ShinyHunters อ้างว่าขโมยอะไรจาก Streamlabs

Streamlabs บริษัทซอฟต์แวร์สตรีมมิงที่อยู่ภายใต้การเป็นเจ้าของของ Logitech กำลังเผชิญกับความพยายามขู่กรรโชกด้วยแรนซัมแวร์ ตามรายงานของ Cybernews กลุ่มแฮกเกอร์ ShinyHunters อ้างว่าได้เจาะระบบ Streamlabs และขู่ว่าจะรั่วไหลข้อมูลที่ขโมยมา เว้นแต่บริษัทจะตอบสนองภายในวันที่ 21 สิงหาคม ณ ตอนนี้ Streamlabs และ Logitech ยังไม่ยืนยันการถูกเจาะระบบ และขอบเขตและเนื้อหาที่แท้จริงของข้อมูลที่อ้างว่าถูกขโมยยังไม่ได้รับการตรวจสอบอย่างเป็นอิสระ

นี่เป็นข้อแตกต่างที่สำคัญ: คำกล่าวอ้างมาจากผู้โจมตีเอง และกลุ่มขู่กรรโชกอย่าง ShinyHunters มีประวัติการใช้แรงกดดันสาธารณะและกำหนดเวลาเพื่อบังคับให้บริษัทจ่ายเงินหรือเจรจา ข้อมูลนั้นเป็นของจริง เป็นบางส่วน หรือถูกพูดเกินจริงเพื่อเป็นต่อรอง ยังต้องรอดูกันต่อไป อย่างไรก็ตาม เนื่องจาก Streamlabs ขับเคลื่อนการแจ้งเตือน ออเวอร์เลย์ การบริจาค และการเชื่อมต่อแชทสำหรับผู้สร้างคอนเทนต์จำนวนมาก แม้เพียงความเป็นไปได้ของการถูกเจาะระบบก็ควรให้ความสำคัญอย่างจริงจัง

ทำไมสตรีมเมอร์และผู้สร้างคอนเทนต์ถึงเป็นเป้าหมายที่น่าดึงดูดสำหรับแรนซัมแวร์

แพลตฟอร์มอย่าง Streamlabs อยู่ศูนย์กลางของชีวิตดิจิทัลของผู้สร้างคอนเทนต์ บัญชีเดียวสามารถเชื่อมโยงกับตัวประมวลผลการชำระเงิน เครื่องมือบริจาค การเข้าสู่ระบบโซเชียลมีเดีย ที่อยู่อีเมล และการเชื่อมต่อบุคคลที่สามที่ควบคุมทุกอย่างตั้งแต่การแจ้งเตือนบนหน้าจอไปจนถึงข้อมูลสมาชิก ทำให้บัญชีเหล่านี้มีคุณค่าอย่างผิดปกติสำหรับผู้โจมตี ไม่เพียงแค่ตัวข้อมูลเท่านั้น แต่รวมถึงสิ่งที่สามารถปลดล็อกได้ในที่อื่น

ผู้สร้างคอนเทนต์มักใช้ข้อมูลประจำตัวซ้ำกับหลายแพลตฟอร์มเพื่อความสะดวก ซึ่งหมายความว่าการเข้าสู่ระบบเพียงครั้งเดียวที่ถูกบุกรุกสามารถนำไปสู่การเข้าถึงอีเมล เครื่องมือชำระเงินที่ใกล้เคียงกับธนาคาร และบัญชีโซเชียลที่มีผู้ชมจำนวนมากที่สร้างรายได้ได้ สิ่งนี้สะท้อนรูปแบบที่เห็นทั่วทั้งอุตสาหกรรม: ผู้โจมตีกำหนดเป้าหมายบริการที่ทำหน้าที่เป็นตัวเชื่อมระหว่างตัวตน ผู้ชม และรายได้ของบุคคลมากขึ้นเรื่อยๆ เป็นตรรกะเดียวกันกับเหตุการณ์อย่าง การรั่วไหลของผู้ให้บริการอีเมลฝรั่งเศสที่เปิดเผยข้อมูล 40 ล้านรายการ ที่บริการเดียวส่งผลกระทบต่อบัญชีและการสื่อสารปลายทางจำนวนมหาศาล

ขั้นตอนทันที: รีเซ็ตรหัสผ่าน เปิดใช้ 2FA และตรวจสอบบัญชี

แม้คำกล่าวอ้างการเจาะระบบ Streamlabs ยังไม่ได้รับการยืนยัน สตรีมเมอร์และผู้สร้างคอนเทนต์ไม่ควรรอการยืนยันอย่างเป็นทางการเพื่อลงมือทำ ขั้นตอนปฏิบัติไม่กี่ขั้นตอนสามารถลดความเสี่ยงได้อย่างมีความหมายทันที:

  • รีเซ็ตรหัสผ่าน Streamlabs ทันที และตรวจสอบให้แน่ใจว่ารหัสใหม่ไม่ซ้ำกับบัญชีอื่น
  • เปิดใช้การยืนยันตัวตนสองขั้นตอน (2FA) บน Streamlabs และแพลตฟอร์มที่เชื่อมต่อ รวมถึงเครื่องมือชำระเงินและการบริจาคที่ผูกกับระบบสตรีมมิงของคุณ
  • ตรวจสอบแอปและการเชื่อมต่อที่เชื่อมโยง ในการตั้งค่า Streamlabs และเพิกถอนการเข้าถึงสำหรับสิ่งที่คุณไม่รู้จักหรือไม่ได้ใช้อีกต่อไป
  • เฝ้าระวังกิจกรรมที่น่าสงสัย รวมถึงการแจ้งเตือนการเข้าสู่ระบบที่ไม่คาดคิด การเปลี่ยนแปลงข้อมูลการจ่ายเงิน หรืออุปกรณ์ที่ไม่คุ้นเคยที่เข้าถึงบัญชีของคุณ
  • ตรวจสอบว่าอีเมลหรือรหัสผ่าน Streamlabs ของคุณปรากฏในการรั่วไหลอื่นๆ หรือไม่ เพราะผู้โจมตีมักอ้างอิงข้อมูลประจำตัวที่ถูกขโมยกับหลายการเจาะระบบ

