เกิดอะไรขึ้นในการรั่วไหลของข้อมูล Flink
บริการจัดส่งอาหาร Flink กลายเป็นบริษัทล่าสุดที่ตกเป็นเป้าหมายของกลุ่มเรียกค่าไถ่ LPG Group ซึ่งอ้างว่าได้ขโมยข้อมูลของนักช้อปมากกว่าหนึ่งล้านคนและพนักงาน 13,000 คน แทนที่จะเพียงเรียกร้องให้ Flink จ่ายเงินเพื่อป้องกันไม่ให้ข้อมูลรั่วไหล ผู้โจมตีได้ใช้มาตรการที่ผิดปกติและรุนแรง นั่นคือการกดดันให้ลูกค้าแต่ละรายจ่ายเงินด้วยเช่นกัน
ตามรายงานจาก Cybernews เหยื่อกำลังถูกกระตุ้นให้จ่ายค่าไถ่จำนวนเล็กน้อยด้วยตนเอง แยกจากข้อเรียกร้องใดๆ ที่มีต่อ Flink ในฐานะบริษัท สิ่งนี้ทำให้ผู้ใช้ทั่วไป ซึ่งเป็นเพียงคนที่สั่งของชำหรืออาหารผ่านแอป ต้องตกอยู่ในสถานการณ์ที่ไม่สบายใจที่ถูกปฏิบัติเสมือนเป็นเป้าหมายค่าไถ่ด้วยตัวเอง
การเรียกค่าไถ่สามชั้นทำงานอย่างไร และเหตุใดจึงมุ่งเป้าไปที่ผู้บริโภคโดยตรง
การโจมตีเรียกค่าไถ่แบบดั้งเดิมมีสูตรง่ายๆ คือ เข้ารหัสไฟล์ของเหยื่อและเรียกร้องเงินเพื่อแลกกับกุญแจถอดรหัส ต่อมาผู้โจมตีเพิ่มชั้นที่สอง ที่เรียกว่าการเรียกค่าไถ่สองชั้น โดยขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมาหากไม่จ่ายค่าไถ่ ทำให้เหยื่อมีเหตุผลสองประการที่จะปฏิบัติตามแม้ว่าจะมีข้อมูลสำรองแล้วก็ตาม
การเรียกค่าไถ่สามชั้น ซึ่งเป็นกลยุทธ์ที่ LPG Group ดูเหมือนจะใช้กับ Flink เพิ่มจุดกดดันที่สาม แทนที่จะหยุดแค่ที่องค์กรที่ถูกละเมิด ผู้โจมตีติดต่อคนที่ข้อมูลถูกเปิดเผย ไม่ว่าจะเป็นลูกค้า พนักงาน หรือพันธมิตรทางธุรกิจ และเรียกร้องให้พวกเขาแต่ละคนจ่ายเงิน จากมุมมองของอาชญากร ตรรกะนั้นตรงไปตรงมา บริษัทอาจมีประกันไซเบอร์ ที่ปรึกษากฎหมาย และแรงจูงใจในการเจรจาหรือปฏิเสธการจ่ายเงินทั้งหมด ลูกค้ารายบุคคลที่เผชิญกับโอกาสที่ข้อมูลส่วนตัวจะรั่วไหลหรือถูกนำไปใช้ผิดวัตถุประสงค์อาจรู้สึกเปราะบางมากกว่าและมีแนวโน้มที่จะจ่ายเงินจำนวนเล็กน้อยที่ดูเหมือน manageable เพียงเพื่อให้ภัยคุกคามหายไป
การเปลี่ยนแปลงนี้มีความสำคัญเพราะมันเปลี่ยนว่าใครแบ่งรับความเสี่ยงในทันที มันไม่ใช่แค่ปัญหาของ Flink ที่ต้องแก้ไขอีกต่อไป มันกลายเป็นวิกฤตส่วนตัวสำหรับทุกคนที่ข้อมูลของพวกเขาอยู่ในระบบของบริษัท ไม่ว่าพวกเขาจะมีส่วนในการตัดสินใจว่าข้อมูลนั้นจะถูกป้องกันอย่างไรหรือไม่
ข้อมูลใดถูกเปิดเผย และผู้ใช้ที่ได้รับผลกระทบสามารถป้องกันตัวเองได้อย่างไร
