กลุ่มแรนซัมแวร์ได้เพิ่มผู้ให้บริการเทคโนโลยีรายใหญ่ของเยอรมนีลงในรายชื่อเหยื่อของตน การขึ้นบัญชี T-Systems บนเว็บไซต์รั่วไหลข้อมูลของ Safepay ซึ่งรายงานครั้งแรกโดย Cybernews ระบุชื่อ T-Systems บริษัทในเครือด้านเทคโนโลยีสารสนเทศและการสื่อสารของ Deutsche Telekom เป็นเป้าหมาย กลุ่มดังกล่าวรายงานว่าได้ให้เวลาบริษัทเพียง 2 วันในการเจรจาก่อนที่จะเปิดเผยข้อมูลต่อสาธารณะ

บทความนี้ยึดตามสิ่งที่แหล่งข้อมูลสนับสนุนจริงเท่านั้น หมายเหตุประการแรก: พาดหัวข่าวของบทความต้นฉบับกล่าวถึงรถตู้สปายแวร์อิสราเอลที่ปฏิบัติการบนถนนในอเมริกา แต่เนื้อหาที่เราตรวจสอบอธิบายเพียงการขึ้นบัญชีของ Safepay เราไม่สามารถยืนยันข้อกล่าวอ้างเกี่ยวกับสปายแวร์จากเนื้อหาที่ให้มาได้ ดังนั้นเราจึงถือว่ายังไม่ได้รับการยืนยันและไม่เชื่อมโยงกับเหตุการณ์ T-Systems

Safepay อ้างอะไรเกี่ยวกับ T-Systems

ตามรายงาน ปฏิบัติการแรนซัมแวร์ Safepay ได้ขึ้นบัญชี T-Systems บนเว็บไซต์รั่วไหลข้อมูลของตน เว็บไซต์รั่วไหลข้อมูลคือที่ที่กลุ่มแรนซัมแวร์เปิดเผยชื่อเหยื่อต่อสาธารณะเพื่อกดดันให้พวกเขาจ่ายเงิน กลุ่มดังกล่าวรายงานว่าได้กำหนดกรอบเวลา 2 วันสำหรับการเจรจา หลังจากนั้นขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมา

การนับถอยหลังสั้น ๆ เป็นกลยุทธ์การกรรโชกที่พบบ่อย เป้าหมายคือการสร้างความเร่งด่วนและจำกัดเวลาที่บริษัทมีในการสอบสวน ปรึกษาหน่วยงานบังคับใช้กฎหมาย และตัดสินใจว่าจะตอบสนองอย่างไร กำหนดเส้นตายนั้นไม่ได้บอกอะไรเกี่ยวกับว่าข้อกล่าวอ้างนั้นถูกต้องหรือไม่ หรือมีข้อมูลถูกนำไปเท่าใด (ถ้ามี)

อะไรที่ได้รับการยืนยันและอะไรที่ไม่ใช่

สิ่งที่เนื้อหาที่มีอยู่สนับสนุน:

  • Safepay ได้ขึ้นบัญชี T-Systems บนเว็บไซต์รั่วไหลข้อมูลของตน
  • T-Systems ถูกอธิบายว่าเป็นบริษัทในเครือของ Deutsche Telekom และเป็นผู้ให้บริการ ICT รายใหญ่ของเยอรมนี
  • กลุ่มดังกล่าวรายงานว่าได้กำหนดเส้นตายการเจรจา 2 วัน

สิ่งที่เนื้อหาที่มีอยู่ไม่ได้ยืนยัน:

  • ว่า T-Systems ได้ยืนยันการบุกรุกหรือการโจรกรรมข้อมูลหรือไม่
  • ข้อมูลประเภทใด จำนวนเท่าใด หรือของใครที่กลุ่มอ้างว่าถือครอง
  • ว่าลูกค้าหรือระบบของ Deutsche Telekom ได้รับผลกระทบหรือไม่
  • ว่ามีการเรียกร้องค่าไถ่จำนวนใดหรือไม่

การขึ้นบัญชีบนเว็บไซต์รั่วไหลข้อมูลเป็นข้อกล่าวอ้างของอาชญากร และข้อกล่าวอ้างดังกล่าวไม่ได้ถูกตรวจสอบเสมอไปในเวลาที่ปรากฏ จนกว่าบริษัทหรือนักวิจัยอิสระจะให้รายละเอียด ผู้อ่านควรถือว่าขอบเขตของเหตุการณ์ใด ๆ ยังไม่เป็นที่ทราบ ระวังโพสต์มือสองที่เติมช่องว่างด้วยการคาดเดา

