ชื่อใหม่ในระบบนิเวศแรนซัมแวร์

นักวิจัยข่าวกรองภัยคุกคามที่ TheHackerWire ได้เพิ่มผู้เล่นรายใหม่เข้าสู่ฐานข้อมูลติดตามแรนซัมแวร์ของพวกเขา: กลุ่มที่เรียกตัวเองว่า ImNotAVillain ตามการรายงานของสำนักข่าวแห่งนี้ กลุ่มดังกล่าวเชื่อมโยงกับเหยื่อที่ยืนยันแล้ว 2 รายจนถึงขณะนี้ และนักวิเคราะห์กำลังรวบรวมไทม์ไลน์ของเหยื่อพร้อมรายละเอียดเกี่ยวกับรูปแบบการโจมตีของกลุ่มนี้เมื่อมีข้อมูลเพิ่มเติม

แม้ว่าบันทึกสาธารณะเกี่ยวกับแรนซัมแวร์ ImNotAVillain ยังมีจำกัด การปรากฏตัวของกลุ่มที่ถูกตั้งชื่อใหม่ใดๆ ก็ควรค่าแก่การให้ความสนใจ กลุ่มแรนซัมแวร์มักสร้างชื่อเสียงและอำนาจต่อรองเหนือเหยื่อผ่านการมองเห็นสาธารณะ การตั้งชื่อและติดตามกลุ่มเหล่านี้ตั้งแต่เนิ่นๆ ทำให้ทีมความปลอดภัยและผู้ใช้ทั่วไปได้เปรียบในการทำความเข้าใจว่าใครดำเนินการในพื้นที่นี้ และอุตสาหกรรมหรือภูมิภาคใดอาจตกเป็นเป้าหมายต่อไป

สิ่งที่เราทราบจนถึงขณะนี้

ข่าวกรองที่มีอยู่เกี่ยวกับแรนซัมแวร์ ImNotAVillain ขณะนี้จำกัดอยู่เพียงข้อเท็จจริงที่ว่ามันเชื่อมโยงกับเหยื่อ 2 ราย และนักวิจัยกำลังสร้างภาพที่สมบูรณ์ยิ่งขึ้นเกี่ยวกับกลยุทธ์ของมันผ่านการวิเคราะห์ภัยคุกคามอย่างต่อเนื่อง ความพยายามในการติดตามของ TheHackerWire มุ่งเน้นไปที่การบันทึกไทม์ไลน์ของเหยื่อและการระบุรูปแบบการโจมตี ซึ่งเป็นแนวปฏิบัติมาตรฐานสำหรับการจัดทำบัญชีปฏิบัติการแรนซัมแวร์ที่เกิดขึ้นใหม่ก่อนที่รายงานทางเทคนิคโดยละเอียดจะมีให้ใช้

ในขั้นตอนนี้ แม่นยำกว่าที่จะกล่าวว่า ImNotAVillain เป็นกลุ่มที่เพิ่งได้รับการบันทึกมากกว่ากลุ่มที่มีการวิเคราะห์โปรไฟล์อย่างสมบูรณ์ ข่าวกรองภัยคุกคามเกี่ยวกับกลุ่มแรนซัมแวร์มักพัฒนาตามขั้นตอน: เริ่มแรกชื่อและเหยื่อจำนวนเล็กน้อยปรากฏขึ้น จากนั้นนักวิจัยดำเนินการระบุโครงสร้างพื้นฐาน กลยุทธ์การเจรจา และกิจกรรมการรั่วไหลของข้อมูลใดๆ ที่เชื่อมโยงกับกลุ่ม ผู้อ่านควรมองการรายงานในระยะเริ่มต้นเช่นนี้เป็นจุดเริ่มต้นสำหรับการรับรู้ ไม่ใช่แฟ้มข้อมูลทางเทคนิคที่สมบูรณ์

ผลกระทบด้านความเป็นส่วนตัวสำหรับบุคคลและองค์กร

แม้จะมีรายละเอียดจำกัด การปรากฏตัวของกลุ่มแรนซัมแวร์ใหม่ก็มีนัยสำคัญด้านความเป็นส่วนตัวที่แท้จริง การโจมตีด้วยแรนซัมแวร์มักเกี่ยวข้องกับสองสิ่งที่มีความสำคัญโดยตรงต่อความเป็นส่วนตัว: การเข้าถึงระบบที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต และการเปิดเผยหรือการโจรกรรมข้อมูลส่วนบุคคลและข้อมูลองค์กรที่อาจเกิดขึ้น เมื่อกลุ่มหนึ่งประสบความสำเร็จในการบุกรุกเหยื่อ ข้อมูลใดๆ ที่จัดเก็บบนระบบที่ได้รับผลกระทบ รวมถึงบันทึกลูกค้า ข้อมูลพนักงาน หรือการสื่อสารภายใน อาจตกอยู่ในความเสี่ยงต่อการเปิดเผยหรือถูกใช้เป็นเครื่องมือในการข่มขู่เรียกค่าไถ่

