แชทภายในที่ถูกอ้างว่าเป็นของ Silent Ransom Group บ่งชี้ว่าอาชญากรกลุ่มนี้เก็บเงินได้ $206.95 ล้านจาก 27 บริษัทภายในเวลาประมาณหกเดือน และพวกเขาทำได้โดยไม่ต้องเข้ารหัสไฟล์ของเหยื่อแม้แต่ไฟล์เดียว หากตัวเลขเหล่านี้ถูกต้อง ก็แสดงให้เห็นว่าการกรรโชกข้อมูลโดยไม่ใช้แรนซัมแวร์เข้ารหัสนั้นสร้างกำไรได้มากเพียงใด: ผู้โจมตีขโมยข้อมูลที่ละเอียดอ่อน แล้วเรียกร้องเงินเพื่อไม่ให้ข้อมูลเหล่านั้นถูกเผยแพร่หรือขาย

เรื่องนี้มีความสำคัญเกินกว่าบริษัท 27 แห่งที่ถูกเอ่ยชื่อในรายงาน เบื้องหลังฐานข้อมูลที่ถูกขโมยทุกแห่งคือผู้คนที่มีข้อมูลส่วนตัวตกอยู่ในมืออาชญากร ไม่ว่าบริษัทจะจ่ายเงินหรือไม่ก็ตาม

การกรรโชกของ Silent Ransom Group ทำงานอย่างไรโดยไม่ต้องเข้ารหัส

แรนซัมแวร์แบบดั้งเดิมจะล็อกไฟล์และเรียกค่าไถ่เพื่อแลกกับคีย์ถอดรหัส หลายกลุ่ม późหลังเพิ่มขั้นตอนที่สอง คือขโมยข้อมูลก่อน เพื่อที่พวกเขาจะได้ขู่ว่าจะรั่วไหลข้อมูลหากเหยื่อกู้คืนจากแบ็กอัป วิธีการนี้มักเรียกว่าการกรรโชกซ้ำซ้อน (double extortion)

กิจกรรมที่อธิบายในแชทที่รั่วไหลข้ามขั้นตอนการล็อกไฟล์ไปเลย ตามรายงาน กลุ่มนี้ไม่ได้เข้ารหัสไฟล์ของเหยื่อเลย แรงกดดันมาจากข้อมูลที่ถูกขโมยและภัยคุกคามที่จะเปิดเผยข้อมูลนั้นทั้งหมด

มีเหตุผลในทางปฏิบัติที่ทำให้สิ่งนี้ดึงดูดอาชญากร การเข้ารหัสนั้นส่งเสียงดัง: มันอาจทำให้ระบบล่ม กระตุ้นการแจ้งเตือนด้านความปลอดภัย และให้จังหวะที่ชัดเจนแก่ฝ่ายป้องกันในการตอบสนอง การคัดลอกข้อมูลอย่างเงียบๆ นั้นตรวจจับได้ยากกว่า นอกจากนี้ยังหมายความว่าเหยื่อไม่สามารถแก้ปัญหาได้ด้วยการกู้คืนจากแบ็กอัป เพราะภัยคุกคามไม่ใช่การสูญเสียการเข้าถึง แต่เป็นภัยคุกคามที่ข้อมูลจะถูกเปิดเผยต่อสาธารณะ

บทเรียนหลักจากตัวเลขที่มีรายงานนั้นง่ายมาก ข้อมูลที่ถูกขโมยเพียงอย่างเดียวก็เพียงพอที่จะสร้างแรงกดดันให้เกิดการจ่ายเงินมหาศาลได้

ทำไมข้อมูลที่ถูกขโมยจึงทำให้บุคคลตกอยู่ในความเสี่ยง

เมื่อบริษัทถูกกรรโชกเรื่องไฟล์ที่ถูกขโมย ผู้คนในไฟล์เหล่านั้นแทบไม่มีสิทธิ์มีเสียง ข้อมูลลูกค้า พนักงาน และผู้ป่วยอาจมีชื่อ รายละเอียดการติดต่อ ข้อมูลบัญชี และข้อมูลละเอียดอ่อนอื่นๆ บทความต้นทางไม่ได้ระบุว่าข้อมูลประเภทใดถูกขโมยไปจาก 27 บริษัท ดังนั้นจึงควรระมัดระวังตรงนี้: ความเสี่ยงขึ้นอยู่กับว่าข้อมูลที่เหยื่อแต่ละรายถืออยู่นั้นคืออะไร

