วัยรุ่นจากเมืองอัมมาน ประเทศจอร์แดน ผู้ต้องสงสัยว่าเป็นผู้นำกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ ShinyHunters มีรายงานว่าถูกควบคุมตัวและกำลังให้ความร่วมมือกับ FBI เพื่อระบุตัวสมาชิกคนอื่นๆ ของแก๊ง รายละเอียดนี้มาจาก KrebsOnSecurity ซึ่งรายงานว่าผู้ต้องสงสัยใช้นามแฝงแฮกเกอร์ว่า "Rey" สำหรับผู้ที่ติดตามการจับกุมสมาชิก ShinyHunters และความปลอดภัยของข้อมูล นี่ถือเป็นพัฒนาการที่น่าสนใจ และยังเป็นเครื่องเตือนใจว่าการจับกุมไม่ได้ทำให้ข้อมูลที่ถูกขโมยไปแล้วกลับคืนมา

สิ่งที่เรารู้เกี่ยวกับการจับกุมสมาชิก ShinyHunters

รายงานยังมีรายละเอียดไม่มากนัก ดังนั้นจึงเป็นประโยชน์ที่จะแยกสิ่งที่ถูกระบุออกจากสิ่งที่ยังไม่ถูกระบุ ตามแหล่งข่าว ผู้ต้องสงสัยเป็นวัยรุ่นที่อาศัยอยู่ในเมืองอัมมาน ประเทศจอร์แดน ใช้นามว่า "Rey" เชื่อกันว่าเป็นผู้นำกลุ่ม ShinyHunters และมีรายงานว่ากำลังทำงานร่วมกับ FBI เพื่อช่วยระบุตัวบุคคลอื่นๆ ในกลุ่ม

พาดหัวของบทความต้นทางยังระบุด้วยว่า ShinyHunters กรรโชกทรัพย์บริษัทลูกแยกออกมาจากโบอิงก่อนการจับกุมครั้งนี้ ซึ่งชี้ให้เห็นรูปแบบการมุ่งเป้าไปที่เหยื่อที่เป็นองค์กร แม้ว่าส่วนสรุปที่เรามีจะไม่ได้ให้รายละเอียดเต็มรูปแบบของความพยายามกรรโชกทรัพย์ครั้งนั้น เราจะไม่คาดเดารายละเอียดเหล่านั้น在这里

มีข้อควรระวังสองประการ ประการแรก "มีรายงานว่าให้ความร่วมมือ" ไม่เหมือนกับข้อกล่าวหา คำตัดสินความผิด หรือการทำให้กลุ่มถูก dismantled ประการที่สอง กลุ่มลักษณะนี้มักมีการจัดองค์กรอย่างหลวมๆ ดังนั้นการกำจัดบุคคลหนึ่งจึงไม่ได้หมายความว่ากิจกรรมจะสิ้นสุดลงโดยอัตโนมัติ ผู้อ่านควรถือว่านี่เป็นความคืบหน้า ไม่ใช่บทสรุป

ShinyHunters ขโมยข้อมูลและกรรโชกบริษัทอย่างไร

ShinyHunters ถูกอธิบายว่าเป็นกลุ่มขโมยข้อมูลและกรรโชกทรัพย์ที่มีผลงานมาก โมเดลทั่วไปเบื้องหลังป้ายกำกับนี้ตรงไปตรงมา: ผู้โจมตีเข้าสู่ระบบหรือที่เก็บข้อมูลของบริษัท คัดลอกข้อมูลที่ละเอียดอ่อน แล้วกดดันให้บริษัทจ่ายเงินโดยขู่ว่าจะเผยแพร่หรือขายสิ่งที่ขโมยมา

สิ่งนี้แตกต่างจากแรนซัมแวร์แบบดั้งเดิมที่ไฟล์ถูกเข้ารหัสล็อก ในกรณีกรรโชกข้อมูลล้วนๆ อาจไม่มีอะไรดูเหมือนเสียหายภายในเครือข่ายของเหยื่อ แรงกดดันมาจากข้อมูลที่ถูกขโมยและการขู่ว่าจะเปิดเผยเท่านั้น นั่นคือเหตุผลที่เหตุการณ์เหล่านี้อาจเงียบไปจนกว่าข้อเรียกร้องจะมาถึง หรือจนกว่าข้อมูลจะปรากฏที่ใดที่หนึ่งต่อสาธารณะ

มุมของบริษัทลูกแยกจากโบอิงในพาดหัวต้นทางแสดงว่าเหยื่อไม่ได้จำกัดอยู่แค่แบรนด์สำหรับผู้บริโภค ซัพพลายเออร์ ผู้รับเหมา และบริษัทที่แยกออกมา ต่างก็เก็บบันทึกพนักงาน รายละเอียดลูกค้า และข้อมูลธุรกิจ ซึ่งล้วนมีมูลค่าสำหรับผู้กรรโชก

กลยุทธ์นี้ยังทับซ้อนกับวิธีที่มิจฉาชีพปฏิบัติต่อเหยื่อในภายหลัง บทความของเราเกี่ยวกับ scam การกู้คืนข้อมูลปลอม Ransom Busters แสดงให้เห็นว่าผู้ที่ตกเป็นเหยื่อแล้วสามารถถูกมุ่งเป้าเป็นครั้งที่สองโดยมิจฉาชีพที่แอบอ้างเป็นผู้ช่วยเหลือได้อย่างไร

