นักวิจัยยืนยันข้อกล่าวอ้างการรั่วไหลข้อมูลของ ExfilSquad
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ยืนยันข้อกล่าวอ้างที่ทำโดย ExfilSquad กลุ่มกรรโชกที่ใช้เวลาหลายเดือนที่ผ่านมาข่มขู่องค์กรต่างๆ ด้วยการเผยแพร่ข้อมูลที่ถูกขโมย ตามการวิเคราะห์ใหม่ กลุ่มดังกล่าวได้เข้าถึงข้อมูลที่ละเอียดอ่อนจากองค์กรอย่างน้อย 13 แห่งอย่างแท้จริง ซึ่งเป็นการค้นพบที่ขจัดความคลุมเครือที่มักจะล้อมรอบข้อกล่าวอ้างของกลุ่มกรรโชก และยืนยันขนาดของการรณรงค์ครั้งนี้
กลุ่มกรรโชกมักพูดเกินจริงหรือสร้างข้อกล่าวอ้างการละเมิดปลอมขึ้นมาเพื่อกดดันให้เหยื่อจ่ายเงิน การตรวจสอบโดยอิสระจึงมีความสำคัญ ในกรณีนี้ นักวิจัยได้ตรวจสอบชุดข้อมูลที่ ExfilSquad เผยแพร่ผ่านเครือข่ายทอร์เรนต์ และพบว่าเนื้อหาสอดคล้องกับข้อกล่าวอ้างก่อนหน้านี้ของกลุ่ม วิธีการเผยแพร่นั้นมีความน่าสนใจในตัวเอง แทนที่จะพึ่งพาเฉพาะเว็บไซต์รั่วไหลบนดาร์กเว็บเพียงอย่างเดียว ExfilSquad ได้ผลักดันข้อมูลที่ถูกขโมยเข้าไปในเครือข่ายทอร์เรนต์ ซึ่งเป็นช่องทางการเผยแพร่ที่แพร่กระจายเร็วกว่าและยากต่อการนำลงเมื่อไฟล์เริ่มถูกแชร์ข้ามเพียร์หลายตัว
การยืนยันครั้งนี้สอดคล้องกับรายงานก่อนหน้านี้ที่ให้รายละเอียดว่า ExfilSquad เชื่อมโยงกับการรั่วไหลข้อมูลเหยื่อ 13 รายตั้งแต่เดือนกรกฎาคม ซึ่งบ่งชี้ว่ากลุ่มนี้ดำเนินการรณรงค์อย่างต่อเนื่องมากกว่าเหตุการณ์ฉวยโอกาสเพียงครั้งเดียว ความสอดคล้องระหว่างจำนวนครั้งก่อนหน้ากับการตรวจสอบล่าสุดนี้ชี้ให้เห็นถึงกลุ่มที่ดำเนินการอย่างเป็นระบบในการบันทึกและประชาสัมพันธ์การบุกรุกที่อ้างว่าทำได้
รูปแบบที่ครอบคลุมหลายภาคส่วน
สิ่งที่โดดเด่นเกี่ยวกับกิจกรรมของ ExfilSquad คือความกว้างขวางขององค์กรที่ได้รับผลกระทบ เป้าหมายของกลุ่มไม่ได้จำกัดอยู่เพียงอุตสาหกรรมหรือภูมิศาสตร์ใดภูมิศาสตร์หนึ่ง รายงานก่อนหน้านี้เชื่อมโยงกลุ่มกับการละเมิดที่เกี่ยวข้องกับ บันทึกตำรวจสหราชอาณาจักร 135,000 รายการรั่วไหลบนดาร์กเว็บ และแยกต่างหากกับ การละเมิด PNLD ที่ส่งผลกระทบต่อฐานข้อมูลกฎหมายแห่งชาติของตำรวจสหราชอาณาจักร การที่โครงสร้างพื้นฐานด้านการบังคับใช้กฎหมายและกฎหมายอยู่เคียงข้างเป้าหมายภาคเอกชนในพอร์ตโฟลิโอของกลุ่มกรรโชกเดียวกันนั้นตอกย้ำว่าการรณรงค์เหล่านี้ไร้การเลือกปฏิบัติเพียงใด ผู้โจมตีไม่ได้เลือกเหยื่อตามภาคส่วนอย่างจำเป็น พวกเขาดูเหมือนจะใช้ประโยชน์จากการเข้าถึงที่หาได้แล้วนำไปสร้างรายได้ในภายหลัง
รูปแบบดังกล่าวยังส่งผลกระทบต่อภาคเอกชน ดังที่เห็นในกรณีที่เกี่ยวข้องกับผู้ผลิตเซมิคอนดักเตอร์ Analog Devices เผชิญการละเมิดข้อมูลโดย ExfilSquad ขู่รั่วไหล การมีบริษัทเทคโนโลยีระดับโลกร่วมกับหน่วยงานรัฐบาลและตำรวจในรายชื่อเหยื่อที่อ้างของกลุ่มเดียวกันแสดงให้เห็นว่าเหตุใดองค์กรในเกือบทุกภาคส่วนจึงต้องปฏิบัติต่อกิจกรรมของกลุ่มกรรโชกว่าเป็นภัยคุกคามที่น่าเชื่อถือ แทนที่จะมองข้ามว่าเป็นเพียงเสียงรบกวน