โดยทั่วไปแล้ว ข้อมูลที่ถูกขโมยเป็นเชื้อเพลิงให้เกิดปัญหาชุดหนึ่งที่คาดเดาได้:

  • ฟิชชิง: อาชญากรสามารถสร้างข้อความที่ดูน่าเชื่อถือซึ่งอ้างอิงรายละเอียดจริงเกี่ยวกับคุณหรือความสัมพันธ์ของคุณกับบริษัท
  • การฉ้อโกงและการใช้ตัวตนในทางที่ผิด: ข้อมูลส่วนบุคคลสามารถนำไปรวมกับข้อมูลที่รั่วไหลอื่นๆ เพื่อเปิดบัญชีใหม่หรือยึดบัญชีที่มีอยู่
  • การเปิดเผยซ้ำ: การจ่ายค่าไถ่ไม่ได้รับประกันการลบข้อมูล ข้อมูลที่ถูกคัดลอกครั้งหนึ่งสามารถถูกคัดลอกอีกหรือขายต่อได้

ประเด็นสุดท้ายนี้สำคัญ แม้บริษัทจะจ่ายเงิน บุคคลทั่วไปก็แทบไม่มีวิธีตรวจสอบว่าเกิดอะไรขึ้นกับข้อมูลของตน ฐานข้อมูลที่ถูกเปิดเผยแสดงให้เห็นว่าข้อมูลแพร่กระจายได้เร็วเพียงใด การรั่วไหลของฐานข้อมูลเทศกาล Tribeca Film Festival ซึ่งเกี่ยวข้องกับข้อมูลกว่า 666,000 รายการ เป็นเหตุการณ์อีกประเภทหนึ่ง แต่ก็แสดงให้เห็นว่าข้อมูลส่วนบุคคลที่ถูกเปิดเผยกลายเป็นปัญหาที่ยั่งยืนสำหรับผู้คนในข้อมูลนั้นอย่างไร

แชทที่รั่วไหลพิสูจน์และไม่พิสูจน์อะไร

การอ่านอย่างรอบคอบเป็นสิ่งจำเป็นตรงนี้ แชทเหล่านี้ถูกอธิบายว่าเป็นการสื่อสารภายในที่ถูกกล่าวอ้าง และตัวเลข $206.95 ล้านมาจากแชทเหล่านั้น สรุปจากแหล่งข่าวไม่ได้ระบุถึงการตรวจสอบอย่างอิสระของยอดรวม จำนวนเหยื่อ หรือการจ่ายเงินเหล่านั้น

อาชญากรอาจพูดเกินจริง และบันทึกที่รั่วไหลอาจไม่สมบูรณ์หรือถูกนำออกจากบริบท ดังนั้นตัวเลขเหล่านี้ควรถือเป็นข้อกล่าวอ้างที่สอดคล้องกับรูปแบบที่กว้างกว่า ไม่ใช่ยอดรวมที่ผ่านการตรวจสอบ

สิ่งที่การรั่วไหลนี้สนับสนุนคือทิศทางของการเปลี่ยนแปลง การกรรโชกที่สร้างขึ้นจากข้อมูลที่ถูกขโมยเป็นโมเดลธุรกิจที่ใช้ได้จริงโดยไม่ต้องมีการเข้ารหัสใดๆ การสื่อสารที่รั่วไหลเคยเปลี่ยนแปลงโลกของแรนซัมแวร์มาก่อนเช่นกัน กลุ่มแรนซัมแวร์ Gunra สร้างโค้ดของตนจากวัสดุที่ได้มาจากซอร์สโค้ด Conti ที่รั่วไหล และ Conti เองก็ล่มสลายส่วนหนึ่งเพราะแชทภายในที่ถูกเปิดเผย การรั่วไหลเช่นนี้ให้นักวิจัยและฝ่ายป้องกันได้เห็นอย่างหายากว่ากลุ่มอาชญากรดำเนินงานอย่างไรและหาเงินได้เท่าไร

