Un grup de ransomware a adăugat un important furnizor german de tehnologie pe lista sa de victime. Listarea T-Systems pe site-ul de scurgeri de date al Safepay, raportată inițial de Cybernews, numește T-Systems, subsidiara de tehnologia informației și comunicațiilor a Deutsche Telekom, ca țintă. Grupul ar fi acordat companiei doar 2 zile pentru negociere înainte de o deversare publică de date.

Această postare se limitează la ceea ce materialul sursă susține de fapt. O notă mai întâi: titlul articolului original se referă la dubițe de spyware israeliene care operează pe străzile americane, dar textul pe care l-am analizat descrie doar listarea Safepay. Nu am putut verifica afirmația despre spyware din materialul furnizat, așa că o tratăm ca neconfirmată și nu o conectăm la evenimentul T-Systems.

Ce susține Safepay despre T-Systems

Conform raportului, operațiunea de ransomware Safepay a listat T-Systems pe site-ul său de scurgeri de date. Site-urile de scurgeri de date sunt locurile unde grupurile de ransomware numesc public victimele pentru a le presa să plătească. Grupul ar fi stabilit o fereastră de 2 zile pentru negociere, după care amenință că va publica datele furate.

Un numărătoare inversă scurtă este o tactică comună de extorcare. Scopul este de a crea urgență și de a limita timpul pe care o companie îl are pentru a investiga, a consulta autoritățile și a decide cum să răspundă. Termenul limită în sine nu spune nimic despre acuratețea afirmației sau despre câte date, dacă există, au fost luate.

Ce este confirmat și ce nu

Ce susține textul disponibil:

  • Safepay a listat T-Systems pe site-ul său de scurgeri de date.
  • T-Systems este descrisă ca o subsidiară a Deutsche Telekom și un important furnizor german de TIC.
  • Grupul ar fi acordat un termen de negociere de 2 zile.

Ce nu stabilește textul disponibil:

  • Dacă T-Systems a confirmat o intruziune sau un furt de date.
  • Ce tip de date, câte sau ale cui date susține grupul că deține.
  • Dacă clienții sau sistemele Deutsche Telekom sunt afectate.
  • Dacă a fost cerută vreo sumă de răscumpărare.

O listare pe un site de scurgeri de date este o afirmație a criminalilor, iar astfel de afirmații nu sunt întotdeauna verificate în momentul în care apar. Până când compania sau cercetători independenți oferă detalii, cititorii ar trebui să trateze amploarea oricărui incident ca necunoscută. Fiți precauți cu postările din surse secundare care umplu golurile cu speculații.

De ce ransomware-ul asupra furnizorilor de telecomunicații și IT contează pentru utilizatori

Companii precum T-Systems oferă servicii altor organizații. Când un astfel de furnizor este vizat, preocuparea potențială nu este doar reprezentată de propriile sale date, ci și de informațiile legate de clienții pe care îi servește. Dacă acest lucru se aplică aici nu se știe încă, dar este un motiv pentru care aceste incidente atrag atenția.

Pentru utilizatorii obișnuiți, riscul practic al unei scurgeri de date este de obicei indirect. Datele expuse pot fi folosite ulterior pentru phishing, uzurpare de identitate sau tentative de preluare a conturilor, mai ales dacă includ detalii de contact sau acreditări. Aceste riscuri se materializează doar dacă datele sunt efectiv publicate și conțin informații personale, ceea ce nu a fost demonstrat în acest caz.

Merită, de asemenea, să fim clari cu privire la limitele instrumentelor de confidențialitate aici. Un VPN criptează traficul dintre dispozitivul tău și serverul VPN. Nu protejează datele pe care o companie le stochează pe propriile sisteme și nu poate împiedica un grup de ransomware să scurgă informații preluate dintr-o rețea corporativă.

Ce înseamnă asta pentru tine

Dacă ești client sau angajat al T-Systems, Deutsche Telekom sau al unei organizații care lucrează cu ei, fii atent la notificările oficiale în loc să te bazezi pe zvonuri. Dacă compania confirmă un impact asupra datelor tale, urmează direct îndrumările sale.

Dacă nu ești conectat la acele organizații, nu există nimic în raportarea disponibilă care să sugereze că ești afectat. Totuși, incidente ca acesta sunt un bun prilej de a-ți revizui propria expunere, deoarece datele scurse din orice breșă tind să alimenteze escrocherii ulterior.

Pași practici pentru a-ți reduce expunerea

  • Fii precaut cu mesajele neașteptate. După un incident mediatizat, escrocii se dau adesea drept compania afectată. Nu da click pe linkuri și nu deschide atașamente din emailuri sau mesaje text nesolicitate. Contactează compania prin site-ul său oficial.
  • Folosește parole unice. Un manager de parole face acest lucru ușor și limitează daunele dacă o acreditare se scurge.
  • Activează autentificarea multi-factor. Preferă aplicațiile de autentificare sau cheile hardware în locul SMS-ului acolo unde este posibil.
  • Menține dispozitivele actualizate. Instalează prompt actualizările sistemului de operare și ale aplicațiilor pentru a închide vulnerabilitățile cunoscute.
  • Monitorizează-ți conturile. Verifică activitatea bancară și a emailului pentru orice lucru neobișnuit și folosește instrumente de notificare a breșelor pentru a vedea dacă adresa ta apare în datele scurse.
  • Fii sceptic față de titlurile dramatice. Așa cum arată această poveste, un titlu și textul său pot diverge. Verifică ce spune de fapt un raport înainte de a-l distribui.

Concluzia

Listarea T-Systems pe site-ul de scurgeri de date al Safepay este o afirmație în curs de dezvoltare, cu un termen raportat de 2 zile și puține detalii confirmate. Urmărește declarațiile de la T-Systems și Deutsche Telekom și evită să presupui ce e mai rău sau ce e mai bine înainte de a apărea faptele.

Între timp, securizează-ți propriile dispozitive și conturi și menține așteptări realiste cu privire la ce poate face un VPN: protejează conexiunea ta, nu datele deținute de terți. Pentru cititorii care doresc context despre un alt tip de amenințare, raportul nostru despre cum ICE a confirmat utilizarea spyware-ului Paragon Graphite pe comunicații criptate explică modul în care spyware-ul comercial poate viza direct dispozitivele, ceva ce instrumentele la nivel de rețea singure nu pot opri.