Campania de extorcare a clienților Flink, legată de breșa de date, este o reamintire că o scurgere de date nu are nevoie de parole sau numere de card pentru a produce probleme reale. După ce compania de livrare de alimente ar fi refuzat o cerere de răscumpărare, atacatorii din spatele incidentului caută acum 100 ETH și au început să trimită e-mailuri direct clienților.

Această postare se limitează la ceea ce a fost raportat până acum, separă faptele confirmate de afirmații și prezintă pași practici pentru oricine ar fi putut primi unul dintre aceste mesaje.

Ce a confirmat Flink și ce rămâne neverificat

Flink a declarat că parolele, informațiile de plată și datele bancare nu au fost expuse. Aceasta este o declarație importantă, deoarece acestea sunt categoriile de date care permit cel mai direct preluarea conturilor și frauda financiară.

Atacatorii spun o poveste mai amplă. Un grup care se autointitulează LPG Group a susținut că a obținut informații despre peste 1 milion de clienți și 13.000 de angajați. Flink nu a confirmat aceste cifre, așa că, deocamdată, ar trebui tratate ca afirmații neverificate. Grupurile de extorcare umflă adesea cifrele pentru a crește presiunea, deși acest lucru nu este stabilit de relatările din acest caz.

Ceea ce este documentat este impactul asupra clienților. Cel puțin 10.000 de clienți din Țările de Jos au primit e-mailuri de răscumpărare. În Germania, Flink primise aproximativ 150 de raportări de la clienți până sâmbătă și a declarat că a notificat clienții direct.

Cum au ajuns e-mailurile de extorcare la clienți

Campania transformă o cerere corporativă de răscumpărare ransomware într-o tentativă mai amplă de extorcare. În loc să facă presiuni doar asupra companiei, atacatorii au ocolit-o și au contactat clienți individuali, cu o cerere legată de 100 ETH după refuzul răscumpărării.

Această tactică deplasează presiunea. O companie poate decide să nu plătească și să suporte consecințele. Clienții individuali, pe de altă parte, pot simți alarmă când primesc un mesaj care arată că expeditorul știe că folosesc un anumit serviciu. Scopul este de a face oamenii să intre în panică, să plătească sau să dea click.

Refuzul de a plăti este o poziție adoptată și de alte organizații. Pentru comparație, consultați materialul nostru despre cum Berlinul a refuzat o răscumpărare Rhysida de 2,3 milioane de dolari după un furt masiv de date. Refuzul tinde să împingă atacatorii spre alte forme de presiune, cum ar fi scurgerea de date sau contactarea persoanelor afectate.

Ce riscuri prezintă totuși datele de contact și de comandă expuse

Este ușor să auzi „fără parole, fără date de plată” și să te relaxezi. Această reacție este de înțeles, dar incompletă. Chiar și fără credențiale sau detalii financiare, informațiile de bază ale clienților pot fi utilizate abuziv în mai multe moduri:

  • Phishing țintit: Atacatorii care știu că folosești un anumit serviciu de livrare pot crea mesaje convingătoare care imită rambursări, probleme cu comanda sau avertismente de cont.
  • Intimidare: După cum arată acest caz, simplul fapt că cineva deține datele tale poate fi folosit ca tactică de presiune.
  • Escrocherii ulterioare: Datele de contact scurse pot fi partajate sau revândute, ducând la spam și tentative de fraudă fără legătură, mai târziu.

Relatările nu specifică exact ce câmpuri au fost preluate dincolo de ceea ce Flink a declarat că nu a fost expus, așa că clienții ar trebui să evite să presupună fie cel mai bun, fie cel mai rău scenariu. Cea mai sigură abordare este să acționezi ca și cum adresa ta de e-mail este cunoscută de escroci și să te comporți în consecință.

Acest lucru se încadrează și într-un tipar mai amplu de incidente care determină autoritățile de reglementare să acționeze. UE a publicat recent noi standarde de securitate cibernetică în urma unei alte breșe de profil înalt, reflectând presiunea tot mai mare asupra organizațiilor de a proteja datele personale.

Ce înseamnă acest lucru pentru tine

Dacă ai folosit vreodată Flink, în special în Țările de Jos sau Germania, s-ar putea să primești un mesaj care cere plată în criptomonedă sau amenință că îți va expune datele. Pe baza celor raportate, nu există niciun motiv să plătești. Plata nu garantează ștergerea nimicui și te marchează ca cineva dispus să răspundă.

Tratează orice e-mail de extorcare nesolicitat ca pe phishing. Nu răspunde, nu da click pe linkuri și nu deschide atașamente și nu trimite criptomonede. Dacă mesajul îți menționează numele sau alte detalii, amintește-ți că acest lucru arată doar că expeditorul deține unele informații, nu că are acces la conturile sau banii tăi.

Pentru persoanele din alte locuri, lecția se aplică oricărei aplicații pe care o folosești. Companiile dețin mai mult decât parole, iar atacatorii au învățat că datele de contact și de comandă sunt suficiente pentru a desfășura o campanie.

Pași practici pentru clienții Flink și alți utilizatori de aplicații

  1. Nu interacționa. Ignoră cererea și nu plăti în ETH sau în orice altă monedă.
  2. Raportează. Trimite e-mailul mai departe către Flink dacă a furnizat un canal de raportare și folosește funcția de raportare a phishingului a furnizorului tău de e-mail.
  3. Fii sceptic cu privire la mesajele conexe. Tratează cu prudență e-mailurile neașteptate despre rambursări, livrări sau securitatea contului și mergi direct la aplicația sau site-ul oficial în loc să folosești linkuri.
  4. Întărește igiena contului. Deși Flink spune că parolele nu au fost expuse, folosirea unei parole unice și activarea autentificării în doi factori pe conturile tale este o precauție rezonabilă.
  5. Monitorizează-ți conturile. Ține sub observație extrasele bancare și autentificările pentru orice lucru neobișnuit.
  6. Păstrează dovezi. Salvează e-mailul și anteturile acestuia în caz că autoritățile sau compania le solicită.

Concluzia

Tentativa de extorcare a clienților Flink, legată de breșa de date, arată cum se adaptează atacatorii când o companie spune nu. Faptele confirmate sunt limitate: cel puțin 10.000 de clienți olandezi au primit e-mailuri de răscumpărare, aproximativ 150 de clienți germani au raportat contactul până sâmbătă, iar Flink spune că parolele, informațiile de plată și datele bancare nu au fost expuse. Afirmația privind peste 1 milion de clienți afectați rămâne neconfirmată.

Tratează e-mailurile de extorcare nesolicitate ca pe phishing, întărește-ți securitatea contului și rămâi alert la escrocheriile ulterioare. Pentru mai mult context despre cum răspund organizațiile la atacuri, citește raportul nostru despre cum Ministerul Apărării din Namibia și CSIRT-ul său au gestionat un incident ransomware și urmărește vpn.social pentru actualizări despre această poveste.