"The Luna Moth ..." başlıklı bir web sitesi çevrimiçi ortaya çıktı ve Luna Moth haraç grubu sızıntısı güvenlik camiasının dikkatini çekiyor. Rapora göre site, iddia edilen fidye talebi toplamlarını, belgeleri ve grubun faaliyetleriyle ilişkili diğer materyalleri, ayrıca düzinelerce kripto para cüzdan adresini içeriyor. Silent Ransom Group (SRG) olarak da anılan grup, hukuk firmalarına haraç kesen bir hacker ekibi olarak tanımlanıyor.

Detaylar henüz ortaya çıkıyor ve bazı kilit noktalar doğrulanmamış durumda. Şu ana kadar bilinenler, bunun bu grupların nasıl çalıştığına dair neler söyleyebileceği ve kendi maruziyetinizi azaltmak için neler yapabileceğiniz aşağıda yer alıyor.

Luna Moth sızıntısının ortaya koyduğu iddialar

Habere göre sızdırılan site birkaç tür materyal içeriyor: iddia edilen fidye talebi toplamları, grubun faaliyetiyle bağlantılı belgeler ve diğer öğeler ile düzinelerce kripto para cüzdan adresi.

Önemli bir uyarı geçerli. Reuters, sitenin iddialarının veya verilerinin gerçekliğini derhal doğrulayamadığını söyledi. Bu, bağımsız doğrulama ortaya çıkana kadar rakamların ve dosyaların iddia olarak değerlendirilmesi gerektiği anlamına geliyor. Suç gruplarıyla bağlantılı sızıntılar eksik, abartılı veya manipüle edilmiş olabilir, bu nedenle dikkatli olmak gerekiyor.

Yine de dikkate değer bir güvenilirlik sinyali var. Blockchain analitik firması Chainalysis, Çarşamba günü X'teki bir gönderisinde, sızdırılan bazı SRG adreslerinin SRG'nin haraç kestiği milyonlarca dolarlık fidye ödemelerinin aşağı yönünde yer aldığını söyledi. Bu açıklama, en azından bazı cüzdan verilerinin gerçek zincir üstü faaliyetle örtüştüğünü gösteriyor, ancak sitedeki her iddiayı doğrulamıyor.

Silent Ransom Group'un veri hırsızlığı yoluyla haraç kesme yöntemi nasıl işliyor

Kaynak materyal, SRG'yi hukuk firmalarına haraç kesen bir grup olarak tanımlıyor. Sağlanan makale metni grubun teknik yöntemlerini ayrıntılandırmıyor, bu nedenle bu tür bir suç hakkında genel olarak söylenebileceklerle sınırlı kalmakta fayda var.

Veri hırsızlığı yoluyla haraç kesme, klasik fidye yazılımından kilit bir noktada ayrılıyor. Saldırganlar sistemleri şifrelemeyle kilitlemek yerine veya buna ek olarak hassas dosyaları çalıyor ve ödeme yapılmadığı takdirde bunları ifşa etmekle tehdit ediyor. Baskı, erişim kaybından değil, ifşa edilmenin vereceği zarardan kaynaklanıyor.

Hukuk firmaları bu model için bariz bir hedef çünkü sözleşmeler, hukuki strateji ve kişisel bilgiler gibi gizli müşteri bilgilerini barındırıyorlar. İfşa edilmenin potansiyel zararı yalnızca firmayı değil müşterilerini de etkileyebilir ve bu da ödeme baskısını artırabilir.

Sızıntı dikkat çekici çünkü suç grupları ne kadar talep ettiklerini veya nasıl ödendiğini nadiren açıklıyor. Fidye toplamları ve cüzdan adresleri, eğer gerçekse, bir haraç operasyonunun ticari tarafına nadir bir bakış sunuyor.

Cüzdan adreslerinin fidye ödemeleri hakkında söyledikleri

Kripto para cüzdan adresleri, bir blockchain üzerindeki genel tanımlayıcılardır. Chainalysis gibi analitik firmaları, adresler arasındaki fon akışını izleyerek ödemelerin nereden geldiğini ve nereye taşındığını gösterebilir.

