ชื่อใหม่ปรากฏบนเว็บไซต์รั่วไหลของแรนซัมแวร์
ผู้ไม่ประสงค์ดีที่ดำเนินการภายใต้ชื่อ Metaencryptor ได้เพิ่มบริษัท Bruker Corporation ผู้ผลิตเครื่องมือวิทยาศาสตร์และเครื่องมือวิเคราะห์ซึ่งมีฐานอยู่ในรัฐแมสซาชูเซตส์ เข้าในเว็บไซต์รั่วไหลบนดาร์กเว็บของตนในฐานะเหยื่อแรนซัมแวร์ที่อ้างว่า การขึ้นบัญชีนี้ซึ่งถูกตรวจพบครั้งแรกโดยบัญชีเฝ้าระวังดาร์กเว็บ อ้างว่ากลุ่มดังกล่าวได้เจาะระบบของบริษัท อย่างไรก็ตาม เช่นเดียวกับโพสต์บนเว็บไซต์รั่วไหลส่วนใหญ่ ข้อกล่าวอ้างนี้ยังไม่ได้รับการยืนยันอย่างเป็นอิสระจาก Bruker หรือบริษัทความมั่นคงปลอดภัยไซเบอร์บุคคลที่สาม ณ เวลาที่เขียน
ความแตกต่างนี้สำคัญ กลุ่มแรนซัมแวร์มักเผยแพร่ชื่อเหยื่อบนเว็บไซต์กรรโชกของตนเป็นกลยุทธ์กดดัน โดยหวังว่าการเปิดเผยต่อสาธารณะจะผลักดันให้บริษัทจ่ายค่าไถ่ก่อนที่ไฟล์ใด ๆ จะถูกปล่อยจริง ข้อกล่าวอ้างเหล่านี้บางส่วนกลายเป็นความจริง บางส่วนถูกเกินจริง นำกลับมาใช้ซ้ำจากการบุกรุกครั้งก่อน หรือเป็นเท็จโดยสิ้นเชิง จนกว่าข้อมูลที่ถูกขโมยจะได้รับการยืนยันหรือบริษัทออกแถลงการณ์อย่างเป็นทางการ การขึ้นบัญชีบนเว็บไซต์รั่วไหลควรถูกมองเป็นข้อกล่าวหา มากกว่าการละเมิดที่ยืนยันแล้ว
ทำไมบริษัทเครื่องมือวิทยาศาสตร์จึงเป็นเป้าหมาย
บริษัทที่สร้างเครื่องมือวิเคราะห์และเครื่องมือห้องปฏิบัติการตั้งอยู่ที่จุดตัดที่น่าสนใจสำหรับผู้โจมตี พวกเขามักถือทรัพย์สินทางปัญญาที่มีค่า มีความร่วมมือด้านการวิจัยกับสถาบันเภสัชกรรมและวิชาการ และจัดการข้อมูลลูกค้าและข้อมูลปฏิบัติการปริมาณมากทั่วห่วงโซ่อุปทานโลก การผสมผสานนี้ทำให้พวกเขาเป็นเป้าหมายที่น่าสนใจ: การเจาะระบบที่สำเร็จสามารถให้ข้อมูลการวิจัยที่ละเอียดอ่อน ไฟล์วิศวกรรมที่เป็นกรรมสิทธิ์ หรือฐานที่มั่นในเครือข่ายของลูกค้าและพันธมิตรปลายน้ำ
รูปแบบนี้ไม่ซ้ำเฉพาะ Bruker ทีมแรนซัมแวร์ได้มุ่งโจมตีบริษัทอุตสาหกรรมและเทคโนโลยีเฉพาะทางมากขึ้นเรื่อย ๆ แทนที่จะยึดติดกับชื่อที่คุ้นหูซึ่งเคยครองพาดหัวข่าว พลวัตคล้ายกันนี้เกิดขึ้นเมื่อ กลุ่มแรนซัมแวร์ Everest ขึ้นบัญชี Capgemini Engineering อีกกรณีหนึ่งที่ข้อกล่าวอ้างแพร่กระจายอย่างกว้างขวางก่อนการยืนยัน กลุ่มเล็กกว่าหรือใหม่กว่ากำลังเดินตามสูตรเดียวกัน ดังที่เห็นเมื่อ Sovcali ขึ้นบัญชีบริษัทเทคโนโลยี ไม่นานหลังจากปรากฏบนภูมิทัศน์ภัยคุกคาม
แนวโน้มที่ใหญ่กว่า: แรนซัมแวร์ในฐานะธุรกิจกรรโชกองค์กร
สิ่งที่เกิดขึ้นกับ Bruker สอดคล้องกับการเปลี่ยนแปลงในวงกว้างที่นักวิจัยความมั่นคงปลอดภัยติดตามอย่างใกล้ชิด แรนซัมแวร์ได้เคลื่อนจากกาารโจมตีแบบฉวยโอกาสชนแล้ววิ่ง ไปสู่รูปแบบการกรรโชกที่เป็นระบบและเป็นธุรกิจมากขึ้น กลุ่มต่าง ๆ ดำเนินการเว็บไซต์รั่วไหลเหมือนที่บริษัทดำเนินการฝ่ายสื่อสาร โดยกำหนดเวลาการเปิดเผยเพื่อสร้างความเสียหายต่อชื่อเสียงสูงสุดและเพิ่มอำนาจต่อรอง การวิเคราะห์ล่าสุด รวมถึงรายงาน ASEC เกี่ยวกับแรนซัมแวร์-as-a-service ที่กลายเป็นองค์กร อธิบายวิวัฒนาการนี้อย่างชัดเจน: แฮกเกอร์หมาป่าเดี่ยวน้อยลง ปฏิบัติการที่มีโครงสร้างชัดเจนมากขึ้นพร้อมบทบาทที่กำหนดไว้ โปรแกรมพันธมิตร และสูตรที่ทำซ้ำได้สำหรับกดดันเหยื่อ
