Новое имя в вымогательстве данных
Ранее неизвестный субъект угрозы, называющий себя ExfilSquad, быстро стал одним из самых обсуждаемых имён в сфере вымогательства данных. Согласно исследованию DarkOwl, группа заявила о себе, опубликовав заявления о громких взломах, затронувших США, Великобританию и другие страны, тем самым позиционируя себя как серьёзного нового игрока в и без того переполненном поле хакерских групп, специализирующихся на вымогательстве.
ExfilSquad примечателен не столько изощрённостью, сколько скоростью и объёмом. Сообщается, что группа заявила о себе, опубликовав большое количество заявлений о взломах за очень короткий промежуток времени, назвав Microsoft и Zenith Bank среди 14 предполагаемых жертв за один день. Такая стремительная публикация данных необычна даже по меркам современных вымогательских группировок, многие из которых, как правило, раскрывают информацию о жертвах постепенно, чтобы усилить давление и внимание СМИ.
Как действует ExfilSquad
В отличие от традиционных групп-вымогателей, которые шифруют системы жертвы и требуют платёж за ключ расшифровки, группы вымогателей данных, такие как ExfilSquad, обычно вообще пропускают этап шифрования. Вместо этого они сосредотачиваются на краже данных и угрожают опубликовать или продать их, если не будет выплачен выкуп. Такой подход становится всё более распространённым, поскольку требует меньших технических затрат, чем развёртывание и поддержка программ-вымогателей, но при этом даёт злоумышленникам значительные рычаги давления на жертв, опасающихся репутационного ущерба, штрафов со стороны регулирующих органов или раскрытия конфиденциальной информации клиентов и сотрудников.
Тот факт, что в первой волне заявлений группа назвала и глобальную технологическую компанию, и финансовое учреждение, говорит о том, что она не ограничивается каким-либо определённым сектором или географией. Такая широта согласуется с тем, что описывается в исследовании DarkOwl: группа забрасывает широкую сеть по разным отраслям и странам, а не специализируется на каком-то одном типе целей. Для организаций, отслеживающих новые угрозы, отсутствие узкой направленности может усложнить прогнозирование действий ExfilSquad, поскольку нет очевидной отраслевой закономерности, за которой можно было бы наблюдать.
Почему это важно, помимо заголовков новостей
Важно отметить, что заявления, публикуемые вымогательскими группами на сайтах утечек или форумах в даркнете, не всегда независимо проверяются на момент публикации. Иногда группы преувеличивают масштаб или подлинность украденных данных, чтобы усилить давление на жертв или заработать репутацию в криминальных кругах. Тем не менее, даже неподтверждённые заявления могут иметь реальные последствия. Как только название компании или имя человека появляется на сайте утечек вымогательской группы, сама по себе огласка, независимо от того, какая часть данных в конечном счёте окажется подлинной, может вызвать обеспокоенность клиентов, пристальное внимание регулирующих органов и репутационный вред.
Для обычных пользователей интернета появление новой вымогательской группы служит напоминанием о том, что ландшафт утечек данных не статичен. Новые группы формируются, проводят ребрендинг или отделяются от предыдущих операций на регулярной основе. Для потребителей важнее всего не отслеживать каждую новую группу по названию, а понимать, что любая организация, хранящая персональные данные — от банков до технологических компаний и государственных баз данных — может стать целью в любой момент.
Что это значит для вас
Если вы являетесь клиентом какой-либо организации, упомянутой в связи с группой вымогателей данных, будь то ExfilSquad или другая, практический риск одинаков: ваша личная информация, финансовые данные или учётные данные могут быть раскрыты или проданы. Это верно независимо от того, полностью ли подтверждено заявление о взломе, поскольку злоумышленники иногда используют частичные или старые дампы данных, чтобы создать видимость свежего взлома.
Рост групп, подобных ExfilSquad, также подчёркивает более широкую тенденцию в киберпреступности: кража данных и вымогательство стали самостоятельной бизнес-моделью, отдельной от атак программ-вымогателей, которые доминировали в заголовках в предыдущие годы. Этот сдвиг означает, что частным лицам следует исходить из того, что их данные, возможно, уже циркулируют в той или иной форме, и соответствующим образом корректировать свои привычки в области безопасности, а не ждать официальных уведомлений об утечке.
Практические выводы
Следите за учётными записями, связанными с любой организацией, услугами которой вы пользуетесь и которая была названа вымогательской группой, обращая внимание на необычные попытки входа в систему или уведомления. Используйте уникальные, надёжные пароли для каждой учётной записи, чтобы единичная утечка не привела к каскадному взлому других, и включайте многофакторную аутентификацию везде, где она предлагается. Подумайте о мониторинге кредитной истории или установке предупреждений о мошенничестве, если в заявленном взломе замешаны финансовые учреждения. Наконец, сохраняйте скептицизм в отношении нежелательных электронных писем или звонков, ссылающихся на утечку, поскольку мошенники часто используют новости о реальных инцидентах для проведения фишинговых кампаний. Такие группы, как ExfilSquad, вероятно, не станут последней новой вымогательской операцией, попавшей в заголовки, но проактивная забота о собственной гигиене данных остаётся самой надёжной защитой, независимо от того, какая группа стоит за следующим заявлением.




