FBI ได้ยืนยันว่ามีผู้ต้องสงสัย "หลายราย" ถูกจับกุมใน connection กับการแฮ็กเมื่อเดือนกันยายนที่ถูกกล่าวหาว่าเกี่ยวข้องกับกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ ShinyHunters สำนักงานได้แถลงต่อ The Register สำหรับใครก็ตามที่เคยมีข้อมูลส่วนตัวรั่วไหลจากการละเมิดข้อมูลครั้งก่อน การจับกุม ShinyHunters ที่ FBI รับทราบในตอนนี้ทำให้เกิดคำถามที่ชัดเจนว่า: สิ่งนี้ทำให้ฉันปลอดภัยขึ้นหรือไม่? คำตอบที่ตรงไปตรงมามีความซับซ้อนมากกว่าที่พาดหัวข่าวบอกไว้
สิ่งที่ FBI ยืนยันจนถึงตอนนี้
ข้อเท็จจริงที่ได้รับการยืนยันนั้นมีขอบเขตแคบ ตามรายงาน FBI และหน่วยงานบังคับใช้กฎหมายพันธมิตรได้จับกุมผู้ต้องสงสัย "หลายราย" ซึ่งเป็นส่วนหนึ่งของการสอบสวนการแฮ็กเมื่อเดือนกันยายนที่ถูกกล่าวหาว่าเกี่ยวข้องกับ ShinyHunters สำนักงานใช้คำเดียวว่า "หลายราย" และแหล่งข้อมูลไม่ได้ระบุว่ามีกี่คนถูกควบคุมตัว พวกเขาเป็นใคร ถูกจับที่ไหน หรือเผชิญข้อหาอะไร
นอกจากนี้ยังควรสังเกตคำว่า "ถูกกล่าวหา" การแฮ็กนั้นเชื่อมโยงกับ ShinyHunters แต่รายงานไม่ได้ยืนยันว่าทุกคนที่ถูกจับกุมเป็นสมาชิกแกนหลักของกลุ่ม หรือกลุ่มถูกทำลายแล้ว การจับกุมไม่ใช่การตัดสินความผิด และผู้ต้องสงสัยถือว่าเป็นผู้บริสุทธิ์จนกว่าจะพิสูจน์ได้เป็นอย่างอื่นในศาล
สิ่งที่ยังไม่ได้รับการยืนยันก็สำคัญพอๆ กัน เราไม่มีแถลงการณ์สาธารณะว่าข้อมูลที่ถูกขโมยถูกกู้คืนหรือไม่ มีโครงสร้างพื้นฐานใดถูกยึดหรือไม่ หรือกิจกรรมกรรโชกทรัพย์ของกลุ่มหยุดลงหรือไม่ จนกว่าเจ้าหน้าที่หรือเอกสารศาลจะเปิดเผยเพิ่มเติม สิ่งเหล่านี้ยังคงเป็นคำถามที่ยังไม่มีคำตอบ
รูปแบบการขโมยข้อมูลและกรรโชกทรัพย์ของ ShinyHunters ทำงานอย่างไร
ShinyHunters ถูกอธิบายว่าเป็นกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ ป้ายกำกับนั้นสำคัญเพราะแตกต่างจากแรนซัมแวร์แบบดั้งเดิม ในการโจมตีแบบแรนซัมแวร์ทั่วไป อาชญากรเข้ารหัสระบบของเหยื่อและเรียกร้องค่าไถ่เพื่อแลกกับกุญแจถอดรหัส ในรูปแบบการขโมยข้อมูลและกรรโชกทรัพย์ ผู้โจมตีขโมยข้อมูลที่ละเอียดอ่อนและขู่ว่าจะเผยแพร่หรือขายเว้นแต่เหยื่อจะจ่ายเงิน แรงกดดันมาจากการเปิดเผยข้อมูลมากกว่าไฟล์ที่ถูกล็อก
รูปแบบนี้มีผลในทางปฏิบัติสำหรับบุคคล เมื่อข้อมูลถูกคัดลอกแล้ว มันสามารถถูกแชร์ ขายต่อ หรือนำกลับมาใช้ใหม่ได้ไม่ว่าคนที่ขโมยมันจะเป็นอย่างไร การจับกุมสามารถขัดขวางการดำเนินงาน แต่ไม่สามารถทำให้ข้อมูลที่ถูกขโมยกลับคืนมาได้ สำหรับภาพรวมที่กว้างขึ้นว่าเจ้าหน้าที่เข้าถึงกลุ่มในพื้นที่นี้อย่างไร ดูคำอธิบายของเราเกี่ยวกับการปราบปรามแรนซัมแวร์ KillSec ซึ่งครอบคลุมว่าปฏิบัติการข้ามชาติที่ประสานงานกันดำเนินไปอย่างไร รวมถึงการจับกุมและข้อมูลที่ถูกยึด
การจับกุมหมายความว่าอย่างไรสำหรับผู้ที่ข้อมูลถูกขโมย
การจับกุมเป็นก้าวที่มีความหมาย แต่ไม่ใช่ปุ่มรีเซ็ต นี่คือวิธีคิดอย่างมีสติ:
- ข้อมูลที่ถูกขโมยไม่กลับคืนมา หากข้อมูลของคุณถูกนำไปในเหตุการณ์ก่อนหน้านี้ มันอาจถูกคัดลอก แลกเปลี่ยน หรือขายไปแล้ว การดำเนินการของหน่วยงานบังคับใช้กฎหมายไม่ได้รับประกันการลบ
