แคมเปญข่มขู่ลูกค้าจากการรั่วไหลของข้อมูล Flink เป็นเครื่องเตือนใจว่าการรั่วไหลไม่จำเป็นต้องมีรหัสผ่านหรือหมายเลขบัตรก็สามารถก่อปัญหาได้จริง หลังจากที่บริษัทจัดส่งสินค้าออนไลน์รายนี้ปฏิเสธข้อเรียกร้องค่าไถ่ ผู้โจมตีเบื้องหลังเหตุการณ์นี้กำลังเรียกร้อง 100 ETH และเริ่มส่งอีเมลถึงลูกค้าโดยตรง
บทความนี้ยึดตามสิ่งที่ได้รับการรายงานจนถึงปัจจุบัน แยกข้อเท็จจริงที่ยืนยันแล้วออกจากข้อกล่าวอ้าง และสรุปขั้นตอนปฏิบัติสำหรับผู้ที่อาจได้รับข้อความเหล่านี้
สิ่งที่ Flink ยืนยันและสิ่งที่ยังไม่ได้รับการตรวจสอบ
Flink กล่าวว่ารหัสผ่าน ข้อมูลการชำระเงิน และข้อมูลธนาคารไม่ได้รับการเปิดเผย นั่นเป็นคำแถลงที่สำคัญ เพราะสิ่งเหล่านั้นเป็นประเภทข้อมูลที่สามารถนำไปใช้ในการเข้าครอบครองบัญชีและการฉ้อโกงทางการเงินได้โดยตรงที่สุด
ผู้โจมตีเล่าเรื่องที่ใหญ่กว่า กลุ่มที่เรียกตัวเองว่า LPG Group อ้างว่าได้ข้อมูลลูกค้ามากกว่า 1 ล้านรายและพนักงาน 13,000 ราย Flink ยังไม่ได้ยืนยันตัวเลขเหล่านั้น ดังนั้นจึงควรถือเป็นข้อกล่าวอ้างที่ยังไม่ได้รับการตรวจสอบในขณะนี้ กลุ่มข่มขู่มักพองตัวเลขเพื่อเพิ่มแรงกดดัน แม้ว่าการรายงานในกรณีนี้จะไม่ได้ยืนยันเรื่องนั้นก็ตาม
สิ่งที่ได้รับการบันทึกคือผลกระทบต่อลูกค้า ลูกค้าอย่างน้อย 10,000 รายในเนเธอร์แลนด์ได้รับอีเมลเรียกค่าไถ่ ในเยอรมนี Flink ได้รับรายงานจากลูกค้าประมาณ 150 รายภายในวันเสาร์ และกล่าวว่าได้แจ้งลูกค้าโดยตรงแล้ว
อีเมลข่มขู่เข้าถึงลูกค้าได้อย่างไร
แคมเปญนี้เปลี่ยนข้อเรียกร้องค่าไถ่จากแรมซัมแวร์ระดับองค์กรให้กลายเป็นความพยายามข่มขู่ในวงกว้างขึ้น แทนที่จะกดดันแค่บริษัท ผู้โจมตีได้ข้ามบริษัทไปและติดต่อลูกค้าแต่ละราย โดยมีข้อเรียกร้องที่ связанกับ 100 ETH หลังจากที่บริษัทปฏิเสธค่าไถ่
กลยุทธ์นี้เปลี่ยนจุดกดดัน บริษัทสามารถตัดสินใจไม่จ่ายและรับผลที่ตามมาได้ ในทางกลับกัน ลูกค้าแต่ละรายอาจรู้สึกตื่นตระหนกเมื่อได้รับข้อความที่แสดงว่าผู้ส่งรู้ว่าพวกเขาใช้บริการเฉพาะแห่งหนึ่ง จุดประสงค์คือทำให้ผู้คนตื่นตระหนก จ่ายเงิน หรือคลิก
