Австралийская компания по сохранению наследия попала в список на сайте утечек вымогателей

Компания HBS Group, занимающаяся сохранением и реставрацией наследия в штате Виктория, по сообщениям, была добавлена на сайт утечек кибервымогательской группировки The Gentlemen, согласно эксклюзивному отчету Cyber Daily. Группировка утверждает, что взломала системы компании, и заявляет, что опубликует украденные данные в течение семи дней, если ее требования не будут выполнены. На момент подготовки этого материала HBS Group не сделала публичного заявления, подтверждающего инцидент, а конкретное содержимое предполагаемых данных не было независимо проверено.

Хотя сама компания пока не подтвердила заявление, попадание в список на сайте утечек вымогательской группировки — это серьезное событие. Подобные публикации обычно являются первым шагом в кампании двойного вымогательства, когда злоумышленники крадут данные перед тем, как запустить шифрование (или угрожая им), а затем используют угрозу публикации как рычаг давления, чтобы заставить жертву заплатить.

Почему компания по реставрации наследия становится целью

На первый взгляд, бизнес по сохранению и реставрации наследия может не показаться очевидной целью для вымогателей по сравнению с больницами, банками или розничными сетями. Однако компании в этом секторе часто хранят удивительно большой объем конфиденциальной информации. Работы по реставрации и сохранению наследия часто связаны с контрактами с государственными органами охраны наследия, муниципалитетами, музеями и частными владельцами недвижимости, а также с финансовыми записями, проектной документацией и личными данными клиентов и сотрудников.

Вымогательские группировки всё чаще выбирают средние компании именно потому, что у них может быть меньше специализированных ресурсов для обеспечения безопасности, чем у крупных предприятий, но при этом они хранят достаточно ценные данные для вымогательства. Это отражает тенденцию, наблюдаемую в других австралийских утечках за последние месяцы, включая инцидент с косметическим брендом Napoleon Perdis, где сотни тысяч записей клиентов были раскрыты злоумышленником, действующим вне традиционной модели вымогателей. Атакующие забрасывают широкую сеть на отрасли, работающие с персональными и коммерческими данными, а не только на те сектора, которые традиционно ассоциируются с громкими утечками.

Более широкая картина вымогательства данных

Подход Gentlemen — публичное указание жертвы и установка таймера обратного отсчета до публикации данных — это тактика, широко используемая в экосистеме вымогателей для максимального давления. Она призвана заставить жертву быстро отреагировать, прежде чем компания сможет полностью оценить масштаб взлома или уведомить пострадавшие стороны. Аналогичная тактика давления наблюдалась в атаке с использованием вишинга на Cushman & Wakefield, когда несколько киберпреступных групп заявили о причастности к одному инциденту, затронувшему крупную фирму коммерческой недвижимости, что подчеркивает, как вымогательские группы часто конкурируют за внимание и рычаги влияния после того, как утечка становится публичной.

Эти инциденты также выявляют повторяющуюся тему: злоумышленникам не нужно взламывать известный бренд, чтобы причинить реальный вред. Небольшие специализированные фирмы, работающие с контрактами, клиентскими записями и финансовыми данными, становятся всё более привлекательными целями, а последствия для людей, чья информация оказывается вовлеченной в такие утечки, могут быть столь же серьезными, как и в громких случаях, таких как история подростка-хакера, связанного с утечкой базы данных удостоверений личности на 18 миллионов записей во Франции.

Что это значит для вас

Если вы клиент, подрядчик или сотрудник, связанный с HBS Group, или с любой организацией, попавшей в список на сайте утечек вымогателей, есть несколько практических шагов, которые стоит предпринять сейчас, не дожидаясь официального подтверждения.

Во-первых, относитесь с осторожностью к любым сообщениям, якобы отправленным от имени HBS Group, пока компания не подтвердит детали через официальные каналы. За инцидентами с вымогательством иногда следуют фишинговые попытки, имитирующие взломанную организацию или предлагающие фальшивые услуги по «восстановлению».

Во-вторых, если вы передавали личную, финансовую или контрактную информацию компании, работающей в сфере наследия, реставрации или услуг в сфере недвижимости, подумайте о мониторинге своих счетов и кредитной активности на предмет необычной активности в ближайшие недели. Вымогательские группировки часто выполняют угрозы утечки даже после истечения срока, поэтому бдительность не должна ослабевать через семь дней.

В-третьих, компании в аналогичных секторах, особенно те, которые управляют государственными контрактами, документами на историческую недвижимость или финансовыми данными клиентов, должны воспринять это как напоминание о необходимости пересмотреть практики безопасности поставщиков, протоколы резервного копирования и планы реагирования на инциденты до того, как произойдет атака.

Как опередить угрозы вымогателей

Дело HBS Group всё еще развивается, и пока неизвестно, подтвердит ли компания взлом, и как будут обработаны предполагаемые данные, если их опубликуют. Что ясно, так это то, что вымогательские группы, такие как The Gentlemen, продолжают атаковать всё более широкий круг отраслей, используя публикацию на сайтах утечек и короткие сроки как инструменты вымогательства.

Для частных лиц лучшая защита — это осведомленность: проверяйте сообщения, отслеживайте признаки неправомерного использования и избегайте взаимодействия с нежелательными сообщениями, связанными с новостями об утечках. Для организаций этот инцидент — еще одно подтверждение того, что ни один сектор, каким бы традиционным или нишевым он ни был, не застрахован от кибервымогательства. Оставаться в курсе того, как разворачиваются подобные атаки, и действовать быстро, когда речь может идти о ваших собственных данных, остается наиболее эффективным способом минимизировать ущерб, когда подобная утечка становится достоянием общественности.