กลุ่มแรนซัมแวร์ที่ไม่เคยรู้จักมาก่อนได้ออกมาอ้างความรับผิดชอบต่อการละเมิดข้อมูลที่ ZenTech ซึ่งเป็นบริษัทวิจัยทางคลินิกในเมืองดูนีดิน การอ้างสิทธิ์นี้ปรากฏขึ้นเมื่อปลายเดือนสิงหาคมบนบล็อกกรรโชกบนดาร์กเว็บ ซึ่งกลุ่มดังกล่าวได้ระบุชื่อ ZenTech ควบคู่ไปกับเหยื่อรายอื่นที่ถูกกล่าวหาในประเทศอื่น ๆ และกำหนดเส้นตายสำหรับการเจรจา รายละเอียดยังมีจำกัด และเหตุการณ์นี้แสดงให้เห็นรูปแบบที่คุ้นเคยแต่น่ากังวล นั่นคือทีมกรรโชกกลุ่มใหม่ที่เข้าสู่พื้นที่แรนซัมแวร์และพุ่งเป้าไปที่องค์กรที่ถือครองข้อมูลส่วนบุคคลและข้อมูลที่เกี่ยวข้องกับสุขภาพที่มีความละเอียดอ่อนในทันที

สิ่งที่เราทราบเกี่ยวกับการอ้างสิทธิ์แรนซัมแวร์ของ ZenTech

ตามรายงาน กลุ่มที่อยู่เบื้องหลังการอ้างสิทธิ์การละเมิดข้อมูลแรนซัมแวร์ของ ZenTech ดูเหมือนจะเป็นกลุ่มใหม่ในปฏิบัติการแรนซัมแวร์และการกรรโชกข้อมูล กลุ่มได้โพสต์การอ้างสิทธิ์บนบล็อกดาร์กเว็บ ซึ่งเป็นกลยุทธ์ทั่วไปที่กลุ่มกรรโชกใช้เพื่อกดดันเหยื่อต่อสาธารณะก่อนที่จะมีการจ่ายค่าไถ่ใด ๆ นอกจากรายชื่อ ZenTech แล้ว กลุ่มยังระบุชื่อเหยื่อรายอื่นที่ถูกกล่าวหาในประเทศต่าง ๆ ซึ่งบ่งชี้ว่านี่อาจเป็นหนึ่งในการอ้างสิทธิ์การละเมิดหลายรายการในขณะที่กลุ่มพยายามสร้างชื่อเสียงให้ตนเอง มีรายงานว่าข้อความเรียกค่าไถ่มาพร้อมกับโพสต์ดังกล่าว แม้ว่าเนื้อหาทั้งหมดและข้อเรียกร้องเฉพาะเจาะจงจะยังไม่ได้รับการตรวจสอบอย่างเป็นอิสระ

ในขั้นตอนนี้ ZenTech ยังไม่ได้ยืนยันขอบเขตหรือความถูกต้องของการอ้างสิทธิ์ และน่าสังเกตว่าไม่ใช่ทุกโพสต์กรรโชกบนฟอรัมดาร์กเว็บที่จะมาพร้อมกับหลักฐานการบุกรุกจริง กลุ่มใหม่ ๆ บางครั้งอาจกล่าวเกินจริงเกี่ยวกับการเข้าถึงหรือสร้างการอ้างสิทธิ์เท็จเพื่อสร้างชื่อเสียงอย่างรวดเร็ว อย่างไรก็ตาม การที่บริษัทวิจัยทางคลินิกถูกระบุชื่อถือเป็นเรื่องสำคัญ เนื่องจากประเภทข้อมูลที่องค์กรเหล่านี้มักถือครอง ได้แก่ บันทึกผู้ป่วย ข้อมูลการทดลอง และข้อมูลที่เกี่ยวข้องกับสุขภาพอื่น ๆ ซึ่งสามารถมีมูลค่าสูงในตลาดใต้ดิน

ทำไมบริษัทวิจัยทางคลินิกจึงเป็นเป้าหมายที่น่าสนใจ

องค์กรวิจัยทางคลินิกตั้งอยู่ในจุดตัดที่ทำให้พวกเขาเป็นที่สนใจเป็นพิเศษสำหรับผู้ดำเนินการแรนซัมแวร์ พวกเขามักจัดการข้อมูลสุขภาพที่มีความละเอียดอ่อนซึ่งเกี่ยวข้องกับการทดลองทางคลินิก บันทึกผู้เข้าร่วม และงานวิจัยที่เป็นกรรมสิทธิ์ ข้อมูลที่อาจมีน้ำหนักทั้งในด้านการเงินและชื่อเสียงหากถูกเปิดเผย ต่างจากหมายเลขบัตรเครดิตที่ถูกขโมย ข้อมูลสุขภาพและงานวิจัยไม่สามารถยกเลิกหรือออกใหม่ได้ง่าย ๆ ซึ่งให้อำนาจต่อรองเพิ่มเติมแก่ผู้โจมตีในระหว่างการเจรจากรรโชก

