Что происходит между Clop и ShinyHunters

Публичный конфликт между двумя наиболее активными группами программ-вымогателей и вымогательства данных стал достоянием общественности, и это многое говорит о том, куда движутся тактики вымогательства преступных группировок. После того как ShinyHunters осквернили сайт утечек Clop, группа пошла дальше, потребовав от Clop выплату в восьмизначном размере, а также проценты и публичные извинения. Clop теперь ответила, и обе группы оказались втянуты во всё более публичную перепалку.

На первый взгляд это может показаться борьбой преступников между собой, что для остальных могло бы выглядеть как хорошая новость. Но реальность сложнее. Это не две уличные банды, выясняющие отношения в частном порядке. Clop и ShinyHunters — это организации, которые управляют сайтами утечек, вымогают у реальных компаний и хранят украденные персональные данные реальных людей. Когда они направляют свою схему вымогательства друг на друга, это не устраняет саму угрозу. Это лишь добавляет новый слой хаоса поверх данных, которые, возможно, уже принадлежат пострадавшим от утечек людям и компаниям.

Как сайты утечек программ-вымогателей используются как оружие вымогательства

Сайты утечек стали стандартным инструментом в современных операциях программ-вымогателей. Вместо того чтобы просто шифровать файлы жертвы, такие группы, как Clop, сначала крадут данные и угрожают опубликовать их публично, если выкуп не будет выплачен. Сам сайт утечек является точкой давления: именно там отображаются украденные файлы, образцы документов и таймеры обратного отсчёта, чтобы убедить жертв заплатить до того, как их данные станут публичными.

Что делает ситуацию Clop-ShinyHunters примечательной, так это то, что сайт утечек был превращён в оружие против другой преступной группы, а не против корпоративной жертвы. Захватив сайт Clop и используя его для выдвижения требований, ShinyHunters применили точно такие же тактики запугивания, которые группы программ-вымогателей обычно используют против больниц, розничных сетей и государственных учреждений. Требование в восьмизначном размере, добавленные проценты и запрос на публичные извинения — всё это повторяет язык корпоративных переговоров о вымогательстве. Это напоминание о том, что эти тактики не привязаны к какому-либо конкретному типу жертвы. Это просто то, как эти группы ведут дела, и эта бизнес-модель может быть направлена в любую сторону.

Почему это соперничество повышает риск для пострадавших от утечек людей и компаний

Когда две группы вымогателей публично конфликтуют, украденные данные не остаются тихо на заднем плане. Отключение сайтов утечек, смена владельцев или их осквернение могут означать, что ранее закрытые хранилища украденных файлов становятся раскрытыми, переопубликованными или используются как предмет торга в качестве рычага. Компании, которые уже были жертвами утечки Clop, могут обнаружить, что их украденные данные используются снова, на этот раз как разменная монета в споре, к которому они не имеют никакого отношения.

Для людей, чья личная информация была захвачена в ходе предыдущей утечки, такая нестабильность сама по себе является фактором риска. Данные, которые должны были оставаться скрытыми за платным доступом или дедлайном переговоров, могут внезапно стать более видимыми, более широко распространёнными или переупакованными конкурирующей группой, стремящейся что-то доказать. Вражда не уменьшает объём украденных данных в обороте. Если что-то и меняется, то это увеличивает вероятность того, что данные всплывут непредсказуемым образом, поскольку ни одна из групп не заинтересована в защите конфиденциальности людей, чьей информацией они сражаются.

Практические шаги для снижения подверженности утечкам данных программ-вымогателей

Хотя отдельные люди не могут контролировать споры между группами программ-вымогателей, существуют конкретные шаги, снижающие личный и организационный риск:

  • Используйте надёжный сервис уведомлений об утечках или мониторинга, чтобы проверить, появлялись ли ваш адрес электронной почты, пароли или другие личные данные в известных утечках.
  • Включите многофакторную аутентификацию на всех важных аккаунтах, чтобы одних только утёкших учётных данных было недостаточно для получения доступа злоумышленниками.
  • Регулярно меняйте пароли, особенно для аккаунтов, связанных с финансовыми услугами, электронной почтой и рабочими системами, и избегайте повторного использования паролей на разных сайтах.
  • Компаниям следует поддерживать офлайн-резервные копии, проверенные на работоспособность, и сегментировать сети, чтобы одна скомпрометированная система не могла привести к полномасштабной утечке.
  • Будьте в курсе того, какие группы программ-вымогателей нацелены на вашу отрасль, поскольку активность на сайтах утечек часто сигнализирует о том, какие секторы в настоящее время подвергаются давлению.

Что это значит для вас

Спор Clop-ShinyHunters — полезный пример того, как тактики вымогательства преступных группировок превратились в своего рода криминальное деловое соперничество, с требованиями, дедлайнами и публичной позёрством. Для обычных читателей и организаций урок не в том, чтобы болеть за одну из сторон. Он в том, чтобы признать, что украденные данные остаются опасными независимо от того, кто в данный момент ими управляет, и что сайты утечек могут меняться, исчезать или появляться вновь в любой момент.

Если ваша организация или личная информация когда-либо была связана с инцидентом с программами-вымогателями, воспринимайте эту вражду как напоминание пересмотреть основы своей безопасности, а не как знак того, что угроза уменьшилась. Ознакомление с тем, как ShinyHunters осквернили сайт утечек Clop, даёт полезный контекст о том, как началось это соперничество, а проверка собственной подверженности через инструменты мониторинга утечек — практичный следующий шаг. Многоуровневая безопасность, от надёжной аутентификации до регулярного обновления паролей, остаётся наиболее надёжной защитой независимо от того, какая преступная группа попадает в заголовки в этом месяце.