ทำไมการรั่วไหลของข้อมูลองค์กรจึงเสี่ยงต่อข้อมูลส่วนตัวของคุณ

คุณไม่จำเป็นต้องเป็นลูกค้าของบริษัทที่ถูกแฮกจึงจะได้รับผลกระทบ พนักงาน อดีตพนักงาน ผู้สมัครงาน และผู้ติดต่อทางธุรกิจ ต่างก็มีบันทึกที่ถูกเก็บไว้ในระบบที่ถูกเจาะได้ แม้แต่บริษัทที่คุณไม่เคยได้ยินชื่อก็อาจถือข้อมูลของคุณผ่านความสัมพันธ์กับผู้ขาย

เมื่อข้อมูลถูกขโมยไปแล้ว การจับกุมไม่ได้เรียกข้อมูลนั้นกลับคืนมา สำเนาอาจถูกถือโดยสมาชิกคนอื่น ขายต่อ หรือรั่วไหลออกมาหากข้อเรียกร้องกรรโชกไม่ได้รับการจ่าย การให้ความร่วมมือกับ FBI อาจช่วยให้นักสืบสานแผนที่กลุ่มได้ แต่ไม่มีสิ่งใดในรายงานที่บ่งชี้ว่าข้อมูลที่ถูกขโมยจะถูกกู้คืนหรือลบ

นั่นคือช่องว่างหลักระหว่างความสำเร็จของหน่วยงานบังคับใช้กฎหมายกับความเสี่ยงในชีวิตประจำวันของคุณ สิ่งแรกเกี่ยวกับความรับผิดชอบ สิ่งที่สองเกี่ยวกับสิ่งที่อาชญากรยังสามารถทำได้กับชื่อ อีเมล หมายเลขโทรศัพท์ หรือรายละเอียดอื่นๆ ที่พวกเขามีอยู่แล้ว

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณทำงานให้ เคยทำงานให้ หรือทำธุรกิจกับบริษัทที่เกี่ยวข้องกับ ShinyHunters ให้สันนิษฐานว่าข้อมูลของคุณอาจอยู่ใน circulation จนกว่าคุณจะได้ยินเป็นอย่างอื่น หากคุณไม่มีความเชื่อมโยงที่ทราบ ความเสี่ยงจะต่ำกว่า แต่การรั่วไหลที่บุคคลที่สามก็ยังสามารถมาถึงคุณได้

อันตรายในทางปฏิบัติในสัปดาห์หลังการรั่วไหล แทบไม่เคยเป็นการแฮกบัญชีของคุณเองแบบดราม่า แต่บ่อยครั้งคือฟิชชิ่งแบบเจาะจง การโทรแอบอ้าง และข้อความช่วยเหลือปลอมที่ใช้รายละเอียดจริงเพื่อให้ฟังดูน่าเชื่อถือ

สิ่งที่ควรทำหากข้อมูลของคุณอาจถูกเปิดเผย

  • ตรวจสอบการแจ้งเตือนการรั่วไหล มองหาอีเมลหรือจดหมายจากองค์กรที่ได้รับผลกระทบ และยืนยันโดยไปที่เว็บไซต์ทางการของบริษัทโดยตรงแทนการคลิกลิงก์ในข้อความ
  • ค้นหาอีเมลของคุณในบริการค้นหาการรั่วไหลที่เชื่อถือได้ เพื่อดูว่าปรากฏในการรั่วไหลที่รู้จักหรือไม่
  • เปลี่ยนรหัสผ่านที่ใช้ซ้ำ และเปิดใช้การยืนยันตัวตนหลายปัจจัย โดยควรใช้แอปยืนยันตัวตนหรือคีย์ฮาร์ดแวร์แทน SMS
  • ระแวงการติดต่อที่ไม่พึงประสงค์ ใครก็ตามที่อ้างว่าสามารถลบข้อมูล กู้คืน หรือชดเชยหลังการรั่วไหล ควรถูกตรวจสอบอย่างละเอียด
  • พิจารณาการอายัดเครดิต หากอาจมีข้อมูลระบุตัวตนที่ละเอียดอ่อน เช่น หมายเลขประกันสังคมหรือหมายเลขบัตรประชาชนเกี่ยวข้อง
  • จับตาดูรายการเดินบัญชีและบัญชีต่างๆ สำหรับกิจกรรมที่ไม่คุ้นเคยในเดือนข้างหน้า ไม่ใช่แค่วันข้างหน้า

บทสรุป

การควบคุมตัว "Rey" ที่มีรายงานเป็นก้าวที่มีความหมายต่อปฏิบัติการกรรโชกข้อมูลขนาดใหญ่ และอาจช่วยให้นักสืบเข้าถึงคนอื่นๆ ในกลุ่มได้ แต่การจับกุมสมาชิก ShinyHunters กับความปลอดภัยของข้อมูลเป็นคำถามที่แยกจากกัน: อย่างหนึ่งเกี่ยวกับผู้รับผิดชอบ อีกอย่างเกี่ยวกับข้อมูลที่อยู่ในโลกภายนอกแล้ว ตรวจสอบว่ารายละเอียดของคุณปรากฏในการรั่วไหลที่เกี่ยวข้องกับบริษัทที่ได้รับผลกระทบหรือไม่ เพิ่มความปลอดภัยของบัญชีของคุณ และระวังข้อเสนอความช่วยเหลือที่ไม่คาดคิดใดๆ หากต้องการดูใกล้ชิดว่ามิจฉาชีพมุ่งเป้าไปที่ผู้คนหลังการโจมตีอย่างไร อ่านรายงานของเราเกี่ยวกับ แผน Ransom Busters