândute pot ajunge la escroci care le folosesc pentru fraude țintite, motiv pentru care riscul pentru parteneri nu se încheie când titlurile dispăr.

La ce ar trebui să fie atenți partenerii și clienții după o scurgere

Dacă datele contractuale sunt expuse, cel mai mare risc pe termen scurt pentru părțile externe nu este scurgerea în sine, ci ceea ce urmează. Acordurile dezvăluie cine lucrează cu cine, ce se cumpără, care persoane aprobă plățile și cum să scrii un mesaj care pare legitim.

Așteptați-vă la aceste tipare:

  • Escrocherii cu facturi și modificări de plată. Un mesaj care pare să vină de la un contact cunoscut vă cere să actualizați datele bancare sau să plătiți o factură restantă.
  • Impersonarea companiei afectate. Atacatorii se pot da drept angajați de la KOIKE Sanso Kogoyo, sau drept avocați, auditori sau echipe de răspuns la incidente care contactează partenerii cu privire la incident.
  • Spear phishing construit din detalii reale. Referirile la termeni contractuali reali sau la nume de proiecte fac e-mailurile false mult mai convingătoare.
  • Presiune directă asupra terților. Unele grupuri de extorcare contactează clienții sau partenerii unei victime pentru a adăuga presiune.

Inginería socială este adesea punctul de intrare în primul rând. Raportul nostru despre breșa Levi Strauss, unde inginería socială a lovit trei PC-uri de lucru, arată cum câteva contacte convingătoare pot deschide ușa către datele corporative.

Ce înseamnă asta pentru dumneavoastră

Dacă nu sunteți client sau partener al KOIKE Sanso Kogoyo, nu există nicio acțiune directă de întreprins. Dacă sunteți, sau dacă lucrați cu orice firmă care a apărut pe un site de scurgeri de extorcare, presupuneți că numele și detaliile contractuale ar putea fi folosite împotriva dumneavoastră. Grupurile de extorcare sunt cunoscute și pentru că direcționează presiunea către public, așa cum s-a văzut când utilizatorii aplicației ASOS au primit o alertă push de răscumpărare, așa că mesajele neașteptate legate de o breșă merită prudență indiferent dacă ajung prin e-mail, telefon sau aplicație.

Pași practici dacă datele dumneavoastră sunt într-o breșă revendicată

  1. Verificați prin canale cunoscute. Dacă cineva care pretinde că reprezintă compania afectată vă contactează, închideți sau ignorați mesajul și luați legătura folosind un număr de telefon sau o adresă pe care o aveați deja înregistrată.
  2. Blocați modificările detaliilor de plată. Solicitați o a doua confirmare, prin telefon la un număr cunoscut, înainte de a schimba orice cont bancar sau instrucțiune de plată.
  3. Alertați echipele de finanțe și achiziții. Ele sunt cele mai probabile ținte ale fraudei cu facturi.
  4. Revizuiți ce ați partajat. Luați în considerare ce acorduri, documente sau acreditări ați furnizat companiei și schimbați orice parole sau tokenuri de acces care au fost partajate.
  5. Activați autentificarea multi-factor. Folosiți-o pe e-mail și pe orice portaluri partajate, astfel încât o parolă furată singură să nu fie suficientă.
  6. Nu intrați în contact cu extorcherii. Dacă sunteți contactat direct, raportați echip ei de securitate sau autorităților competente în loc să răspundeți.
  7. Urmăriți revendicările ulterioare. Revendicările de pe site-urile de scurgeri se schimbă adesea pe măsură ce grupurile adaugă mostre de fișiere sau revizuiesc volumele.

Concluzia

Revendicarea de extorcare prin ransomware exitium împotriva KOIKE Sanso Kogoyo este neconfirmată, dar mecanismele sunt familiare: furați un volum mare de date, stabiliți un termen limită și amenințați că le veți vinde. Riscul practic pentru parteneri și clienți este un val de phishing și impersonare convingătoare, nu doar o scurgere. Tratați contactul neașteptat ca suspect și verificați prin canale în care aveți deja încredere. Pentru mai multe despre cum funcționează extorcarea fără criptare, citiți relatarea noastră despre Silent Ransom Group și convorbirile sale scurse, și articolul nostru despre breșa de inginerie socială de la Levi Strauss.