- การขัดขวางยังช่วยได้ การนำคนออกจากปฏิบัติการสามารถชะลอการรณรงค์กรรโชกทรัพย์และทำให้กลุ่มประสานงานได้ยากขึ้น นั่นเป็นประโยชน์จริง แม้จะไม่ทั้งหมด
- กลุ่มอาจจัดตั้งอย่างหลวมๆ กลุ่มอาชญากรออนไลน์มักทำงานเป็นเครือข่ายมากกว่าองค์กรที่เป็นทางการ ดังนั้นการจับกุมจึงไม่ได้ยุติกิจกรรมของพวกเขาเสมอไป แถลงการณ์ของ FBI ไม่ได้ระบุว่าสิ่งนี้ใช้กับกรณีนี้หรือไม่
- กลโกงสามารถตามข่าวมาได้ หลังการจับกุมที่มีชื่อเสียง ผู้ฉวยโอกาสบางครั้งส่งประกาศการละเมิดข้อมูลปลอมหรือข้อเสนอ "กู้คืน" ปฏิบัติต่อข้อความที่ไม่คาดคิดด้วยความสงสัย
กล่าวโดยสรุป ข่าวนี้เป็นกำลังใจสำหรับการสอบสวน แต่ไม่ได้เปลี่ยนขั้นตอนที่บุคคลควรทำเพื่อปกป้องตนเอง
วิธีตรวจสอบการรั่วไหลและลดความเสี่ยงจากการกรรโชกทรัพย์
คุณไม่สามารถควบคุมสิ่งที่กลุ่มอาชญากรทำได้ แต่คุณสามารถจำกัดความเสียหายที่ข้อมูลที่รั่วไหลสามารถก่อได้
- ตรวจสอบว่าอีเมลของคุณปรากฏในการละเมิดข้อมูลที่รู้จักหรือไม่ ใช้บริการแจ้งเตือนการละเมิดข้อมูลที่น่าเชื่อถือเพื่อดูว่าบัญชีใดของคุณถูกรั่วไหล แล้วจัดลำดับความสำคัญในการเปลี่ยนรหัสผ่านเหล่านั้น
- ใช้รหัสผ่านที่ไม่ซ้ำกันทุกที่ ตัวจัดการรหัสผ่านทำให้สิ่งนี้เป็นไปได้จริง หากไซต์หนึ่งถูกละเมิด ผู้โจมตีไม่สามารถใช้ข้อมูลรับรองเดียวกันที่อื่นได้
- เปิดใช้การยืนยันตัวตนหลายปัจจัย เลือกใช้แอปยืนยันตัวตนหรือคีย์ความปลอดภัยฮาร์ดแวร์มากกว่ารหัส SMS เมื่อเป็นไปได้
- สงสัยข้อความกรรโชกทรัพย์ หากคุณได้รับภัยคุกคามอ้างว่าถือข้อมูลของคุณอยู่ อย่าจ่ายหรือตอบกลับ ตรวจสอบกับบริษัทที่ถือบัญชีของคุณ และรายงานข้อความต่อเจ้าหน้าที่ที่เหมาะสม
- จับตาดูบัญชีการเงิน พิจารณาการอายัดเครดิตหากตัวระบุที่ละเอียดอ่อนเช่นหมายเลขบัตรประชาชนอาจถูกรั่วไหล และตรวจสอบรายการเดินบัญชีสำหรับกิจกรรมที่ไม่คุ้นเคย
- อัปเดตซอฟต์แวร์อยู่เสมอ การแพตช์ปิดประตูที่ผู้โจมตีมักใช้
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณได้รับผลกระทบจากการละเมิดข้อมูลก่อนหน้านี้ การยืนยันของ FBI เป็นสัญญาณเชิงบวกสำหรับการสอบสวน แต่ไม่ใช่เหตุผลที่จะผ่อนคลาย ปฏิบัติต่อข้อมูลที่รั่วไหลใดๆ ว่าอาจยังหมุนเวียนอยู่ การป้องกันที่ดีที่สุดของคุณคือข้อมูลรับรองที่แข็งแกร่งและไม่ซ้ำกัน การยืนยันตัวตนหลายปัจจัย และความสงสัยที่ดีต่อข้อความที่ไม่พึงประสงค์ หากมีรายละเอียดเพิ่มเติมเกี่ยวกับผู้ต้องสงสัย ข้อหา หรือข้อมูลที่กู้คืนมา พวกเขาจะช่วยชี้แจงผลกระทบที่แท้จริง
ประเด็นสำคัญ
การจับกุม ShinyHunters ที่ FBI ยืนยันเป็นพัฒนาการที่สำคัญ แต่รายละเอียดสาธารณะยังคงจำกัดอยู่เพียงคำเดียว: "หลายราย" ตรวจสอบบัญชีของคุณกับฐานข้อมูลการละเมิดข้อมูลที่รู้จัก อัปเดตรหัสผ่าน เปิดใช้การยืนยันตัวตนหลายปัจจัย และระวังการพยายามกรรโชกทรัพย์หรือกลโกงที่ใช้ประโยชน์จากข่าว เพื่อดูว่าปฏิบัติการที่ประสานงานกันต่อกลุ่มกรรโชกทรัพย์มักดำเนินไปอย่างไร อ่านคำอธิบายของเราเกี่ยวกับการปราบปราม KillSec




