การโจมตีด้วยแรนซัมแวร์กลายเป็นการเปิดเผยข้อมูลสู่สาธารณะ

เหตุการณ์ ransomware ที่กระทบ HandyTrac ซึ่งเป็นระบบควบคุมกุญแจอิเล็กทรอนิกส์ที่ใช้ที่ The Retreat at Litchfield Park ชุมชนอพาร์ตเมนต์ในรัฐแอริโซนาที่บริหารโดย Greystar ส่งผลให้เกิดการเปิดเผยแผนผังกุญแจทางกายภาพและข้อมูลพอร์ทัลผู้ดูแลระบบต่อสาธารณะ ตามรายงานการรั่วไหลของข้อมูล ผู้โจมตีได้เข้ารหัสระบบก่อนในรูปแบบการโจมตี ransomware มาตรฐาน จากนั้นจึงเปิดเผยข้อมูลที่ขโมยมาต่อสาธารณะหลังจากที่ไม่มีการจ่ายค่าไถ่

รูปแบบนี้ คือการเปลี่ยนจากการเข้ารหัสอย่างเงียบๆ ไปสู่การเปิดเผยต่อสาธารณะอย่าง loud เป็นกลยุทธ์การกรรโชกที่มีการบันทึกไว้อย่างดี เมื่อเหยื่อปฏิเสธหรือไม่สามารถจ่ายได้ ผู้คุกคามก็หันมาใช้การเผยแพร่บน "เว็บไซต์รั่วไหล" มากขึ้นเพื่อกดดันเป้าหมายและลงโทษการไม่จ่ายเงิน เป็นพลวัตที่เกิดขึ้นในหลายภาคส่วนในปีนี้ แต่กรณีนี้โดดเด่นเพราะสิ่งที่ถูกเปิดเผย ไม่ใช่แค่บันทึกพนักงานหรือเอกสารทางการเงิน แต่เป็นแผนผังกุญแจทางกายภาพที่เชื่อมโยงกับทรัพย์สินที่อยู่อาศัย

ทำไมแผนผังกุญแจทางกายภาพจึงเป็นการเปิดเผยที่แตกต่าง

การรั่วไหลของข้อมูลส่วนใหญ่เกี่ยวข้องกับทรัพย์สินดิจิทัล รหัสผ่าน หมายเลขบัญชีทางการเงิน บันทึกทางการแพทย์ เหตุการณ์นี้มีความโดดเด่นเพราะมีรายงานว่าเกี่ยวข้องกับข้อมูลโครงสร้างพื้นฐานด้านความปลอดภัยทางกายภาพ โดยเฉพาะแผนผังกุญแจและการเข้าถึงพอร์ทัลผู้ดูแลระบบที่เชื่อมโยงกับระบบควบคุมกุญแจอิเล็กทรอนิกส์ของ HandyTrac ระบบเหล่านี้ถูกใช้โดยผู้จัดการทรัพย์สินเพื่อติดตามว่าใครมีสิทธิ์เข้าถึงยูนิตใด พื้นที่ส่วนกลาง และห้องเครื่องกล

เมื่อข้อมูลประเภทนั้นถูกเปิดเผยต่อสาธารณะ ความเสี่ยงไม่ได้จำกัดอยู่แค่การโจรกรรมidentityหรือการเติมcredential แต่สัมผัสความปลอดภัยทางกายภาพของผู้อยู่อาศัยในทรัพย์สินนั้น แผนผังกุญแจสามารถเปิดเผยกุญแจใดตรงกับยูนิตใด โครงสร้างระบบกุญแจมาสเตอร์เป็นอย่างไร และอาจเปิดเผยวิธีการข้ามหรือใช้ช่องโหว่ในการควบคุมการเข้าถึงของอาคาร เมื่อรวมกับการเปิดเผยพอร์ทัลผู้ดูแลระบบ ซึ่งอาจรวมถึงข้อมูลรับรองหรือรายละเอียดการกำหนดค่าสำหรับระบบจัดการกุญแจเอง การรั่วไหลนี้ทำให้เกิดคำถามที่เกินกว่าข้อกังวลด้านความเป็นส่วนตัวของข้อมูลทั่วไป และเข้าสู่ดินแดนของความปลอดภัยอาคาร

นี่ไม่ใช่ครั้งแรกที่การสนทนาเรื่องความปลอดภัยเคลื่อนจากหน้าจอไปสู่พื้นที่ทางกายภาพ การต่อต้านโครงสร้างพื้นฐานการเฝ้าระวังที่เพิ่มขึ้น ดังที่เห็นในการต่อต้านกล้อง Flock ที่แพร่กระจายไปทั่วหลายสิบรัฐในสหรัฐฯ สะท้อนความไม่สบายใจของสาธารณชนในวงกว้างเกี่ยวกับวิธีที่ระบบความปลอดภัยทางกายภาพเก็บรวบรวม จัดเก็บ และบางครั้งจัดการข้อมูลที่ละเอียดอ่อนเกี่ยวกับที่ที่ผู้คนอาศัยและเคลื่อนไหวอย่างผิดพลาด

