O firmă australiană de patrimoniu, numită pe un site de scurgeri ransomware
O companie de patrimoniu și restaurare din Victoria, HBS Group, ar fi fost adăugată pe site-ul de scurgeri al unei bande de extorcare cibernetică cunoscută sub numele de The Gentlemen, conform unui raport exclusiv Cyber Daily. Gruparea susține că a compromis sistemele companiei și spune că va publica datele furate în termen de șapte zile dacă cerințele nu îi sunt îndeplinite. Până la data acestui raport, HBS Group nu a emis o declarație publică prin care să confirme incidentul, iar conținutul exact al presupuselor date nu a fost verificat independent.
Deși afirmația nu este încă confirmată de compania însăși, faptul de a fi numit pe site-ul de scurgeri al unui grup ransomware este o evoluție gravă. Aceste listări reprezintă, de obicei, prima mutare dintr-o campanie de dublă extorcare, în care atacatorii fură datele înainte de a implementa (sau a amenința că implementează) criptarea, apoi folosesc amenințarea publicării ca pârghie pentru a presa victimele să plătească.
De ce este o firmă de restaurare a patrimoniului o țintă
La suprafață, o afacere de patrimoniu și restaurare ar putea să nu pară o țintă evidentă pentru ransomware în comparație cu spitalele, băncile sau comercianții cu amănuntul. Însă firmele din acest sector dețin adesea o cantitate surprinzătoare de informații sensibile. Lucrările de restaurare și conservare a patrimoniului implică frecvent contracte cu organisme guvernamentale de patrimoniu, consilii, muzee și proprietari privați, alături de înregistrări financiare, documentație de proiect și date personale ale clienților și angajaților.
Grupările ransomware vizează tot mai mult firmele de dimensiuni medii tocmai pentru că acestea pot avea mai puține resurse de securitate dedicate decât marile întreprinderi, însă dețin totuși date suficient de valoroase pentru a fi extorcate. Aceasta reflectă un tipar observat în alte breșe australiene din ultimele luni, inclusiv scurgerea care a afectat brandul de cosmetice Napoleon Perdis, unde sute de mii de înregistrări ale clienților au fost expuse de un actor al amenințării care a operat în afara modelului tradițional de ransomware. Atacatorii aruncă o plasă largă asupra industriilor care gestionează date personale și comerciale, nu doar sectoarelor asociate tradițional cu breșe de mare valoare.
Tiparul mai larg al extorcării de date
Abordarea Gentlemen, aceea de a afișa public o victimă și de a seta un cronometru înainte ca datele să fie publicate, este o tactică utilizată pe scară largă în ecosistemul ransomware pentru a maximiza presiunea. Este concepută pentru a forța un răspuns rapid, înainte ca o companie să poată evalua pe deplin amploarea breșei sau să notifice părțile afectate. Tactici similare de presiune au fost observate în atacul de tip vishing asupra Cushman & Wakefield, unde mai multe grupări de criminalitate cibernetică au revendicat implicarea într-un singur incident care a afectat o mare firmă de real estate comercial, subliniind modul în care grupurile de extorcare concurează adesea pentru atenție și pârghie odată ce o breșă devine publică.
Aceste incidente evidențiază, de asemenea, o temă recurentă: atacatorii nu trebuie să compromită un nume cunoscut pentru a provoca daune reale. Firmele mai mici, specializate, care gestionează contracte, înregistrări ale clienților și date financiare sunt ținte din ce în ce mai viabile, iar consecințele pentru persoanele ale căror informații sunt prinse în aceste scurgeri pot fi la fel de semnificative ca în breșele care ajung pe primele pagini, precum cazul unui hacker adolescent legat de o breșă a unei baze de date de identitate cu 18 milioane de înregistrări în Franța.
Ce înseamnă asta pentru dumneavoastră
Dacă sunteți client, contractor sau angajat conectat la HBS Group sau la orice organizație numită pe un site de scurgeri ransomware, există câțiva pași practici care merită făcuți acum, mai degrabă decât să așteptați confirmarea oficială.
În primul rând, tratați cu prudență orice comunicare care pretinde a fi din partea HBS Group până când compania confirmă detaliile prin canale oficiale. Incidentele de extorcare sunt uneori urmate de tentative de phishing care impersona organizația compromisă sau oferă servicii false de „remediere”.
În al doilea rând, dacă ați împărtășit informații personale, financiare sau contractuale cu o firmă de patrimoniu, restaurare sau servicii imobiliare, luați în considerare monitorizarea conturilor și a activității de credit pentru activități neobișnuite în săptămânile următoare. Grupările ransomware adesea pun în aplicare amenințările de scurgere chiar și după expirarea unui termen limită, așa că vigilența nu ar trebui să înceteze după șapte zile.
În al treilea rând, afacerile din sectoare similare, în special cele care gestionează contracte guvernamentale, înregistrări ale proprietăților istorice sau date financiare ale clienților, ar trebui să trateze acest caz ca pe un memento pentru a revizui practicile de securitate ale furnizorilor, protocoalele de backup și planurile de răspuns la incidente înainte ca un atac să aibă loc.
Rămâneți în fața amenințărilor ransomware
Cazul HBS Group este încă în desfășurare și rămâne de văzut dacă compania va confirma breșa sau cum vor fi gestionate presupusele date dacă vor fi publicate. Ceea ce este clar este că grupările ransomware precum The Gentlemen continuă să vizeze o gamă tot mai largă de industrii, folosind listările pe site-urile publice de scurgeri și termenele scurte ca instrumente de extorcare.
Pentru persoane fizice, cea mai bună apărare este conștientizarea: verificați comunicările, monitorizați semnele de utilizare abuzivă și evitați să interacționați cu mesaje nesolicitate legate de știrile despre breșe. Pentru organizații, acest incident este încă un punct de date care întărește ideea că niciun sector, oricât de tradițional sau de nișat, nu este imun la extorcarea cibernetică. A rămâne informat cu privire la modul în care se desfășoară aceste atacuri și a acționa rapid atunci când propriile date pot fi implicate rămâne cea mai eficientă modalitate de a limita daunele atunci când o astfel de breșă iese la lumină.




