ประกาศบนเว็บไซต์ติดตาม ransomware ระบุว่ากลุ่ม Play ransomware ได้บุกรุก Bold Spring Nursery ซึ่งเป็นธุรกิจพืชสวนในสหรัฐฯ รายงานจาก DeXpose นั้นสั้น และรายละเอียดก็มีจำกัด อย่างไรก็ตาม ข้อกล่าวอ้างเกี่ยวกับ Play ransomware Bold Spring Nursery ถือเป็นกรณีศึกษาที่มีประโยชน์ว่ากลุ่มเรียกค่าไถ่ขยายเป้าหมายออกไปนอกเทคโนโลยีขนาดใหญ่และภาคการเงิน สู่ภาคเกษตรกรรมและค้าปลีกได้อย่างไร
บทความนี้จะอธิบายสิ่งที่ทราบแล้ว สิ่งที่ยังไม่ทราบ และสิ่งที่ลูกค้าและพนักงานสามารถทำได้อย่างสมเหตุสมผลในตอนนี้
Play Ransomware อ้างอะไรเกี่ยวกับ Bold Spring Nursery
ตามรายงานของ DeXpose การโจมตีด้วย Play ransomware ได้บุกรุกข้อมูลของ Bold Spring Nursery โดยส่งผลกระทบต่ออุตสาหกรรมพืชสวนของสหรัฐฯ นั่นคือขอบเขตของรายละเอียดที่ยืนยันได้ในแหล่งข่าว รายงานไม่ได้ระบุว่าผู้โจมตีเข้ามาได้อย่างไร ข้อมูลถูกขโมยไปมากน้อยเพียงใด การบุกรุกเกิดขึ้นเมื่อใด หรือมีการเรียกหรือจ่ายค่าไถ่หรือไม่
นอกจากนี้ ควรทำความเข้าใจให้ชัดเจนว่าประกาศลักษณะนี้คืออะไร มันเป็นข้อกล่าวอ้างที่กลุ่มผู้โจมตีสร้างขึ้นและถูกส่งต่อโดยเว็บไซต์เฝ้าระวัง ไม่ใช่การยืนยันจากบริษัท และ Bold Spring Nursery ยังไม่ได้เผยแพร่แถลงการณ์เกี่ยวกับเหตุการณ์นี้ในเนื้อหาที่เราได้ตรวจสอบ ข้อกล่าวอ้างอาจกลายเป็นความจริง ถูกขยายเกินจริง หรือในบางกรณีที่หาได้ยากอาจผิด ดังนั้นให้ถือว่ารายละเอียดเฉพาะเจาะจงยังไม่ได้รับการยืนยันจนกว่าบริษัทหรือหน่วยงานกำกับดูแลจะกล่าวเพิ่มเติม
ข้อมูลใดที่อาจถูกเปิดเผย
แหล่งข่าวไม่ได้แจกแจงรายการไฟล์ที่ถูกขโมย ดังนั้นรายการใดๆ จึงต้องถูกนำเสนอในฐานะความเป็นไปได้ ไม่ใช่ข้อค้นพบ ธุรกิจอย่างเรือนเพาะชำพืชมักถือข้อมูลหลายประเภท:
- บันทึกพนักงาน: ชื่อ ที่อยู่ หมายเลขประกันสังคม รายละเอียดเงินเดือนและภาษี โดยเฉพาะสำหรับพนักงานตามฤดูกาลและพนักงานเกษตรกรรม
- ข้อมูลลูกค้าและบัญชี: ข้อมูลติดต่อ ประวัติการสั่งซื้อ และใบแจ้งหนี้สำหรับผู้ซื้อขายส่งและขายปลีก
- บันทึกทางการเงินและซัพพลายเออร์: รายละเอียดธนาคาร สัญญาซัพพลายเออร์ และเอกสารเรียกเก็บเงิน
- ไฟล์ธุรกิจภายใน: ราคา สัญญา และจดหมายโต้ตอบ
Play เป็นที่รู้จักในแนวทางการเรียกค่าไถ่แบบสองชั้น: ผู้โจมตีขโมยข้อมูลก่อน จากนั้นเข้ารหัสระบบ และขู่ว่าจะเผยแพร่ไฟล์หากไม่ได้รับเงิน ซึ่งหมายความว่าแม้ธุรกิจที่กู้คืนจาก backup ได้ก็ยังอาจเผชิญกับการรั่วไหล สำหรับผู้ที่มีข้อมูลอยู่ในไฟล์เหล่านั้น ความเสี่ยงไม่ได้เกี่ยวกับการดำเนินงานของเรือนเพาะชำมากนัก แต่เกี่ยวกับการโจรกรรมข้อมูลส่วนตัวและการหลอกลวงแบบเจาะจง สำหรับข้อมูลพื้นฐานเกี่ยวกับรูปแบบนี้ โปรดดูบทความของเราเกี่ยวกับ คำเตือนของ CISA และ FBI เรื่อง ransomware แบบเรียกค่าไถ่สองชั้น ซึ่งอธิบายรูปแบบขโมยแล้วเข้ารหัสแบบเดียวกันในตระกูล ransomware อื่น
ทำไมธุรกิจขนาดเล็กและกลางที่ไม่อยู่ในภาคเทคโนโลยีจึงตกเป็นเป้า
อาจดูแปลกที่บริษัทพืชสวนจะดึงดูดกลุ่ม ransomware แต่ตรรกะเป็นเรื่องปฏิบัติมากกว่าส่วนตัว กลุ่ม ransomware มักไล่ล่าโอกาส ไม่ใช่ชื่อเสียงของอุตสาหกรรม
