O editură din Hyderabad devine cea mai recentă țintă ransomware
O firmă de publicații din Hyderabad a raportat un atac ransomware în care hackerii cer 20 de milioane de euro pentru a elibera datele companiei, conform relatărilor din Times of India. Poliția locală de criminalitate cibernetică a înregistrat un caz în baza Legii Tehnologiei Informației și a Secțiunii 308 din Bharatiya Nyaya Sanhita (BNS), prevederea noului cod penal al Indiei care acoperă șantajul. Firma afectată ar lucra, potrivit relatărilor, la restaurarea sistemelor din copii de rezervă, mai degrabă decât să negocieze cu atacatorii.
Deși detaliile privind tulpina exactă de ransomware, punctul de intrare folosit de atacatori sau amploarea datelor expuse nu au fost făcute publice, cazul se încadrează într-un tipar devenit deja familiar în centrele de afaceri din India: atacatorii criptează sistemele critice, apoi cer o sumă mare în schimbul unei chei de decriptare sau a unei promisiuni de a nu divulga fișierele furate.
De ce datele unei edituri merită disputate
Companiile de publicații s-ar putea să nu pară o țintă ransomware evidentă, comparativ cu spitalele, băncile sau contractorii din domeniul apărării, dar ele dețin exact tipul de date pe care atacatorii știu să îl monetizeze. Manuscrisele, contractele, informațiile personale ale autorilor și angajaților, înregistrările financiare și conținutul nelansat au toate valoare, fie pentru că compania depinde de acele date pentru a funcționa, fie pentru că competitorii și infractorii le-ar putea exploata dacă sunt scurse.
Aceasta este adevărata problemă de confidențialitate ascunsă în această poveste. Atacurile ransomware rareori mai înseamnă doar blocarea accesului unei companii la propriile fișiere. Multe operațiuni moderne extrag, de asemenea, date în tăcere înainte de a cripta orice, oferind atacatorilor pârghia de a amenința cu o divulgare publică chiar dacă victima restaurează din copii de rezervă și refuză să plătească. Dacă date personale ale angajaților, autorilor sau partenerilor de afaceri au fost copiate în timpul acestei intruziuni, acele persoane s-ar putea confrunta cu riscuri conexe, precum tentative de phishing sau furt de identitate, indiferent dacă editura plătește sau nu cererea de 20 de milioane de euro.
Problema ransomware-ului și a expunerii datelor în India continuă să crească
Acest incident se adaugă unui șir de evenimente de securitate cibernetică care implică organizații indiene și date care au apărut pe dark web în ultimele luni. Informații sensibile legate de instituții indiene au apărut în mod repetat spre vânzare sau divulgare online, inclusiv relatări despre o posibilă încălcare a DRDO care implică 31 GB de date din domeniul apărării listată de un vânzător de pe dark web, și un caz separat în care oficialii au rămas să verifice afirmațiile privind o vânzare de date pe dark web de 8.000 de dolari legată de materiale din domeniul apărării. Acele cazuri au implicat date asociate guvernului, nu o editură privată, dar indică aceeași tendință de fond: atacatorii din India și din jurul acesteia sunt din ce în ce mai dispuși să extragă date mai întâi și să șantajeze pe urmă, folosind amenințarea expunerii publice ca presiune suplimentară pe lângă sistemele criptate.
Decizia acestei firme din Hyderabad de a restaura din copii de rezervă, mai degrabă decât să se angajeze în negocieri cu cererea de răscumpărare, este considerată în general o practică solidă. Plata unei răscumpărări nu garantează că datele furate nu vor fi totuși divulgate și finanțează direct grupurile infracționale din spatele acestor operațiuni. Implicarea poliției de criminalitate cibernetică și urmărirea unor acuzații în baza Legii IT și a BNS 308 creează, de asemenea, un dosar formal care poate sprijini orice investigație sau urmărire penală viitoare.
Ce înseamnă aceasta pentru tine
Dacă ești autor, angajat, furnizor sau partener asociat cu o companie de publicații, sau pur și simplu cineva ale cărui informații personale se află undeva într-o bază de date corporativă, acest incident este o reamintire că atacurile ransomware au consecințe asupra confidențialității care se extind mult dincolo de organizația vizată. Chiar și atunci când o companie evită să plătească o răscumpărare, orice date copiate înainte de criptare rămân un risc. Fii atent la e-mailuri neobișnuite, activitate neașteptată pe conturi sau încercări de autentificare necunoscute în săptămânile următoare oricărei încălcări care implică o organizație cu care ai o relație și tratează cu prudență mesajele nesolicitate care fac referire la incident, deoarece atacatorii folosesc adesea știrile despre încălcări pentru a construi momeli de phishing convingătoare.
Concluzii cheie
- O editură din Hyderabad se confruntă cu o cerere de răscumpărare ransomware de 20 de milioane de euro, iar poliția de criminalitate cibernetică urmărește un caz în baza Legii IT și a BNS 308.
- Firma restaurează operațiunile din copii de rezervă, mai degrabă decât să plătească răscumpărarea, un răspuns recomandat pe scară largă la tentativele de șantaj.
- Ransomware-ul implică din ce în ce mai mult furtul de date pe lângă criptare, ceea ce înseamnă că chiar și recuperarea pe bază de copii de rezervă nu elimină riscul pentru confidențialitatea persoanelor conectate la organizația afectată.
- Oricine este legat de editură, inclusiv angajați, autori sau parteneri, ar trebui să monitorizeze comunicațiile suspecte și să ia în considerare schimbarea parolelor asociate cu orice conturi partajate, ca măsură de precauție.
Pe măsură ce incidențele ransomware continuă să apară în rândul companiilor și instituțiilor indiene, a rămâne vigilent cu privire la modul în care datele tale personale ar putea fi afectate, chiar și indirect, rămâne unul dintre cei mai practici pași pe care îi poți face pentru a te proteja.




