คำกล่าวอ้างการโจมตีด้วยแรนซัมแวร์ต่อ Electrolux โดย Emperador ครั้งใหม่ได้ปรากฏขึ้นบนดาร์กเว็บ กลุ่มแรนซัมแวร์ระบุไซต์การผลิตในสวีเดนของผู้ผลิตเครื่องใช้ไฟฟ้ารายนี้เป็นเหยื่อบนหน้าเพจปล่อยข้อมูลของตน และกล่าวว่าตนได้ขโมยข้อมูลไป Electrolux ยังไม่ได้ยืนยันการถูกละเมิดใดๆ สำหรับตอนนี้ นี่เป็นเพียงข้อกล่าวหา และควรปฏิบัติต่อมันเช่นนั้น
ด้านล่างนี้คือสิ่งที่ทราบกันจริงๆ ว่า คำกล่าวอ้างบนหน้าเพจปล่อยข้อมูลเหล่านี้ทำงานอย่างไร และผู้อ่านสามารถทำอะไรได้อย่างสมเหตุสมผลในระหว่างที่สถานการณ์ยังพัฒนาไป
Emperador อ้างอะไร และ Electrolux ยืนยันอะไรแล้ว
ตามรายงานที่เราตรวจสอบ หน้าเพจปล่อยข้อมูลบนดาร์กเว็บที่เชื่อมโยงกับกลุ่มแรนซัมแวร์ Emperador ระบุชื่อ Electrolux โดยเฉพาะไซต์การผลิตในสวีเดนของบริษัท เป็นเหยื่อ หน้าเพจดังกล่าวอ้างว่าข้อมูลถูกขโมยไปจากบริษัท
ประเด็นสำคัญคือสิ่งที่ขาดหายไป: บริษัทยังไม่ได้ยืนยันการถูกละเมิด ไม่มีแถลงการณ์สาธารณะใดที่เราเห็นที่ยืนยันว่าระบบถูกเข้าถึง ข้อมูลถูกนำไป หรือการผลิตได้รับผลกระทบ บทความต้นทางที่เราใช้อ้างอิงนั้นสั้น และรายละเอียดหลายส่วนถูกตัดขาด ดังนั้นเราจะไม่เติมช่องว่างด้วยการคาดเดา
สื่ออื่นๆ ที่รายงานเกี่ยวกับคำกล่าวอ้างนี้ดูเหมือนจะอธิบายถึงปริมาณข้อมูลที่มากกว่า และมุมที่เป็นไปได้เกี่ยวกับฐานข้อมูลบนคลาวด์ พร้อมกับภัยคุกคามที่จะปล่อยข้อมูลพนักงาน รายละเอียดเหล่านั้นมาจากโพสต์ทุติยภูมิ และเราไม่สามารถยืนยันได้อย่างอิสระ ดังนั้นให้ถือว่าเป็นข้อมูลที่ยังไม่ได้รับการยืนยันเช่นกัน
คำกล่าวอ้างบนหน้าเพจปล่อยข้อมูลของแรนซัมแวร์ทำงานอย่างไร และทำไมจึงยังไม่ได้รับการยืนยัน
กลุ่มแรนซัมแวร์ดำเนินการหน้าเพจปล่อยข้อมูลแบบสาธารณะหรือกึ่งสาธารณะเป็นเครื่องมือกดดัน เหยื่อจะถูกระบุชื่อ บางครั้งพร้อมกับการนับถอยหลังหรือตัวอย่างไฟล์ และกลุ่มจะขู่ว่าจะเผยแพร่เพิ่มเติมหากข้อเรียกร้องของตนไม่ได้รับการตอบสนอง การระบุชื่อนั้นเป็นการตลาดของกลุ่มเอง เขียนโดยฝ่ายที่มีแรงจูงใจทางการเงินที่จะทำให้คำกล่าวอ้างดูน่าเชื่อถือ