ขั้นตอนเหล่านี้ใช้เวลาเพียงไม่กี่นาที แต่สามารถป้องกันการถูกเจาะระบบที่อ้างว่าเกิดขึ้นไม่ให้กลายเป็นการยึดบัญชีจริงได้

สิ่งนี้เข้ากับรูปแบบกว้างๆ ของการขู่กรรโชกด้วยแรนซัมแวร์ที่กำหนดเส้นตายอย่างไร

การกำหนดเส้นตายสาธารณะ ในกรณีนี้คือวันที่ 21 สิงหาคม เป็นกลวิธีทั่วไปในกลุ่มแรนซัมแวร์และขู่กรรโชก กลยุทธ์ตรงไปตรงมา: กดดันผ่านการเปิดเผยต่อสาธารณะและเวลาที่นับถอยหลัง หวังว่าองค์กรเป้าหมายจะจ่ายหรือเจรจาก่อนที่ข้อมูลที่ขโมยมาจะถูกเผยแพร่หรือขาย กลวิธีขู่กรรโชกแบบกำหนดเส้นตายที่คล้ายกันปรากฏในเหตุการณ์ล่าสุดอื่นๆ รวมถึงการคุกคามโดย กลุ่มแฮกติวิสต์ที่ targeting สถาบัน EU เกี่ยวกับข้อพิพาทนโยบาย ที่คำขาดสาธารณะถูกใช้เป็นแรงกดดันแทนการเจรจาอย่างเงียบๆ

รูปแบบนี้ยังปรากฏในการเจาะระบบองค์กรที่เกี่ยวข้องกับข้อมูลอ่อนไหว เช่น การรั่วไหลข้อมูลภาษี EY ที่ส่งผลกระทบต่อบันทึกของลูกค้า ในแต่ละกรณี ข้อความพื้นฐานสำหรับผู้ใช้เหมือนกัน: อย่ารอคำแถลงอย่างเป็นทางการของบริษัทก่อนที่จะรักษาความปลอดภัยบัญชีของคุณเอง

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณใช้ Streamlabs หรือบริการใดๆ ที่เชื่อมต่อกับระบบสตรีมมิงของคุณ ให้ถือว่าการเจาะระบบที่อ้างว่านี้เป็นสัญญาณให้ตรวจสอบสุขอนามัยความปลอดภัยของคุณ แทนที่จะตื่นตระหนก คำกล่าวอ้างยังไม่ได้รับการยืนยัน แต่การเปิดเผยบัญชีผู้สร้างคอนเทนต์ โดยเฉพาะบัญชีที่เชื่อมโยงกับการชำระเงินและข้อมูลผู้ชม เป็นความเสี่ยงที่จริงพอที่จะลงมือทำอย่างรวดเร็ว นี่เป็นช่วงเวลาที่ดีในการตรวจสอบว่าคุณใช้รหัสผ่านซ้ำกับหลายบริการหรือไม่ ดังที่เน้นในการวิเคราะห์ ข้อมูล 24 พันล้านรายการที่ถูกเปิดเผยและทำไม VPN เพียงอย่างเดียวไม่ปกป้องคุณ การใช้รหัสผ่านซ้ำยังคงเป็นหนึ่งในวิธีที่พบบ่อยที่สุดที่การเจาะระบบครั้งเดียวกลายเป็นการบุกรุกบัญชีในวงกว้าง

ข้อสรุปที่นำไปปฏิบัติได้

  • รีเซ็ตรหัสผ่าน Streamlabs ตอนนี้ และทำให้เป็นรหัสเฉพาะสำหรับแพลตฟอร์มนั้น
  • เปิดใช้การยืนยันตัวตนสองขั้นตอนสำหรับ Streamlabs และบัญชีชำระเงินหรือโซเชียลที่เชื่อมโยง
  • ตรวจสอบและเพิกถอนสิทธิ์การเข้าถึงแอปบุคคลที่สามที่ไม่จำเป็น
  • ระวังการโจมตีแบบฟิชชิ่งที่อ้างถึงเหตุการณ์นี้ โดยเฉพาะข้อความที่อ้างว่ามาจาก Streamlabs หรือ Logitech
  • ใช้ตัวจัดการรหัสผ่านเพื่อกำจัดข้อมูลประจำตัวที่ซ้ำซ้อนในเครื่องมือสตรีมมิงและผู้สร้างคอนเทนต์ของคุณ

คำกล่าวอ้างการรั่วไหลข้อมูล Streamlabs ยังคงพัฒนา และการยืนยันอย่างเป็นทางการจาก Logitech อาจใช้เวลา ในระหว่างนี้ การใช้เวลาสองสามนาทีในการล็อกบัญชีของคุณเป็นวิธีที่ใช้ความพยายามน้อยเพื่อนำหน้าสถานการณ์ที่ แม้ในสถานะที่ยังไม่ได้รับการยืนยัน ก็เน้นให้เห็นว่าบัญชีผู้สร้างคอนเทนต์เชื่อมต่อกันและเปิดเผยได้มากเพียงใด