เอฟบีไอกำลังบอกให้สมาชิกของกลุ่มกรรโชกทรัพย์ ShinyHunters ยอมมอบตัว คำเตือนนี้เกิดขึ้นหลังตำรวจเนเธอร์แลนด์จับกุมชายคนหนึ่งซึ่งสำนักงานอธิบายว่าเป็นหนึ่งในผู้นำที่ถูกกล่าวหาของกลุ่ม สำหรับใครก็ตามที่บัญชีอาจได้รับผลกระทบจากการรั่วไหลของข้อมูลขององค์กร เรื่องราวการจับกุม ShinyHunters และเอฟบีโอกลุ่มกรรโชกทรัพย์นี้ควรค่าแก่การทำความเข้าใจ ส่วนใหญ่เป็นเพราะสิ่งที่มันเปลี่ยนแปลงและไม่เปลี่ยนแปลงสำหรับเหยื่อ
สิ่งที่เอฟบีไอและตำรวจเนเธอร์แลนด์ประกาศ
ข้อเท็จจริงหลักนั้นสั้น ตำรวจเนเธอร์แลนด์จับกุมชายคนหนึ่ง และเอฟบีโอระบุลักษณะของเขาว่าเป็นผู้นำที่ถูกกล่าวหาของ ShinyHunters จากนั้นสำนักงานได้ออกข้อความสาธารณะที่มุ่งไปยังสมาชิกที่เหลือของกลุ่ม: ยอมมอบตัวแทนที่จะรอให้ถูกระบุตัวตนและจับกุม
การอุทธรณ์ต่อสาธารณะแบบนี้เป็นกลยุทธ์กดดัน มันส่งสัญญาณว่านักสืบเชื่อว่าพวกเขามีข้อมูลเกี่ยวกับสมาชิกคนอื่นๆ และต้องการส่งเสริมให้เกิดการแปรพักตร์หรือการยอมมอบตัวโดยสมัครใจ มันยังแสดงให้เห็นถึงความร่วมมือระหว่างประเทศ โดยหน่วยงานสหรัฐฯ และเนเธอร์แลนด์ทำงานในคดีเดียวกัน
รายละเอียดบางอย่างยังไม่ชัดเจน และรายงานทุติยภูมิแตกต่างกันในบางประเด็นเกี่ยวกับผู้ต้องสงสัย จนกว่าเจ้าหน้าที่จะเผยแพร่เอกสารศาลหรือเอกสารข้อกล่าวหาฉบับเต็ม ควรระมัดระวังต่อข้อกล่าวอ้างแต่ละรายการในโพสต์โซเชียลและหน้าเว็บรวบรวมข้อมูล การจับกุมก็ไม่ใช่การตัดสินว่ามีความผิด และผู้ต้องสงสัยมีสิทธิ์ที่จะได้รับการสันนิษฐานว่าบริสุทธิ์
ShinyHunters คือใครและรูปแบบการกรรโชกทรัพย์ของพวกเขาทำงานอย่างไร
ShinyHunters ถูกอธิบายว่าเป็นกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ รูปแบบทั่วไปของกลุ่มดังกล่าวนั้นตรงไปตรงมา:
- ผู้โจมตีเข้าถึงระบบหรือบัญชีคลาวด์ของบริษัท
- พวกเขาคัดลอกข้อมูลที่ละเอียดอ่อน ซึ่งมักเป็นบันทึกของลูกค้าหรือพนักงาน
- พวกเขาติดต่อเหยื่อและเรียกร้องการชำระเงิน โดยขู่ว่าจะเผยแพร่หรือขายข้อมูลหากเหยื่อปฏิเสธ
ต่างจากแรนซัมแวร์แบบดั้งเดิม การกรรโชกข้อมูลไม่จำเป็นต้องเข้ารหัสสิ่งใดเสมอไป แรงกดดันมาจากข้อมูลที่ถูกขโมยทั้งหมด สิ่งนี้ทำให้ภัยคุกคามนั้น "แก้ไข" ด้วยการสำรองข้อมูลได้ยากขึ้น เพราะการกู้คืนไฟล์ของคุณเองไม่ได้ทำอะไรกับสำเนาที่อยู่ในเซิร์ฟเวอร์ของคนอื่น
