สิ่งที่การอ้างของ Rhysida และ Akira กล่าวจริง
กลุ่มแรนซัมแวร์สองกลุ่มได้เพิ่มชื่อใหม่ลงในรายชื่อเหยื่อของพวกเขา Rhysida อ้างการโจมตีที่เกี่ยวข้องกับเบอร์ลิน ในขณะที่ Akira ได้ระบุบริษัทที่ระบุว่าเป็น Alumax ตามปกติกับการโพสต์เหล่านี้ ข้อมูลสาธารณะมีน้อยมาก ไม่มีการเปิดเผยรายละเอียดว่าระบบใดถูกเข้าถึงตามที่กล่าวอ้าง ข้อมูลถูกนำไปเท่าไร ใช้วิธีใดในการเข้าถึงครั้งแรก จำนวนค่าไถ่ที่เรียกร้องเป็นเท่าไร หรือการดำเนินงานที่ Alumax อาจได้รับผลกระทบอย่างไร
นี่คือบริบทที่สำคัญสำหรับใครก็ตามที่พยายามทำความเข้าใจข่าวนี้ การปรากฏชื่อในเว็บไซต์รั่วไหลของกลุ่มแรนซัมแวร์คือการอ้างโดยผู้โจมตีเองเป็นอันดับแรก ไม่เหมือนกับการเปิดเผยการละเมิดที่ได้รับการยืนยันจากองค์กรเหยื่อ การยื่นรายงานต่อหน่วยงานกำกับดูแล หรือรายงานการสอบสวนทางนิติเวชอิสระ กลุ่มแรนซัมแวร์ใช้การขึ้นบัญชีเหล่านี้เป็นกลยุทธ์กดดัน ออกแบบมาเพื่อผลักดันให้เหยื่อจ่ายเงินก่อนที่สถานการณ์จะได้รับการยืนยันอย่างสมบูรณ์จากบุคคลภายนอก ผู้อ่านที่ติดตามสถานการณ์เบอร์ลินสามารถรับข้อมูลเพิ่มเติมได้จากรายงานก่อนหน้าของเราเกี่ยวกับ การโจมตีแรนซัมแวร์ Rhysida ต่อรัฐบาลเบอร์ลิน ซึ่งเปิดเผยก่อนการลงคะแนนที่กำหนดไว้เพียงเล็กน้อย
ทำไมการขึ้นบัญชีแรนซัมแวร์ที่ไม่ได้รับการยืนยันยังคงสมควรได้รับการตอบสนอง
เป็นเรื่องดึงดูดใจที่จะมองข้ามการอ้างที่ไม่ได้รับการยืนยันว่าเป็นเสียงรบกวน แต่นั่นเป็นความผิดพลาด การขึ้นบัญชีเหยื่อสามารถแสดงถึงอะไรก็ได้ตั้งแต่การข่มขู่เรียกค่าไถ่ในระยะเริ่มต้นไปจนถึงการละเมิดที่ดำเนินการเสร็จสิ้นโดยมีข้อมูลอ่อนไหวถูกขโมยออกไปแล้ว ความไม่แน่นอนนั่นเองคือประเด็นสำคัญ: ผู้ดำเนินการแรนซัมแวร์ได้ประโยชน์จากความคลุมเครือเพราะมันซื้อเวลาและอำนาจต่อรองให้พวกเขาในขณะที่องค์กรเป้าหมายพยายามอย่างเร่งรีบเพื่อหาว่าเกิดอะไรขึ้นภายในจริง ๆ
สำหรับใครก็ตามที่อาจมีความสัมพันธ์กับองค์กรที่ถูกกล่าวถึงทั้งสองแห่ง ไม่ว่าจะเป็นพนักงาน ลูกค้า คู่ค้า หรือผู้อยู่อาศัยในกรณีของหน่วยงานรัฐบาล ท่าทีที่ปลอดภัยที่สุดคือปฏิบัติต่อการอ้างนั้นว่ามีความเป็นไปได้จนกว่าจะพิสูจน์เป็นอย่างอื่น การรอการยืนยันอย่างเป็นทางการก่อนดำเนินการป้องกันใด ๆ อาจเปิดช่องว่างของการเปิดเผยที่มีนัยสำคัญ ประวัติศาสตร์แสดงให้เห็นว่าสถานการณ์เหล่านี้สามารถพัฒนาได้เร็วเพียงใดจากการอ้างไปสู่เหตุการณ์ขนาดใหญ่ที่ได้รับการยืนยัน รายงานก่อนหน้าของเราเกี่ยวกับ การละเมิดแรนซัมแวร์โรงพยาบาลที่เปิดเผยข้อมูลผู้ป่วยเกือบ 338,000 ราย เป็นเครื่องเตือนใจว่าสิ่งที่เริ่มต้นจากการโพสต์บนเว็บไซต์รั่วไหลสามารถกลายเป็นการเปิดเผยข้อมูลขนาดใหญ่ที่เกิดขึ้นจริงได้เมื่อมีการยืนยันรายละเอียด
ขั้นตอนที่ควรทำหากคุณคิดว่าข้อมูลของคุณถูกเปิดเผย
หากคุณเชื่อว่าคุณอาจได้รับผลกระทบจากการอ้างที่เกี่ยวกับเบอร์ลินหรือ Alumax หรือการขึ้นบัญชีแรนซัมแวร์ที่คล้ายกัน มีขั้นตอนการปฏิบัติสำหรับเหยื่อการละเมิดแรนซัมแวร์ที่คุณสามารถดำเนินการได้ทันทีแทนที่จะรอการยืนยันอย่างเป็นทางการ:
- เปลี่ยนรหัสผ่านที่เกี่ยวข้องกับองค์กรนั้น หากคุณมีบัญชีกับหน่วยงานที่ได้รับผลกระทบ ให้อัปเดตรหัสผ่านของคุณทันทีและหลีกเลี่ยงการใช้ซ้ำที่อื่น
- เปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอน ทุกที่ที่มีให้ โดยเฉพาะอย่างยิ่งในอีเมล ธนาคาร และบัญชีใด ๆ ที่ใช้รูปแบบรหัสผ่านร่วมกับบริการที่อาจได้รับผลกระทบ
- ระวังการโจมตีแบบฟิชชิง การละเมิดแรนซัมแวร์มักนำไปสู่คลื่นของอีเมลหรือโทรศัพท์ฟิชชิงติดตามผลที่อ้างถึงเหตุการณ์เพื่อให้ดูน่าเชื่อถือ ปฏิบัติต่อข้อความที่ไม่คาดคิดที่อ้างถึงการละเมิดด้วยความสงสัย
- ตรวจสอบกิจกรรมทางการเงินและข้อมูลประจำตัว ตรวจสอบใบแจ้งยอดธนาคารและพิจารณาการอายัดเครดิตหรือการแจ้งเตือนการฉ้อโกงหากองค์กรจัดการข้อมูลส่วนบุคคลหรือข้อมูลทางการเงินที่อ่อนไหว
- มองหาคำแถลงอย่างเป็นทางการ ติดตามการสื่อสารที่ได้รับการยืนยันจากองค์กรเอง หน่วยงานกำกับดูแลท้องถิ่น หรือสำนักข่าวที่จัดตั้งขึ้น แทนที่จะพึ่งพาเฉพาะการอ้างของกลุ่มแรนซัมแวร์เอง
- บันทึกทุกอย่างไว้ หากคุณได้รับการแจ้งเตือนการละเมิดในภายหลัง ให้เก็บบันทึกกิจกรรมที่น่าสงสัยใด ๆ ที่เกิดขึ้นในระหว่างนั้น สิ่งนี้สามารถช่วยได้หากคุณจำเป็นต้องโต้แย้งค่าใช้จ่ายฉ้อโกงหรือยื่นรายงาน
ขั้นตอนเหล่านี้ใช้ได้ในวงกว้าง ไม่ว่าหน่วยงานที่เกี่ยวข้องจะเป็นรัฐบาลเมืองอย่างเบอร์ลินหรือบริษัทเอกชนอย่าง Alumax เป้าหมายคือลดการเปิดเผยส่วนบุคคลของคุณไม่ว่าการอ้างนั้นจะได้รับการยุติในที่สุดอย่างไร