Chainalysis'in sızdırılan adreslerin milyonlarca dolarlık ödemelerin "aşağı yönünde" yer aldığı yönündeki yorumu, haraç kesmeyle bağlantılı fonların bu cüzdanlara veya bu cüzdanlar üzerinden aktığını gösteriyor. Soruşturmacılar için bir adres listesi, ayrı olayları birbirine bağlamaya, grubun toplam gelirini tahmin etmeye ve fonların taşındığı veya nakde çevrildiği noktaları belirlemeye yardımcı olabilir.

Daha geniş kamuoyu için çıkarılacak ders, bu ödemelerin görünmez olmadığıdır. Kripto işlemleri anonim gibi görünse de kalıcı olarak kaydedilir ve tek bir sızıntı analistlere takip edebilecekleri yeni ipuçları verebilir.

Bu Sizin İçin Ne Anlama Geliyor

Bir hukuk firmasında çalışmıyor olabilirsiniz, ancak yine de bunun gibi olaylardan etkilenebilirsiniz. Hukuk firmaları bireyler ve işletmeler için veri işler, dolayısıyla birindeki ihlal, saldırganlarla hiçbir zaman doğrudan ilişkisi olmayan kişilerin bilgilerini ifşa edebilir.

Bir hukuk firmasının müşterisiyseniz, belgelerinizi nasıl koruduğunu, ne kadar süreyle sakladığını ve bir olay sonrasında sizi nasıl bilgilendireceğini sormayı düşünün. Bilgilerinizin bir ihlale karıştığına dair bir bildirim alırsanız, ayrıntılar belirsiz olsa bile bunu ciddiye alın.

Sızıntının gerçekliği doğrulanmadığı için belirli mağdurlar veya tutarlar hakkında sonuç çıkarmaktan kaçının. Çevrimiçi dolaşan iddialara göre hareket etmeden önce güvenilir kaynaklardan doğrulama bekleyin.

Hukuk firmaları ve bireyler maruziyeti nasıl azaltabilir

Hiçbir tek adım kararlı saldırganları durduramaz, ancak birkaç temel önlem hırsızlığı ve haraç kesmeyi zorlaştırır:

  • Güçlü, benzersiz parolalar kullanın. Bir parola yöneticisi bunu pratik hale getirir ve bir kimlik bilgisi ifşa edildiğinde zararı sınırlar.
  • Çok faktörlü kimlik doğrulamayı açın. Mümkün olduğunda kısa mesaj yerine uygulama tabanlı veya donanım yöntemlerini tercih edin, özellikle e-posta, bulut depolama ve uzaktan erişim için.
  • Hassas dosyaları şifreleyin. Şifrelenmiş belgeler, hem beklerken hem de aktarım sırasında bunları çalan biri için çok daha az kullanışlıdır.
  • Sakladıklarınızı sınırlayın. Artık var olmayan veriler çalınamaz. Saklama takvimleri belirleyin ve ihtiyacınız olmayanları silin.
  • Erişimi kısıtlayın. Personele ve tedarikçilere yalnızca ihtiyaç duydukları izinleri verin ve bunları düzenli olarak gözden geçirin.
  • Yedeklemeleri ve bir olay planını hazır tutun. Bir kriz başlamadan önce kimi arayacağınızı, sistemleri nasıl izole edeceğinizi ve nasıl iletişim kuracağınızı bilin.
  • Beklenmedik iletişime karşı dikkatli olun. İstenmeyen aramalara, e-postalara ve eklerine şüpheyle yaklaşın ve talepleri ayrı bir kanaldan doğrulayın.

Önemli çıkarımlar

Luna Moth haraç grubu sızıntısı, veri hırsızlığı yoluyla haraç kesmenin bir iş olduğunu ve bu işin iz bıraktığını hatırlatıyor. İddia edilen fidye toplamları ve cüzdanlar gerçek çıkarsa, soruşturmacıların ve savunucuların SRG gibi grupların nasıl çalıştığını ve nasıl ödeme aldığını anlamasına yardımcı olabilir. O zamana kadar iddialar doğrulanmamış olarak kalıyor.

Sonuç ne olursa olsun, bu kendi hesap güvenliğinizi gözden geçirmek için iyi bir an: parolalarınızı denetleyin, sunulan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin ve ifşa edilmesini göze alamayacağınız dosyaları şifreleyin.