การรั่วไหลเพื่อตอบโต้กลายเป็นเรื่องปกติ

การตัดสินใจของผู้โจมตีในการเผยแพร่ข้อมูลหลังการเจรจาค่าไถ่ล้มเหลว สอดคล้องกับกลยุทธ์ที่เห็นในเหตุการณ์ ransomware อื่นๆ ที่ผ่านมา กลุ่มกรรโชกได้ปฏิบัติต่อการรั่วไหลของข้อมูลเป็นอาวุธระยะที่สองมากขึ้น ซึ่งไม่จำเป็นต้องเจาะกลับเข้าไปในเครือข่าย แค่ปล่อยสิ่งที่ขโมยมาแล้วออกไป สิ่งนี้สะท้อนพฤติกรรมที่บันทึกไว้ในกรณีอื่นๆ รวมถึงการโจมตี ransomware BLACKWATER ต่อกลุ่มโรงพยาบาลที่ใหญ่ที่สุดของตุรกี ซึ่งผู้โจมตีใช้ภัยคุกคามจากการเปิดเผยเป็นเครื่องมือต่อรองกับเป้าหมายที่ไม่ให้ความร่วมมือ

สำหรับบริษัทจัดการทรัพย์สินและผู้ขายของพวกเขา แนวโน้มนี้หมายความว่าการปฏิเสธที่จะจ่ายค่าไถ่ไม่ได้ยุติความเสี่ยง แต่เปลี่ยนความเสี่ยงจากการเจรจาส่วนตัวไปสู่เหตุการณ์เปิดเผยต่อสาธารณะ ซึ่งมักมีการควบคุมน้อยกว่ามากว่าข้อมูลจะถูกใช้อย่างไรหรือใครเข้าถึง ผู้ขายที่จัดการระบบการเข้าถึงทางกายภาพ แพลตฟอร์มการจัดการอาคาร และพอร์ทัลผู้ดูแลระบบ จำเป็นต้องปฏิบัติต่อสิ่งนี้เป็นปัญหาความปลอดภัยในการดำเนินงาน ไม่ใช่แค่ปัญหาไอที

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเป็นผู้อยู่อาศัยในทรัพย์สินที่บริหารโดย Greystar หรืออาคารใดก็ตามที่ใช้ HandyTrac หรือระบบควบคุมกุญแจที่คล้ายกัน การรั่วไหลนี้เป็นเครื่องเตือนใจว่าระบบที่รักษาความปลอดภัยในพื้นที่ทางกายภาพของคุณมีความเสี่ยงทางดิจิทัลของตัวเอง การรั่วไหลที่กระทบผู้ขายไม่เพียงคุกคามข้อมูลส่วนบุคคลของคุณ แต่สามารถส่งผลต่อความปลอดภัยทางกายภาพของอาคารของคุณ

ขนาดและรูปแบบของการเปิดเผยนี้ยังสะท้อนข้อกังวลที่เกิดขึ้นในเหตุการณ์เปิดเผยบันทึกขนาดใหญ่อื่นๆ เช่น การรั่วไหลของข้อมูล Texas Parks and Wildlife ที่กระทบผู้ถือใบอนุญาตหลายล้านคน ซึ่งความกว้างขวางของบันทึกที่ถูกเปิดเผยทำให้บุคคลยากที่จะรู้แน่ชัดว่าข้อมูลใดเกี่ยวกับพวกเขาที่เสี่ยง ในกรณีที่เกี่ยวข้องกับโครงสร้างพื้นฐานด้านความปลอดภัยทางกายภาพ ความไม่แน่นอนนั้นอาจน่ากังวลยิ่งขึ้นเพราะการรีเซ็ตล็อคนั้นยากกว่าการรีเซ็ตรหัสผ่าน

สิ่งที่ควรปฏิบัติ

หากคุณอาศัยอยู่ในทรัพย์สินที่ใช้ระบบควบคุมกุญแจอิเล็กทรอนิกส์ หรือหากคุณจัดการระบบดังกล่าว นี่คือสิ่งที่ควรทำ:

  • ถามผู้จัดการทรัพย์สินของคุณว่า HandyTrac หรือผู้ขายที่คล้ายกันได้รับผลกระทบหรือไม่ และมีมาตรการอะไรบ้างในการตอบสนอง
  • ขอการยืนยันว่าล็อคทางกายภาพหรือรหัสการเข้าถึงได้รับการเปลี่ยนหลังการรั่วไหลหรือไม่
  • เฝ้าระวังกิจกรรมที่น่าสงสัยรอบยูนิตหรือจุดเข้าถึงส่วนกลางของอาคารของคุณ
  • หากคุณได้รับจดหมายแจ้งการรั่วไหล ให้เก็บบันทึกไว้ในกรณีที่ต้องอ้างอิงในภายหลัง
  • ผู้จัดการทรัพย์สินควรปฏิบัติต่อการรั่วไหลของผู้ขายที่เกี่ยวข้องกับระบบการเข้าถึงทางกายภาพเป็นเหตุการณ์ไอทีเร่งด่วน ไม่ใช่กิจวัตร และสื่อสารกับผู้อยู่อาศัยอย่างโปร่งใสเกี่ยวกับขั้นตอนการแก้ไข

การรั่วไหลที่เกี่ยวข้องกับระบบความปลอดภัยทางกายภาพยังค่อนข้างหายากเมื่อเทียบกับการรั่วไหลของข้อมูลทั่วไป แต่เหตุการณ์นี้แสดงให้เห็นว่าทำไมจึงสมควรได้รับความสนใจเป็นพิเศษ เมื่อช่องโหว่ทางดิจิทัลตัดกับโครงสร้างพื้นฐานทางกายภาพ ความเสี่ยงขยายออกไปไกลเกินกว่ารหัสผ่านที่ถูกบุกรุก