เหตุใดการตรวจสอบจึงเปลี่ยนสมการ
จนถึงจุดนี้ การรายงานข่าวส่วนใหญ่เกี่ยวกับ ExfilSquad เน้นไปที่ข้อกล่าวอ้างของกลุ่มเอง ซึ่งเป็นเรื่องปกติในช่วงต้นของการรณรงค์กรรโชก ผู้คุกคามมักโพสต์ตัวอย่างบางส่วนหรือข้อกล่าวอ้างที่ไม่ได้รับการยืนยันเพื่อสร้างความสนใจจากสื่อและกดดันเหยื่อก่อนที่จะมีการพิสูจน์ความถูกต้องอย่างสมบูรณ์ การยืนยันว่าองค์กรอย่างน้อย 13 แห่งมีข้อมูลจริงถูกเปิดเผยได้เปลี่ยนบทสนทนาจากการคาดเดาไปสู่ข้อเท็จจริงที่ได้รับการยืนยัน และเพิ่มเดิมพันสำหรับองค์กรใดก็ตามที่ยังไม่ได้ตรวจสอบว่าตนปรากฏอยู่ในกลุ่มเป้าหมายของกลุ่มหรือไม่
สำหรับองค์กรที่ได้รับผลกระทบ การรั่วไหลที่ได้รับการยืนยันหมายความว่าคู่มือการตอบสนองต่อเหตุการณ์ตามปกติจะถูกนำมาใช้อย่างเต็มรูปแบบ ได้แก่ การประเมินว่าข้อมูลใดถูกนำไป แจ้งหน่วยงานกำกับดูแลและบุคคลที่ได้รับผลกระทบตามที่กฎหมายกำหนด และติดตามการฉ้อโกงปลายทางหรือการโจมตีรองที่มักตามหลังการละเมิดที่ได้รับการยืนยัน การเผยแพร่ผ่านทอร์เรนต์โดยเฉพาะทำให้การควบคุมยากขึ้น เนื่องจากไฟล์สามารถถูกคัดลอกและแชร์ซ้ำได้โดยไม่ขึ้นกับจุดโฮสต์เดียว ต่างจากข้อมูลที่โฮสต์บนเว็บไซต์รั่วไหลที่อาจถูกนำลงได้
สิ่งนี้หมายความถึงคุณอย่างไร
หากคุณมีปฏิสัมพันธ์กับองค์กรใดก็ตามที่ถูกกล่าวถึงใน connection กับกิจกรรมของ ExfilSquad ไม่ว่าจะเป็นลูกค้า พนักงาน หรือพันธมิตร ควรตรวจสอบว่าองค์กรนั้นได้ออกประกาศการละเมิดข้อมูลหรือไม่ เนื่องจากฐานข้อมูลตำรวจและกฎหมายอยู่ในกลุ่มเป้าหมายที่ได้รับการยืนยัน บุคคลที่มีความเกี่ยวข้องกับระบบบังคับใช้กฎหมายของสหราชอาณาจักรควรให้ความสนใจเป็นพิเศษกับการแจ้งเตือนจากหน่วยงานเหล่านั้น สำหรับประชาชนทั่วไป เหตุการณ์นี้เป็นเครื่องเตือนใจว่าข้อมูลส่วนบุคคลที่ถูกขโมยมีการกระจายผ่านช่องทางเช่นทอร์เรนต์มากขึ้น ซึ่งทนทานต่อการนำลงมากกว่าเว็บไซต์รั่วไหลแบบดั้งเดิม หมายความว่าข้อมูลที่ถูกเปิดเผยสามารถคงอยู่และแพร่กระจายได้เป็นเวลานานหลังจากการละเมิดครั้งแรก
ข้อควรปฏิบัติที่นำไปใช้ได้จริง
ติดตามการสื่อสารอย่างเป็นทางการจากองค์กรใดก็ตามที่คุณมีความสัมพันธ์ด้วยเพื่อหาประกาศการละเมิดที่เกี่ยวข้องกับ ExfilSquad เปลี่ยนรหัสผ่านและเปิดใช้การยืนยันตัวตนแบบหลายขั้นตอนบนบัญชีที่เกี่ยวข้องกับองค์กรเหยื่อที่ได้รับการยืนยัน พิจารณาวางการแจ้งเตือนการฉ้อโกงหรือการอายัดเครดิตหากคุณเชื่อว่าข้อมูลของคุณเป็นส่วนหนึ่งของการรั่วไหลที่ได้รับการยืนยัน โดยเฉพาะอย่างยิ่งหากเกี่ยวข้องกับบันทึกของรัฐบาลหรือการบังคับใช้กฎหมาย ระวังการสื่อสารที่ไม่พึงประสงค์ที่อ้างอิงรายละเอียดส่วนบุคคลของคุณ เนื่องจากข้อมูลที่รั่วไหลมักถูกใช้เพื่อสร้างความพยายามฟิชชิ่งที่ดูน่าเชื่อถือ ในขณะที่การตรวจสอบข้อกล่าวอ้างของ ExfilSquad ยังคงดำเนินต่อไป การติดตามข่าวสารผ่านรายงานที่น่าเชื่อถือยังคงเป็นการป้องกันที่ดีที่สุดทั้งต่อการละเมิดและกลโกงรองที่มักตามมา