กลไกแรงกดดันการขู่กรรโชกทำงานอย่างไรและทำไมการจ่ายเงินไม่รับประกันการลบข้อมูล
กลุ่มอย่าง Rhysida และ Akira พึ่งพาบทละครที่คุ้นเคย: ขโมยหรืออ้างว่าขโมยข้อมูล ขู่จะเปิดเผยต่อสาธารณะหรือขาย และกดดันให้องค์กรเหยื่อจ่ายเงินก่อนกำหนดเวลา การขึ้นบัญชีเองมักเป็นขั้นตอนแรกของแคมเปญกดดันนั้น ออกแบบมาเพื่อสร้างความสนใจจากสาธารณะและผลักดันการเจรจาไปข้างหน้า
แม้ว่าองค์กรเหยื่อจะจ่ายเงิน ก็ไม่มีการรับประกันว่าข้อมูลที่ถูกขโมยจะถูกลบจริงหรือจะไม่ปรากฏขึ้นในภายหลัง ไม่ว่าจะถูกขายให้บุคคลอื่น รั่วไหลแม้จะจ่ายเงินแล้ว หรือถูกใช้ในการขู่กรรโชกติดตามผล นี่คือเหตุผลที่บุคคลที่เชื่อมโยงกับองค์กรที่ถูกอ้างว่าเป็นเหยื่อไม่ควรรอเพื่อดูว่ามีการจ่ายค่าไถ่หรือไม่ก่อนดำเนินการป้องกันของตนเอง ธุรกรรมทางการเงินระหว่างองค์กรกับผู้โจมตี หากเกิดขึ้นเลย แทบไม่มีผลต่อว่าข้อมูลส่วนบุคคลของคุณถูกคัดลอกและเผยแพร่ที่อื่นแล้วหรือไม่
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
ไม่ว่าการอ้างของ Rhysida ต่อเบอร์ลินหรือการอ้างของ Akira ต่อ Alumax จะได้รับการยืนยันอย่างสมบูรณ์หรือไม่ คำแนะนำเชิงปฏิบัติสำหรับผู้ที่อาจได้รับผลกระทบไม่ได้เปลี่ยนแปลงมากนัก การอ้างแรนซัมแวร์อยู่ในเขตสีเทาระหว่างข่าวลือกับเหตุการณ์ที่ได้รับการยืนยัน และความไม่แน่นอนนั้นคือเหตุผลที่แน่ชัดว่าทำไมขั้นตอนการปฏิบัติสำหรับเหยื่อการละเมิดแรนซัมแวร์เชิงรุกจึงสำคัญ การลงมือทำตั้งแต่เนิ่น ๆ เสียค่าใช้จ่ายน้อยและปกป้องคุณหากสถานการณ์เลวร้ายที่สุดกลายเป็นจริง
ประเด็นสำคัญ
- ปฏิบัติต่อการอ้างของกลุ่มแรนซัมแวร์ว่ามีความเป็นไปได้แต่ไม่ได้รับการยืนยันจนกว่าแหล่งข้อมูลอย่างเป็นทางการจะยืนยันรายละเอียด
- เปลี่ยนรหัสผ่านและเปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอนในบัญชีใด ๆ ที่เชื่อมโยงกับองค์กรที่อาจได้รับผลกระทบ
- เฝ้าระวังข้อความฟิชชิงที่อ้างถึงการละเมิดเพื่อให้ดูน่าเชื่อถือ
- ตรวจสอบบัญชีการเงินของคุณและพิจารณาการปกป้องเครดิตหากข้อมูลอ่อนไหวอาจเกี่ยวข้อง
- จำไว้ว่าการจ่ายค่าไถ่โดยองค์กรเหยื่อไม่รับประกันว่าข้อมูลของคุณปลอดภัยหรือถูกลบ
การรับข้อมูลอย่างต่อเนื่องและลงมือทำอย่างรวดเร็วยังคงเป็นการป้องกันที่ดีที่สุดในขณะที่การอ้างเหล่านี้ดำเนินไปสู่การยืนยันหรือการยุติ




