Ce s-a întâmplat în breșa de date de la Flink
Serviciul de livrare de alimente Flink a devenit cea mai recentă companie vizată de grupul de extorcare prin ransomware LPG Group, care susține că a furat date aparținând mai mult de un milion de cumpărători și 13.000 de angajați. În loc să ceară pur și simplu plata de la Flink pentru a împiedica scurgerea datelor, atacatorii au făcut un pas neobișnuit și agresiv: să preseze și clienții individuali să plătească.
Potrivit relatărilor de la Cybernews, victimele sunt îndemnate să plătească ele însele o răscumpărare mică, separată de orice cerere adresată Flink ca companie. Acest lucru îi pune pe utilizatorii obișnuiți, oameni care au comandat pur și simplu alimente sau mese prin aplicație, în poziția incomodă de a fi tratați ca ținte de răscumpărare în sine.
Cum funcționează tripla extorcare și de ce vizează direct consumatorii
Atacurile tradiționale de ransomware urmau o formulă simplă: criptează fișierele victimei și cere plata pentru cheia de decriptare. Atacatorii au adăugat ulterior un al doilea nivel, cunoscut sub numele de dublă extorcare, prin care amenință și cu publicarea datelor furate dacă răscumpărarea nu este plătită, oferindu-le victimelor două motive să se conformeze chiar dacă au copii de rezervă.
Tripla extorcare, tactica pe care LPG Group pare să o folosească împotriva Flink, adaugă un al treilea punct de presiune. În loc să se oprească la organizația compromisă, atacatorii contactează persoanele ale căror date au fost expuse, fie că sunt clienți, angajați sau parteneri de afaceri, și le cer plata individual. Logica este simplă din perspectiva unui criminal: o companie poate avea asigurare de securitate cibernetică, consiliere juridică și stimulente să negocieze sau să refuze complet plata. Un client individual, confruntat cu perspectiva scurgerii sau utilizării abuzive a informațiilor sale personale, s-ar putea simți mult mai vulnerabil și înclinat să plătească o sumă mai mică, aparent gestionabilă, doar pentru a face amenințarea să dispară.
Această schimbare contează pentru că modifică cine suportă riscul imediat. Nu mai este doar problema Flink de rezolvat. Devine o criză personală pentru oricine ale cărui date s-au aflat în sistemele companiei, indiferent dacă au avut vreun cuvânt de spus privind modul în care acele date au fost securizate.
Ce date au fost expuse și cum se pot proteja utilizatorii afectați
LPG Group susține că a obținut date legate de peste un milion de cumpărători Flink, împreună cu înregistrări pentru aproximativ 13.000 de angajați. Deși amploarea completă și categoriile exacte ale informațiilor expuse nu au fost detaliate public, oricine a folosit serviciul de livrare Flink ar trebui să trateze acest lucru ca un semnal de a acționa, nu de a aștepta confirmări suplimentare.
Câțiva pași concreți pot reduce riscul imediat:
- Schimbați-vă imediat parola contului Flink și evitați reutilizarea acelei parole oriunde altundeva.
- Activați autentificarea în doi factori pe cont dacă este disponibilă.
- Urmăriți cu atenție emailurile sau mesajele de phishing care menționează istoricul comenzilor Flink, adresa de livrare sau detaliile contului, deoarece datele furate sunt adesea folosite pentru a face mesajele frauduloase să pară convingătoare.
- Evitați să răspundeți oricărei cereri directe de răscumpărare. Experții în securitate sfătuiesc în mod constant să nu plătiți tentativele individuale de extorcare, deoarece plata nu garantează că datele nu vor fi totuși scurse sau vândute și semnalează atacatorilor că tactica funcționează.
- Monitorizați extrasele bancare și de plată dacă ați folosit un card asociat contului Flink și luați în considerare o alertă de fraudă dacă observați ceva suspect.
De ce acest lucru semnalează o schimbare mai amplă în tacticile ransomware împotriva aplicațiilor pentru consumatori
Cazul Flink se încadrează într-un tipar mai larg al grupurilor de ransomware care escaladează tacticile de presiune pe măsură ce companiile devin mai bune la refuzarea plății sau la restaurarea din copii de rezervă. Când o întreprindere criminală precum LPG Group se îndreaptă direct către clienți, aceasta reflectă un calcul că aplicațiile orientate spre consumatori, cele pe care milioane de oameni le folosesc casual pentru alimente, mâncare sau livrare, oferă o bază de ținte largă și relativ vulnerabilă. Acest lucru oglindește evoluții observate în alte cazuri de ransomware care ajung în titluri, inclusiv procesul de ransomware de la Zurich, unde procurorii solicită o pedeapsă de 12 ani ca parte a unui efort mai amplu de a trage la răspundere operatorii de ransomware. Consecințele legale se acumulează, dar la fel și sofisticarea și îndrăzneala atacurilor în sine.
Ce înseamnă acest lucru pentru dvs.
Dacă folosiți Flink sau orice aplicație similară de livrare, acest incident este o reamintire că o breșă de date la o companie căreia îi încredințați adresa, detaliile de plată sau istoricul comenzilor poate deveni rapid o problemă de securitate personală, nu doar corporativă. Tacticile de ransomware cu triplă extorcare sunt concepute pentru a exploata această anxietate, dar funcționează doar dacă țintele intră în panică și plătesc. Păstrarea calmului, schimbarea credențialelor, vigilența față de phishing și refuzul de a răspunde cererilor de răscumpărare sunt cele mai eficiente răspunsuri disponibile în acest moment pentru utilizatorii individuali.
Concluzii cheie
- Schimbați-vă parola Flink și activați autentificarea în doi factori dacă nu ați făcut-o deja.
- Nu plătiți nicio cerere de răscumpărare trimisă direct către dvs. ca client.
- Fiți atenți la tentativele de phishing care menționează comanda sau detaliile contului dvs.
- Monitorizați extrasele financiare pentru activități neobișnuite legate de orice card folosit în aplicație.
- Rămâneți informați despre modul în care urmăririle penale împotriva ransomware, precum cazul Zurich, modelează responsabilizarea pentru aceste atacuri în viitor.

 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)


