В сети появился сайт под названием «The Luna Moth ...», и утечка группы вымогателей Luna Moth привлекает внимание сообщества специалистов по безопасности. Согласно отчёту, сайт содержит предполагаемые суммы требований выкупа, документы и другие материалы, связанные с деятельностью группы, а также десятки адресов криптовалютных кошельков. Группа, также известная как Silent Ransom Group (SRG), описывается как хакерская команда, вымогавшая деньги у юридических фирм.
Детали всё ещё появляются, и некоторые ключевые моменты остаются неподтверждёнными. Вот что известно на данный момент, что это может говорить о том, как действуют такие группы, и что вы можете сделать, чтобы снизить собственную подверженность риску.
Что, по заявлениям, раскрывает утечка Luna Moth
Судя по сообщениям, утёкший сайт содержит несколько типов материалов: предполагаемые суммы требований выкупа, документы и другие элементы, связанные с деятельностью группы, а также десятки адресов криптовалютных кошельков.
Здесь важно сделать оговорку. Reuters заявило, что не смогло незамедлительно проверить подлинность заявлений или данных сайта. Это означает, что к цифрам и файлам следует относиться как к утверждениям до появления независимого подтверждения. Утечки, связанные с преступными группами, могут быть неполными, преувеличенными или сфабрикованными, поэтому осторожность оправдана.
Тем не менее есть заметный сигнал о достоверности. Компания блокчейн-аналитики Chainalysis в среду в посте на X заявила, что некоторые из утёкших адресов SRG находятся ниже по потоку от миллионов долларов в платежах программы-вымогателя, которые SRG вымогала. Это заявление предполагает, что как минимум часть данных о кошельках совпадает с реальной активностью в блокчейне, хотя оно не подтверждает каждое утверждение на сайте.
Как работает вымогательство путём кражи данных Silent Ransom Group
Исходный материал описывает SRG как группу, вымогавшую деньги у юридических фирм. В предоставленном тексте статьи не детализируются технические методы группы, поэтому стоит придерживаться того, что можно сказать в общих чертах о таком типе преступлений.
Вымогательство путём кражи данных отличается от классического программ-вымогателей одним ключевым образом. Вместо блокировки систем с помощью шифрования — или в дополнение к ней — злоумышленники похищают конфиденциальные файлы и угрожают их обнародовать, если не будет произведена оплата. Давление исходит от вреда разглашения, а не от потери доступа.
Юридические фирмы — очевидная цель для такой модели, поскольку они хранят конфиденциальную информацию клиентов, такую как контракты, правовая стратегия и персональные данные. Потенциальный ущерб от разглашения может затронуть не только фирму, но и её клиентов, что может усилить давление с целью оплаты.
Утечка примечательна тем, что преступные группы редко раскрывают, сколько они требуют и как им платят. Суммы выкупа и адреса кошельков, если они подлинные, дают редкую возможность взглянуть на деловую сторону операции по вымогательству.
Что адреса кошельков говорят о платежах программ-вымогателей
Адреса криптовалютных кошельков — это публичные идентификаторы в блокчейне. Аналитические компании, такие как Chainalysis, отслеживают поток средств между адресами, что может показать, откуда пришли платежи и куда они переместились далее.
Комментарий Chainalysis о том, что утёкшие адреса находятся «ниже по потоку» от миллионов долларов в платежах, указывает на то, что средства, связанные с вымогательством, поступали в эти кошельки или проходили через них. Для следователей список адресов может помочь связать отдельные инциденты, оценить общий доход группы и выявить точки, где средства перемещаются или обналичиваются.
Для широкой публики вывод таков: эти платежи не невидимы. Хотя криптовалютные транзакции могут казаться анонимными, они записываются навсегда, и одна утечка может дать аналитикам новые нити для расследования.
Что это значит для вас
Возможно, вы не работаете в юридической фирме, но всё равно можете пострадать от подобных инцидентов. Юридические фирмы обрабатывают данные для частных лиц и компаний, поэтому утечка в одной из них может раскрыть информацию о людях, которые никогда не имели прямых отношений со злоумышленниками.
Если вы клиент юридической фирмы, стоит спросить, как она защищает ваши документы, как долго их хранит и как уведомит вас после инцидента. Если вы получите уведомление о том, что ваша информация была затронута утечкой, отнеситесь к этому серьёзно, даже если детали расплывчаты.
Поскольку подлинность утечки не подтверждена, избегайте выводов о конкретных жертвах или суммах. Дождитесь подтверждения от заслуживающих доверия источников, прежде чем действовать на основе утверждений, которые вы видите в сети.
Как юридические фирмы и частные лица могут снизить подверженность риску
Ни один отдельный шаг не остановит целеустремлённых злоумышленников, но несколько базовых мер затрудняют кражу и вымогательство:
- Используйте надёжные уникальные пароли. Менеджер паролей делает это практичным и ограничивает ущерб, если один из учётных данных будет раскрыт.
- Включите многофакторную аутентификацию. По возможности предпочитайте приложения или аппаратные методы вместо текстовых сообщений, особенно для электронной почты, облачного хранилища и удалённого доступа.
- Шифруйте конфиденциальные файлы. Зашифрованные документы гораздо менее полезны для того, кто их украл, как при хранении, так и при передаче.
- Ограничьте то, что вы храните. Данные, которых больше не существует, нельзя украсть. Установите сроки хранения и удаляйте то, что вам не нужно.
- Ограничьте доступ. Предоставляйте сотрудникам и подрядчикам только необходимые разрешения и регулярно пересматривайте их.
- Держите резервные копии и план на случай инцидента. Знайте, кому звонить, как изолировать системы и как коммуницировать до начала кризиса.
- Остерегайтесь неожиданных контактов. Относитесь с подозрением к незапрошенным звонкам, письмам и вложениям и проверяйте запросы через отдельный канал.
Ключевые выводы
Утечка группы вымогателей Luna Moth — напоминание о том, что вымогательство путём кражи данных это бизнес, и этот бизнес оставляет следы. Если предполагаемые суммы выкупа и кошельки окажутся подлинными, они могут помочь следователям и защитникам понять, как действуют и получают оплату такие группы, как SRG. До тех пор эти утверждения остаются непроверенными.
Каким бы ни был результат, это хороший момент, чтобы пересмотреть безопасность собственных учётных записей: проверьте свои пароли, включите многофакторную аутентификацию везде, где она предлагается, и зашифруйте файлы, разглашение которых вы не можете себе позволить.