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

คุณคงหยุดบริษัทที่คุณทำธุรกิจด้วยไม่ให้ถูกเจาะระบบไม่ได้ แต่คุณจำกัดความเสียหายจากข้อมูลที่ถูกขโมยที่มีต่อคุณได้ สมมติว่าองค์กรใดก็ตามที่ถือข้อมูลของคุณอาจสูญเสียมันไปในสักวัน และเตรียมพร้อมรับมือตามนั้น

หากข้อมูลของคุณถูกเปิดเผย สิ่งที่ตามมามากที่สุดไม่ใช่การแฮ็กที่น่าตื่นเต้น แต่เป็นข้อความ สายโทร หรือความพยายามล็อกอินที่ดูน่าเชื่อถือซึ่งใช้ข้อมูลจริงเกี่ยวกับคุณ นั่นทำให้นิสัยดีๆ มีค่ามากกว่าเครื่องมือใดๆ เพียงอย่างเดียว

ขั้นตอนปกป้องตัวเองหลังข้อมูลถูกขโมย

  • ตรวจสอบว่าข้อมูลของคุณรั่วไหลหรือไม่ ใช้บริการแจ้งเตือนการรั่วไหลที่น่าเชื่อถือเพื่อดูว่าอีเมลหรือหมายเลขโทรศัพท์ของคุณปรากฏในการรั่วไหลที่ทราบแล้วหรือไม่ และอ่านประกาศที่บริษัทส่งมาให้คุณ
  • กระชับสุขอนามัยด้านข้อมูลรับรอง ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี เก็บไว้ในตัวจัดการรหัสผ่าน และเปิดใช้การยืนยันตัวตนหลายปัจจัย โดยเฉพาะผ่านแอปหรือฮาร์ดแวร์คีย์แทน SMS
  • สงสัยข้อความที่ไม่คาดคิด หากข้อความกล่าวถึงการรั่วไหลล่าสุดหรือขอให้คุณดำเนินการอย่างเร่งด่วน ให้เข้าเว็บไซต์ทางการของบริษัทโดยตรงแทนการคลิกリンク
  • พิจารณาอายัดเครดิต หากข้อมูลทางการเงินหรือข้อมูลระบุตัวตนอาจเกี่ยวข้อง การอายัดเครดิตจะทำให้ยากขึ้นสำหรับใครบางคนที่จะเปิดบัญชีในชื่อของคุณ
  • เลือกไม่ให้ข้อมูลกับนายหน้าข้อมูล ยิ่งข้อมูลส่วนบุคคลมีให้ขายน้อยลง อาชญากรก็ยิ่งมีวัสดุน้อยลงในการสร้างกลโกงที่น่าเชื่อถือ
  • ติดตามบัญชีของคุณ จับตาดูรายการเดินบัญชีและกิจกรรมในบัญชีสำหรับสิ่งที่ไม่คุ้นเคย และรายงานทันที

บทสรุป

แชทของ Silent Ransom Group ที่ถูกกล่าวอ้าง พร้อมตัวเลข $206.95 ล้านจาก 27 บริษัทที่อ้างว่าได้มา เป็นเครื่องเตือนใจว่าการกรรโชกข้อมูลโดยไม่ใช้แรนซัมแวร์เข้ารหัสไม่จำเป็นต้องมีหน้าจอล็อกเพื่อให้ได้ผล แม้ตัวเลขที่แน่นอนจะถูกโต้แย้ง โมเดลก็ชัดเจน: ขโมยข้อมูล แล้วขายความเงียบ

คุณควบคุมไม่ได้ว่าผู้อื่นปกป้องข้อมูลของคุณดีเพียงใด แต่คุณควบคุมการตอบสนองของตัวเองได้ ตรวจสอบว่าข้อมูลของคุณปรากฏในการรั่วไหลหรือไม่ เสริมความแข็งแกร่งให้รหัสผ่านและการยืนยันตัวตนของคุณ และเลือกไม่ให้ข้อมูลกับนายหน้าข้อมูล การอ่านเกี่ยวกับเหตุการณ์อย่างการรั่วไหลของเทศกาล Tribeca Film Festival และการขยายตัวของ Gunra RaaS ช่วยแสดงให้เห็นว่าข้อมูลที่ถูกเปิดเผยและระบบนิเวศอาชญากรรมเชื่อมโยงกันอย่างกว้างขวางเพียงใด และทำไมการเตรียมตัวสักไม่กี่นาทีตอนนี้จึงคุ้มค่า