กลุ่มแรนซัมแวร์ Aurora เพิ่มชื่อใหม่ลงในเว็บไซต์เปิดเผยข้อมูล
กลุ่มแรนซัมแวร์ Aurora ได้อ้างว่า Van Eijck International Car Rescue ซึ่งเป็นบริษัทให้บริการช่วยเหลือฉุกเฉินบนท้องถนนและกู้รถ เป็นเหยื่อรายล่าสุด คำกล่าวอ้างนี้ปรากฏบนเว็บไซต์ดาร์กเว็บสำหรับเปิดเผยข้อมูลของกลุ่ม ซึ่งเป็นกลวิธีที่คุ้นเคยกันดีที่ผู้ปฏิบัติการแรนซัมแวร์ใช้เพื่อกดดันให้องค์กรจ่ายเงินก่อนที่ข้อมูลที่ถูกขโมยจะถูกเผยแพร่จริง ณ เวลาที่รายงานนี้ รายละเอียดเกี่ยวกับขอบเขตของการเจาะระบบที่ถูกกล่าวหา ข้อมูลใดที่อาจถูกนำไป หรือว่า Van Eijck ได้ตอบสนองต่อสาธารณะหรือไม่นั้นยังมีจำกัด
สิ่งที่โดดเด่นในที่นี้ไม่จำเป็นต้องเป็นขนาดของเหตุการณ์ หากแต่เป็นรูปแบบที่เกิดขึ้น Aurora มีบทบาทอย่างแข็งขันในการเปิดเผยชื่อและประจานเหยื่อในหลายภาคส่วน และคำกล่าวอ้างล่าสุดนี้สอดคล้องกับแนวโน้มที่กว้างขึ้นที่กลุ่มแรนซัมแวร์ใช้การเปิดเผยต่อสาธารณะเป็นเครื่องมือต่อรอง แทนที่จะพึ่งพาการเข้ารหัสเพียงอย่างเดียวเพื่อบังคับให้จ่ายเงิน
โมเดล "เปิดเผยชื่อและประจาน" ทำงานอย่างไร
แรนซัมแวร์ได้พัฒนาขึ้นไปไกลกว่าแค่การล็อกไฟล์ กลุ่มอย่าง Aurora ในปัจจุบันมักรวมการเข้ารหัสเข้ากับการขโมยข้อมูล จากนั้นขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมาบนเว็บไซต์เปิดเผยข้อมูลหรือฟอรั่มใต้ดินหากไม่มีการจ่ายค่าไถ่ โมเดลการขู่กรรโชกสองชั้นนี้ทำให้เหยื่อตกอยู่ในสถานการณ์ที่ยากลำบาก แม้แต่องค์กรที่มีระบบสำรองข้อมูลและแผนการกู้คืนที่แข็งแกร่งก็ยังต้องเผชิญกับภัยคุกคามที่ข้อมูลละเอียดอ่อน บันทึกลูกค้า สัญญา หรือการสื่อสารภายในจะถูกเปิดเผยต่อสาธารณะ
สำหรับบริษัทอย่าง Van Eijck ซึ่งดำเนินธุรกิจด้านบริการกู้รถและช่วยเหลือฉุกเฉิน ข้อมูลประเภทที่อาจตกอยู่ในความเสี่ยงอาจรวมถึงรายละเอียดการติดต่อของลูกค้า บันทึกการให้บริการ สัญญา หรือข้อมูลการปฏิบัติการที่เกี่ยวข้องกับโลจิสติกส์และการจัดส่ง ยังไม่มีการยืนยันสิ่งใด ๆ เหล่านี้ แต่การปรากฏชื่อบนเว็บไซต์เปิดเผยข้อมูลเพียงอย่างเดียวมักจะเพียงพอที่จะสร้างแรงกดดันด้านชื่อเสียงและกฎระเบียบ โดยไม่คำนึงว่าคำกล่าวอ้างทั้งหมดจะได้รับการยืนยันหรือไม่
นี่ไม่ใช่กรณีที่เกิดขึ้นอย่างโดดเดี่ยว ก่อนหน้านี้ Aurora เคยถูกเชื่อมโยงกับคำกล่าวอ้างว่า เจาะระบบบริษัทขนส่งแห่งหนึ่งในเนเธอร์แลนด์ ซึ่งกลุ่มอ้างว่าได้รับข้อมูลพนักงาน สัญญาทางธุรกิจ และบันทึกภายในหลายปี ความคล้ายคลึงกันระหว่างเหตุการณ์นั้นกับคำกล่าวอ้างเกี่ยวกับ Van Eijck บ่งชี้ถึงรูปแบบการปฏิบัติการที่สม่ำเสมอ กล่าวคือ มุ่งเป้าไปที่บริษัทโลจิสติกส์และธุรกิจที่เกี่ยวข้องกับการขนส่งขนาดกลาง ขโมยข้อมูลออกไป และใช้การเปิดเผยต่อสาธารณะเป็นเครื่องมือต่อรองหลัก
เหตุใดสิ่งนี้จึงสำคัญเกินกว่าตัวบริษัทเอง
เป็นเรื่องง่ายที่จะมองว่าคำกล่าวอ้างแรนซัมแวร์ต่อบริษัทกู้ภัยหรือโลจิสติกส์เพียงแห่งเดียวเป็นเรื่องราวทางธุรกิจเฉพาะกลุ่ม แต่ผลกระทบด้านความเป็นส่วนตัวนั้นขยายไปไกลกว่านั้น บริษัทในภาคการขนส่ง โลจิสติกส์ และการช่วยเหลือฉุกเฉินบนท้องถนนมักเก็บรักษาข้อมูลลูกค้า รวมถึงชื่อ หมายเลขโทรศัพท์ ที่อยู่ และรายละเอียดการชำระเงินหรือบัญชีที่เชื่อมโยงกับคำขอบริการ หากข้อมูลนั้นถูกเปิดเผย ผู้คนที่ได้รับผลกระทบไม่ใช่แค่พนักงานหรือผู้บริหาร แต่เป็นลูกค้าทั่วไปที่ไม่มีความสัมพันธ์โดยตรงกับแนวปฏิบัติด้านความปลอดภัยของบริษัทที่พวกเขาเรียกขอความช่วยเหลือ
