คำกล่าวอ้างที่กล้าหาญ ยังไม่มีการยืนยัน

กลุ่มแรนซัมแวร์ได้ออกมาเปิดเผยต่อสาธารณะว่าตนได้เจาะระบบของบริษัทผู้ให้บริการชำระเงินรายใหญ่ โดยอ้างว่าได้ขโมยข้อมูลจำนวนมหาศาลออกไป ประมาณ 86.7 ล้านระเบียนเซสชัน พร้อมด้วยแผนผังโครงสร้างพื้นฐานภายใน กลุ่มนี้ยัง reportedly ได้ออกภัยคุกคามที่มุ่งเป้าไปยังสถานที่ทางกายภาพ 8 แห่งที่เกี่ยวข้องกับบริษัท ตามรายงานจาก CybersecAsia ไม่มีข้อกล่าวอ้างใดเหล่านี้ที่ได้รับการตรวจสอบยืนยันจากแหล่งข้อมูลอิสระ และที่สำคัญ ไม่มีการเปิดเผยข้อเรียกร้องค่าไถ่ต่อสาธารณะ

การรวมกันของรายละเอียดเฉพาะเจาะจง (จำนวนระเบียนที่แม่นยำ รายละเอียดโครงสร้างพื้นฐาน และภัยคุกคามที่มุ่งเป้าไปยังสถานที่) ถูกออกแบบมาให้ดูน่าเชื่อถือและน่าตกใจ แต่ในโลกของการกรรโชกด้วยแรนซัมแวร์ ข้อกล่าวอ้างเช่นนี้ถูกโพสต์ก่อนที่จะมีการตรวจสอบทางนิติวิทยาศาสตร์ใดๆ ช่องว่างระหว่างข้อกล่าวอ้างและการยืนยันนั้นเป็นจุดที่ผู้บริโภคและธุรกิจจำเป็นต้องใช้ความระมัดระวังแทนที่จะตื่นตระหนก

ทำไมข้อกล่าวอ้างแรนซัมแวร์ที่ยังไม่ได้รับการยืนยันจึงควรได้รับการตรวจสอบ

กลุ่มแรนซัมแวร์และการกรรโชกข้อมูลใช้ข้อกล่าวอ้างสาธารณะเป็นกลยุทธ์กดดันมากขึ้นเรื่อยๆ บางครั้งก่อนที่องค์กรเหยื่อจะยืนยันด้วยซ้ำว่ามีการบุกรุกเกิดขึ้น การโพสต์ตัวเลขที่ดึงดูดความสนใจเช่น 86.7 ล้านระเบียนเซสชันมีจุดประสงค์สองประการ คือ กดดันให้เหยื่อที่ถูกกล่าวหาเจรจา และสร้างความครอบคลุมจากสื่อซึ่งขยายชื่อเสียงของกลุ่มในฟอรัมใต้ดิน

ระเบียนเซสชันโดยเฉพาะนั้นน่าทำความเข้าใจ ไม่เหมือนกับฐานข้อมูลบัญชีเต็มรูปแบบที่มีรหัสผ่านหรือรายละเอียดทางการเงิน ระเบียนเซสชันมักบันทึกข้อมูลเมตาเกี่ยวกับกิจกรรมของผู้ใช้ เช่น เวลาที่เข้าสู่ระบบ ข้อมูลอุปกรณ์หรือเบราว์เซอร์ ที่อยู่ IP และบางครั้งก็รวมถึงโทเค็นการยืนยันตัวตน นั่นไม่ได้ทำให้มันไร้อันตราย ข้อมูลเซสชันอาจถูกใช้เพื่อยึดการเข้าสู่ระบบที่ใช้งานอยู่ แผนผังพฤติกรรมผู้ใช้ หรือสร้างโปรไฟล์สำหรับแคมเปญฟิชชิ่งที่ตามมา แต่ความอ่อนไหวของข้อมูลเซสชันนั้นแตกต่างอย่างมีนัยสำคัญจากการรั่วไหลของหมายเลขบัตรชำระเงินเต็มรูปแบบหรือข้อมูลรับรองที่จัดเก็บไว้

การไม่มีข้อเรียกร้องค่าไถ่ที่เปิดเผยก็เป็นสิ่งที่น่าสังเกต กลุ่มบางกลุ่มข้ามขั้นตอนการเจรจาไป entirely และมุ่งสู่การประจานสาธารณะทันที โดยเฉพาะเมื่อพวกเขาเชื่อว่าข้อมูลที่ขโมยมาเอง หรือภัยคุกคามที่จะเปิดเผยข้อมูลนั้น เป็นแรงกดดันที่เพียงพอ ภัยคุกคามต่อสถานที่ทางกายภาพเพิ่มความกังวลอีกชั้นหนึ่ง บ่งชี้ว่ากลุ่มนี้อาจพยายามส่งสัญญาณถึงความลึกในการดำเนินการที่เกินกว่าการบุกรุกทางดิจิทัลล้วนๆ แม้ว่าอีกครั้ง สิ่งนี้ยังคงไม่ได้รับการยืนยัน

