จุดพลิกผันใหม่ในการรั่วไหลข้อมูลของ Flink

ผลกระทบจากการรั่วไหลข้อมูลของ Flink ได้พลิกผันไปในทิศทางที่ผิดปกติ ตามรายงานเกี่ยวกับเหตุการณ์นี้ กลุ่มกรรโชกที่อยู่เบื้องหลังการโจมตีซึ่งรู้จักกันในชื่อ LPG Group ไม่ได้เพียงกดดันบริษัทจัดส่งสินค้าอาหารสดแห่งนี้เพื่อเรียกเงินอีกต่อไป อาชญากรไซเบอร์กำลังส่งจดหมายเรียกค่าไถ่โดยตรงไปยังลูกค้าและพนักงานแต่ละรายซึ่งข้อมูลส่วนบุคคลของพวกเขาถูกขโมยไป

ตามที่รายงานก่อนหน้านี้ LPG Group อ้างว่าได้ขโมยข้อมูลของลูกค้า Flink มากกว่าหนึ่งล้านรายและพนักงานประมาณ 13,000 คน ข้อเรียกร้องก่อนหน้านั้นพุ่งเป้าไปที่ Flink เอง โดยกลุ่มดังกล่าวเรียกร้อง 100 ETH ซึ่งมีมูลค่าประมาณ €237,300 ในขณะนั้น เพื่อแลกกับการไม่เปิดเผยข้อมูลที่ stolen ระบบภายในของ Flink ได้รับการยืนยันว่าเป็นสภาพแวดล้อมที่ได้รับผลกระทบ และการสอบสวนเกี่ยวกับการรั่วไหลครั้งนี้ยังคงดำเนินอยู่

สิ่งที่ทำให้พัฒนาการล่าสุดนี้น่าสนใจคือการเปลี่ยนแปลงกลยุทธ์ แทนที่จะอาศัยเพียงการกดดันบริษัท ผู้โจมตี reportedly กำลังติดต่อบุคคลโดยตรง เรียกเงินจำนวนที่น้อยกว่ามาก คือ €11.80 หรือเทียบเท่า 0.005 ETH จากแต่ละคนที่ข้อมูลปรากฏอยู่ในชุดข้อมูลที่ถูกขโมย ความหมายคือการจ่ายค่าธรรมเนียมเล็กน้อยอาจช่วยให้ข้อมูลเฉพาะของบุคคลนั้นไม่ถูกเปิดเผยต่อสาธารณะ ในขณะที่การไม่จ่ายอาจหมายถึงข้อมูลของพวกเขาจะถูกเผยแพร่พร้อมกับคนอื่นๆ

ทำไมการพุ่งเป้าไปที่บุคคลจึงเปลี่ยนสมการ

แนวทางนี้ ซึ่งบางครั้งเรียกว่าการกรรโชกแบบหลายชั้นหรือสามชั้น เป็นการเบี่ยงเบนจากรูปแบบที่คุ้นเคยซึ่งกลุ่มแรนซัมแวร์หรือกลุ่มกรรโชกเจรจากับองค์กรที่ถูกละเมิดเพียงฝ่ายเดียว การติดต่อลูกค้าและพนักงานแยกต่างหากทำให้ผู้โจมตีสร้างช่องทางรายได้ที่สองและเพิ่มแรงกดดันทางจิตใจที่การเจรจาระดับองค์กรเพียงอย่างเดียวไม่สามารถสร้างได้

สำหรับผู้ที่ได้รับจดหมายเหล่านี้ ข้อเรียกร้องนั้นตั้งใจให้มีจำนวนน้อย การจ่ายเงิน €11.80 นั้นง่ายที่จะมองข้ามว่าเป็นเรื่องเล็ก ซึ่งน่าจะเป็นจุดประสงค์ ผู้กรรโชกคาดหวังให้เหยื่อตัดสินใจว่าการจ่ายเงินจำนวนเล็กน้อยนั้นง่ายกว่าการรับมือกับความไม่แน่นอนของการที่ข้อมูลส่วนบุคคลถูกเปิดเผย แต่ผู้เชี่ยวชาญด้านความปลอดภัยโดยทั่วไปแนะนำให้หลีกเลี่ยงการจ่ายข้อเรียกร้องประเภทนี้ ไม่มีการรับประกันว่าการจ่ายเงินจะลบข้อมูลของบุคคลออกจากที่ใดก็ตามที่ข้อมูลถูกคัดลอกหรือขายไปแล้ว และการจ่ายเงินอาจทำให้บุคคลถูกมองว่าเป็นเป้าหมายที่อ่อนแอสำหรับความพยายามกรรโชกในอนาคต

ข้อมูลที่ถูกรายงานว่าถูกขโมยในการรั่วไหลของ Flink รวมถึงข้อมูลที่เกี่ยวข้องกับทั้งลูกค้าและพนักงาน หมายความว่าการเปิดเผยอาจส่งผลกระทบต่อผู้ที่ไม่เคยมีปฏิสัมพันธ์กับบริษัทในฐานะลูกค้าเลย ความกว้างนี้เป็นส่วนหนึ่งที่ทำให้เหตุการณ์นี้ดึงความสนใจนอกวงการความปลอดภัยไซเบอร์ตามปกติ เพราะมันแสดงให้เห็นว่าการรั่วไหลขององค์กรเพียงครั้งเดียวสามารถสร้างผลกระทบโดยตรงต่อบุคคลนับพันที่ไม่มีสิทธิ์มีเสียงในการที่นายจ้างหรือบริการที่พวกเขาใช้รักษาความปลอดภัยข้อมูลของพวกเขา

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเคยสั่งซื้อกับ Flink หรือเคยทำงานให้บริษัทนี้ ควรระมัดระวังข้อความที่ไม่คาดคิดใดๆ ที่อ้างถึงการรั่วไหลของข้อมูล การแจ้งเตือนการรั่วไหลที่ถูกต้องจาก Flink จะมาจากช่องทางอย่างเป็นทางการ ไม่ใช่ข้อเรียกร้องการจ่ายเงินที่เกี่ยวข้องกับสกุลเงินดิจิทัล ข้อความที่ขอค่าธรรมเนียมเล็กน้อยเพื่อแลกกับการเก็บข้อมูลของคุณเป็นความลับเป็นลักษณะเด่นของการกรรโชก ไม่ใช่กระบวนการแก้ไขที่ถูกต้อง

อย่าคลิกลิงก์หรือส่งเงินตามข้อความที่ไม่พึงประสงค์ที่อ้างว่าถือข้อมูลของคุณเป็นตัวประกัน แต่ให้ตรวจสอบข้ออ้างเกี่ยวกับการรั่วไหลผ่านการสื่อสารของ Flink เองหรือรายงานข่าวที่น่าเชื่อถือ และพิจารณาหลักการพื้นฐานด้านความปลอดภัยที่ใช้ได้หลังการรั่วไหลใดๆ เช่น การเปลี่ยนรหัสผ่านที่ใช้ซ้ำ การเปิดใช้งานการยืนยันตัวตนหลายปัจจัยเมื่อมีให้ใช้ และการตรวจสอบบัญชีและอีเมลของคุณเพื่อหาสัญญาณของฟิชชิ่งที่อาจอ้างอิงรายละเอียดจากข้อมูลที่รั่วไหลเพื่อให้ดูน่าเชื่อถือมากขึ้น

นอกจากนี้ ควรจำไว้ว่าการสอบสวนเหตุการณ์นี้ยังคงดำเนินอยู่ รายละเอียดเกี่ยวกับขอบเขตของข้อมูล ฟิลด์เฉพาะใดที่ถูกเปิดเผย และแผนการตอบสนองของ Flink อาจมีการเปลี่ยนแปลงต่อไป การติดตามอัปเดตแทนที่จะตอบสนองทันทีต่อจดหมายเรียกค่าไถ่โดยทั่วไปเป็นเส้นทางที่ปลอดภัยกว่า

การอยู่เหนือกลยุทธ์การกรรโชก

การรั่วไหลข้อมูลของ Flink เป็นเครื่องเตือนใจว่าผลที่ตามมาของการแฮกองค์กรไม่ได้จำกัดอยู่เพียงการเจรจาในห้องประชุมกรรมการเสมอไป เมื่อผู้โจมตีขโมยข้อมูลส่วนบุคคลจำนวนมาก บุคคลทั่วไปอาจกลายเป็นเป้าหมายโดยตรงของความพยายามกรรโชกนานหลังจากพาดหัวข่าวการรั่วไหลครั้งแรกจางหายไป

ขั้นตอนปฏิบัติบางประการสามารถช่วยจำกัดความเสียหายได้ หลีกเลี่ยงการโต้ตอบหรือจ่ายข้อเรียกร้องค่าไถ่ที่ไม่พึงประสงค์ แม้จะเป็นจำนวนเล็กน้อย เนื่องจากการจ่ายเงินไม่ให้ความมั่นใจที่แท้จริงและอาจเชิญชวนให้ถูกพุ่งเป้าเพิ่มเติม รายงานข้อความที่น่าสงสัยต่อบริษัทที่เกี่ยวข้องและต่อหน่วยงานคุ้มครองผู้บริโภคหรือหน่วยงานอาชญากรรมไซเบอร์ที่เกี่ยวข้อง และถือว่าการรั่วไหลใดๆ เป็นโอกาสในการทบทวนสุขอนามัยดิจิทัลในภาพรวมของคุณ รวมถึงการใช้งหัสผ่านซ้ำและการตรวจสอบบัญชี เนื่องจากข้อมูลที่ถูกขโมยจากเหตุการณ์หนึ่งมักปรากฏซ้ำในแคมเปญฟิชชิ่งที่ไม่เกี่ยวข้องในภายหลัง

ในขณะที่เรื่องนี้พัฒนาต่อไป การติดตามข้อมูลผ่านรายงานที่ตรวจสอบแล้วแทนที่จะตอบสนองต่อข้อความที่ไม่พึงประสงค์ยังคงเป็นแนวป้องกันที่ดีที่สุดจากการตกเป็นเหยื่อรายที่สองของการรั่วไหลข้อมูลของ Flink