Avustralyalı Miras Firması Fidye Yazılımı Sızıntı Sitesinde Listelendi

Victoria merkezli bir miras ve restorasyon şirketi olan HBS Group'un, Cyber Daily'nin özel haberine göre, The Gentlemen olarak bilinen bir siber gasp çetesinin sızıntı sitesine eklendiği bildirildi. Grup, şirketin sistemlerine sızdığını iddia ediyor ve talepleri karşılanmazsa yedi gün içinde çalınan verileri yayımlayacağını belirtiyor. Bu haberin yayımlandığı sırada, HBS Group olayı doğrulayan bir kamuoyu açıklaması yapmadı ve iddia edilen verilerin içeriği bağımsız olarak doğrulanmış değil.

İddia henüz şirket tarafından doğrulanmamış olsa da, bir fidye yazılımı grubunun sızıntı sitesinde adının geçmesi ciddi bir gelişmedir. Bu listelemeler genellikle, saldırganların şifreleme uygulamadan (veya uygulama tehdidinde bulunmadan) önce verileri çaldığı ve ardından yayın tehdidini kurbanlara ödeme yapmaları için baskı aracı olarak kullandığı çifte gasp kampanyalarının açılış hamlesidir.

Bir Miras Restorasyon Firması Neden Hedef Olur?

Yüzeyde, bir miras ve restorasyon işletmesi, hastaneler, bankalar veya perakendecilerle karşılaştırıldığında bariz bir fidye yazılımı hedefi gibi görünmeyebilir. Ancak bu sektördeki firmalar genellikle şaşırtıcı miktarda hassas bilgi barındırır. Restorasyon ve miras koruma çalışmaları sıklıkla devlet miras kurumları, belediyeler, müzeler ve özel mülk sahipleriyle yapılan sözleşmelerin yanı sıra mali kayıtlar, proje belgeleri ve müşteriler ile personelin kişisel bilgilerini içerir.

Fidye yazılımı grupları, tam da büyük işletmelere kıyasla daha az özel güvenlik kaynağına sahip olmalarına rağmen hâlâ gasp edilmeye değer veriler tutmaları nedeniyle, orta ölçekli firmaları giderek daha fazla hedef alıyor. Bu durum, son aylarda Avustralya'da görülen diğer ihlallerdeki bir örüntüyü yansıtıyor; buna, geleneksel fidye yazılımı modeli dışında faaliyet gösteren bir tehdit aktörü tarafından yüz binlerce müşteri kaydının ifşa edildiği kozmetik markası Napoleon Perdis vakası da dahil. Saldırganlar, yalnızca geleneksel olarak yüksek değerli ihlallerle ilişkilendirilen sektörleri değil, kişisel ve ticari verileri işleyen tüm sektörleri kapsayan geniş bir ağ atıyor.

Veri Gaspının Daha Geniş Örüntüsü

Gentlemen'ın bir kurbanı alenen listeleme ve veri yayınlanmadan önce bir geri sayım sayacı başlatma yaklaşımı, fidye yazılımı ekosisteminde baskıyı en üst düzeye çıkarmak için yaygın olarak kullanılan bir taktiktir. Bu, bir şirket ihlalin kapsamını tam olarak değerlendiremeden veya etkilenen tarafları bilgilendiremeden hızlı bir yanıt vermeye zorlamak için tasarlanmıştır. Benzer baskı taktikleri, büyük bir ticari gayrimenkul firmasını etkileyen tek bir olaya birden fazla siber suç grubunun dahil olduğunu iddia ettiği ve gasp gruplarının bir ihlal kamuoyuna yansıdıktan sonra nasıl sıklıkla dikkat ve koz için rekabet ettiğini gözler önüne seren Cushman & Wakefield vishing saldırısında görülmüştü.

Bu olaylar ayrıca yinelenen bir temayı vurguluyor: saldırganların gerçek zarar vermek için tanınmış bir ismi ihlal etmelerine gerek yok. Sözleşmeleri, müşteri kayıtlarını ve mali verileri işleyen daha küçük, uzmanlaşmış firmalar giderek daha uygun hedefler haline geliyor ve bu sızıntılara karışan bireyler için sonuçlar, Fransa'da 18 milyon kayıtlı bir kimlik veritabanı ihlaline karışan genç bir hacker vakası gibi manşetlik ihlallerde olduğu kadar önemli olabiliyor. Bu vaka için Fransa 18 milyon kayıtlı ANTS kimlik ihlalinde genç hacker'ı soruşturuyor bağlantısına bakabilirsiniz.

Bu Sizin İçin Ne Anlama Geliyor?

HBS Group'a veya bir fidye yazılımı sızıntı sitesinde adı geçen herhangi bir kuruluşa bağlı bir müşteri, yüklenici veya çalışansanız, resmi onayı beklemek yerine şimdi atmanız gereken birkaç pratik adım var.

Birincisi, şirket ayrıntıları resmi kanallar aracılığıyla doğrulayana kadar, HBS Group'tan geldiğini iddia eden herhangi bir iletişime karşı dikkatli olun. Gasp olaylarını bazen ihlale uğrayan kuruluşu taklit eden veya sahte "iyileştirme" hizmetleri sunan kimlik avı girişimleri takip eder.

İkincisi, bir miras, restorasyon veya mülk hizmetleri firmasıyla kişisel, mali veya sözleşmeye dayalı bilgiler paylaştıysanız, önümüzdeki haftalarda hesaplarınızı ve kredi hareketlerinizi olağandışı faaliyetler için izlemeyi düşünün. Fidye yazılımı grupları, süre dolduktan sonra bile sızıntı tehditlerini sıklıkla yerine getirir, bu nedenle tetikte olma hali yedi gün sonra sona ermemelidir.

Üçüncüsü, benzer sektörlerdeki, özellikle devlet sözleşmelerini, tarihi mülk kayıtlarını veya müşteri mali verilerini yöneten işletmeler, bunu bir saldırı gerçekleşmeden önce tedarikçi güvenlik uygulamalarını, yedekleme protokollerini ve olay müdahale planlarını gözden geçirmek için bir hatırlatma olarak değerlendirmelidir.

Fidye Yazılımı Tehditlerinin Önünde Kalmak

HBS Group vakası hâlâ gelişiyor ve şirketin ihlali doğrulayıp doğrulamayacağı ya da iddia edilen verilerin yayınlanması halinde nasıl ele alınacağı henüz belli değil. Açık olan şey, The Gentlemen gibi fidye yazılımı gruplarının, genişleyen bir sektör yelpazesini hedeflemeye devam ettiği, aleni sızıntı sitesi listelemelerini ve kısa süreleri gasp araçları olarak kullandığıdır.

Bireyler için en iyi savunma farkındalıktır: iletişimleri doğrulayın, kötüye kullanım belirtilerini izleyin ve ihlal haberleriyle bağlantılı istenmeyen mesajlarla etkileşime girmekten kaçının. Kuruluşlar için bu olay, ne kadar geleneksel veya niş olursa olsun hiçbir sektörün siber gasptan muaf olmadığını pekiştiren bir başka veri noktasıdır. Bu saldırıların nasıl geliştiği hakkında bilgi sahibi olmak ve kendi verileriniz söz konusu olduğunda hızlı hareket etmek, böyle bir ihlal gün yüzüne çıktığında hasarı sınırlamanın en etkili yolu olmaya devam ediyor.