แก๊งกรรโชกทรัพย์กลุ่มหนึ่งได้ทำกับอีกกลุ่มหนึ่งในสิ่งที่แก๊งกรรโชกทรัพย์มักทำกับเหยื่อของพวกเขา ตามรายงานของแหล่งข่าว ShinyHunters ได้ทำลายไซต์ dark web สำหรับ leaks ของ Cl0p และขู่ว่าจะเผยแพร่บันทึกของบริษัทที่จ่ายค่าไถ่ให้ Cl0p รวมถึงจำนวนเงินที่แต่ละแห่งจ่าย การ hijack ไซต์ leaks ของ Cl0p โดย ShinyHunters นั้นเป็นเรื่องแปลกเมื่อมองผิวเผิน แต่ก็มีบทเรียนที่เป็นประโยชน์สำหรับใครก็ตามที่มีข้อมูลส่วนตัวอยู่ในบริษัทที่อาจตกเป็นเป้าหมาย

เราได้รายงานข่าว初期ในบทความก่อนหน้าของเรา ShinyHunters Hijack Clop's Ransomware Leak Site โพสต์นี้จะพิจารณาว่าเหตุการณ์นี้บ่งชี้什么เกี่ยวกับการจ่ายค่าไถ่ และประชาชนทั่วไปสามารถทำอะไรได้บ้าง

ShinyHunters ทำอะไรกับไซต์ leaks ของ Cl0p

ไซต์ leaks คือสถานที่ที่กลุ่ม ransomware หรือกลุ่มกรรโชกทรัพย์โพสต์ชื่อของเหยื่อ และบ่อยครั้งก็เป็นข้อมูลที่ถูกขโมยมา เพื่อกดดันให้พวกเขาจ่ายเงิน ในกรณีนี้ ShinyHunters ได้เข้ายึดแพลตฟอร์มนั้นเอง บทความต้นทางระบุว่ากลุ่มนี้ได้ทำลายไซต์ของ Cl0p และใช้มันเพื่อข่มขู่: มันจะเผยแพร่บันทึกของบริษัทที่ได้จ่ายเงินให้ Cl0p พร้อมกับจำนวนเงิน

นั่นเป็นการเปลี่ยนแปลงเป้าหมายที่น่าสังเกต ข้อมูลอ่อนไหวที่ stakes อยู่ไม่ใช่แค่ข้อมูลลูกค้าที่ถูกขโมยเท่านั้น แต่ยังรวมถึงประวัติการจ่ายเงินของเหยื่อด้วย รายละเอียดว่าใครจ่ายและจ่ายเท่าไหร่เป็นสิ่งที่บริษัทส่วนใหญ่ต้องการเก็บเป็นความลับ

แหล่งข่าวไม่ได้ระบุว่า ShinyHunters ได้เผยแพร่บันทึกดังกล่าวหรือไม่ และเรา不会คาดเดาเกินสิ่งที่ถูกรายงาน สิ่งที่สำคัญคือตัวภัยคุกคามเองและสิ่งที่มันสื่อ

ทำไมการจ่ายค่าไถ่จึงไม่รับประกันความเงียบ

บริษัทที่จ่ายเงินให้กลุ่มกรรโชกทรัพย์มักซื้อสิ่งหนึ่ง: คำสัญญา ผู้โจมตีบอกว่าจะลบข้อมูลที่ถูกขโมยและเก็บเหตุการณ์เป็นความลับ คำสัญญานั้นขึ้นอยู่กับความซื่อสัตย์ของผู้โจมตีทั้งหมด และดังที่เหตุการณ์นี้แสดงให้เห็น ก็ขึ้นอยู่กับความปลอดภัยของผู้โจมตีเองด้วย

หากอาชญากรที่ถือข้อมูลนั้นถูกเจาะระบบเอง บันทึกของข้อตกลงอาจตกไปอยู่ในมือของคนอื่น การจ่ายเงินที่ตั้งใจจะปิดเหตุการณ์อาจกลายเป็นเหตุการณ์ที่สอง ไม่มีสัญญา ไม่มีหน่วยงานกำกับดูแล และไม่มี recourse เมื่อคู่สัญญาเป็นกลุ่มอาชญากร

ยังมีผลที่ตามมาที่มองเห็นได้น้อยกว่า ผู้คนที่มีข้อมูลเกี่ยวข้องกับการขโมยครั้งเดิมไม่ใช่ส่วนหนึ่งของการเจรจา พวกเขาไม่ได้เลือกที่จะให้มีการจ่ายเงินแทน mereka และไม่สามารถยืนยันได้ว่ามีการลบอะไรจริง หากเส้นทางข้อมูลของผู้จ่ายปรากฏขึ้นผ่านการ leak ของคู่แข่ง มันสามารถทำให้ความสนใจกลับมาที่การละเมิดครั้งเดิมและข้อมูลที่เกี่ยวข้อง

สิ่งที่ความขัดแย้งนี้เผยเกี่ยวกับระบบนิเวศการกรรโชกทรัพย์

เป็นเรื่องง่ายที่จะมองว่านี่คืออาชญากรที่ต่อสู้กันเองแล้วสรุปว่าไม่ใช่ปัญหาของเรา นั่นประเมินต่ำเกินไป มีข้อสังเกตบางประการที่โดดเด่น:

  • กลุ่มกรรโชกทรัพย์ถือข้อมูลที่มีค่าเกี่ยวกับปฏิบัติการของตนเอง รายชื่อเหยื่อและการจ่ายเงินเป็น leverage และอาชญากรคนอื่นอาจต้องการมัน
  • ความtrust คือจุดอ่อน โมเดลนี้ขึ้นอยู่กับเหยื่อที่เชื่อว่าแก๊งจะรักษาคำพูด การ hijack ไซต์ leaks ต่อสาธารณะบั่นทอนความเชื่อนั้นสำหรับทุกคน
  • การแข่งขันกันสามารถสร้างการเปิดเผยใหม่ ความขัดแย้งระหว่างกลุ่มสามารถทำให้ข้อมูลเหยื่อเข้าสู่การหมุนเวียนที่อาจจะคงเป็นความลับต่อไป

ไม่มีอะไรในนี้ที่ทำให้การจ่ายค่าไถ่ผิดชัดเจนหรือถูกชัดเจนสำหรับบริษัทใดบริษัทหนึ่ง และเราไม่ได้ให้คำแนะนำทางกฎหมาย แต่มันตอกย้ำว่าการจ่ายเงินไม่ใช่ทางออกที่สะอาด องค์กรควรวางแผนราวกับว่าข้อมูลที่ถูกขโมยอาจปรากฏขึ้นใหม่ไม่ว่าสิ่งที่ตกลงกันไว้จะเป็นอย่างไร

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

คนส่วนใหญ่จะไม่เจรจากับแก๊งกรรโชกทรัพย์ การเปิดเผยของคุณมาจากบริษัท โรงพยาบาล โรงเรียน และผู้ให้บริการที่ถือข้อมูลของคุณ หากหนึ่งในนั้นได้รับผลกระทบจาก Cl0p หรือกลุ่มที่คล้ายกัน ให้สันนิษฐานว่าข้อมูลของคุณอาจปรากฏขึ้นแม้ว่าบริษัทจะบอกว่าเรื่องได้รับการแก้ไขแล้ว

หากคุณได้รับหนังสือแจ้งการละเมิด ให้ใส่ใจอย่างจริงจัง แม้ว่ามันจะบอกว่าข้อมูลได้รับการกู้คืนหรือลบแล้วก็ตาม หนังสือแจ้งที่กล่าวถึงค่าไถ่ หรือบอกว่าบริษัททำงานกับผู้โจมตี เป็นเหตุผลที่ต้องระวังเป็นพิเศษมากกว่าการมั่นใจ

สิ่งที่คุณสามารถทำได้หากบริษัทที่ถือข้อมูลของคุณได้รับผลกระทบ

  • ติดตามบัญชีของคุณ เฝ้าดูกิจกรรมธนาคาร บัตร และอีเมลสำหรับสิ่งที่ไม่คุ้นเคย และเปิดการแจ้งเตือนธุรกรรม
  • อายัดเครดิตของคุณ การอายัดเครดิตมักฟรีและทำให้ยากขึ้นสำหรับคนที่จะเปิดบัญชีใหม่ในชื่อของคุณ คุณสามารถปลดล็อกได้เมื่อคุณต้องการสมัครเครดิต
  • ใช้รหัสผ่านที่ไม่ซ้ำกัน หากบริการที่คุณใช้ได้รับผลกระทบ เปลี่ยนรหัสผ่านนั้นและบัญชีอื่นที่คุณใช้รหัสผ่านซ้ำ ตัวจัดการรหัสผ่านทำให้เรื่องนี้จัดการได้
  • เปิดการแจ้งเตือนการละเมิด เบราว์เซอร์และตัวจัดการรหัสผ่านหลายตัวสามารถแจ้งเตือนคุณเมื่ออีเมลของคุณปรากฏในการ leak ที่รู้จัก
  • ระวังการติดต่อตามมา การละเมิดมักตามมาด้วยอีเมล phishing หรือโทรศัพท์ที่อ้างอิงรายละเอียดจริง ตรวจสอบผ่านช่องทาง официальныйของบริษัทก่อนตอบกลับ

สรุป

การ hijack ไซต์ leaks ของ Cl0p โดย ShinyHunters เป็นเครื่องเตือนใจว่าการจ่ายค่าไถ่ไม่ให้การรับประกันความลับ และผู้ที่ได้รับผลกระทบมากที่สุดมักเป็นผู้ที่ไม่มีสิทธิ์พูดในข้อตกลงนั้น คุณไม่สามารถควบคุมว่าบริษัทจัดการกับข้อเรียกร้องกรรโชกทรัพย์อย่างไร แต่คุณสามารถจำกัดความเสียหายฝั่งของคุณได้: เฝ้าดูบัญชีของคุณ อายัดเครดิตของคุณ เก็บรหัสผ่านให้ไม่ซ้ำกัน และเปิดการแจ้งเตือนการละเมิด สำหรับความเป็นมาเกี่ยวกับจุดเริ่มต้น อ่านรายงานต้นฉบับของเรา ShinyHunters Hijack Clop's Ransomware Leak Site และกลับมาดูเมื่อมีรายละเอียดเพิ่มเติม