Anubis Ne İddia Ediyor ve Gerçekte Ne Doğrulandı
Anubis olarak bilinen fidye yazılımı grubu, Marlborough Partners'a sızdığını alenen üstlendi, ancak şu ana kadar bu iddiayı destekleyen doğrulanmış bir kanıt bulunmuyor. Çalınmış veri yayınlanmadı, fidye talebi açıklanmadı ve bağımsız güvenlik araştırmacıları bir sızmanın gerçekten yaşandığına dair teknik bir kanıt bulamadı. Kısacası: Anubis bunun gerçekleştiğini söylüyor, ancak grup dışında hiç kimse bunu doğrulamadı.
Bu ayrım önemlidir. Bir fidye yazılımı grubunun sızıntı sitesine yapılan bir iddia paylaşımı, doğrulanmış bir veri ihlali ile aynı şey değildir. Bu, saldırganların kendileri tarafından yapılan, üçüncü taraf doğrulaması olmayan, örnek dosya içermeyen ve araştırmacıların bağımsız olarak inceleyebileceği adli bir iz bulunmayan bir beyandır. Bu unsurlardan biri ortaya çıkana kadar, bu sözde olayın istismar durumu gerçekten belirsizliğini koruyor. İddianın tamamen uydurma olması mümkündür. Ayrıca, henüz kamusal veri dökümüne tırmanmamış bir gasp girişiminin erken aşamasını temsil etmesi de mümkündür. Her iki senaryo da makul ve şu anda ikisinden birini elemek için yeterli bilgi bulunmuyor.
Doğrulanmamış İhlal İddiaları Neden Yaygın Bir Fidye Yazılımı Baskı Taktikleridir
Hizmet olarak fidye yazılımı grupları, ihlalin tamamen kanıtlanmış olup olmadığından bağımsız olarak, ihlal duyurusunu giderek daha fazla başlı başına bir silah olarak kullanıyor. Sızıntı sitesinde bir kurbanın adını yayınlamak, anında itibar baskısı yaratır. Bir şirketin adı, dosyalar gerçekten sızmış olsun ya da olmasın, bir fidye yazılımı grubunun markasının yanında göründüğü anda müşteriler, ortaklar ve düzenleyiciler sorular sormaya başlar.
Bu taktik işe yarar çünkü kuruluşlar genellikle kesin bir inkar veya onayla hızlı yanıt veremez. Bir sızmanın gerçekleşip gerçekleşmediğini ve ne kadar derine indiğini araştırmak zaman alır. Bu arada iddia çevrimiçi durur ve tek başına itibar hasarı yaratır. Bazı gruplar, gerçek çalınmış verilere sahip olduklarını kanıtlamak zorunda kalmadan önce sessiz bir fidye ödemesi için baskı yapmak amacıyla bu pencereyi kullanır. Diğerleri gerçekten verilere sahiptir ve kanıt olarak bir örnek yayınlamadan önce bir son tarihin geçmesini beklemektedir. "Önce iddia et, sonra kanıtla (ya da asla)" stratejisi, fidye yazılımı ekosisteminde tanınabilir bir model haline geldi ve güvenlik ekiplerinin sızıntı sitesi gönderilerini doğrulanmış gerçekler yerine araştırılacak ipuçları olarak ele almak üzere eğitilmesinin nedenlerinden biridir.
Anubis Bir Hizmet Olarak Fidye Yazılımı Grubu Olarak Nasıl Faaliyet Gösteriyor
Anubis, fidye yazılımı dünyasında yeni veya bilinmeyen bir isim değil. Grup, hizmet olarak fidye yazılımı modeli yürütüyor; yani kötü amaçlı yazılımı, altyapıyı ve gasp oyun kitabını, bireysel hedeflere karşı saldırılar gerçekleştiren iş ortaklarına sağlıyor. Bu yapı, Anubis markalı saldırıların hacimli şekilde gerçekleşmesine olanak tanır, çünkü birden fazla iş ortağı aynı isim altında eşzamanlı olarak farklı hedefler üzerinde çalışabilir. Bu iş modelinin arkasındaki mekaniklerle, iş ortaklarının nasıl toplandığı ve kârların tipik olarak nasıl paylaşıldığı dahil olmak üzere ilgilenen okuyucular, Anubis'in RaaS operasyonunun bu dökümünde daha fazla ayrıntı bulabilir.