รูปแบบนี้สะท้อนเหตุการณ์กรรโชกอื่นๆ ที่เกิดขึ้นเมื่อเร็วๆ นี้ ซึ่งกลุ่มอาชญากรรมไซเบอร์อ้างว่าขโมยข้อมูลขนาดใหญ่จากบริษัทใหญ่ก่อนที่รายละเอียดทั้งหมดจะได้รับการยืนยัน ตัวอย่างเช่น การโจมตีแบบ vishing ของ Cushman & Wakefield มีพลวัตคล้ายกัน กลุ่มภัยคุกคามที่รู้จักกันดีออกมาอ้างความรับผิดชอบต่อสาธารณะและระบุจำนวนระเบียนที่เฉพาะเจาะจงซึ่งเชื่อมโยงกับบริษัทใหญ่ โดยเหตุการณ์ดังกล่าวได้รับการยืนยันในภายหลังผ่านช่องทาง официальные กรณีเหล่านี้แสดงให้เห็นว่าทำไมนักข่าว นักวิจัยด้านความปลอดภัย และบริษัทที่ได้รับผลกระทบจึงมักรอการยืนยันทางนิติวิทยาศาสตร์ก่อนที่จะถือข้อกล่าวอ้างการรั่วไหลเป็นข้อเท็จจริง

ผลกระทบด้านความเป็นส่วนตัวสำหรับลูกค้าผู้ให้บริการชำระเงิน

หากคุณใช้แพลตฟอร์มชำระเงิน ไม่ว่าจะสำหรับการช้อปปิ้งออนไลน์ การสมัครสมาชิก หรือการโอนเงินระหว่างบุคคล เหตุการณ์เช่นนี้เป็นเครื่องเตือนใจว่าแพลตฟอร์มเหล่านี้สะสมข้อมูลเมตาเกี่ยวกับพฤติกรรมของคุณมากเพียงใด ระเบียนเซสชันเพียงอย่างเดียวสามารถเปิดเผยรูปแบบต่างๆ ได้ เช่น เมื่อคุณเข้าสู่ระบบ จากอุปกรณ์ใด และอาจรวมถึงบริการใดที่คุณเชื่อมต่อ ในมือของผู้ไม่ประสงค์ดี แม้แต่ข้อมูลเมตาที่ไม่ใช่ทางการเงินก็สามารถกระตุ้นความพยายามฟิชชิ่งหรือวิศวกรรมสังคมแบบเจาะจงได้

จนกว่าผู้ให้บริการชำระเงินจะยืนยันหรือปฏิเสธการรั่วไหล ลูกค้าตกอยู่ในสถานะที่ไม่สบายใจ คือ ไม่มีคำแนะนำอย่างเป็นทางการ แต่มีข้อกล่าวอ้างสาธารณะที่แพร่กระจายซึ่งระบุชื่อผู้ให้บริการทางการเงินของพวกเขา ความไม่แน่นอนนั้นเองก็เป็นความเสี่ยงด้านความเป็นส่วนตัว เนื่องจากสามารถถูกใช้ประโยชน์โดยมิจฉาชีพที่ส่งอีเมล "แจ้งเตือนการรั่วไหล" ปลอมเพื่อหลอกใช้ความสับสน

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

ในตอนนี้ ให้ถือว่าข้อกล่าวอ้างเฉพาะนี้ยังไม่ได้รับการยืนยันแต่ควรจับตามอง หากคุณเป็นลูกค้าของผู้ให้บริการชำระเงินรายใหญ่และเห็นรายงานเกี่ยวกับการรั่วไหลที่อาจเกิดขึ้น หลีกเลี่ยงการคลิกลิงก์ในอีเมลที่ไม่ได้รับการร้องขอซึ่งอ้างว่ามี "การชดเชย" หรือ "การตรวจสอบ" ที่เกี่ยวข้องกับเหตุการณ์นี้ สิ่งเหล่านี้เป็นกลโกงที่ตามมาทั่วไปหลังข้อกล่าวอ้างการรั่วไหลที่มีชื่อเสียง ไม่ว่าจะได้รับการยืนยันหรือไม่ก็ตาม

แทนที่จะทำเช่นนั้น ให้ไปที่เว็บไซต์หรือแอปพลิเคชันอย่างเป็นทางการของผู้ให้บริการชำระเงินโดยตรงเพื่อตรวจสอบประกาศด้านความปลอดภัย ตรวจสอบประวัติธุรกรรมล่าสุดของคุณว่ามีสิ่งใดที่ไม่คุ้นเคยหรือไม่ และพิจารณาเปิดใช้งานการยืนยันตัวตนหลายปัจจัยหากคุณยังไม่ได้ทำ เนื่องจากข้อมูลเซสชันที่ถูกขโมยบางครั้งอาจถูกใช้เพื่อพยายามยึดบัญชี

ข้อปฏิบัติที่นำไปใช้ได้จริง

  • อย่าสันนิษฐานว่าข้อกล่าวอ้างของกลุ่มแรนซัมแวร์นั้นถูกต้องจนกว่าบริษัทที่ถูกระบุชื่อหรือนักวิจัยอิสระจะยืนยัน
  • ระวังอีเมลฟิชชิ่งที่ใช้ประโยชน์จากความสับสนรอบพาดหัวข่าวการรั่วไหลที่ยังไม่ได้รับการยืนยัน
  • เปิดใช้งานการยืนยันตัวตนหลายปัจจัยบนบัญชีชำระเงินหรือบัญชีทางการเงินใดๆ ที่รองรับ
  • ตรวจสอบกิจกรรมการเข้าสู่ระบบและอุปกรณ์ที่เชื่อมต่อบนบัญชีชำระเงินของคุณเป็นระยะ
  • ติดตามแถลงการณ์อย่างเป็นทางการจากผู้ให้บริการแทนที่จะพึ่งพาฟอรัมการรั่วไหลของบุคคลที่สามหรือข้อกล่าวอ้างบนโซเชียลมีเดียเพียงอย่างเดียว

ในขณะที่เรื่องนี้ยังคงพัฒนา vpn.social จะติดตามต่อไปว่าผู้ให้บริการชำระเงินจะยืนยันเหตุการณ์หรือไม่ และข้อมูลลูกค้าใดบ้างที่ได้รับการยืนยันในที่สุดว่าถูกละเมิด