Новый поворот в утечке данных Flink
Последствия утечки данных Flink приняли необычный оборот. Согласно сообщениям об инциденте, группа вымогателей, стоящая за атакой, известная как LPG Group, больше не оказывает давление только на компанию по доставке продуктов с целью получения выплаты. Киберпреступники теперь отправляют требования о выкупе напрямую отдельным клиентам и сотрудникам, чьи персональные данные предположительно были украдены.
Как сообщалось ранее, LPG Group заявила, что похитила данные, принадлежащие более чем одному миллиону покупателей Flink и примерно 13 000 сотрудников. Это более раннее требование было адресовано самой Flink: группа, как сообщается, запросила 100 ETH, что на тот момент составляло около €237 300, в обмен на неразглашение украденных записей. Внутренние системы Flink были подтверждены как пострадавшая среда, и расследование утечки продолжается.
Что делает это последнее развитие событий примечательным, так это смена тактики. Вместо того чтобы полагаться исключительно на давление на компанию, злоумышленники, как сообщается, связываются с людьми напрямую, требуя гораздо меньшую сумму: €11,80, или эквивалент 0,005 ETH, с каждого человека, чьи данные фигурируют в украденном наборе данных. Подразумевается, что оплата небольшой суммы может удержать конкретную информацию этого человека от любой публичной утечки, тогда как неоплата может означать, что его данные будут опубликованы вместе с данными всех остальных.
Почему нацеливание на отдельных лиц меняет расклад
Этот подход, иногда называемый многоуровневым или тройным вымогательством, отходит от более привычного сценария, в котором группа программистов-вымогателей или вымогателей ведёт переговоры исключительно с пострадавшей организацией. Обращаясь к клиентам и работникам отдельно, злоумышленники создают второй источник дохода и добавляют психологическое давление, которого не создаёт одна лишь корпоративная переговорная позиция.
Для людей, получающих такие письма, требование намеренно небольшое. Платёж в размере €11,80 легко счесть незначительным, и, вероятно, в этом и заключается замысел. Вымогатели рассчитывают на то, что жертвы решат, что заплатить небольшую сумму проще, чем иметь дело с неопределённостью, связанной с раскрытием персональных данных. Но специалисты по безопасности обычно советуют не платить по таким требованиям. Нет никакой гарантии, что платёж действительно удалит данные человека оттуда, куда они уже были скопированы или проданы, а оплата может отметить человека как лёгкую мишень для будущих попыток вымогательства.
Данные, предположительно украденные при утечке Flink, включают информацию, связанную как с клиентами, так и с сотрудниками, а значит, утечка может затронуть людей, которые вообще никогда не взаимодействовали с компанией как покупатели. Эта широта — часть причины, по которой данный инцидент привлёк внимание за пределами обычных кругов кибербезопасности: он иллюстрирует, как одна корпоративная утечка может породить прямые последствия для тысяч людей, которые не имели никакого влияния на то, как их работодатель или используемый ими сервис защищали их данные.
Что это значит для вас
Если вы когда-либо оформляли заказ в Flink или работали в этой компании, стоит с осторожностью отнестись к любому неожиданному сообщению, упоминающему утечку данных. Легитимные уведомления об утечке от Flink приходили бы по официальным каналам, а не в виде требования об оплате, связанного с криптовалютой. Сообщения с просьбой внести небольшую плату в обмен на сохранение ваших данных в тайне — это характерный признак вымогательства, а не законного процесса устранения последствий.
Не переходите по ссылкам и не отправляйте платежи на основании нежелательного сообщения, утверждающего, что ваши данные удерживаются в заложниках. Вместо этого проверяйте любые заявления об утечке через собственные коммуникации Flink или доверенные новостные источники и помните об основах безопасности, применимых после любой утечки: смена повторно используемых паролей, включение многофакторной аутентификации там, где она доступна, и мониторинг ваших аккаунтов и электронной почты на предмет признаков фишинга, который может ссылаться на детали из утёкших данных, чтобы выглядеть более убедительно.
Также стоит помнить, что расследование этого инцидента всё ещё активно. Детали о масштабе данных, о том, какие конкретные поля были раскрыты, и о том, как Flink планирует реагировать, могут продолжать уточняться. Следить за обновлениями, а не реагировать немедленно на требование о выкупе, как правило, является более безопасным путём.
Как опережать тактики вымогательства
Утечка данных Flink — напоминание о том, что последствия корпоративного взлома не всегда ограничиваются переговорами в зале заседаний. Когда злоумышленники похищают большие объёмы персональных данных, отдельные люди могут стать прямыми целями попыток вымогательства спустя долгое время после того, как первоначальный заголовок об утечке угаснет.
Несколько практических шагов могут помочь ограничить ущерб. Избегайте взаимодействия с нежелательными требованиями о выкупе и их оплаты, даже небольшими, поскольку платёж не даёт реальных гарантий и может привлечь дальнейшее внимание злоумышленников. Сообщайте о подозрительных сообщениях соответствующей компании, а также соответствующим органам по защите прав потребителей или по борьбе с киберпреступностью. И рассматривайте любую утечку как возможность пересмотреть свою более широкую цифровую гигиену, включая повторное использование паролей и мониторинг аккаунтов, поскольку украденные данные из одного инцидента часто всплывают позже в несвязанных фишинговых кампаниях.
По мере развития этой истории лучшей защитой от того, чтобы стать вторичной жертвой утечки Flink, остаётся информированность через проверенные источники, а не реакция на нежелательные сообщения.