การปฏิเสธที่จะจ่ายเป็นจุดยืนที่องค์กรอื่นก็ใช้เช่นกัน สำหรับการเปรียบเทียบ โปรดดูรายงานของเราเกี่ยวกับวิธีที่เบอร์ลินปฏิเสธค่าไถ่ Rhysida มูลค่า 2.3 ล้านดอลลาร์หลังการโจรกรรมข้อมูลครั้งใหญ่ การปฏิเสธมักผลักดันให้ผู้โจมตีหันไปใช้รูปแบบแรงกดดันอื่น เช่น การรั่วไหลข้อมูลหรือการติดต่อผู้ที่ได้รับผลกระทบ
ข้อมูลติดต่อและคำสั่งซื้อที่รั่วไหลยังคงก่อความเสี่ยงอะไรได้บ้าง
เป็นเรื่องง่ายที่จะได้ยินคำว่า "ไม่มีรหัสผ่าน ไม่มีข้อมูลการชำระเงิน" แล้วผ่อนคลาย ปฏิกิริยานั้นเข้าใจได้ แต่ไม่ครบถ้วน แม้ไม่มีข้อมูลรับรองหรือรายละเอียดทางการเงิน ข้อมูลลูกค้าพื้นฐานก็สามารถถูกนำไปใช้ในทางที่ผิดได้หลายวิธี:
- ฟิชชิงแบบเจาะจง: ผู้โจมตีที่รู้ว่าคุณใช้บริการจัดส่งแห่งใดแห่งหนึ่งสามารถสร้างข้อความที่น่าเชื่อถือเลียนแบบการคืนเงิน ปัญหาคำสั่งซื้อ หรือคำเตือนเกี่ยวกับบัญชี
- การข่มขู่: ดังที่กรณีนี้แสดงให้เห็น แค่ข้อเท็จจริงที่ว่าใครบางคนมีรายละเอียดของคุณก็สามารถถูกใช้เป็นกลยุทธ์กดดันได้
- การหลอกลวงที่ตามมา: ข้อมูลติดต่อที่รั่วไหลสามารถถูกแชร์หรือขายต่อ นำไปสู่สแปมและความพยายามฉ้อโกงที่ไม่เกี่ยวข้องในภายหลัง
การรายงานไม่ได้ระบุอย่างชัดเจนว่ามีการนำฟิลด์ใดไปบ้างนอกเหนือจากสิ่งที่ Flink กล่าวว่าไม่ได้ถูกเปิดเผย ดังนั้นลูกค้าควรหลีกเลี่ยงการสมมติทั้งกรณีที่ดีที่สุดหรือแย่ที่สุด วิธีที่ปลอดภัยที่สุดคือปฏิบัติเสมือนว่าที่อยู่อีเมลของคุณเป็นที่รู้จักของมิจฉาชีพและดำเนินการตามนั้น
สิ่งนี้ยังสอดคล้องกับรูปแบบเหตุการณ์ที่กว้างขึ้นซึ่งกระตุ้นให้หน่วยงานกำกับดูแลดำเนินการ สหภาพยุโรปเพิ่งเผยแพร่มาตรฐานความมั่นคงไซเบอร์ใหม่หลังการรั่วไหลครั้งใหญ่ครั้งล่าสุด สะท้อนแรงกดดันที่เพิ่มขึ้นต่อองค์กรในการปกป้องข้อมูลส่วนบุคคล
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณเคยใช้ Flink โดยเฉพาะในเนเธอร์แลนด์หรือเยอรมนี คุณอาจได้รับข้อความที่เรียกร้องการชำระเงินในสกุลเงินคริปโตหรือขู่ว่าจะเปิดเผยข้อมูลของคุณ จากสิ่งที่ได้รับการรายงาน ไม่มีเหตุผลใดที่ต้องจ่าย การจ่ายไม่ได้รับประกันการลบสิ่งใด และมันบ่งบอกว่าคุณเป็นคนที่ยินดีตอบสนอง