นั่นคือเหตุผลที่การระบุชื่อเพียงอย่างเดียวไม่ได้พิสูจน์การถูกละเมิด คำกล่าวอ้างอาจถูกกล่าวเกินจริง นำกลับมาใช้ใหม่จากเหตุการณ์เก่า หรือเชื่อมโยงกับซัพพลายเออร์บุคคลที่สามแทนที่จะเป็นบริษัทที่ถูกระบุชื่อ การยืนยันมักจะมาตามหลัง ไม่ว่าจะผ่านแถลงการณ์ของบริษัท การยื่นเอกสารต่อหน่วยงานกำกับดูแล หรือการวิเคราะห์ตัวอย่างที่รั่วไหลอย่างอิสระ
รูปแบบนี้คุ้นเคยดี เราเห็นลำดับเหตุการณ์คล้ายกันเมื่อกลุ่มแรนซัมแวร์กลุ่มใหม่กล่าวอ้างการละเมิดข้อมูลทางคลินิกที่ ZenTech ซึ่งคำกล่าวอ้างปรากฏขึ้นก่อนบนบล็อกกรรโชก และข้อเท็จจริงตามมาทีหลังอย่างช้ากว่า
ยังควรจำไว้ว่าการจ่ายเงินนั้นไม่ได้รับประกันอะไรเลย งานวิจัยล่าสุดชี้ว่า64% ของเหยื่อแรนซัมแวร์ขณะนี้ปฏิเสธที่จะจ่าย ซึ่งเป็นส่วนหนึ่งที่ทำให้กลุ่มต่างๆ พึ่งพาภัยคุกคามการปล่อยข้อมูลต่อสาธารณะอย่างหนัก การเผยแพร่คือแรงกดดันของพวกเขาเมื่อการจ่ายเงินไม่เกิดขึ้น
ข้อมูลใดที่อาจตกอยู่ในความเสี่ยงสำหรับพนักงานและลูกค้า
เนื่องจากยังไม่มีอะไรได้รับการยืนยัน รายการข้อมูลที่อาจถูกเปิดเผยใดๆ จึงเป็นสมมติฐาน อย่างไรก็ตาม การทำความเข้าใจว่าเหตุการณ์ที่มุ่งเป้าไปที่การผลิตอาจเกี่ยวข้องกับอะไรได้บ้างนั้นมีประโยชน์ เพื่อให้ผู้คนรู้ว่าควรระวังอะไร
- ข้อมูลพนักงาน: บันทึกฝ่ายทรัพยากรบุคคล รายละเอียดการติดต่อ หรือข้อมูลเงินเดือนมักเป็นเป้าหมายในคดีกรรโชก รายงานทุติยภูมิบางฉบับกล่าวถึงข้อมูลเงินเดือน แต่ยังไม่ได้รับการยืนยัน
- ข้อมูลการดำเนินงานและธุรกิจ: รายละเอียดซัพพลายเออร์ เอกสารภายใน และข้อมูลการผลิต โดยทั่วไปสิ่งเหล่านี้เป็นความกังวลของบริษัทและพันธมิตรมากกว่าของผู้บริโภค
- ข้อมูลลูกค้า: คำกล่าวอ้างเกี่ยวข้องกับไซต์การผลิต ดังนั้นบันทึกลูกค้าจึงไม่ปรากฏชัดว่าเกี่ยวข้อง ไม่มีสิ่งใดในเนื้อหาที่เราตรวจสอบที่ระบุว่าลูกค้าได้รับผลกระทบ
ความแตกต่างนี้สำคัญ การรั่วไหลของไฟล์การผลิตภายในมีความเสี่ยงที่แตกต่างจากการรั่วไหลของรายละเอียดบัญชีผู้บริโภค
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นลูกค้าทั่วไปของ Electrolux ไม่มีมาตรการใดที่ได้รับการยืนยันว่าคุณต้องดำเนินการในวันนี้ ยังไม่มีการยืนยันการถูกละเมิด และคำกล่าวอ้างไม่ได้ชี้ไปที่ข้อมูลผู้บริโภคอย่างชัดเจน
