วัยรุ่นจากเมืองอัมมาน ประเทศจอร์แดน ผู้ต้องสงสัยว่าเป็นผู้นำกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ ShinyHunters มีรายงานว่าถูกควบคุมตัวและกำลังให้ความร่วมมือกับ FBI เพื่อระบุตัวสมาชิกคนอื่นๆ ของแก๊ง รายละเอียดนี้มาจาก KrebsOnSecurity ซึ่งรายงานว่าผู้ต้องสงสัยใช้นามแฝงแฮกเกอร์ว่า "Rey" สำหรับผู้ที่ติดตามการจับกุมสมาชิก ShinyHunters และความปลอดภัยของข้อมูล นี่ถือเป็นพัฒนาการที่น่าสนใจ และยังเป็นเครื่องเตือนใจว่าการจับกุมไม่ได้ทำให้ข้อมูลที่ถูกขโมยไปแล้วกลับคืนมา
สิ่งที่เรารู้เกี่ยวกับการจับกุมสมาชิก ShinyHunters
รายงานยังมีรายละเอียดไม่มากนัก ดังนั้นจึงเป็นประโยชน์ที่จะแยกสิ่งที่ถูกระบุออกจากสิ่งที่ยังไม่ถูกระบุ ตามแหล่งข่าว ผู้ต้องสงสัยเป็นวัยรุ่นที่อาศัยอยู่ในเมืองอัมมาน ประเทศจอร์แดน ใช้นามว่า "Rey" เชื่อกันว่าเป็นผู้นำกลุ่ม ShinyHunters และมีรายงานว่ากำลังทำงานร่วมกับ FBI เพื่อช่วยระบุตัวบุคคลอื่นๆ ในกลุ่ม
พาดหัวของบทความต้นทางยังระบุด้วยว่า ShinyHunters กรรโชกทรัพย์บริษัทลูกแยกออกมาจากโบอิงก่อนการจับกุมครั้งนี้ ซึ่งชี้ให้เห็นรูปแบบการมุ่งเป้าไปที่เหยื่อที่เป็นองค์กร แม้ว่าส่วนสรุปที่เรามีจะไม่ได้ให้รายละเอียดเต็มรูปแบบของความพยายามกรรโชกทรัพย์ครั้งนั้น เราจะไม่คาดเดารายละเอียดเหล่านั้น在这里
มีข้อควรระวังสองประการ ประการแรก "มีรายงานว่าให้ความร่วมมือ" ไม่เหมือนกับข้อกล่าวหา คำตัดสินความผิด หรือการทำให้กลุ่มถูก dismantled ประการที่สอง กลุ่มลักษณะนี้มักมีการจัดองค์กรอย่างหลวมๆ ดังนั้นการกำจัดบุคคลหนึ่งจึงไม่ได้หมายความว่ากิจกรรมจะสิ้นสุดลงโดยอัตโนมัติ ผู้อ่านควรถือว่านี่เป็นความคืบหน้า ไม่ใช่บทสรุป
ShinyHunters ขโมยข้อมูลและกรรโชกบริษัทอย่างไร
ShinyHunters ถูกอธิบายว่าเป็นกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ที่มีผลงานมาก โมเดลทั่วไปเบื้องหลังป้ายกำกับนี้ตรงไปตรงมา: ผู้โจมตีเข้าสู่ระบบหรือที่เก็บข้อมูลของบริษัท คัดลอกข้อมูลที่ละเอียดอ่อน แล้วกดดันให้บริษัทจ่ายเงินโดยขู่ว่าจะเผยแพร่หรือขายสิ่งที่ขโมยมา
สิ่งนี้แตกต่างจากแรนซัมแวร์แบบดั้งเดิมที่ไฟล์ถูกเข้ารหัสล็อก ในกรณีกรรโชกข้อมูลล้วนๆ อาจไม่มีอะไรดูเหมือนเสียหายภายในเครือข่ายของเหยื่อ แรงกดดันมาจากข้อมูลที่ถูกขโมยและการขู่ว่าจะเปิดเผยเท่านั้น นั่นคือเหตุผลที่เหตุการณ์เหล่านี้อาจเงียบไปจนกว่าข้อเรียกร้องจะมาถึง หรือจนกว่าข้อมูลจะปรากฏที่ใดที่หนึ่งต่อสาธารณะ
มุมของบริษัทลูกแยกจากโบอิงในพาดหัวต้นทางแสดงว่าเหยื่อไม่ได้จำกัดอยู่แค่แบรนด์สำหรับผู้บริโภค ซัพพลายเออร์ ผู้รับเหมา และบริษัทที่แยกออกมา ต่างก็เก็บบันทึกพนักงาน รายละเอียดลูกค้า และข้อมูลธุรกิจ ซึ่งล้วนมีมูลค่าสำหรับผู้กรรโชก
กลยุทธ์นี้ยังทับซ้อนกับวิธีที่มิจฉาชีพปฏิบัติต่อเหยื่อในภายหลัง บทความของเราเกี่ยวกับ scam การกู้คืนข้อมูลปลอม Ransom Busters แสดงให้เห็นว่าผู้ที่ตกเป็นเหยื่อแล้วสามารถถูกมุ่งเป้าเป็นครั้งที่สองโดยมิจฉาชีพที่แอบอ้างเป็นผู้ช่วยเหลือได้อย่างไร
ทำไมการรั่วไหลของข้อมูลองค์กรจึงเสี่ยงต่อข้อมูลส่วนตัวของคุณ