แนวโน้มที่กว้างขึ้นของการกรรโชกทรัพย์ที่ทวีความรุนแรงนั้นปรากฏให้เห็นที่อื่นเช่นกัน บทความของเราเกี่ยวกับแคมเปญแรนซัมแวร์ Medusa และองค์กรที่ถูกเจาะมากกว่า 500 แห่ง แสดงให้เห็นว่าหน่วยงานรัฐบาลกลางกำลังติดตามกลยุทธ์กดดันที่คล้ายกันต่อองค์กรต่างๆ ในหลากหลายภาคส่วนอย่างไร
ทำไมการจับกุมไม่ยุติความเสี่ยงต่อข้อมูลของคุณ
มันน่าดึงดูดที่จะตีความการจับกุมว่าเป็นตอนจบที่มีความสุข สำหรับผู้ที่ข้อมูลถูกขโมย โดยปกติแล้วมันไม่ใช่ ด้วยเหตุผลในทางปฏิบัติบางประการ
ข้อมูลที่ถูกขโมยไม่หายไป เมื่อบันทึกถูกคัดลอกแล้ว พวกมันสามารถถูกจัดเก็บ แชร์ หรือขายต่อ การนำบุคคลหนึ่งออกจากภาพไม่ได้ลบสำเนาเหล่านั้น
กลุ่มไม่ใช่บุคคลคนเดียว ทีมกรรโชกทรัพย์มักเกี่ยวข้องกับสมาชิกหลายคนที่มีบทบาทต่างกัน การเรียกร้องให้สมาชิกยอมมอบตัวของเอฟบีโอชี้ให้เห็นว่านักสืบเชื่อว่าคนอื่นยังคงเคลื่อนไหวและยังไม่ถูกควบคุมตัว
ข้อมูลรับรองเก่ายังคงมีประโยชน์ ผู้โจมตีและอาชญากรฉวยโอกาสพยายามใช้อีเมลและรหัสผ่านที่รั่วไหลกับบริการอื่นๆ เป็นประจำ ซึ่งเป็นเทคนิคที่รู้จักกันในชื่อ credential stuffing หากคุณใช้รหัสผ่านซ้ำ อายุของการรั่วไหลก็มีความสำคัญน้อยกว่าที่คุณอาจคิด
แรงกดดันจากการบังคับใช้กฎหมายเป็นข่าวดีในระยะยาว เพราะมันเพิ่มต้นทุนในการดำเนินการเหล่านี้ แต่มันเป็นเหตุผลสำหรับการมองโลกในแง่ดีอย่างระมัดระวัง ไม่ใช่เหตุผลที่จะผ่อนคลาย
วิธีตรวจสอบและปกป้องบัญชีที่ได้รับผลกระทบของคุณ
คุณไม่จำเป็นต้องรู้ว่า ShinyHunters สัมผัสข้อมูลของคุณโดยเฉพาะหรือไม่เพื่อดำเนินการที่สมเหตุสมผล การกระทำเหล่านี้ส่วนใหญ่ช่วยป้องกันการรั่วไหลใดๆ ก็ตาม
- ตรวจสอบฐานข้อมูลการรั่วไหล ใช้บริการแจ้งเตือนการรั่วไหลที่น่าเชื่อถือเพื่อดูว่าที่อยู่อีเมลหรือหมายเลขโทรศัพท์ของคุณปรากฏในการรั่วไหลที่รู้จักหรือไม่ ตรวจสอบทุกที่อยู่ที่คุณเคยใช้ รวมถึงที่อยู่เก่า
- เปลี่ยนรหัสผ่านที่ใช้ซ้ำก่อน เริ่มจากอีเมล ธนาคาร และบัญชีใดๆ ที่สามารถรีเซ็ตบัญชีอื่นได้ กล่องจดหมายอีเมลของคุณเป็นกุญแจหลักสู่ชีวิตดิจิทัลส่วนใหญ่ของคุณ
- ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี ตัวจัดการรหัสผ่านทำให้สิ่งนี้เป็นจริงได้ เพราะคุณเพียงต้องจำวลีรหัสผ่านที่แข็งแกร่งเพียงหนึ่งเดียว