ทำไมแรนซัมแวร์ที่โจมตีผู้ให้บริการโทรคมนาคมและไอทีจึงสำคัญต่อผู้ใช้

บริษัทอย่าง T-Systems ให้บริการแก่องค์กรอื่น เมื่อผู้ให้บริการประเภทนี้ตกเป็นเป้าหมาย ความกังวลที่อาจเกิดขึ้นไม่ใช่แค่ข้อมูลของตนเอง แต่รวมถึงข้อมูลที่เกี่ยวข้องกับลูกค้าที่ตนให้บริการ ว่าเรื่องนี้ใช้กับกรณีนี้หรือไม่ยังไม่เป็นที่ทราบ แต่เป็นเหตุผลที่เหตุการณ์เหล่านี้ดึงความสนใจ

สำหรับผู้ใช้ทั่วไป ความเสี่ยงในทางปฏิบัติจากการรั่วไหลมักเป็นทางอ้อม ข้อมูลที่เปิดเผยสามารถถูกนำไปใช้ในภายหลังสำหรับฟิชชิง การแอบอ้างตัวตน หรือความพยายามยึดบัญชี โดยเฉพาะอย่างยิ่งหากมีรายละเอียดการติดต่อหรือข้อมูลรับรอง ความเสี่ยงเหล่านั้นจะเกิดขึ้นจริงก็ต่อเมื่อข้อมูลถูกเผยแพร่จริงและมีข้อมูลส่วนบุคคล ซึ่งยังไม่ปรากฏในกรณีนี้

นอกจากนี้ยังควรชัดเจนเกี่ยวกับข้อจำกัดของเครื่องมือความเป็นส่วนตัวในที่นี้ VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN มันไม่ได้ปกป้องข้อมูลที่บริษัทเก็บไว้ในระบบของตนเอง และไม่สามารถหยุดกลุ่มแรนซัมแวร์จากการรั่วไหลข้อมูลที่นำมาจากเครือข่ายองค์กรได้

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณเป็นลูกค้าหรือพนักงานของ T-Systems, Deutsche Telekom หรือองค์กรที่ทำงานร่วมกับพวกเขา ให้จับตาดูประกาศอย่างเป็นทางการแทนที่จะพึ่งพาข่าวลือ หากบริษัท確認ว่าข้อมูลของคุณได้รับผลกระทบ ให้ปฏิบัติตามคำแนะนำของบริษัทโดยตรง

หากคุณไม่ได้เชื่อมโยงกับองค์กรเหล่านั้น ไม่มีสิ่งใดในรายงานที่มีอยู่ที่บ่งชี้ว่าคุณได้รับผลกระทบ อย่างไรก็ตาม เหตุการณ์เช่นนี้เป็นเครื่องเตือนใจที่ดีในการทบทวนความเสี่ยงของตัวเอง เนื่องจากข้อมูลที่รั่วไหลจากการละเมิดใด ๆ มักเป็นเชื้อเพลิงสำหรับการหลอกลวงในภายหลัง

ขั้นตอนปฏิบัติเพื่อลดความเสี่ยงของคุณ

  • ระวังข้อความที่ไม่คาดคิด หลังเหตุการณ์ที่ถูกเปิดเผยต่อสาธารณะ มิจฉาชีพมักปลอมตัวเป็นบริษัทที่ได้รับผลกระทบ อย่าคลิกลิงก์หรือเปิดไฟล์แนบจากอีเมลหรือข้อความที่ไม่ได้รับการร้องขอ ติดต่อบริษัทผ่านเว็บไซต์ทางการของบริษัท
  • ใช้รหัสผ่านที่ไม่ซ้ำกัน ตัวจัดการรหัสผ่านทำให้เรื่องนี้ง่ายและจำกัดความเสียหายหากข้อมูลรับรองหนึ่งรั่วไหล
  • เปิดใช้การยืนยันตัวตนหลายปัจจัย เลือกใช้แอปยืนยันตัวตนหรือฮาร์ดแวร์คีย์แทน SMS เมื่อเป็นไปได้
  • อัปเดตอุปกรณ์อยู่เสมอ ติดตั้งการอัปเดตระบบปฏิบัติการและแอปพลิเคชันทันทีเพื่อปิดช่องโหว่ที่ทราบ
  • ตรวจสอบบัญชีของคุณ ตรวจสอบกิจกรรมธนาคารและอีเมลสำหรับสิ่งที่ไม่คุ้นเคย และใช้เครื่องมือแจ้งเตือนการรั่วไหลเพื่อดูว่าที่อยู่ของคุณปรากฏในข้อมูลที่รั่วไหลหรือไม่
  • skepticism ต่อพาดหัวข่าวที่ดราม่า ดังที่เรื่องนี้แสดงให้เห็น พาดหัวข่าวและเนื้อหาสามารถแตกต่างกัน ตรวจสอบว่าบทความกล่าวอะไรจริง ๆ ก่อนแชร์