LPG Group อ้างว่าได้ข้อมูลที่เชื่อมโยงกับนักช้อป Flink มากกว่าหนึ่งล้านคน พร้อมกับบันทึกของพนักงานประมาณ 13,000 คน แม้ว่าขอบเขตเต็มรูปแบบและประเภทข้อมูลที่แน่ชัดของข้อมูลที่ถูกเปิดเผยจะยังไม่ได้รับการเปิดเผยต่อสาธารณะ แต่ใครก็ตามที่เคยใช้บริการจัดส่งของ Flink ควรถือว่านี่เป็นสัญญาณให้ลงมือทำ ไม่ใช่รอการยืนยันเพิ่มเติม
ขั้นตอนที่เป็นรูปธรรมบางประการสามารถลดความเสี่ยงได้ทันที:
- เปลี่ยนรหัสผ่านบัญชี Flink ของคุณทันที และหลีกเลี่ยงการใช้รหัสผ่านนั้นซ้ำที่อื่น
- เปิดใช้งานการยืนยันตัวตนสองขั้นตอนในบัญชีหากมีให้ใช้
- เฝ้าระวังอีเมลหรือข้อความฟิชชิงที่อ้างถึงประวัติการสั่งซื้อ ที่อยู่จัดส่ง หรือรายละเอียดบัญชี Flink ของคุณอย่างใกล้ชิด เนื่องจากข้อมูลที่ขโมยมักถูกใช้ทำให้ข้อความหลอกลวงดูน่าเชื่อถือ
- หลีกเลี่ยงการตอบสนองต่อข้อเรียกร้องค่าไถ่โดยตรง ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำอย่างสม่ำเสมอให้ไม่จ่ายเงินต่อความพยายามเรียกค่าไถ่รายบุคคล เนื่องจากการจ่ายเงินไม่ได้รับประกันว่าข้อมูลจะไม่รั่วไหลหรือถูกขายต่อไป และมันส่งสัญญาณให้ผู้โจมตีว่ากลยุทธ์นี้ได้ผล
- ตรวจสอบรายการเดินบัญชีธนาคารและการชำระเงินหากคุณใช้บัตรที่เชื่อมโยงกับบัญชี Flink ของคุณ และพิจารณาแจ้งเตือนการฉ้อโกงหากคุณสังเกตเห็นสิ่งที่น่าสงสัย
เหตุใดสิ่งนี้ส่งสัญญาณถึงการเปลี่ยนแปลงที่กว้างขึ้นในกลยุทธ์เรียกค่าไถ่ต่อแอปผู้บริโภค
กรณี Flink สอดคล้องกับรูปแบบที่ใหญ่ขึ้นของกลุ่มเรียกค่าไถ่ที่เพิ่มกลยุทธ์กดดันเมื่อบริษัทต่างๆ เก่งขึ้นในการปฏิเสธการจ่ายเงินหรือกู้คืนจากข้อมูลสำรอง เมื่อองค์กรอาชญากรรมอย่าง LPG Group หันมาหาลูกค้าโดยตรง มันสะท้อนการคำนวณว่าแอปที่เผชิญผู้บริโภค ซึ่งเป็นแบบที่ผู้คนหลายล้านใช้อย่างสบายๆ สำหรับของชำ อาหาร หรือการจัดส่ง มีฐานเป้าหมายที่ใหญ่และค่อนข้างอ่อนแอ สิ่งนี้สะท้อนพัฒนาการที่เห็นในคดีเรียกค่าไถ่อื่นๆ ที่เป็นข่าว รวมถึงการพิจารณาคดีเรียกค่าไถ่ที่ซูริก ที่กำลังดำเนินอยู่ ซึ่งอัยการกำลังผลักดันให้ลงโทษจำคุก 12 ปี เป็นส่วนหนึ่งของความพยายามที่กว้างขึ้นในการทำให้ผู้ดำเนินการเรียกค่าไถ่ต้องรับผิดชอบ ผลทางกฎหมายกำลังเพิ่มขึ้น แต่ความซับซ้อนและความกล้าหาญของการโจมตีก็เพิ่มขึ้นเช่นกัน