นี่เป็นแนวโน้มที่กว้างขึ้นทั่วทั้งภูมิทัศน์ของแรนซัมแวร์ ไม่ใช่สิ่งที่เกิดขึ้นเฉพาะกับ ZenTech งานวิจัยแสดงให้เห็นว่าเหยื่อแรนซัมแวร์จำนวนมากไม่ even รู้ว่าข้อมูลของตนถูกขโมยไปจนกระทั่งหลังจากที่ผู้โจมตีได้ส่งข้อมูลออกไปแล้ว ในความเป็นจริง เหยื่อแรนซัมแวร์เกือบครึ่งหนึ่งสูญเสียข้อมูลก่อนที่จะตรวจพบการโจมตี หมายความว่าองค์กรมักจะทราบเกี่ยวกับการละเมิดก็ต่อเมื่อกลุ่มเช่นกลุ่มที่อ้างความรับผิดชอบต่อเหตุการณ์ ZenTech โพสต์เกี่ยวกับเรื่องนี้ต่อสาธารณะ ความล่าช้าระหว่างการถูกบุกรุกและการตรวจพบคือสิ่งที่ทำให้โพสต์กรรโชกบนดาร์กเว็บจับบริษัทต่าง ๆ ได้อย่างไม่ทันตั้งตัว

ผลกระทบในวงกว้างจากการละเมิดเหล่านี้อาจรุนแรง เมื่อข้อมูลระบุตัวตนส่วนบุคคลตกไปอยู่ในมือที่ไม่เหมาะสม ผลที่ตามมาสามารถขยายออกไปไกลเกินกว่าองค์กรที่ถูกละเมิดเอง ตัวอย่างล่าสุดคือการละเมิดที่บริษัทฟินเทคสัญชาติออสเตรเลีย youX ซึ่งร้ายแรงพอที่หน่วยงานต้องออกใบขับขี่ใหม่ให้กับบุคคลที่ได้รับผลกระทบ การละเมิดข้อมูลสุขภาพและข้อมูลระบุตัวตนไม่ได้จำกัดอยู่แค่ในระบบของบริษัทใดบริษัทหนึ่งเท่านั้น แต่ส่งผลกระทบเป็นวงกว้างไปยังผู้ที่ข้อมูลของพวกเขาถูกเปิดเผย

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเคยเข้าร่วมการทดลองทางคลินิก ได้รับการดูแลที่เกี่ยวข้องกับโปรแกรมวิจัย หรือมีปฏิสัมพันธ์กับองค์กรวิจัยทางคลินิกในลักษณะอื่น การละเมิดเช่นนี้เป็นเครื่องเตือนใจว่าความปลอดภัยของข้อมูลของคุณขึ้นอยู่กับแนวปฏิบัติของบริษัทบุคคลที่สามที่คุณอาจไม่เคยเลือกโดยตรง คุณมักไม่สามารถตรวจสอบความปลอดภัยทางไซเบอร์ของบริษัทวิจัยก่อนตกลงเข้าร่วมการศึกษา ซึ่งทำให้การใส่ใจต่อการแจ้งเตือนการละเมิดเมื่อมาถึงและการดำเนินการอย่างรวดเร็วเป็นสิ่งสำคัญ

สำหรับองค์กรที่จัดการข้อมูลทางคลินิกหรือข้อมูลที่ใกล้เคียงกับสุขภาพ การอ้างสิทธิ์การละเมิดข้อมูลแรนซัมแวร์ของ ZenTech เป็นกรณีศึกษาว่ากลุ่มกรรโชกกลุ่มใหม่สามารถเข้าสู่ฉากและพุ่งเป้าไปที่ผู้ถือข้อมูลที่มีความละเอียดอ่อนได้เร็วเพียงใด แม้แต่การอ้างสิทธิ์ที่ยังไม่ได้รับการยืนยันก็สามารถก่อความเสียหายต่อชื่อเสียงและบังคับให้ต้องตอบสนองต่อเหตุการณ์ที่มีค่าใช้จ่ายสูง ซึ่งตอกย้ำคุณค่าของการเฝ้าระวังเชิงรุก การฝึกอบรมพนักงาน และความสามารถในการตรวจจับอย่างรวดเร็ว แทนที่จะรอให้โพสต์บนดาร์กเว็บเปิดเผยปัญหา

สิ่งที่ควรนำไปปฏิบัติ

หากคุณเชื่อว่าคุณอาจเชื่อมโยงกับ ZenTech หรือองค์กรวิจัยทางคลินิกที่คล้ายกัน ลองพิจารณาขั้นตอนต่อไปนี้: เฝ้ารอการแจ้งเตือนการละเมิดอย่างเป็นทางการแทนที่จะพึ่งพาเพียงการอ้างสิทธิ์บนดาร์กเว็บซึ่งไม่ได้รับการยืนยันเสมอไป; ติดตามบัญชีและบันทึกส่วนบุคคลของคุณสำหรับกิจกรรมที่ผิดปกติในสัปดาห์ถัดไปหลังเหตุการณ์ที่รายงาน; และระวังข้อความที่ไม่ได้รับเชิญที่อ้างถึงการละเมิด เนื่องจากเหตุการณ์กรรโชกมักสร้างความพยายามฟิชชิ่งต่อเนื่อง ในขณะที่เรื่องนี้พัฒนาต่อไป การตรวจสอบเพิ่มเติมจาก ZenTech หรือนักวิจัยอิสระจะช่วยชี้แจงขอบเขตที่แท้จริงของการละเมิดและข้อมูลส่วนบุคคลใดบ้างที่ได้รับผลกระทบ