กลุ่มแรนซัมแวร์เข้าใจดีถึงอำนาจต่อรองนี้ การเผยแพร่ชื่อเหยื่อ แม้กระทั่งก่อนที่จะมีการทิ้งข้อมูลใด ๆ ก็สร้างความเร่งด่วน มันส่งสัญญาณไปยังบริษัทว่าเวลากำลังเดินลง และส่งสัญญาณไปยังสาธารณชนว่าข้อมูลของพวกเขาอาจตกอยู่ในความเสี่ยง สำหรับผู้อ่านแล้ว สิ่งนี้เน้นย้ำถึงความเป็นจริงที่กว้างขึ้นว่า ข้อมูลส่วนบุคคลของคุณมักจะปลอดภัยเท่ากับผู้ขายหรือผู้ให้บริการที่อ่อนแอที่สุดที่คุณมีปฏิสัมพันธ์ด้วยเท่านั้น ซึ่งบางครั้งคุณก็ไม่เคยรู้ตัวเลย
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเคยใช้บริการเช่น Van Eijck International Car Rescue หรือผู้ให้บริการช่วยเหลือฉุกเฉินบนท้องถนนหรือโลจิสติกส์ที่คล้ายคลึงกัน ยังไม่มีการยืนยันว่าข้อมูลลูกค้าถูกรวมอยู่ในคำกล่าวอ้างการเจาะระบบครั้งนี้หรือไม่ แต่นี่เป็นช่วงเวลาที่เหมาะสมในการทบทวนสุขอนามัยดิจิทัลของคุณเอง ระวังอีเมล ข้อความ หรือการโทรที่ผิดปกติซึ่งอ้างอิงถึงการโต้ตอบกับบริการเมื่อเร็ว ๆ นี้ โดยเฉพาะอย่างยิ่งสิ่งใดก็ตามที่ขอให้คุณคลิกลิงก์หรือยืนยันรายละเอียดการชำระเงิน การรั่วไหลของข้อมูลที่เชื่อมโยงกับแรนซัมแวร์ถูกนำมาใช้เป็นจุดเริ่มต้นสำหรับการฟิชชิงและความพยายามทางวิศวกรรมสังคมมากขึ้นเรื่อย ๆ
ในวงกว้างมากขึ้น เหตุการณ์เช่นนี้เป็นเครื่องเตือนใจว่าความเสี่ยงในการเปิดเผยข้อมูลไม่ได้จำกัดอยู่แค่เป้าหมายที่ชัดเจนอย่างธนาคารหรือโรงพยาบาล บริษัทใด ๆ ที่จัดเก็บข้อมูลการติดต่อของลูกค้า ประวัติการบริการ หรือรายละเอียดการชำระเงินล้วนเป็นเป้าหมายที่อาจเกิดขึ้นได้ และผลพวงจากการเจาะระบบสามารถกระจายออกไปยังผู้คนที่ไม่เคยเลือกทำธุรกิจกับเหยื่อที่แท้จริงของผู้โจมตีเลย
การก้าวนำหน้าผลกระทบจากแรนซัมแวร์
คำกล่าวอ้างการเจาะระบบที่ Van Eijck International Car Rescue ยังคงอยู่ในระหว่างการพัฒนา และรายละเอียดสำคัญ รวมถึงการยืนยันข้อมูลที่ถูกขโมยและการตอบสนองอย่างเป็นทางการของบริษัท ยังไม่ได้รับการยืนยัน สิ่งที่ชัดเจนคือแรนซัมแวร์ Aurora ยังคงพึ่งพากลวิธีสร้างแรงกดดันต่อสาธารณะซึ่งเป็นส่วนหนึ่งของคู่มือการขู่กรรโชกของมัน ซึ่งเป็นกลยุทธ์ที่ถูกทำซ้ำกับเหยื่อที่ถูกกล่าวหาหลายราย รวมถึงกรณีที่ถูกรายงานก่อนหน้านี้เกี่ยวกับบริษัทขนส่งในเนเธอร์แลนด์
สำหรับตอนนี้ ขั้นตอนที่ปฏิบัติได้จริงที่สุดสำหรับทั้งผู้บริโภคและธุรกิจคือการระมัดระวัง ติดตามบัญชีที่เชื่อมโยงกับบริการใด ๆ ที่คุณเพิ่งใช้เมื่อเร็ว ๆ นี้ ระมัดระวังการสื่อสารที่ไม่ได้ร้องขอ และปฏิบัติต่อคำกล่าวอ้างในเว็บไซต์เปิดเผยข้อมูลว่าเป็นสัญญาณให้เฝ้าระวังมากกว่าจะเป็นข้อเท็จจริงที่ได้รับการยืนยัน ในขณะที่กลุ่มแรนซัมแวร์ยังคงปรับปรุงกลวิธีเหล่านี้อย่างต่อเนื่อง การรับทราบข้อมูลเกี่ยวกับวิธีการที่การโจมตีเหล่านี้คลี่คลายยังคงเป็นหนึ่งในวิธีที่ง่ายที่สุดในการปกป้องข้อมูลของคุณเอง