Anubis'i daha geniş fidye yazılımı ortamında dikkate değer kılan şey, hem gerçek, doğrulanmış saldırıların hem de incelemeye ihtiyaç duyan iddiaların geçmişine sahip olmasıdır. Yararlı bir karşılaştırma noktası, grubun Coca-Cola'nın süt ürünleri yan kuruluşu Fairlife'a yönelik doğrulanmış ihlalidir; Anubis, şirketin müzakere etmeyi reddettiği bildirildikten sonra tehditlerini yerine getirmiş ve sonunda önemli miktarda çalınmış veriyi sızdırmıştır. Bu Fairlife ihlali vakası, doğrulanmış bir Anubis olayının gerçekte neye benzediğini gösterir: bir sızıntı, veri hacmi ve ödemeyi reddetme belgesi. Marlborough Partners iddiası şu anda bu doğrulayıcı ayrıntıların hiçbirine sahip değil ve bu yüzden daha temkinli bir okumayı hak ediyor.
İşletmeler ve Tüketiciler İhlal İddiası Güvenilirliğini Nasıl Değerlendirmeli
Bir fidye yazılımı grubu bir iddia paylaştığında, bunu gerçek olarak kabul etmeden önce izlemeye değer birkaç pratik sinyal vardır. İlk olarak, örnek veri yayınlandı mı? Gerçekten çalınmış bilgiye sahip gruplar, meşruiyeti kanıtlamak ve baskıyı artırmak için genellikle küçük bir önizleme yayınlar. İkinci olarak, adı geçen şirket bir soruşturmayı kabul eden temkinli bir açıklama bile olsa herhangi bir beyanda bulundu mu? Üçüncü olarak, bağımsız araştırmacılar veya güvenlik yayınları, sızan kimlik bilgileri, forum konuşmaları veya grupla bağlantılı altyapı gibi doğrulayıcı teknik kanıtlar buldu mu?
Bu sinyallerin hiçbiri şu anda Marlborough Partners iddiası için mevcut değil. Bu, iddianın yanlış olduğunu garanti etmez, ancak en kötüsünü varsaymak yerine doğrulamayı beklemenin sorumlu yaklaşım olduğu anlamına gelir.
Bu Sizin İçin Ne Anlama Geliyor
Marlborough Partners ile bağlantılı bir müşteri, ortak veya çalışansanız, acil eylem panik değil, temel dikkatle eşleştirilmiş sabırdır. Şirketten resmi iletişimi izleyin ve bu iddiaya atıfta bulunan istenmeyen e-postalara veya aramalara şüpheyle yaklaşın; çünkü dolandırıcılar bazen gerçek bir ihlal gerçekleşmemiş olsa bile kimlik avı girişimleri yürütmek için ihlal manşetlerini istismar eder.
Daha geniş anlamda, bu durum kuruluşların bu tür herhangi bir iddianın gerçek olabileceğini varsayması ve buna göre hazırlanması gerektiğinin bir hatırlatıcısıdır. Yedekleme dayanıklılığını gözden geçirmek somut bir adımdır ve bazı olaylarda değişmez yedeklemelerin neden hâlâ fidye yazılımına maruz kaldığını anlamak önemlidir; çünkü yedekleme stratejisi tek başına kararlı bir RaaS iş ortağına karşı eksiksiz bir savunma değildir.
Uygulanabilir Çıkarımlar
- Fidye yazılımı sızıntı sitesi iddialarını, veri, beyanlar veya bağımsız araştırma bunları doğrulayana kadar doğrulanmamış olarak ele alın.
- Önümüzdeki günlerde, örnek veri yayınları veya Marlborough Partners'ın kamuya açık beyanları dahil olmak üzere kırmızı bayraklara dikkat edin.
- Bu iddianın manşetlerinden yararlanarak müşterileri veya çalışanları hedef alabilecek kimlik avı girişimlerine karşı dikkatli olun.
- İşletmeler, test etmek için doğrulanmış bir ihlali beklemek yerine şimdi yedekleme ve olay müdahale planlarını denetlemelidir.
- Bilgi için yalnızca gasp grubunun kendi iddialarına güvenmek yerine güvenilir güvenlik haberlerini takip edin.
Anubis fidye yazılımı Marlborough Partners iddiası, doğrulanmış bir ihlale, bir blöfe veya ikisinin arasında bir şeye dönüşebilir. Doğrulanmış kanıt ortaya çıkana kadar, en yararlı yanıt alarm değil, ölçülü şüpheciliktir.




