ข้อกล่าวหาการข่มขู่เรียกค่าไถ่รายใหม่ได้เกิดขึ้นกับบริษัทอุตสาหกรรมของญี่ปุ่น กลุ่มภัยคุกคาม exitium กล่าวว่าตนได้ขโมยข้อมูล 5.8 TB จาก KOIKE Sanso Kogoyo Co. Ltd. และจะขายข้อมูลดังกล่าวหากบริษัทไม่ติดต่อกลับภายในวันอังคารที่ 13 ตุลาคม 2026 กรณีนี้เป็นตัวอย่างที่ชัดเจนของการข่มขู่เรียกค่าไถ่ด้วยข้อมูลของ exitium และมีบทเรียนสำหรับทุกคนที่ทำธุรกิจกับบริษัทนี้

ข้อกล่าวหานี้ยังไม่ได้รับการตรวจสอบอย่างเป็นอิสระจากข้อมูลที่เรามี สิ่งที่ตามมานี้basedบนสิ่งที่กลุ่มกล่าวอ้าง บวกกับบริบททั่วไปเกี่ยวกับวิธีการข่มขู่เรียกค่าไถ่ประเภทนี้

exitium อ้างว่าขโมยอะไรไปจาก KOIKE Sanso Kogoyo

ตามรายงาน exitium กล่าวอ้างว่าตนได้ขโมยข้อมูล 5.8 TB จาก KOIKE Sanso Kogoyo Co. Ltd. ซึ่งเป็นบริษัทที่ตั้งอยู่ในประเทศญี่ปุ่น กลุ่มนี้กล่าวว่าไฟล์ที่ถูกขโมยไปนั้นรวมถึงสัญญาต่างๆ และข้อมูลที่เป็นความลับ สรุปจากแหล่งข่าวถูกตัดทอน ดังนั้นเราจึงไม่สามารถระบุทุกประเภทที่กลุ่มอ้างว่าถือครองอยู่ได้

มีสองรายละเอียดที่สำคัญ在这里 ประการแรก นี่เป็นการกล่าวอ้างของฝ่ายโจมตี ไม่ใช่การยืนยันจากบริษัท ผู้ก่อภัยคุกคามบางครั้งก็ exaggerateปริมาณหรือความอ่อนไหวของสิ่งที่ตนถืออยู่ ประการที่สอง ประเภทของข้อมูลที่ถูกระบุชื่อ คือสัญญาและข้อมูลที่เป็นความลับ เป็นประเภทที่เกี่ยวข้องกับบุคคลที่สามอย่างชัดเจน: ลูกค้า ซัพพลายเออร์ และผู้รับเหมา ซึ่งชื่อ เงื่อนไข และรายละเอียดการติดต่อปรากฏอยู่ในสัญญา

วิธีการทำงานของการข่มขู่เรียกค่าไถ่ด้วยการขโมยข้อมูลและแรงกดดันจากกำหนดเวลา

ในการโจมตีแบบข่มขู่เรียกค่าไถ่ด้วยการขโมยข้อมูล อาชญากรจะคัดลอกไฟล์ออกจากเครือข่ายแล้วขู่จะเผยแพร่หรือขายไฟล์เหล่านั้น การเข้ารหัสระบบเป็นทางเลือก จุดต่อรองมาจากข้อมูลที่ถูกขโมยเอง เราได้ครอบคลุมโมเดลนี้ในบทวิเคราะห์ของเราเกี่ยวกับ แชท Silent Ransom Group อ้างเรียกเงิน $206.95M จาก 27 บริษัท ซึ่งอาชญากร allegedly เก็บเงินโดยไม่เข้ารหัสไฟล์ของเหยื่อแม้แต่รายเดียว

กำหนดเวลาเป็นส่วนหนึ่งของแผน ในกรณีนี้ exitium กล่าวว่าจะขายข้อมูลหากไม่มีการติดต่อภายในวันที่ 13 ตุลาคม วันที่กำหนดตายตัวทำหลายสิ่ง:

