Против японской промышленной компании выдвинуто новое требование о вымогательстве. Субъект угрозы exitium заявляет, что похитил 5,8 ТБ данных у KOIKE Sanso Kogoyo Co. Ltd. и продаст их, если компания не выйдет на связь к вторнику, 13 октября 2026 года. Этот случай — наглядный пример вымогательства данных программой-вымогателем exitium, и он содержит уроки для всех, кто ведёт дела с этой компанией.

Заявление не было независимо подтверждено в доступной нам информации. Дальнейшее основано на том, что утверждает группировка, а также на общем контексте того, как работает такой вид вымогательства.

Что exitium утверждает, что похитил у KOIKE Sanso Kogoyo

Согласно отчёту, exitium утверждает, что похитил 5,8 ТБ данных у KOIKE Sanso Kogoyo Co. Ltd., компании, базирующейся в Японии. Группировка заявляет, что среди украденных файлов — соглашения и конфиденциальная информация. Исходная сводка усечена, поэтому мы не можем перечислить все категории, которые, по словам группы, у неё есть.

Здесь важны две детали. Во-первых, это заявление атакующего, а не подтверждение от компании. Субъекты угроз иногда преувеличивают объём или чувствительность того, чем располагают. Во-вторых, названный тип данных — соглашения и конфиденциальная информация — это именно та категория, которая затрагивает третьи стороны: клиентов, поставщиков и подрядчиков, чьи имена, условия и контактные данные фигурируют в договорах.

Как работают вымогательство через кражу данных и давление дедлайном

При атаке с вымогательством через кражу данных преступники копируют файлы из сети, а затем угрожают их опубликовать или продать. Шифрование систем необязательно. Рычаг давления — это сами украденные данные. Мы рассматривали эту модель в нашем материале о чатах Silent Ransom Group, где заявлено о $206,95 млн от 27 фирм, где преступники, как утверждается, получали платежи, не зашифровав ни одного файла жертвы.

Дедлайн — часть сценария. В данном случае exitium заявляет, что продаст данные, если контакт не состоится до 13 октября. Фиксированная дата делает несколько вещей:

  • Создаёт срочность, подталкивая жертву к переговорам до завершения расследования.
  • Сигнализирует потенциальным покупателям, что данные могут скоро стать доступны.
  • Позволяет группировке публично эскалировать ситуацию, если дедлайн пройдёт.

Угроза продажи, а не просто утечки, добавляет ещё один аспект. Проданные данные могут попасть к мошенникам, которые используют их для целевых афер, — вот почему риск для партнёров не заканчивается, когда заголовки исчезают.

На что следует обратить внимание партнёрам и клиентам после утечки

Если договорные данные раскрыты, главный ближайший риск для внешних сторон — не сама утечка, а то, что за ней следует. Соглашения раскрывают, кто с кем работает, что закупается, кто подписывает платежи и как написать сообщение, которое выглядит правдоподобно.

Ожидайте таких схем:

  • Мошенничество со счетами и изменением платёжных реквизитов. Сообщение, которое якобы приходит от известного контакта, просит обновить банковские реквизиты или оплатить просроченный счёт.
  • Выдача себя за пострадавшую компанию. Атакующие могут представляться сотрудниками KOIKE Sanso Kogoyo или юристами, аудиторами либо специалистами по реагированию на инциденты, связываясь с партнёрами по поводу инцидента.
  • Целевой фишинг, построенный на реальных деталях. Ссылки на фактические условия договоров или названия проектов делают поддельные письма гораздо убедительнее.
  • Прямое давление на третьи стороны. Некоторые группы вымогателей связываются с клиентами или партнёрами жертвы, чтобы усилить давление.

Социальная инженерия часто и есть первоначальная точка входа. Наш отчёт о взломе Levi Strauss, где социальная инженерия затронула три рабочих ПК, показывает, как несколько убедительных контактов могут открыть дверь к корпоративным данным.

Что это значит для вас

Если вы не клиент и не партнёр KOIKE Sanso Kogoyo, прямых действий предпринимать не нужно. Если вы являетесь таковым или работаете с любой фирмой, которая появлялась на сайте утечек для вымогательства, исходите из того, что ваше имя и данные договора могут быть использованы против вас. Группы вымогателей также, как известно, оказывают давление на широкую публику, как это было, когда пользователи приложения ASOS получили push-уведомление о выкупе, поэтому неожиданные сообщения, связанные с утечкой, заслуживают осторожности, приходят ли они по электронной почте, по телефону или через приложение.

Практические шаги, если ваши данные в заявленной утечке

  1. Проверяйте через известные каналы. Если кто-то, выдающий себя за представителя пострадавшей компании, связывается с вами, положите трубку или проигнорируйте сообщение и обратитесь по номеру телефона или адресу, которые у вас уже были.
  2. Заморозьте изменения платёжных реквизитов. Требуйте второго подтверждения по телефону на известный номер, прежде чем менять любые банковские реквизиты или платёжные инструкции.
  3. Предупредите ваши финансовые и закупочные команды. Они — наиболее вероятные цели мошенничества со счетами.
  4. Пересмотрите, чем вы поделились. Подумайте, какие соглашения, документы или учётные данные вы передавали компании, и смените все пароли или токены доступа, которые были переданы.
  5. Включите многофакторную аутентификацию. Используйте её для электронной почты и любых общих порталов, чтобы одного украденного пароля было недостаточно.
  6. Не взаимодействуйте с вымогателями. Если с вами связались напрямую, сообщите об этом вашей службе безопасности или соответствующим органам, а не отвечайте.
  7. Следите за последующими заявлениями. Заявления на сайтах утечек часто меняются, поскольку группировки добавляют образцы файлов или пересматривают объёмы.

Главное

Заявление о вымогательстве данных программой-вымогателем exitium против KOIKE Sanso Kogoyo не подтверждено, но механика знакома: украсть большой объём данных, установить дедлайн и угрожать продажей. Практический риск для партнёров и клиентов — волна убедительного фишинга и выдачи себя за других, а не просто утечка. Относитесь к неожиданным контактам как к подозрительным и проверяйте через каналы, которым вы уже доверяете. Подробнее о том, как работает вымогательство без шифрования, читайте в нашем материале о Silent Ransom Group и его утёкших чатах, а также в статье о взломе Levi Strauss через социальную инженерию.