Издатель в Хайдарабаде становится последней целью вымогателей

Издательская компания в Хайдарабаде сообщила о вымогательской атаке, в ходе которой хакеры требуют €20 млн за освобождение данных компании, согласно сообщениям Times of India. Местная киберполиция зарегистрировала дело в соответствии с Законом об информационных технологиях и статьёй 308 Bharatiya Nyaya Sanhita (BNS), новым положением уголовного кодекса Индии, охватывающим вымогательство. По сообщениям, пострадавшая компания работает над восстановлением своих систем из резервных копий, а не ведёт переговоры с атакующими.

Хотя подробности о точном штамме вымогательского ПО, точке входа, использованной атакующими, или масштабе раскрытых данных не были обнародованы, этот случай вписывается в знакомую для деловых центров Индии картину: атакующие шифруют критически важные системы, затем требуют крупную сумму в обмен на ключ дешифрования или обещание не утекать украденные файлы.

Почему данные издателя стоят того, чтобы за них бороться

Издательские компании могут не казаться очевидной целью для вымогателей по сравнению с больницами, банками или оборонными подрядчиками, но они владеют именно такими данными, которые атакующие умеют монетизировать. Рукописи, контракты, личная информация авторов и сотрудников, финансовые записи и неопубликованный контент — всё это имеет ценность либо потому, что компания зависит от этих данных для работы, либо потому, что конкуренты и преступники могли бы ими воспользоваться в случае утечки.

В этом и заключается реальная проблема конфиденциальности, скрытая внутри этой истории. Вымогательские атаки уже редко сводятся лишь к блокировке доступа компании к её собственным файлам. Многие современные операции также незаметно выгружают данные перед шифрованием, что даёт атакующим рычаг для угрозы публичной утечки, даже если жертва восстановится из резервных копий и откажется платить. Если какие-либо личные данные сотрудников, авторов или деловых партнёров были скопированы во время этого вторжения, эти лица могут столкнуться с последующими рисками, такими как фишинговые атаки или кража личности, независимо от того, заплатит ли издатель требуемые €20 млн.

Проблема вымогательства и утечек данных в Индии продолжает расти

Этот инцидент добавляется к череде событий в сфере кибербезопасности с участием индийских организаций и данных, которые в последние месяцы всплывали в даркнете. Конфиденциальная информация, связанная с индийскими учреждениями, неоднократно появлялась в продаже или утечках в интернете, включая сообщения о предполагаемом взломе DRDO с 31 ГБ оборонных данных, выставленных на продажу продавцом в даркнете, а также отдельный случай, когда чиновники были вынуждены проверять заявления о продаже данных в даркнете за $8 000, связанных с оборонными материалами. Эти случаи касались данных, связанных с правительством, а не частного издателя, но они указывают на ту же основную тенденцию: атакующие в Индии и вокруг неё всё чаще готовы сначала извлекать данные, а затем вымогать, используя угрозу публичного раскрытия как дополнительное давление в дополнение к зашифрованным системам.

Решение этой хайдарабадской компании восстановиться из резервных копий, а не вступать в переговоры о выкупе, обычно считается правильной практикой. Выплата выкупа не гарантирует, что украденные данные всё равно не будут утечены, и напрямую финансирует преступные группы, стоящие за этими операциями. Привлечение киберполиции и предъявление обвинений в соответствии с Законом об ИТ и BNS 308 также создаёт официальную запись, которая может поддержать любое будущее расследование или судебное преследование.

Что это значит для вас

Если вы автор, сотрудник, поставщик или партнёр, связанный с издательской компанией, или просто человек, чья личная информация хранится в корпоративной базе данных, этот инцидент напоминает, что вымогательские атаки имеют последствия для конфиденциальности, которые выходят далеко за пределы целевой организации. Даже когда компания избегает выплаты выкупа, любые данные, скопированные до шифрования, остаются риском. Следите за необычными письмами, неожиданной активностью в аккаунтах или незнакомыми попытками входа в систему в течение недель после любого взлома с участием организации, с которой у вас есть отношения, и относитесь с осторожностью к непрошеным сообщениям, ссылающимся на инцидент, поскольку атакующие часто используют новости о взломах для создания убедительных фишинговых приманок.

Ключевые выводы

  • Хайдарабадский издатель столкнулся с требованием выкупа в €20 млн, киберполиция ведёт дело в соответствии с Законом об ИТ и BNS 308.
  • Компания восстанавливает операции из резервных копий, а не платит выкуп — широко рекомендуемый ответ на попытки вымогательства.
  • Вымогательство всё чаще включает кражу данных наряду с шифрованием, что означает, что даже восстановление из резервных копий не устраняет риск для конфиденциальности лиц, связанных с пострадавшей организацией.
  • Любому, кто связан с издателем, включая сотрудников, авторов или партнёров, следует следить за подозрительными сообщениями и рассмотреть возможность смены паролей, связанных с общими аккаунтами, в качестве меры предосторожности.

Поскольку инциденты с вымогательством продолжают всплывать в индийских компаниях и учреждениях, сохранение бдительности в отношении того, как ваши личные данные могут быть затронуты, даже косвенно, остаётся одним из самых практичных шагов для защиты себя.