Группа программп-вымогателей добавила крупного немецкого поставщика технологий в свой список жертв. Запись Safepay о T-Systems на сайте утечек, впервые о которой сообщил Cybernews, называет T-Systems, дочернюю компанию Deutsche Telekom в сфере информационно-коммуникационных технологий, целью. По сообщениям, группа дала компании всего 2 дня на переговоры перед публичным сбросом данных.

Этот материал придерживается того, что действительно подтверждается исходными данными. Сначала одно замечание: заголовок оригинальной статьи упоминает израильские фургоны со шпионским ПО, работающие на американских улицах, но текст, который мы изучили, описывает только запись Safepay. Мы не смогли подтвердить утверждение о шпионском ПО на основе предоставленных материалов, поэтому считаем его неподтверждённым и не связываем его с инцидентом с T-Systems.

Что Safepay утверждает о T-Systems

Согласно отчёту, операция программп-вымогателей Safepay внесла T-Systems в свой список на сайте утечек. Сайты утечек — это места, где группы программп-вымогателей публично называют жертв, чтобы заставить их заплатить. По сообщениям, группа установила 2-дневное окно для переговоров, после чего угрожает опубликовать украденные данные.

Короткий обратный отсчёт — распространённая тактика вымогательства. Цель — создать срочность и ограничить время, которое есть у компании на расследование, консультацию с правоохранительными органами и решение о том, как реагировать. Сам дедлайн ничего не говорит о том, является ли утверждение точным или сколько данных, если они вообще были, было похищено.

Что подтверждено, а что нет

Что подтверждается доступным текстом:

  • Safepay внесла T-Systems в свой список на сайте утечек.
  • T-Systems описывается как дочерняя компания Deutsche Telekom и крупный немецкий поставщик ИКТ-услуг.
  • По сообщениям, группа дала 2-дневный дедлайн для переговоров.

Что доступный текст не устанавливает:

  • Подтвердила ли T-Systems вторжение или кражу данных.
  • Какие данные, в каком объёме или чьи данные группа утверждает, что располагает ими.
  • Затронуты ли клиенты или системы Deutsche Telekom.
  • Была ли потребована какая-либо сумма выкупа.

Запись на сайте утечек — это утверждение преступников, и такие утверждения не всегда проверяются в момент их появления. Пока компания или независимые исследователи не предоставят детали, читателям следует считать масштаб любого инцидента неизвестным. Будьте осторожны с пересказами из вторых рук, которые заполняют пробелы домыслами.

Почему программы-вымогатели, атакующие телеком- и ИТ-провайдеров, важны для пользователей

Такие компании, как T-Systems, предоставляют услуги другим организациям. Когда объектом атаки становится провайдер такого рода, потенциальная проблема касается не только его собственных данных, но и информации, связанной с обслуживаемыми им клиентами. Применимо ли это здесь, пока неизвестно, но это причина, по которой такие инциденты привлекают внимание.

Для обычных пользователей практический риск от утечки обычно косвенный. Раскрытые данные впоследствии могут использоваться для фишинга, выдачи себя за другое лицо или попыток захвата аккаунтов, особенно если они содержат контактные данные или учётные данные. Эти риски материализуются только в том случае, если данные действительно опубликованы и содержат персональную информацию, что в данном случае не было показано.

Также стоит чётко понимать ограничения инструментов приватности в данном случае. VPN шифрует трафик между вашим устройством и VPN-сервером. Он не защищает данные, которые компания хранит в своих собственных системах, и не может помешать группе программп-вымогателей слить информацию, похищенную из корпоративной сети.

Что это значит для вас

Если вы являетесь клиентом или сотрудником T-Systems, Deutsche Telekom или организации, которая с ними работает, следите за официальными уведомлениями, а не полагайтесь на слухи. Если компания подтвердит влияние на ваши данные, следуйте непосредственно её рекомендациям.

Если вы не связаны с этими организациями, ничто в доступных сообщениях не указывает на то, что вы затронуты. Тем не менее подобные инциденты — хороший повод пересмотреть собственную подверженность риску, поскольку утёкшие данные из любой утечки, как правило, подпитывают мошенничество впоследствии.

Практические шаги для снижения вашей подверженности риску

  • Остерегайтесь неожиданных сообщений. После получившего огласку инцидента мошенники часто выдают себя за пострадавшую компанию. Не переходите по ссылкам и не открывайте вложения из нежелательных электронных писем или сообщений. Свяжитесь с компанией через её официальный сайт.
  • Используйте уникальные пароли. Менеджер паролей упрощает это и ограничивает ущерб, если один из учётных данных утечёт.
  • Включите многофакторную аутентификацию. По возможности предпочитайте приложения-аутентификаторы или аппаратные ключи, а не SMS.
  • Обновляйте устройства. Своевременно устанавливайте обновления операционной системы и приложений, чтобы закрыть известные уязвимости.
  • Следите за своими аккаунтами. Проверяйте активность в банке и электронной почте на предмет чего-либо незнакомого и используйте инструменты уведомления об утечках, чтобы узнать, появляется ли ваш адрес в утёкших данных.
  • Скептически относитесь к громким заголовкам. Как показывает эта история, заголовок и текст статьи могут расходиться. Проверьте, что на самом деле говорится в отчёте, прежде чем делиться им.

Суть

Запись Safepay о T-Systems на сайте утечек — это развивающееся утверждение, с заявленным 2-дневным дедлайном и немногими подтверждёнными деталями. Следите за заявлениями T-Systems и Deutsche Telekom и избегайте предположений о худшем или лучшем, пока не появятся факты.

Тем временем укрепите собственные устройства и аккаунты и сохраняйте реалистичные ожидания относительно того, что может VPN: он защищает ваше соединение, а не данные, хранящиеся у третьих лиц. Читателям, которые хотят получить контекст о другом виде угрозы, наш отчёт о том, как ICE подтвердила использование шпионского ПО Paragon Graphite для зашифрованных коммуникаций, объясняет, как коммерческое шпионское ПО может напрямую атаковать устройства — то, что одни лишь инструменты сетевого уровня остановить не могут.

FAQ: Q1: Что такое Safepay и что она утверждает о T-Systems? A1: Safepay — это группа программп-вымогателей, которая внесла T-Systems в свой список на сайте утечек. По сообщениям, группа дала T-Systems 2-дневное окно для переговоров, прежде чем угрожать публикацией украденных данных. Q2: Сколько времени Safepay дала T-Systems на переговоры? A2: По сообщениям, группа установила 2-дневное окно для переговоров, прежде чем угрожать публичным сбросом данных. Q3: Подтвердила ли T-Systems взлом или кражу данных? A3: Доступный текст не устанавливает, подтвердила ли T-Systems вторжение или кражу данных. Запись на сайте утечек — это утверждение преступников, и такие утверждения не всегда проверяются в момент их появления. Q4: Почему атака программп-вымогателей на телеком- и ИТ-провайдера важна для обычных пользователей? A4: Когда объектом атаки становится такой провайдер, как T-Systems, потенциальная проблема касается информации, связанной с обслуживаемыми им клиентами, а не только его собственных данных. Раскрытые данные впоследствии могут использоваться для фишинга, выдачи себя за другое лицо или попыток захвата аккаунтов, если они содержат персональную информацию. Q5: Сколько данных было похищено или какие данные Safepay утверждает, что располагает ими? A5: Доступный текст не устанавливает, какие данные, в каком объёме или чьи данные группа утверждает, что располагает ими. Также не установлено, была ли потребована какая-либо сумма выкупа. ---END---