สรุป

การขึ้นบัญชี T-Systems บนเว็บไซต์รั่วไหลข้อมูลของ Safepay เป็นข้อกล่าวอ้างที่กำลังพัฒนา โดยมีกำหนดเส้นตาย 2 วันตามรายงานและรายละเอียดที่ยืนยันได้น้อย จับตาดูแถลงการณ์จาก T-Systems และ Deutsche Telekom และหลีกเลี่ยงการสันนิษฐานถึงสิ่งเลวร้ายที่สุดหรือดีที่สุดก่อนที่ข้อเท็จจริงจะปรากฏ

ในระหว่างนี้ ให้เสริมความแข็งแกร่งให้กับอุปกรณ์และบัญชีของคุณเอง และรักษาความคาดหวังที่สมจริงเกี่ยวกับสิ่งที่ VPN ทำได้: มันปกป้องการเชื่อมต่อของคุณ ไม่ใช่ข้อมูลที่บุคคลที่สามถืออยู่ สำหรับผู้อ่านที่ต้องการบริบทเกี่ยวกับภัยคุกคามประเภทอื่น รายงานของเราเกี่ยวกับ ICE ยืนยันการใช้สปายแวร์ Paragon Graphite กับระบบสื่อสารที่เข้ารหัส อธิบายว่าสปายแวร์เชิงพาณิชย์สามารถกำหนดเป้าหมายอุปกรณ์โดยตรงได้อย่างไร ซึ่งเป็นสิ่งที่เครื่องมือระดับเครือข่ายเพียงอย่างเดียวไม่สามารถหยุดได้

FAQ: Q1: Safepay คืออะไรและอ้างอะไรเกี่ยวกับ T-Systems? A1: Safepay เป็นกลุ่มแรนซัมแวร์ที่ได้ขึ้นบัญชี T-Systems บนเว็บไซต์รั่วไหลข้อมูลของตน กลุ่มดังกล่าวรายงานว่าได้ให้กรอบเวลา 2 วันแก่ T-Systems ในการเจรจาก่อนขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมา Q2: Safepay ให้เวลา T-Systems เจรนานานเท่าใด? A2: กลุ่มดังกล่าวรายงานว่าได้กำหนดกรอบเวลา 2 วันสำหรับการเจรจาก่อนขู่ว่าจะเปิดเผยข้อมูลต่อสาธารณะ Q3: T-Systems ได้ยืนยันการบุกรุกหรือการโจรกรรมข้อมูลหรือไม่? A3: เนื้อหาที่มีอยู่ไม่ได้ยืนยันว่า T-Systems ได้ยืนยันการบุกรุกหรือการโจรกรรมข้อมูลหรือไม่ การขึ้นบัญชีบนเว็บไซต์รั่วไหลข้อมูลเป็นข้อกล่าวอ้างของอาชญากร และข้อกล่าวอ้างดังกล่าวไม่ได้ถูกตรวจสอบเสมอไปในเวลาที่ปรากฏ Q4: ทำไมการโจมตีแรนซัมแวร์ต่อผู้ให้บริการโทรคมนาคมและไอทีจึงสำคัญต่อผู้ใช้ทั่วไป? A4: เมื่อผู้ให้บริการอย่าง T-Systems ตกเป็นเป้าหมาย ความกังวลที่อาจเกิดขึ้นคือข้อมูลที่เกี่ยวข้องกับลูกค้าที่ตนให้บริการ ไม่ใช่แค่ข้อมูลของตนเอง ข้อมูลที่เปิดเผยสามารถถูกนำไปใช้ในภายหลังสำหรับฟิชชิง การแอบอ้างตัวตน หรือความพยายามยึดบัญชีหากมีข้อมูลส่วนบุคคล Q5: มีข้อมูลถูกนำไปเท่าใดหรือ Safepay อ้างว่าถือข้อมูลประเภทใด? A5: เนื้อหาที่มีอยู่ไม่ได้ยืนยันว่ากลุ่มอ้างว่าถือข้อมูลประเภทใด จำนวนเท่าใด หรือของใคร ว่ามีการเรียกร้องค่าไถ่จำนวนใดหรือไม่ก็ไม่ได้ยืนยันเช่นกัน ---END---