จุดเปลี่ยนจากรูปแบบปกติ
กลุ่มกรรโชกทรัพย์ ShinyHunters กลับมาอยู่ในพาดหัวข่าวอีกครั้ง คราวนี้อ้างว่าได้เจาะข้อมูลที่เชื่อมโยงกับ FBI โดย Oracle และ AWS ก็ถูกกล่าวถึงในฐานะที่เกี่ยวข้องกับการโจรกรรมที่ถูกกล่าวอ้างนี้เช่นกัน ณ ขณะที่เขียนบทความนี้ ทั้ง Oracle และ AWS ยังไม่ตอบสนองต่อข้อกล่าวหาดังกล่าวต่อสาธารณะ และขอบเขตที่แน่ชัดของสิ่งที่ถูกขโมยไป หากมี ก็ยังไม่ได้รับการยืนยัน
สิ่งที่ทำให้ข้อกล่าวหานี้โดดเด่นไม่ใช่เป้าหมาย แต่เป็นแรงจูงใจที่ ShinyHunters บอกว่าอยู่เบื้องหลัง ตามที่กลุ่มระบุ นี่คือ 'NOT financially motivated' (ไม่มีแรงจูงใจทางการเงิน) ซึ่งแตกต่างอย่างชัดเจนจากแนวทางปกติของกลุ่ม ปฏิบัติการส่วนใหญ่ของ ShinyHunters เป็นไปตามรูปแบบที่คุ้นเคย คือ บุกเจาะองค์กร ขโมยข้อมูล จากนั้นเรียกร้องค่าไถ่หลายล้านดอลลาร์เพื่อไม่ให้ไฟล์ที่ขโมยมาถูกเปิดเผยต่อสาธารณะ ครั้งนี้ กลุ่มบอกว่าพวกเขาไม่ได้ต้องการเงินค่าไถ่เลย
ทำไมข้อกล่าวอ้างของ ShinyHunters จึงควรถูกตรวจสอบอย่างละเอียด
ShinyHunters สร้างชื่อเสียงในฐานะหนึ่งในกลุ่มกรรโชกทรัพย์ที่ออกปฏิบัติการมากที่สุดในปัจจุบัน แต่ชื่อเสียงนั้นมาพร้อมข้อแม้: ไม่ใช่ทุกข้อกล่าวอ้างของกลุ่มที่จะผ่านการตรวจสอบ ผู้อ่านอาจจำได้ว่าเมื่อ ShinyHunters อ้างว่าแฮก Metabase ซึ่งอาจส่งผลกระทบต่อองค์กรกว่า 100,000 แห่ง ข้อกล่าวอ้างนั้นสร้างความสนใจอย่างมากก่อนที่การตรวจสอบอิสระจะตามมาทัน รูปแบบคล้ายกันเกิดขึ้นกับ ข้อกล่าวอ้างการเจาะข้อมูล Carhartt ที่ภายหลังถูกตัดครึ่ง หลังการตรวจสอบอิสระ ซึ่งเป็นเครื่องเตือนใจว่าข้อกล่าวอ้างเบื้องต้นจากกลุ่มกรรโชกทรัพย์มักกล่าวเกินจริงถึงความเสียหาย ไม่ว่าจะโดยเจตนาหรือไม่ก็ตาม
ประวัติศาสตร์นั้นสำคัญในกรณีนี้ ข้อกล่าวอ้างที่ยังไม่ได้รับการยืนยันซึ่งเกี่ยวข้องกับ FBI โดยเฉพาะข้อที่ถูกวางกรอบด้วยแรงจูงใจที่ไม่ใช่ทางการเงิน มีแนวโน้มจะแพร่กระจายอย่างรวดเร็วไม่ว่าจะสามารถพิสูจน์ได้หรือไม่ จนกว่า Oracle, AWS หรือตัว FBI เองจะยืนยันหรือปฏิเสธการบุกรุก ข้อกล่าวอ้างนี้ควรถูกมองว่าเป็นเพียงนั้น คือ ข้อกล่าวอ้าง ไม่ใช่การเจาะข้อมูลที่ได้รับการยืนยันแล้ว
ยังน่าสังเกตว่ากิจกรรมในอดีตของ ShinyHunters ไม่ได้สอดคล้องกับแถลงการณ์สาธารณะเบื้องต้นเสมอไป ในกรณีของ DentaQuest ซึ่งยืนยันว่าผู้ป่วย 15 ล้านคนได้รับผลกระทบ จำนวนที่ยืนยันในที่สุดนั้นมากกว่าที่กลุ่มอ้างเบื้องต้นถึงห้าเท่า ความคลาดเคลื่อนนั้นขัดกับเรื่องเล่าที่ว่ากลุ่มเหล่านี้มักมีภาพที่ชัดเจนและแม่นยำเสมอว่าพวกเขาเอาอะไรไป หรือมีความโปร่งใสเต็มที่เมื่อพวกเขารู้
ทำไมแรงจูงใจจึงสำคัญต่อความเป็นส่วนตัว
