Clop ile ShinyHunters Arasında Neler Oluyor?
En aktif iki fidye yazılımı ve veri şantajı grubu arasındaki kamuya açık bir anlaşmazlık gün yüzüne çıktı ve bu durum, fidye yazılımı çetesi şantaj taktiklerinin nereye doğru gittiği konusunda çok şey söylüyor. ShinyHunters, Clop'un fidye yazılımı sızıntı sitesini tahrip ettikten sonra grup işleri daha da tırmandırarak Clop'tan faiz ve kamuya açık bir özürle birlikte sekiz haneli bir ödeme talep etti. Clop şimdi yanıt verdi ve iki grup giderek daha kamuya açık bir karşılıklı atışmanın içine kilitlendi.
Yüzeysel olarak bakıldığında bu, suçluların kendi aralarında kavga etmesi gibi görünebilir ki bu da geri kalanımız için iyi haber gibi gelebilir. Ancak gerçek daha karmaşık. Bunlar özel olarak hesaplaşan iki sokak çetesi değil. Clop ve ShinyHunters; sızıntı siteleri işleten, gerçek şirketleri şantaj yapan ve gerçek insanlara ait çalınmış kişisel verileri elinde tutan organizasyonlar. Şantaj oyun kitlerini birbirlerine çevirdiklerinde, altta yatan tehdit ortadan kalkmıyor. Sadece hâlihazırda ihlal edilmiş bireylere ve işletmelere ait olabilecek verilerin üzerine yeni bir kaos katmanı ekliyor.
Fidye Yazılımı Sızıntı Siteleri Şantaj Silahı Olarak Nasıl Kullanılıyor?
Sızıntı siteleri modern fidye yazılımı operasyonlarında standart bir araç haline geldi. Clop gibi gruplar, kurbanın dosyalarını basitçe şifrelemek yerine önce veriyi çalıyor ve fidye ödenmezse bunu kamuya açık şekilde yayımlamakla tehdit ediyor. Sızıntı sitesinin kendisi baskı noktasıdır: kurbanları, verileri kamuya açılmadan önce ödeme yapmaya ikna etmek için çalınmış dosyaların, örnek belgelerin ve geri sayım sayaçlarının sergilendiği yerdir.
Clop-ShinyHunters durumunu dikkat çekici kılan şey, sızıntı sitesinin bir kurumsal kurban yerine başka bir suç grubuna karşı silaha dönüştürülmesidir. ShinyHunters, Clop'un sitesini ele geçirip bunu taleplerini iletmek için kullanarak fidye yazılımı çetelerinin tipik olarak hastaneler, perakendeciler ve devlet kurumları üzerinde kullandığı aynı yıldırma taktiklerini uyguladı. Sekiz haneli talep, eklenen faiz ve kamuya açık özür isteği, bir kurumsal şantaj müzakeresinin dilini yansıtıyor. Bu, söz konusu taktiklerin belirli bir kurban türüne bağlı olmadığının bir hatırlatıcısıdır. Bunlar basitçe bu grupların iş yapma biçimidir ve bu iş modeli herhangi bir yöne çevrilebilir.
Bu Rekabet, İhlal Edilmiş Bireyler ve İşletmeler İçin Riski Neden Artırıyor?
İki şantaj grubu kamuya açık şekilde kavga ettiğinde, çalınmış veriler arka planda sessizce durmaz. Sızıntı sitelerinin çevrimdışı olması, el değiştirmesi veya tahrip edilmesi, daha önce özel olan çalınmış dosya yığınlarının açığa çıkması, yeniden yayımlanması veya koz olarak pazarlık konusu yapılması anlamına gelebilir. Daha önce Clop ihlalinin kurbanı olmuş şirketler, çalınmış verilerinin bu kez hiçbir ilgileri olmayan bir anlaşmazlıkta pazarlık kozu olarak yeniden kullanıldığını görebilir.
Kişisel bilgileri önceki bir ihlalde ele geçirilmiş bireyler için bu tür bir istikrarsızlık başlı başına bir risk faktörüdür. Bir ödeme duvarının veya müzakere son tarihinin arkasında gizli kalması gereken veriler aniden daha görünür hale gelebilir, daha geniş çapta paylaşılabilir veya bir noktayı kanıtlamaya çalışan rakip bir grup tarafından yeniden paketlenebilir. Bu kan davası dolaşımdaki çalınmış veri miktarını azaltmaz. Aksine, hiçbir grubun bilgileri için savaştıkları kişilerin mahremiyetini koruma teşviki olmadığından, verilerin öngörülemeyen şekillerde yeniden ortaya çıkma olasılığını artırır.
Fidye Yazılımı Veri Sızıntılarına Maruz Kalma Riskini Azaltmak İçin Pratik Adımlar
Bireyler fidye yazılımı grupları arasındaki anlaşmazlıkları kontrol edemese de kişisel ve kurumsal riski azaltan somut adımlar vardır:
- E-posta adresinizin, parolalarınızın veya diğer kişisel bilgilerinizin bilinen sızıntılarda görünüp görünmediğini kontrol etmek için güvenilir bir ihlal bildirimi veya izleme hizmeti kullanın.
- Yalnızca sızdırılmış kimlik bilgilerinin saldırganların erişim sağlaması için yeterli olmaması adına tüm önemli hesaplarda çok faktörlü kimlik doğrulamayı etkinleştirin.
- Parolaları düzenli olarak değiştirin, özellikle finansal hizmetlere, e-postaya ve iş yeri sistemlerine bağlı hesaplar için ve siteler arasında parola yeniden kullanımından kaçının.
- İşletmeler çevrimdışı, test edilmiş yedeklemeler bulundurmalı ve tek bir ele geçirilmiş sistemin tam ölçekli bir ihlale yol açmaması için ağları segmentlere ayırmalıdır.
- Sektörünüzü hangi fidye yazılımı gruplarının hedef aldığı konusunda bilgili kalın, çünkü sızıntı sitesi etkinliği genellikle hangi sektörlerin şu anda baskı altında olduğuna işaret eder.
Bu Sizin İçin Ne Anlama Geliyor?
Clop-ShinyHunters anlaşmazlığı, fidye yazılımı çetesi şantaj taktiklerinin talepler, son tarihler ve kamuya açık gösterişlerle birlikte bir tür suç iş rekabetine nasıl evrildiğine dair faydalı bir vaka çalışmasıdır. Gündelik okuyucular ve kuruluşlar için ders, bir taraftan ya da diğerinden yana olmak değildir. Ders, çalınmış verilerin şu anda kimin kontrol ettiğinden bağımsız olarak tehlikeli kalmaya devam ettiğini ve sızıntı sitelerinin her an değişebileceğini, kaybolabileceğini veya yeniden ortaya çıkabileceğini kabul etmektir.
Kuruluşunuz veya kişisel bilgileriniz bir zamanlar bir fidye yazılımı olayıyla ilişkilendirildiyse, bu kan davasını tehdidin azaldığının bir işareti olarak değil, güvenlik temellerinizi yeniden gözden geçirmeniz için bir hatırlatma olarak değerlendirin. ShinyHunters'ın Clop'un sızıntı sitesini nasıl tahrip ettiğini okumak bu rekabetin nasıl başladığına dair faydalı bir bağlam sağlar ve ihlal izleme araçları aracılığıyla kendi maruziyetinizi kontrol etmek pratik bir sonraki adımdır. Güçlü kimlik doğrulamadan düzenli parola güncellemelerine kadar katmanlı güvenlik, bu ay hangi suç grubunun manşetlerde olduğundan bağımsız olarak en güvenilir savunma olmaya devam etmektedir.