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณใช้ Flink หรือแอปจัดส่งใดๆ ที่คล้ายกัน เหตุการณ์นี้เป็นเครื่องเตือนใจว่าการรั่วไหลของข้อมูลที่บริษัทที่คุณไว้วางใจให้เก็บที่อยู่ รายละเอียดการชำระเงิน หรือประวัติการสั่งซื้อของคุณ สามารถกลายเป็นปัญหาความปลอดภัยส่วนบุคคลได้อย่างรวดเร็ว ไม่ใช่แค่ปัญหาขององค์กร กลยุทธ์เรียกค่าไถ่สามชั้นถูกออกแบบมาเพื่อใช้ประโยชน์จากความวิตกกังวลนั้น แต่มันได้ผลเฉพาะเมื่อเป้าหมายตื่นตระหนกและจ่ายเงิน การใจเย็น เปลี่ยนข้อมูลรับรอง เฝ้าระวังฟิชชิง และปฏิเสธที่จะตอบสนองต่อข้อเรียกร้องค่าไถ่ เป็นการตอบสนองที่มีประสิทธิภาพที่สุดที่ผู้ใช้แต่ละรายมีอยู่ในขณะนี้
ประเด็นสำคัญ
- เปลี่ยนรหัสผ่าน Flink ของคุณและเปิดใช้งานการยืนยันตัวตนสองขั้นตอนหากคุณยังไม่ได้ทำ
- อย่าจ่ายค่าไถ่ใดๆ ที่ส่งมาถึงคุณโดยตรงในฐานะลูกค้า
- เฝ้าระวังความพยายามฟิชชิงที่อ้างถึงคำสั่งซื้อหรือรายละเอียดบัญชีของคุณ
- ตรวจสอบรายการทางการเงินสำหรับกิจกรรมที่ผิดปกติที่เชื่อมโยงกับบัตรใดๆ ที่ใช้บนแอป
- ติดตามข้อมูลเกี่ยวกับว่าการดำเนินคดีเรียกค่าไถ่ เช่น คดีซูริก กำลังกำหนดความรับผิดชอบสำหรับการโจมตีเหล่านี้อย่างไรต่อไป
FAQ: Q1: LPG Group เรียกร้องอะไรจากลูกค้า Flink? A1: LPG Group กำลังกดดันให้ลูกค้า Flink แต่ละรายจ่ายค่าไถ่จำนวนเล็กน้อยด้วยตนเอง แยกจากข้อเรียกร้องใดๆ ที่มีต่อ Flink ในฐานะบริษัท
Q2: ข้อมูลของคนจำนวนเท่าใดถูกขโมยในการรั่วไหลของ Flink? A2: LPG Group อ้างว่าได้ขโมยข้อมูลของนักช้อปมากกว่าหนึ่งล้านคนและพนักงาน 13,000 คน
Q3: การเรียกค่าไถ่สามชั้นคืออะไร? A3: การเรียกค่าไถ่สามชั้นเพิ่มจุดกดดันที่สามให้กับการเรียกค่าไถ่แบบดั้งเดิม โดยการติดต่อคนที่ข้อมูลถูกเปิดเผย เช่น ลูกค้าหรือพนักงาน และเรียกร้องให้พวกเขาแต่ละคนจ่ายเงิน
Q4: เหตุใดผู้โจมตีจึงมุ่งเป้าไปที่ลูกค้ารายบุคคลแทนที่จะเป็นแค่บริษัท? A4: บริษัทอาจมีประกันไซเบอร์ ที่ปรึกษากฎหมาย และแรงจูงใจในการเจรจาหรือปฏิเสธการจ่ายเงิน ขณะที่ลูกค้ารายบุคคลอาจรู้สึกเปราะบางมากกว่าและมีแนวโน้มที่จะจ่ายเงินจำนวนเล็กน้อย
Q5: ผู้ใช้ Flink ควรทำอะไรเพื่อป้องกันตัวเอง? A5: ผู้ใช้ควรเปลี่ยนรหัสผ่านบัญชี Flink ของตนทันที เปิดใช้งานการยืนยันตัวตนสองขั้นตอนหากมีให้ใช้ และเฝ้าระวังอีเมลหรือข้อความฟิชชิงที่อ้างถึงประวัติการสั่งซื้อหรือรายละเอียดบัญชี Flink ของตนอย่างใกล้ชิด
---END---