บริษัทขนาดเล็กที่อยู่นอกภาคเทคโนโลยีมักดำเนินงานด้วยทรัพยากรไอทีที่จำกัด ซอฟต์แวร์เก่า หรือการเฝ้าระวังที่จำกัด พวกเขาอาจขาดพนักงานความปลอดภัยโดยเฉพาะ การยืนยันตัวตนหลายปัจจัยบนจุดเข้าถึงระยะไกลทุกจุด หรือ backup ออฟไลน์ที่ผ่านการทดสอบ ในขณะเดียวกัน พวกเขาถือข้อมูลที่มีค่าและพึ่งพาระบบสำหรับการขายตามฤดูกาล การจัดส่ง และเงินเดือน ซึ่งสร้างแรงกดดันให้ต้องแก้ไขเหตุการณ์อย่างรวดเร็ว
ฤดูกาลก็สำคัญเช่นกัน เรือนเพาะชำที่มีหน้าต่างการขายและการจัดส่งแคบๆ อาจสูญเสียอย่างมากแม้จากระบบล่มเพียงไม่กี่วัน ซึ่งเป็นสิ่งที่ผู้โจมตีเข้าใจ ข้อสรุปไม่ใช่ว่าธุรกิจเหล่านี้ประมาท แต่เป็นว่าเศรษฐศาสตร์ของการเรียกค่าไถ่แบบสองชั้นเอื้อประโยชน์ต่อองค์กรใดก็ตามที่มีข้อมูลละเอียดอ่อนและการป้องกันที่จำกัด
วิธีที่ลูกค้าและพนักงานสามารถป้องกันตัวเองได้
หากคุณเคยซื้อจาก ขายให้ หรือทำงานให้ Bold Spring Nursery คุณไม่จำเป็นต้องตื่นตระหนก แต่มีขั้นตอนบางอย่างที่สมเหตุสมผลในขณะที่ข้อเท็จจริงยังdeveloping อยู่
- ระวัง phishing ข้อมูลติดต่อที่ถูกขโมยมักถูกใช้สำหรับอีเมล ข้อความ และสายโทรศัพท์ที่น่าเชื่อถือซึ่งอ้างอิงถึงคำสั่งซื้อหรือนายจ้างจริง อย่าคลิกลิงก์หรือเปิดไฟล์แนบที่คุณไม่ได้คาดหวัง และตรวจสอบคำขอผ่านหมายเลขที่คุณเชื่อถืออยู่แล้ว
- รักษาความปลอดภัยบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบริการ โดยเฉพาะอย่างยิ่งด้วยตัวจัดการรหัสผ่าน และเปิดใช้งานการยืนยันตัวตนหลายปัจจัย โดยเฉพาะสำหรับอีเมลและธนาคาร
- ติดตามการเงินของคุณ ตรวจสอบรายการเดินบัญชีธนาคารและบัตรสำหรับค่าใช้จ่ายที่ไม่คุ้นเคย หากคุณได้แชร์รายละเอียดการชำระเงินกับธุรกิจนี้ ให้สอบถามผู้ออกบัตรเกี่ยวกับการแจ้งเตือนหรือบัตรใหม่
- พิจารณาการอายัดเครดิต พนักงานที่มีหมายเลขประกันสังคมอาจอยู่ในไฟล์ของบริษัทสามารถทำการอายัดเครดิตฟรีกับสำนักงานเครดิตและตรวจสอบรายงานเครดิตของตน
- รอการแจ้งเตือนอย่างเป็นทางการ หากมีข้อมูลส่วนบุคคลเกี่ยวข้อง บริษัทอาจต้องแจ้งให้บุคคลที่ได้รับผลกระทบทราบ ระวังใครก็ตามที่ติดต่อคุณก่อนโดยอ้างว่า "ช่วยเหลือ" เกี่ยวกับการรั่วไหล เพราะมิจฉาชีพมักใช้ประโยชน์จากข่าวเหตุการณ์ต่างๆ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
สำหรับคนส่วนใหญ่ การเปิดเผยในทางปฏิบัติเป็นเรื่องทางอ้อม: ความเสี่ยงจากการฉ้อโกงหรือ phishing ที่สร้างจากข้อมูลที่รั่วไหล ไม่ใช่ความเสียหายต่ออุปกรณ์ของคุณเอง VPN ไม่สามารถย้อนกลับการรั่วไหลที่บริษัทซึ่งถือข้อมูลของคุณได้ ดังนั้นการป้องกันที่มีประโยชน์คือสุขอนามัยของบัญชี ความสงสัยต่อข้อความที่ไม่คาดคิด และการติดตามตรวจสอบ หากคุณดำเนินธุรกิจขนาดเล็กเอง นี่คือการเตือนให้ตรวจสอบ backup กำหนดให้ใช้การยืนยันตัวตนหลายปัจจัยบนการเข้าถึงระยะไกล และอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ
ประเด็นสำคัญ
ข้อกล่าวอ้างเกี่ยวกับ Play ransomware Bold Spring Nursery ยังไม่ได้รับการยืนยันในรายละเอียด แต่สอดคล้องกับรูปแบบที่คุ้นเคยของการเรียกค่าไถ่แบบสองชั้นที่โจมตีบริษัทขนาดเล็ก หากคุณมีความเชื่อมโยงใดๆ กับเรือนเพาะชำนี้ ให้ระวัง phishing ล็อกบัญชีของคุณ และจับตาดูการเงินของคุณ สำหรับภาพที่ชัดเจนขึ้นว่าการโจมตีเหล่านี้เกิดขึ้นอย่างไร โปรดอ่านบทความของเราเกี่ยวกับ คำแนะนำของ CISA และ FBI เรื่องการเรียกค่าไถ่แบบสองชั้น และกลับมาตรวจสอบเมื่อมีข้อมูลเพิ่มเติม