หากคุณเป็นพนักงาน ผู้รับเหมา หรือซัพพลายเออร์ของ Electrolux ภาพนั้นแตกต่างออกไป ข้อมูลพนักงานเป็นประเภทที่มักถูกระบุชื่อบ่อยที่สุดในภัยคุกคามการกรรโชก ดังนั้นจึงสมเหตุสมผลที่จะระมัดระวังมากขึ้นเล็กน้อย และปฏิบัติตามคำแนะนำใดๆ ที่นายจ้างของคุณออก
สำหรับคนอื่นๆ เรื่องนี้เป็นเครื่องเตือนใจว่าการรณรงค์เหล่านี้ทำงานอย่างไร ดังที่การวิเคราะห์ของ Group-IB เกี่ยวกับโมเดลธุรกิจที่พัฒนาไปของแรนซัมแวร์ ตั้งข้อสังเกต เศรษฐกิจแรนซัมแวร์ยังคงปรับตัวอยู่เสมอ คำกล่าวอ้างต่อบริษัทขนาดใหญ่จะยังคงปรากฏขึ้น และสาธารณชนมักเห็นข้อกล่าวหาก่อนข้อเท็จจริง
ขั้นตอนปฏิบัติในระหว่างที่คำกล่าวอ้างยังไม่ได้รับการยืนยัน
- ติดตามช่องทางอย่างเป็นทางการ พึ่งพาแถลงการณ์ของ Electrolux เองและประกาศต่อหน่วยงานกำกับดูแลใดๆ แทนที่จะเป็นภาพหน้าจอจากหน้าเพจปล่อยข้อมูลหรือโพสต์โซเชียล
- ใช้รหัสผ่านที่ไม่ซ้ำกัน หากบัญชีใดของคุณใช้รหัสผ่านร่วมกับบัญชีสำหรับงานหรือการซื้อขายปลีก ให้เปลี่ยนมัน ตัวจัดการรหัสผ่านทำให้เรื่องนี้ง่าย
- เปิดใช้งานการยืนยันตัวตนหลายปัจจัย สำหรับอีเมล ธนาคาร และบัญชีใดๆ ที่เกี่ยวข้องกับนายจ้าง
- ระวังการฟิชชิง หากข้อมูลรั่วไหลจริง คาดว่าจะมีอีเมลหรือข้อความที่ชักจูงใจซึ่งอ้างอิงชื่อจริง ตำแหน่ง หรือนายจ้างจริง อย่าคลิกลิงก์ที่ไม่คาดคิดหรือเปิดไฟล์แนบที่มาโดยไม่คาดหมาย
- ตรวจสอบก่อนลงมือ หากข้อความอ้างว่ามาจาก Electrolux หรือทีมทรัพยากรบุคคลของคุณ ให้ติดต่อพวกเขาผ่านช่องทางที่รู้จัก
บทสรุป
คำกล่าวอ้างการโจมตีด้วยแรนซัมแวร์ต่อ Electrolux โดย Emperador สำหรับตอนนี้ เป็นข้อกล่าวอ้างที่ยังไม่ได้รับการยืนยันบนหน้าเพจปล่อยข้อมูลของกลุ่มอาชญากร Electrolux ยังไม่ได้ยืนยันการถูกละเมิด และรายละเอียดที่มีอยู่นั้นบางเบา ติดตามการเปิดเผยอย่างเป็นทางการ รักษารหัสผ่านของคุณให้ไม่ซ้ำกัน และตั้งข้อสงสัยต่อข้อความที่ไม่คาดคิด สำหรับบริบทเพิ่มเติมเกี่ยวกับวิธีการทำงานของกลุ่มเหล่านี้และเหยื่อปฏิเสธที่จะจ่ายบ่อยเพียงใด โปรดอ่านรายงานของเราเกี่ยวกับแนวโน้มการกรรโชกด้วยแรนซัมแวร์ที่เปลี่ยนไป และกลับมาตรวจสอบเมื่อเรื่องนี้พัฒนาต่อไป