  • สร้างความเร่งด่วน ผลักดันให้เหยื่อเจรจาก่อนที่จะสืบสวนเสร็จ
  • ส่งสัญญาณไปยังผู้ซื้อที่มีศักยภาพว่าข้อมูลอาจพร้อมให้ซื้อในไม่ช้า
  • เปิดทางให้กลุ่มยกระดับสู่สาธารณะหากเลยกำหนดเวลา

การขู่จะขาย แทนที่จะเพียงแค่รั่วไหล เพิ่มมุมมองอีกด้าน ข้อมูลที่ถูกขายอาจตกไปถึงมือมิจฉาชีพที่ใช้มันสำหรับการหลอกลวงแบบเจาะจง ซึ่งเป็นเหตุผลว่าทำไมความเสี่ยงต่อพันธมิตรจึงไม่สิ้นสุดเมื่อพาดหัวข่าวจางหายไป

สิ่งที่พันธมิตรและลูกค้าควรระวังหลังจากข้อมูลรั่วไหล

หากข้อมูลสัญญาถูกเปิดเผย ความเสี่ยงระยะสั้นที่ใหญ่ที่สุดสำหรับบุคคลภายนอกไม่ใช่การรั่วไหลเอง แต่เป็นสิ่งที่ตามมา สัญญาเปิดเผยว่าใครทำงานกับใคร ซื้ออะไร ใครลงนามอนุมัติการชำระเงิน และวิธีเขียนข้อความที่ดูเหมือนถูกต้อง

คาดหวังรูปแบบเหล่านี้:

  • การหลอกลวงเรื่องใบแจ้งหนี้และการเปลี่ยนแปลงการชำระเงิน ข้อความที่ดูเหมือนมาจากผู้ติดต่อที่รู้จักขอให้คุณอัปเดตรายละเอียดธนาคารหรือชำระใบแจ้งหนี้ที่ค้างชำระ
  • การแอบอ้างเป็นบริษัทที่ได้รับผลกระทบ ผู้โจมตีอาจปลอมตัวเป็นพนักงานของ KOIKE Sanso Kogoyo หรือเป็นทนายความ ผู้ตรวจสอบบัญชี หรือผู้ตอบสนองด้านความปลอดภัยที่ติดต่อพันธมิตรเกี่ยวกับเหตุการณ์
  • ฟิชชิ่งแบบเจาะจงที่สร้างจากรายละเอียดจริง การอ้างอิงถึงเงื่อนไขสัญญาหรือชื่อโครงการจริงทำให้อีเมลปลอมน่าเชื่อถือมากขึ้น
  • แรงกดดันโดยตรงต่อบุคคลที่สาม กลุ่มข่มขู่บางกลุ่มติดต่อลูกค้าหรือพันธมิตรของเหยื่อเพื่อเพิ่มแรงกดดัน

วิศวกรรมสังคมมักเป็นจุดเข้าถึงตั้งแต่แรก บทวิเคราะห์ของเราเกี่ยวกับ การละเมิดข้อมูลของ Levi Strauss ที่วิศวกรรมสังคมโจมตีคอมพิวเตอร์ทำงาน 3 เครื่อง แสดงให้เห็นว่าการติดต่อที่น่าเชื่อถือเพียงไม่กี่ครั้งสามารถเปิดประตูสู่ข้อมูลองค์กรได้อย่างไร

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณไม่ใช่ลูกค้าหรือพันธมิตรของ KOIKE Sanso Kogoyo ก็ไม่มีการดำเนินการโดยตรงที่ต้องทำ หากคุณเป็น หรือหากคุณทำงานกับบริษัทใดก็ตามที่ปรากฏบนเว็บไซต์รั่วไหลข้อมูลข่มขู่ ให้สันนิษฐานว่าชื่อและรายละเอียดสัญญาของคุณอาจถูกนำไปใช้ต่อต้านคุณ กลุ่มข่มขู่ยังเป็นที่รู้จักกันว่าผลักดันแรงกดดันไปสู่สาธารณะ ดังที่เห็นเมื่อ ผู้ใช้แอป ASOS ได้รับการแจ้งเตือนเรียกค่าไถ่ ดังนั้นข้อความที่ไม่คาดคิดที่เกี่ยวข้องกับการละเมิดข้อมูลจึงสมควรได้รับความระมัดระวัง ไม่ว่าจะมาทางอีเมล โทรศัพท์ หรือแอป