สำหรับบุคคลทั่วไป สิ่งนี้มักหมายความว่าผลกระทบจากเหตุการณ์แรนซัมแวร์ไม่ได้จำกัดอยู่เพียงองค์กรที่ถูกโจมตีโดยตรง หากบริษัทที่ถือข้อมูลส่วนบุคคลของคุณตกเป็นเหยื่อ ข้อมูลของคุณอาจเกี่ยวข้องกับการรั่วไหลแม้ว่าคุณจะไม่มีปฏิสัมพันธ์โดยตรงกับผู้โจมตีก็ตาม นี่เป็นหนึ่งในเหตุผลที่นักปกป้องความเป็นส่วนตัวสนับสนุนให้ลดปริมาณข้อมูลส่วนบุคคลที่แชร์กับองค์กรใดองค์กรหนึ่ง และเฝ้าระวังการแจ้งเตือนการรั่วไหลของข้อมูล

สำหรับองค์กร การปรากฏตัวของกลุ่มที่ถูกตั้งชื่อใหม่เป็นการเตือนว่าภูมิทัศน์ภัยคุกคามแรนซัมแวร์ไม่หยุดนิ่ง ผู้เล่นใหม่ยังคงปรากฏตัวขึ้น และการรวบรวมข่าวกรองตั้งแต่เนิ่นๆ เช่นการติดตามที่ TheHackerWire กำลังทำกับ ImNotAVillain มีบทบาทสำคัญในการช่วยให้ผู้ป้องกันrecognizeรูปแบบก่อนที่它們จะขยายเป็นการรณรงค์ในวงกว้าง

สิ่งนี้หมายความสำหรับคุณ

ผู้อ่านส่วนใหญ่จะไม่ตกเป็นเป้าหมายโดยตรงของกลุ่มแรนซัมแวร์เฉพาะเจาะจงตามชื่อ สิ่งที่สำคัญกว่าคือการเข้าใจความเสี่ยงในวงกว้างที่องค์กรใดๆ ที่ถือข้อมูลของคุณอาจตกเป็นเหยื่อของกลุ่มเช่น ImNotAVillain หรือปฏิบัติการแรนซัมแวร์อื่นๆ อีกมากมายที่ยังคงดำเนินอยู่ การตอบสนองในทางปฏิบัติจะเหมือนกันไม่ว่ากลุ่มใดจะอยู่เบื้องหลังการโจมตี: สมมติว่าบริการใดๆ ที่คุณใช้ eventualmente อาจได้รับผลกระทบ และดำเนินการตอนนี้เพื่อลดผลกระทบหากสิ่งนั้นเกิดขึ้น

นั่นหมายถึงการอัปเดตซอฟต์แวร์และระบบอย่างต่อเนื่อง ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันในทุกบัญชี เปิดใช้งานการยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้ และสำรองไฟล์ส่วนตัวที่สำคัญที่จัดเก็บแยกจากอุปกรณ์หลักของคุณ สำหรับองค์กร หมายถึงการลงทุนอย่างต่อเนื่องในการตรวจสอบ การแพตช์ และการวางแผนตอบสนองต่อเหตุการณ์ แทนที่จะรอให้ภัยคุกคามที่ถูกตั้งชื่อกลายเป็นพาดหัวข่าว

สิ่งที่สามารถนำไปปฏิบัติได้

ในขณะที่การวิจัยเกี่ยวกับแรนซัมแวร์ ImNotAVillain ดำเนินต่อไป นี่คือสิ่งที่ผู้อ่านสามารถทำได้ตอนนี้:

  • ติดตามบริการแจ้งเตือนการรั่วไหลของข้อมูลและการสื่อสารของบริษัทสำหรับการกล่าวถึงเหตุการณ์ใดๆ ที่ส่งผลกระทบต่อบริการที่คุณใช้
  • สำรองไฟล์สำคัญอย่างสม่ำเสมอ โดยใช้ที่จัดเก็บที่ตัดการเชื่อมต่อจากเครือข่ายหลักของคุณ
  • เปิดใช้งานการยืนยันตัวตนหลายปัจจัยในทุกบัญชีที่รองรับ โดยเฉพาะอีเมลและบริการทางการเงิน
  • อัปเดตระบบปฏิบัติการ เบราว์เซอร์ และซอฟต์แวร์ความปลอดภัยอยู่เสมอเพื่อลดการเปิดรับช่องโหว่ที่ทราบ
  • ติดตามแหล่งข่าวกรองภัยคุกคามที่น่าเชื่อถือสำหรับการอัปเดตเมื่อรายละเอียดเพิ่มเติมเกี่ยวกับกลยุทธ์และเหยื่อของ ImNotAVillain ปรากฏขึ้น

กลุ่มแรนซัมแวร์เกิดขึ้นและล่มสลายอย่างรวดเร็ว และข่าวกรองในระยะเริ่มต้นเช่นนี้มีแนวโน้มจะได้รับการปรับปรุงเมื่อเวลาผ่านไป การstayได้รับข้อมูล โดยไม่ตอบสนองเกินเหตุต่อข้อมูลที่ไม่สมบูรณ์ ยังคงเป็นกลยุทธ์ที่ดีที่สุดในการปกป้องทั้งข้อมูลส่วนบุคคลและข้อมูลองค์กร