В сети появился сайт под названием «The Luna Moth ...», и утечка группы вымогателей Luna Moth привлекает внимание сообщества специалистов по безопасности. Согласно отчёту, сайт содержит предполагаемые суммы требований выкупа, документы и другие материалы, связанные с деятельностью группы, а также десятки адресов криптовалютных кошельков. Группа, также известная как Silent Ransom Group (SRG), описывается как хакерская команда, вымогавшая деньги у юридических фирм.

Детали всё ещё появляются, и некоторые ключевые моменты остаются неподтверждёнными. Вот что известно на данный момент, что это может говорить о том, как действуют такие группы, и что вы можете сделать, чтобы снизить собственную подверженность риску.

Что, по заявлениям, раскрывает утечка Luna Moth

Судя по сообщениям, утёкший сайт содержит несколько типов материалов: предполагаемые суммы требований выкупа, документы и другие элементы, связанные с деятельностью группы, а также десятки адресов криптовалютных кошельков.

Здесь важно сделать оговорку. Reuters заявило, что не смогло незамедлительно проверить подлинность заявлений или данных сайта. Это означает, что к цифрам и файлам следует относиться как к утверждениям до появления независимого подтверждения. Утечки, связанные с преступными группами, могут быть неполными, преувеличенными или сфабрикованными, поэтому осторожность оправдана.

Тем не менее есть заметный сигнал о достоверности. Компания блокчейн-аналитики Chainalysis в среду в посте на X заявила, что некоторые из утёкших адресов SRG находятся ниже по потоку от миллионов долларов в платежах программы-вымогателя, которые SRG вымогала. Это заявление предполагает, что как минимум часть данных о кошельках совпадает с реальной активностью в блокчейне, хотя оно не подтверждает каждое утверждение на сайте.

Как работает вымогательство путём кражи данных Silent Ransom Group

Исходный материал описывает SRG как группу, вымогавшую деньги у юридических фирм. В предоставленном тексте статьи не детализируются технические методы группы, поэтому стоит придерживаться того, что можно сказать в общих чертах о таком типе преступлений.

Вымогательство путём кражи данных отличается от классического программ-вымогателей одним ключевым образом. Вместо блокировки систем с помощью шифрования — или в дополнение к ней — злоумышленники похищают конфиденциальные файлы и угрожают их обнародовать, если не будет произведена оплата. Давление исходит от вреда разглашения, а не от потери доступа.

Юридические фирмы — очевидная цель для такой модели, поскольку они хранят конфиденциальную информацию клиентов, такую как контракты, правовая стратегия и персональные данные. Потенциальный ущерб от разглашения может затронуть не только фирму, но и её клиентов, что может усилить давление с целью оплаты.

Утечка примечательна тем, что преступные группы редко раскрывают, сколько они требуют и как им платят. Суммы выкупа и адреса кошельков, если они подлинные, дают редкую возможность взглянуть на деловую сторону операции по вымогательству.

Что адреса кошельков говорят о платежах программ-вымогателей

Адреса криптовалютных кошельков — это публичные идентификаторы в блокчейне. Аналитические компании, такие как Chainalysis, отслеживают поток средств между адресами, что может показать, откуда пришли платежи и куда они переместились далее.

Комментарий Chainalysis о том, что утёкшие адреса находятся «ниже по потоку» от миллионов долларов в платежах, указывает на то, что средства, связанные с вымогательством, поступали в эти кошельки или проходили через них. Для следователей список адресов может помочь связать отдельные инциденты, оценить общий доход группы и выявить точки, где средства перемещаются или обналичиваются.

Для широкой публики вывод таков: эти платежи не невидимы. Хотя криптовалютные транзакции могут казаться анонимными, они записываются навсегда, и одна утечка может дать аналитикам новые нити для расследования.

Что это значит для вас

Возможно, вы не работаете в юридической фирме, но всё равно можете пострадать от подобных инцидентов. Юридические фирмы обрабатывают данные для частных лиц и компаний, поэтому утечка в одной из них может раскрыть информацию о людях, которые никогда не имели прямых отношений со злоумышленниками.

Если вы клиент юридической фирмы, стоит спросить, как она защищает ваши документы, как долго их хранит и как уведомит вас после инцидента. Если вы получите уведомление о том, что ваша информация была затронута утечкой, отнеситесь к этому серьёзно, даже если детали расплывчаты.

Поскольку подлинность утечки не подтверждена, избегайте выводов о конкретных жертвах или суммах. Дождитесь подтверждения от заслуживающих доверия источников, прежде чем действовать на основе утверждений, которые вы видите в сети.

Как юридические фирмы и частные лица могут снизить подверженность риску

Ни один отдельный шаг не остановит целеустремлённых злоумышленников, но несколько базовых мер затрудняют кражу и вымогательство:

  • Используйте надёжные уникальные пароли. Менеджер паролей делает это практичным и ограничивает ущерб, если один из учётных данных будет раскрыт.
  • Включите многофакторную аутентификацию. По возможности предпочитайте приложения или аппаратные методы вместо текстовых сообщений, особенно для электронной почты, облачного хранилища и удалённого доступа.
  • Шифруйте конфиденциальные файлы. Зашифрованные документы гораздо менее полезны для того, кто их украл, как при хранении, так и при передаче.
  • Ограничьте то, что вы храните. Данные, которых больше не существует, нельзя украсть. Установите сроки хранения и удаляйте то, что вам не нужно.
  • Ограничьте доступ. Предоставляйте сотрудникам и подрядчикам только необходимые разрешения и регулярно пересматривайте их.
  • Держите резервные копии и план на случай инцидента. Знайте, кому звонить, как изолировать системы и как коммуницировать до начала кризиса.
  • Остерегайтесь неожиданных контактов. Относитесь с подозрением к незапрошенным звонкам, письмам и вложениям и проверяйте запросы через отдельный канал.

Ключевые выводы

Утечка группы вымогателей Luna Moth — напоминание о том, что вымогательство путём кражи данных это бизнес, и этот бизнес оставляет следы. Если предполагаемые суммы выкупа и кошельки окажутся подлинными, они могут помочь следователям и защитникам понять, как действуют и получают оплату такие группы, как SRG. До тех пор эти утверждения остаются непроверенными.

Каким бы ни был результат, это хороший момент, чтобы пересмотреть безопасность собственных учётных записей: проверьте свои пароли, включите многофакторную аутентификацию везде, где она предлагается, и зашифруйте файлы, разглашение которых вы не можете себе позволить.