การกระจายทางภูมิศาสตร์และภาคส่วนของการขึ้นบัญชีเหล่านี้ยังคงกว้างขึ้นเรื่อย ๆ ผู้ดำเนินการแรนซัมแวร์ได้โจมตีบริษัทบูรณะมรดก สถาบันสาธารณะในเมืองเยอรมันอย่างชตุทท์การ์ทและเบอร์ลิน และตอนนี้ผู้ผลิตเครื่องมือวิทยาศาสตร์ในรัฐแมสซาชูเซตส์ ไม่มีอุตสาหกรรมหรือภูมิภาคใดดูเหมือนจะพ้นอันตราย ซึ่งเป็นเหตุผลที่สุขอนามัยความมั่นคงปลอดภัยเชิงรุกสำคัญกว่าการตอบสนองหลังเกิดเหตุ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นพนักงาน ลูกค้า หรือพันธมิตรของ Bruker หรือขององค์กรใด ๆ ที่ถูกระบุชื่อบนเว็บไซต์รั่วไหลของแรนซัมแวร์ มีขั้นตอนปฏิบัติบางประการที่ควรทำตอนนี้แทนที่จะรอการยืนยันอย่างเป็นทางการ
ประการแรก จงสงสัยอีเมลที่ไม่คาดคิดใด ๆ ที่อ้างถึงบริษัท โดยเฉพาะฉบับที่ขอให้คุณยืนยันรายละเอียดบัญชีหรือคลิกลิงก์ ข้อกล่าวอ้างเรื่องแรนซัมแวร์มักกระตุ้นคลื่นความพยายามฟิชชิงที่อาศัยข่าวก่อนที่ข้อเท็จจริงจะชัดเจน
ประการที่สอง หากคุณได้แชร์ข้อมูลรับรอง สัญญา หรือข้อมูลการวิจัยกับบริษัทที่ได้รับผลกระทบ พิจารณาเปลี่ยนรหัสผ่านที่ผูกกับบัญชีเหล่านั้นและเปิดใช้งานการยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้ใช้ รหัสผ่านที่ใช้ซ้ำเป็นหนึ่งในวิธีที่ง่ายที่สุดที่ผู้โจมตีใช้เปลี่ยนจากการละเมิดหนึ่งไปสู่บัญชีที่ไม่เกี่ยวข้อง
ประการที่สาม จับตาดูบริการแจ้งเตือนการละเมิดหรือเครื่องมือเฝ้าระวังดาร์กเว็บที่เตือนคุณหากอีเมลหรือข้อมูลรับรองของคุณปรากฏในชุดข้อมูลที่รั่วไหล การเตือนล่วงหน้าให้เวลาคุณลงมือก่อนที่ข้อมูลที่ถูกขโมยจะถูกนำไปใช้ในทางที่ผิด
สุดท้าย สำหรับผู้ที่จัดการการสื่อสารด้านการวิจัย การเงิน หรือลูกค้าที่ละเอียดอ่อน การเข้ารหัสอีเมลและการใช้ VPN ที่เชื่อถือได้เมื่อเข้าถึงระบบบริษัทจากระยะไกลเพิ่มชั้นการป้องกันที่มีความหมาย โดยเฉพาะสำหรับองค์กรในภาคส่วนที่พบว่าตนเองตกอยู่ในเป้าของแรนซัมแวร์มากขึ้นเรื่อย ๆ
อยู่เหนือข้อกล่าวอ้างถัดไป
การขึ้นบัญชีของ Metaencryptor ที่มุ่งเป้า Bruker Corporation เป็นเครื่องเตือนใจว่ากลุ่มแรนซัมแวร์กำลังทอดแหกว้างข้ามอุตสาหกรรมที่หลายคนไม่คิดว่าจะมีความเสี่ยงสูง ไม่ว่าข้อกล่าวอ้างนี้จะได้รับการยืนยันในที่สุดหรือไม่ บทเรียนพื้นฐานยังคงอยู่: สุขอนามัยข้อมูลรับรอง นิสัยการใช้อีเมลอย่างระมัดระวัง และเครื่องมือความมั่นคงปลอดภัยแบบหลายชั้นไม่ใช่สิ่งเสริมอีกต่อไป แต่เป็น defences พื้นฐานในภูมิทัศน์ภัยคุกคามที่บริษัทใด ๆ ไม่ว่าจะขนาดหรือภาคส่วนใด อาจตกอยู่ในเว็บไซต์รั่วไหลชั่วข้ามคืน
ติดตามข้อมูลโดยติดตามนักวิจัยความมั่นคงปลอดภัยที่ได้รับการยืนยัน หลีกเลี่ยงการคลิกลิงก์ที่ไม่พึงประสงค์ที่อ้างถึงข่าวการละเมิด และพิจารณาใช้ตัวจัดการรหัสผ่านควบคู่กับการยืนยันตัวตนหลายปัจจัยสำหรับบัญชีใด ๆ ที่ผูกกับนายจ้างหรือผู้ให้บริการของคุณ นิสัยเล็ก ๆ ที่สม่ำเสมอยังคงเป็นการป้องกันที่น่าเชื่อถือที่สุดต่อผลกระทบจากข้อกล่าวอ้างเรื่องแรนซัมแวร์เช่นนี้