คุณไม่จำเป็นต้องเป็นลูกค้าของบริษัทที่ถูกแฮกจึงจะได้รับผลกระทบ พนักงาน อดีตพนักงาน ผู้สมัครงาน และผู้ติดต่อทางธุรกิจ ต่างก็มีบันทึกที่ถูกเก็บไว้ในระบบที่ถูกเจาะได้ แม้แต่บริษัทที่คุณไม่เคยได้ยินชื่อก็อาจถือข้อมูลของคุณผ่านความสัมพันธ์กับผู้ขาย
เมื่อข้อมูลถูกขโมยไปแล้ว การจับกุมไม่ได้เรียกข้อมูลนั้นกลับคืนมา สำเนาอาจถูกถือโดยสมาชิกคนอื่น ขายต่อ หรือรั่วไหลออกมาหากข้อเรียกร้องกรรโชกไม่ได้รับการจ่าย การให้ความร่วมมือกับ FBI อาจช่วยให้นักสืบสานแผนที่กลุ่มได้ แต่ไม่มีสิ่งใดในรายงานที่บ่งชี้ว่าข้อมูลที่ถูกขโมยจะถูกกู้คืนหรือลบ
นั่นคือช่องว่างหลักระหว่างความสำเร็จของหน่วยงานบังคับใช้กฎหมายกับความเสี่ยงในชีวิตประจำวันของคุณ สิ่งแรกเกี่ยวกับความรับผิดชอบ สิ่งที่สองเกี่ยวกับสิ่งที่อาชญากรยังสามารถทำได้กับชื่อ อีเมล หมายเลขโทรศัพท์ หรือรายละเอียดอื่นๆ ที่พวกเขามีอยู่แล้ว
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณทำงานให้ เคยทำงานให้ หรือทำธุรกิจกับบริษัทที่เกี่ยวข้องกับ ShinyHunters ให้สันนิษฐานว่าข้อมูลของคุณอาจอยู่ใน circulation จนกว่าคุณจะได้ยินเป็นอย่างอื่น หากคุณไม่มีความเชื่อมโยงที่ทราบ ความเสี่ยงจะต่ำกว่า แต่การรั่วไหลที่บุคคลที่สามก็ยังสามารถมาถึงคุณได้
อันตรายในทางปฏิบัติในสัปดาห์หลังการรั่วไหล แทบไม่เคยเป็นการแฮกบัญชีของคุณเองแบบดราม่า แต่บ่อยครั้งคือฟิชชิ่งแบบเจาะจง การโทรแอบอ้าง และข้อความช่วยเหลือปลอมที่ใช้รายละเอียดจริงเพื่อให้ฟังดูน่าเชื่อถือ
สิ่งที่ควรทำหากข้อมูลของคุณอาจถูกเปิดเผย
- ตรวจสอบการแจ้งเตือนการรั่วไหล มองหาอีเมลหรือจดหมายจากองค์กรที่ได้รับผลกระทบ และยืนยันโดยไปที่เว็บไซต์ทางการของบริษัทโดยตรงแทนการคลิกลิงก์ในข้อความ
- ค้นหาอีเมลของคุณในบริการค้นหาการรั่วไหลที่เชื่อถือได้ เพื่อดูว่าปรากฏในการรั่วไหลที่รู้จักหรือไม่
- เปลี่ยนรหัสผ่านที่ใช้ซ้ำ และเปิดใช้การยืนยันตัวตนหลายปัจจัย โดยควรใช้แอปยืนยันตัวตนหรือคีย์ฮาร์ดแวร์แทน SMS
- ระแวงการติดต่อที่ไม่พึงประสงค์ ใครก็ตามที่อ้างว่าสามารถลบข้อมูล กู้คืน หรือชดเชยหลังการรั่วไหล ควรถูกตรวจสอบอย่างละเอียด
- พิจารณาการอายัดเครดิต หากอาจมีข้อมูลระบุตัวตนที่ละเอียดอ่อน เช่น หมายเลขประกันสังคมหรือหมายเลขบัตรประชาชนเกี่ยวข้อง
- จับตาดูรายการเดินบัญชีและบัญชีต่างๆ สำหรับกิจกรรมที่ไม่คุ้นเคยในเดือนข้างหน้า ไม่ใช่แค่วันข้างหน้า
บทสรุป
การควบคุมตัว "Rey" ที่มีรายงานเป็นก้าวที่มีความหมายต่อปฏิบัติการกรรโชกข้อมูลขนาดใหญ่ และอาจช่วยให้นักสืบเข้าถึงคนอื่นๆ ในกลุ่มได้ แต่การจับกุมสมาชิก ShinyHunters กับความปลอดภัยของข้อมูลเป็นคำถามที่แยกจากกัน: อย่างหนึ่งเกี่ยวกับผู้รับผิดชอบ อีกอย่างเกี่ยวกับข้อมูลที่อยู่ในโลกภายนอกแล้ว ตรวจสอบว่ารายละเอียดของคุณปรากฏในการรั่วไหลที่เกี่ยวข้องกับบริษัทที่ได้รับผลกระทบหรือไม่ เพิ่มความปลอดภัยของบัญชีของคุณ และระวังข้อเสนอความช่วยเหลือที่ไม่คาดคิดใดๆ หากต้องการดูใกล้ชิดว่ามิจฉาชีพมุ่งเป้าไปที่ผู้คนหลังการโจมตีอย่างไร อ่านรายงานของเราเกี่ยวกับ แผน Ransom Busters