ขั้นตอนปฏิบัติหากข้อมูลของคุณอยู่ในข้อกล่าวหาการละเมิด

  1. ตรวจสอบผ่านช่องทางที่รู้จัก หากมีคนที่อ้างว่าเป็นตัวแทนของบริษัทที่ได้รับผลกระทบติดต่อคุณ ให้วางสายหรือเพิกเฉยต่อข้อความ แล้วติดต่อกลับโดยใช้หมายเลขโทรศัพท์หรือที่อยู่ที่คุณมีอยู่แล้วในระบบ
  2. ระงับการเปลี่ยนแปลงรายละเอียดการชำระเงิน กำหนดให้มีการยืนยันครั้งที่สอง ทางโทรศัพท์ไปยังหมายเลขที่รู้จัก ก่อนเปลี่ยนบัญชีธนาคารหรือคำสั่งชำระเงินใดๆ
  3. แจ้งทีมการเงินและจัดซื้อของคุณ พวกเขามีแนวโน้มเป็นเป้าหมายของการฉ้อโกงใบแจ้งหนี้มากที่สุด
  4. ทบทวนสิ่งที่คุณได้แชร์ไป พิจารณาว่าคุณให้สัญญา เอกสาร หรือข้อมูลรับรองใดแก่บริษัทไป และเปลี่ยนรหัสผ่านหรือโทเค็นการเข้าถึงใดๆ ที่ได้แชร์ไป
  5. เปิดใช้งานการยืนยันตัวตนหลายปัจจัย ใช้กับอีเมลและพอร์ทัลที่แชร์ใดๆ เพื่อให้รหัสผ่านที่ถูกขโมยเพียงอย่างเดียวไม่เพียงพอ
  6. อย่าโต้ตอบกับผู้ข่มขู่ หากคุณถูกติดต่อโดยตรง ให้รายงานต่อทีมความปลอดภัยหรือหน่วยงานที่เกี่ยวข้องแทนการตอบกลับ
  7. จับตาดูข้อกล่าวอ้างที่ตามมา ข้อกล่าวอ้างบนเว็บไซต์รั่วไหลมักเปลี่ยนแปลงเมื่อกลุ่มเพิ่มตัวอย่างไฟล์หรือปรับแก้ปริมาณ

สรุป

ข้อกล่าวหาการข่มขู่เรียกค่าไถ่ด้วยข้อมูลของ exitium ต่อ KOIKE Sanso Kogoyo ยังไม่ได้รับการยืนยัน แต่กลไกเป็นที่คุ้นเคย: ขโมยข้อมูลปริมาณมาก กำหนดเวลา และขู่ว่าจะขาย ความเสี่ยงในทางปฏิบัติสำหรับพันธมิตรและลูกค้าคือคลื่นของฟิชชิ่งและการแอบอ้างที่น่าเชื่อถือ ไม่ใช่แค่การรั่วไหลเท่านั้น ปฏิบัติต่อการติดต่อที่ไม่คาดคิดว่าเป็นที่น่าสงสัยและตรวจสอบผ่านช่องทางที่คุณเชื่อถืออยู่แล้ว สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการข่มขู่โดยไม่เข้ารหัส อ่านบทความของเราเกี่ยวกับ Silent Ransom Group และแชทที่รั่วไหล และบทความของเราเกี่ยวกับ การละเมิดข้อมูลผ่านวิศวกรรมสังคมของ Levi Strauss