- เปิดใช้งานการตรวจสอบสิทธิ์หลายปัจจัย เลือกใช้แอปตรวจสอบสิทธิ์หรือคีย์ความปลอดภัยฮาร์ดแวร์แทนรหัส SMS เมื่อบริการอนุญาต แม้ว่ารหัสผ่านจะรั่วไหล ปัจจัยที่สองสามารถหยุดการเข้าสู่ระบบได้
- ระวังการหลอกลวงที่ตามมา ลูกค้าที่ถูกเจาะข้อมูลมักได้รับอีเมลฟิชชิ่งหรือข้อความที่อ้างอิงรายละเอียดจริง อย่าคลิกลิงก์ในข้อความที่ไม่คาดคิด ให้ไปที่เว็บไซต์ของบริษัทโดยตรง
- ติดตามบัญชีการเงิน หากประกาศการรั่วไหลกล่าวถึงข้อมูลทางการเงินหรือข้อมูลระบุตัวตน พิจารณาการอายัดเครดิตและตรวจสอบรายการเดินบัญชีอย่างสม่ำเสมอ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
การจับกุมและการอุทธรณ์ต่อสาธารณะของเอฟบีโอเป็นสัญญาณว่าเจ้าหน้าที่กำลังใช้แรงกดดันจริงต่อกลุ่มกรรโชกข้อมูล พวกมันไม่ใช่สัญญาณว่าข้อมูลที่ถูกเปิดเผยนั้นปลอดภัยแล้ว หากบริษัทที่คุณทำธุรกิจด้วยได้แจ้งคุณเกี่ยวกับการรั่วไหล หรือหากข้อมูลของคุณปรากฏในฐานข้อมูลการรั่วไหล ให้สันนิษฐานว่าข้อมูลนั้นอาจหมุนเวียนไปอีกนานและดำเนินการตามสมมติฐานนั้น
VPN ไม่ได้ป้องกันภัยคุกคามประเภทนี้ เพราะข้อมูลถูกนำมาจากระบบของบริษัท ไม่ใช่จากการเชื่อมต่อของคุณ รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันและการตรวจสอบสิทธิ์หลายปัจจัยมีประสิทธิผลมากกว่ามากในกรณีนี้
ประเด็นสำคัญ
- เอฟบีโอต้องการให้สมาชิก ShinyHunters ยอมมอบตัวหลังตำรวจเนเธอร์แลนด์จับกุมผู้นำที่ถูกกล่าวหา แต่การสอบสวนดูเหมือนยังดำเนินอยู่
- การจับกุมไม่ได้ลบข้อมูลที่ถูกขโมย ดังนั้นความเสี่ยงต่อผู้ใช้ที่ได้รับผลกระทบยังคงดำเนินต่อไป
- ตรวจสอบว่าข้อมูลรับรองของคุณปรากฏในฐานข้อมูลการรั่วไหลหรือไม่ และเปลี่ยนรหัสผ่านที่ใช้ซ้ำวันนี้
- เปิดใช้งานการตรวจสอบสิทธิ์หลายปัจจัยบนอีเมล บัญชีการเงิน และบัญชีงาน
- เฝ้าระวังฟิชชิ่งที่ใช้รายละเอียดจริงจากการรั่วไหลในอดีต
พัฒนาการการจับกุม ShinyHunters และเอฟบีโอกลุ่มกรรโชกทรัพย์นั้นน่าตื่นเต้น แต่การป้องกันที่ดีที่สุดของคุณยังคงเป็นสิ่งที่คุณควบคุมได้ ใช้เวลาสิบนาทีตรวจสอบการเปิดเผยของคุณและกระชับการเข้าสู่ระบบ จากนั้นอ่านรายงานของเราเกี่ยวกับแคมเปญแรนซัมแวร์ Medusa เพื่อดูว่าภัยคุกคามจากการกรรโชกทรัพย์กำลังทวีความรุนแรงขึ้นในอุตสาหกรรมต่างๆ อย่างไร




