Presupusele chat-uri interne ale Silent Ransom Group sugerează că infractorii au colectat 206,95 milioane de dolari de la 27 de firme în aproximativ șase luni, și au făcut-o fără a cripta un singur fișier al victimelor. Dacă cifrele sunt exacte, ele arată cât de profitabilă poate fi extorcarea datelor fără ransomware de criptare: atacatorii fură înregistrări sensibile, apoi cer plată pentru a nu le publica sau vinde.
Povestea contează dincolo de cele 27 de companii menționate în reportaj. În spatele fiecărei baze de date furate se află oameni ale căror date personale se află acum în mâinile infractorilor, indiferent dacă compania a plătit sau nu.
Cum funcționează extorcarea Silent Ransom Group fără criptare
Ransomware-ul tradițional blochează fișierele și cere plată pentru o cheie de decriptare. Multe grupuri au adăugat ulterior un al doilea pas, furând mai întâi datele pentru a putea amenința că le vor divulga dacă victima restaurează din backup-uri. Această abordare este adesea numită dublă extorcare.
Activitatea descrisă în chat-urile scurse sare peste etapa de blocare. Potrivit reportajului, grupul nu a criptat deloc fișierele victimelor. În schimb, pârghia a venit în întregime din datele furate și din amenințarea de a le expune.
Există motive practice pentru care acest lucru le atrage pe infractori. Criptarea este zgomotoasă: poate bloca sistemele, declanșa alerte de securitate și oferi apărătorilor un moment clar pentru a reacționa. Copierea discretă a înregistrărilor este mai greu de observat. De asemenea, înseamnă că o victimă nu poate rezolva problema restaurând din backup-uri, pentru că amenințarea nu este pierderea accesului. Amenințarea este că datele vor deveni publice.
Lecția principală din cifrele raportate este simplă. Doar datele furate pot fi suficiente ca presiune pentru a produce plăți enorme.
De ce înregistrările furate îi pun în pericol pe indivizi
Când o companie este extorcată pentru fișiere furate, oamenii din acele fișiere rareori au un cuvânt de spus. Înregistrările clienților, angajaților și pacienților pot conține nume, date de contact, informații despre cont și alte materiale sensibile. Articolul sursă nu precizează ce tipuri de date au fost luate de la cele 27 de firme, așa că merită prudență aici: riscul depinde de ce deținea fiecare victimă.
În general, însă, înregistrările furate alimentează un set previzibil de probleme:
- Phishing: Infractorii pot crea mesaje convingătoare care fac referire la detalii reale despre tine sau despre relația ta cu o companie.
- Fraudă și utilizare abuzivă a identității: Informațiile personale pot fi combinate cu alte date scurse pentru a deschide conturi sau a prelua conturi existente.
- Expunere repetată: Plata unei răscumpărări nu garantează ștergerea. Datele care au fost copiate o dată pot fi copiate din nou sau revândute.
Acest ultim punct este important. Chiar și când o companie plătește, indivizii au puține modalități de a verifica ce s-a întâmplat cu informațiile lor. Bazele de date expuse arată cât de repede se pot răspândi înregistrările. Scurgerea bazei de date a Festivalului de Film Tribeca, care a implicat peste 666.000 de înregistrări, este un tip diferit de incident, dar ilustrează cum datele personale expuse devin o problemă de durată pentru oamenii din ele.
Ce dovedesc și ce nu dovedesc chat-urile scurse
Aici este esențială o interpretare cumpătată. Chat-urile sunt descrise ca presupuse comunicații interne, iar cifra de 206,95 milioane de dolari provine din acele chat-uri. Rezumatul sursă nu descrie o verificare independentă a totalului, a numărului de victime sau a plăților în sine.
Infractorii pot exagera, iar jurnalele scurse pot fi incomplete sau scoase din context. Așa că cifrele ar trebui tratate mai degrabă ca afirmații care se încadrează într-un tipar mai larg, nu ca totaluri auditate.
Ce susține scurgerea este direcția de deplasare. Extorcarea construită pe date furate este un model de afaceri funcțional fără nicio criptare implicată. Comunicațiile scurse au remodelat și în trecut lumea ransomware-ului. Grupul de ransomware Gunra și-a construit codul pe material derivat din sursa Conti scursă, iar Conti însuși a fost demontat în parte de chat-uri interne expuse. Scurgeri ca acestea le oferă cercetătorilor și apărătorilor o privire rară asupra modului în care operează grupurile infracționale și cât câștigă.
Ce înseamnă asta pentru tine
Probabil nu poți împiedica o companie cu care faci afaceri să fie spartă. Poți limita cât de mult rău îți fac datele furate. Presupune că orice organizație care deține informațiile tale le-ar putea pierde într-o zi și pregătește-te în consecință.
Dacă datele tale sunt expuse, cel mai probabil urmare nu este un hack dramatic, ci un mesaj, un apel sau o încercare de autentificare convingătoare care folosește informații reale despre tine. Asta face ca obiceiurile să fie mai valoroase decât orice instrument individual.
Pași pentru a te proteja după un furt de date
- Verifică dacă datele tale au fost scurse. Folosește un serviciu reputabil de notificare a breșelor pentru a vedea dacă adresa ta de email sau numărul de telefon apare în scurgeri cunoscute și citește orice notificare pe care ți-o trimite o companie.
- Întărește igiena acreditărilor. Folosește o parolă unică pentru fiecare cont, stochează-le într-un manager de parole și activează autentificarea multi-factor, de preferință cu o aplicație sau o cheie hardware, nu cu SMS.
- Tratează mesajele neașteptate cu suspiciune. Dacă un mesaj menționează o breșă recentă sau îți cere să acționezi urgent, mergi direct pe site-ul oficial al companiei în loc să dai clic pe linkuri.
- Ia în considerare înghețarea creditului. Dacă pot fi implicate detalii financiare sau de identitate, înghețarea creditului îngreunează deschiderea de conturi în numele tău.
- Renunță la brokerii de date. Cu cât mai puține informații personale sunt disponibile pentru vânzare, cu atât mai puțin material au infractorii pentru a construi escrocherii convingătoare.
- Monitorizează-ți conturile. Urmărește extrasele bancare și activitatea conturilor pentru orice lucru neobișnuit și raportează rapid.
Concluzia
Presupusele chat-uri ale Silent Ransom Group, cu pretinsele 206,95 milioane de dolari de la 27 de firme, sunt o reamintire că extorcarea datelor fără ransomware de criptare nu are nevoie de ecrane blocate pentru a funcționa. Chiar dacă cifrele exacte sunt contestate, modelul este clar: fură datele, apoi vinde tăcerea.
Nu poți controla cât de bine îți protejează alții înregistrările, dar poți controla răspunsul tău. Verifică dacă datele tale au apărut într-o scurgere, întărește-ți parolele și autentificarea și renunță la brokerii de date. Citind despre incidente precum scurgerea de la Festivalul de Film Tribeca și expansiunea Gunra RaaS te ajută să vezi cât de larg se conectează datele expuse și ecosistemele infracționale și de ce câteva minute de pregătire acum merită.