ปฏิบัติต่ออีเมลข่มขู่ที่ไม่พึงประสงค์ใดๆ เป็นฟิชชิง อย่าตอบกลับ อย่าคลิกลิงก์หรือเปิดไฟล์แนบ และอย่าส่งคริปโตเคอร์เรนซี หากข้อความอ้างถึงชื่อของคุณหรือรายละเอียดอื่นๆ จำไว้ว่าสิ่งนี้เพียงแสดงว่าผู้ส่งมีข้อมูลบางอย่าง ไม่ได้หมายความว่าพวกเขาสามารถเข้าถึงบัญชีหรือเงินของคุณได้
สำหรับผู้ที่อยู่ในที่อื่น บทเรียนนี้ใช้ได้กับแอปใดก็ตามที่คุณใช้ บริษัทถือข้อมูลมากกว่ารหัสผ่าน และผู้โจมตีได้เรียนรู้ว่าข้อมูลติดต่อและคำสั่งซื้อเพียงพอที่จะดำเนินแคมเปญได้
ขั้นตอนปฏิบัติสำหรับลูกค้า Flink และผู้ใช้แอปอื่นๆ
- อย่าโต้ตอบ เพิกเฉยต่อข้อเรียกร้องและอย่าจ่ายเป็น ETH หรือสกุลเงินอื่นใด
- รายงาน ส่งต่ออีเมลให้ Flink หากมีช่องทางรายงาน และใช้ฟังก์ชันรายงานฟิชชิงของผู้ให้บริการอีเมลของคุณ
- ระแวงข้อความที่เกี่ยวข้อง ปฏิบัติต่ออีเมลเกี่ยวกับการคืนเงิน การจัดส่ง หรือความปลอดภัยของบัญชีที่ไม่คาดคิดด้วยความระมัดระวัง และเข้าไปที่แอปหรือเว็บไซต์ทางการโดยตรงแทนการใช้ลิงก์
- กระชับสุขอนามัยของบัญชี แม้ว่า Flink กล่าวว่ารหัสผ่านไม่ได้รับการเปิดเผย การใช้รหัสผ่านที่ไม่ซ้ำใครและเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอนในบัญชีของคุณเป็นข้อควรระวังที่สมเหตุสมผล
- ติดตามบัญชีของคุณ จับตาดูรายการเดินบัญชีธนาคารและการเข้าสู่ระบบสำหรับสิ่งผิดปกติ
- เก็บบันทึก บันทึกอีเมลและส่วนหัวไว้ในกรณีที่หน่วยงานหรือบริษัทร้องขอ
สรุป
ความพยายามข่มขู่ลูกค้าจากการรั่วไหลของข้อมูล Flink แสดงให้เห็นว่าผู้โจมตีปรับตัวอย่างไรเมื่อบริษัทกล่าวว่าไม่ ข้อเท็จจริงที่ยืนยันแล้วมีจำกัด: ลูกค้าชาวดัตช์อย่างน้อย 10,000 รายได้รับอีเมลเรียกค่าไถ่ ลูกค้าชาวเยอรมันประมาณ 150 รายรายงานการติดต่อภายในวันเสาร์ และ Flink กล่าวว่ารหัสผ่าน ข้อมูลการชำระเงิน และข้อมูลธนาคารไม่ได้รับการเปิดเผย ข้อกล่าวอ้างว่ามีลูกค้ามากกว่า 1 ล้านรายได้รับผลกระทบยังคงไม่ได้รับการยืนยัน
ปฏิบัติต่ออีเมลข่มขู่ที่ไม่พึงประสงค์เป็นฟิชชิง เสริมสร้างความปลอดภัยของบัญชีของคุณ และเฝ้าระวังการหลอกลวงที่ตามมา สำหรับบริบทเพิ่มเติมเกี่ยวกับวิธีที่องค์กรตอบสนองต่อการโจมตี อ่านรายงานของเราเกี่ยวกับวิธีที่กระทรวงกลาโหมนามิเบียและ CSIRT จัดการเหตุการณ์แรมซัมแวร์ และติดตาม vpn.social สำหรับอัปเดตเกี่ยวกับเรื่องนี้