หาก ShinyHunters ไม่ได้ต้องการค่าไถ่ในครั้งนี้จริง นั่นก่อให้เกิดคำถามชุดที่แตกต่างจากคดีกรรโชกทรัพย์ทั่วไป การเจาะข้อมูลที่มีแรงจูงใจทางการเงินเป็นไปตามโครงสร้างแรงจูงใจที่คาดเดาได้: จ่ายเงิน แล้วข้อมูลอาจเป็นความลับต่อไป; ไม่จ่าย แล้วข้อมูลจะถูกเปิดเผยหรือขาย เมื่อกลุ่มอ้างว่าไม่มีแรงจูงใจทางการเงิน การคำนวณสำหรับเหยื่อและสาธารณชนก็เปลี่ยนไป ไม่มีค่าไถ่ให้เจรจา ไม่มีกำหนดเวลาให้ติดตาม และอาจมีแรงจูงใจน้อยลงสำหรับกลุ่มที่จะเก็บข้อกล่าวอ้างที่มีข้อโต้แย้งใดๆ ไว้เงียบในระหว่างนั้น
สำหรับเป้าหมายที่ถูกกล่าวอ้างซึ่งมีความเชื่อมโยงกับหน่วยบังคับใช้กฎหมายของรัฐบาลกลาง ความแตกต่างนั้นมีน้ำหนักจริง ข้อมูลที่เชื่อมโยงกับ FBI หากถูก compromise จริง อาจเกี่ยวข้องกับข้อมูลการสืบสวน ข้อมูลบุคลากร หรือข้อมูลปฏิบัติการที่ละเอียดอ่อน มากกว่าบันทึกลูกค้าหรือข้อมูลการชำระเงินที่มักเป็นเป้าหมายในการเจาะข้อมูลที่ขับเคลื่อนด้วยการเงิน นั่นคือโปรไฟล์ความเสี่ยงที่แตกต่างไปโดยสิ้นเชิง และเป็นสิ่งที่ตอกย้ำว่าทำไมองค์กร ไม่ว่าจะเป็นหน่วยงานรัฐบาลกลางหรือบริษัทเอกชนที่ทำงานร่วมกับ它們 จำเป็นต้องมองความปลอดภัยของโครงสร้างพื้นฐานคลาวด์เป็นสิ่งสำคัญลำดับต้นอย่างต่อเนื่อง ไม่ใช่แค่ติ๊กถูกครั้งเดียว
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
ผู้อ่านส่วนใหญ่ไม่ได้เป็นเป้าหมายโดยตรงของข้อกล่าวอ้างเช่นนี้ แต่ผลกระทบที่ตามมาจากข้อกล่าวอ้างการเจาะข้อมูลที่มีชื่อเสียงยังคงน่าสนใจที่จะจับตา หากคุณใช้บริการภาครัฐ แพลตฟอร์มการเงิน หรือแอปพลิเคชันที่โฮสต์บนคลาวด์ซึ่งเชื่อมต่อกับระบบของรัฐบาลกลาง ถือว่าเหมาะสมที่จะเฝ้ารอการยืนยันอย่างเป็นทางการก่อนที่จะสันนิษฐานว่าข้อมูลของคุณตกอยู่ในความเสี่ยง ข้อกล่าวอ้างการเจาะข้อมูลที่ยังไม่ได้รับการยืนยันมักวิ่งนำหน้าข้อเท็จจริง และการตอบสนองก่อนการยืนยันอาจนำไปสู่ความตื่นตระหนกโดยไม่จำเป็น หรือแย่กว่านั้น คือตกเป็นเหยื่อของความพยายามฟิชชิ่งที่ตามมาซึ่งอาศัยข่าวจริงเป็นเครื่องมือ
ข้อคิดสำหรับผู้อ่าน
ให้ถือว่าข้อกล่าวอ้างนี้ยังไม่ได้รับการยืนยันจนกว่า Oracle, AWS หรือ FBI จะออกแถลงการณ์อย่างเป็นทางการ จงระแวงอีเมล สายโทร หรือข้อความที่ไม่พึงประสงค์ใดๆ ที่อ้างถึงเหตุการณ์นี้ เนื่องจากผู้ก่อภัยคุกคามและมิจฉาชีพมักใช้ประโยชน์จากข่าวการเจาะข้อมูลที่กำลังเป็นกระแสเพื่อดำเนินแคมเปญฟิชชิ่ง หากคุณทำงานกับหรือพึ่งพาบริการที่โฮสต์บน Oracle หรือ AWS ให้จับตาดูคำแนะนำด้านความปลอดภัยอย่างเป็นทางการจากผู้ให้บริการเหล่านั้น แทนที่จะพึ่งพาข้อกล่าวอ้างของกลุ่มกรรโชกทรัพย์เองเพียงอย่างเดียว และเช่นเคย การเปิดใช้งานการยืนยันตัวตนหลายปัจจัยและการเฝ้าติดตามบัญชีของคุณสำหรับกิจกรรมที่ผิดปกติยังคงเป็นหนึ่งในขั้นตอนที่มีประสิทธิผลที่สุดที่บุคคลทั่วไปสามารถทำได้ ไม่ว่าข้อกล่าวอ้างการเจาะข้อมูลใดๆ จะจบลงอย่างไรในที่สุด




