ShinyHunters üyesi olduğu düşünülen "Rey" adlı kişinin Ürdün'de gözaltına alındığına dair haberler, grubu yeniden manşetlere taşıdı. Tutuklamanın ötesinde, bu olay bir ShinyHunters veri şantajı rehberi için iyi bir fırsat: grubun nasıl çalıştığı, yaklaşımının klasik fidye yazılımından neden farklı olduğu ve sıradan insanların bilgileri bir sızıntıya düştüğünde ne yapabileceği.
Rey'in Gözaltı Haberinin Söyledikleri ve Doğrulamadıkları
Habere göre, Rey adını kullanan bir ShinyHunters şüphelisi Ürdün'de gözaltına alındı. vpn.social'in daha önceki haberi, kendisinin FBI ile işbirliği yaptığının bildirildiğini belirtiyor ve bu haberi şantaj grubu üzerindeki baskının bir başka işareti olarak tanımlıyor.
Tek bir gözaltının bize ne söylediği ve ne söylemediği konusunda dikkatli olmakta fayda var. Bir şüphelinin tutulduğuna dair bir rapor, tek başına grubun dağıtıldığını, faaliyetlerinin durduğunu veya hâlihazırda çalınmış verilerin güvence altına alındığını doğrulamaz. Ele geçirilmiş veriler, onu elinde bulunduran herkes tarafından hâlâ satılabilir veya yayımlanabilir. Bilgileri çoktan başkasının eline geçmiş olan kişiler için pratik risk, tek bir tutuklama nedeniyle ortadan kalkmaz.
Veri Şantajı Fidye Yazılımından Nasıl Farklıdır
Çoğu insan fidye yazılımını kilitlenmiş ekranlar ve şifrelenmiş dosyalarla ilişkilendirir. ShinyHunters belgelenmiş farklı bir yöntem izliyor. Grup, dosyaları şifrelemek için fidye yazılımı dağıtmak yerine, bir mağdur kuruluştan büyük hacimlerde müşteri veya kurumsal veri çalıyor ve fidye ödenmediği takdirde bu verileri sızdırmak veya satmakla tehdit ediyor. Bu taktik genellikle veri şantajı olarak adlandırılır.
Bu fark birkaç nedenden dolayı önemlidir:
- Görünür bir kesinti yok. Hiçbir şey şifrelenmediği için bir şirket normal şekilde çalışmaya devam ederken verileri sessizce kopyalanabilir.
- Yedekler bunu çözmez. Fidye yazılımında iyi yedekler dosyaları geri yükleyebilir. Veri şantajında ise koz, çalınan kopyadır; dolayısıyla yedekten geri yükleme bir sızıntıyı durdurmada hiçbir işe yaramaz.
- Baskı müşterilerin de üzerine düşer. Tehdit yalnızca şirketin itibarına yönelik değildir. Çalınan verilerde bilgileri bulunan kişiler gerçek riski oluşturur, çünkü bir sızıntı onları dolandırıcılık ve oltalama saldırılarına maruz bırakabilir.
Kamuya açık tehdit raporları, mağdur tarafından aynı örüntüyü tanımlar. FBI'ın Internet Crime Complaint Center (IC3) tarafından bir öğrenme yönetim sistemine yönelik saldırılar hakkında yayımlanan bir bildirim, mağdurların ShinyHunters imzalı bir şantaj e-postası alabileceğini söylüyor.
ShinyHunters Kimleri Hedef Aldı
Kamuya açık kaynaklar, ShinyHunters'ı 2019'dan beri faaliyet gösteren bir suç örgütü ve şantaj grubu olarak tanımlıyor. Son tehdit istihbaratı yazıları, bireysel tüketicilerden ziyade büyük kuruluşlara ve bulut tabanlı iş yazılımlarına odaklanan bir grubun tablosunu çiziyor.
Örneğin Google Threat Intelligence Group, birden fazla tehdit kümesinde hizmet olarak yazılım (SaaS) veri hırsızlığını içeren ShinyHunters markalı faaliyetleri takip ediyor. Güvenlik şirketi EclecticIQ, grubun sesli oltalama kullandığını ve Salesforce ile Okta gibi kurumsal bulut uygulamalarını hedef aldığını yazdı. Push Security'den bir başka analiz, Instructure ile ilgili bir ihlali ele aldı ve cihaz kodu oltalamasını içeren bir kampanyada 1.000'den fazla kuruluşun ihlal edildiğini belirtti.
Ortak nokta, saldırganların şirketlerin müşteri verilerini tuttuğu platformları hedef alması ve içeri sızmak için genellikle sosyal mühendislik kullanmasıdır. Bu, sıradan bir kişinin ShinyHunters ile hiçbir zaman doğrudan etkileşime girmeyebileceği anlamına gelir. Verileriniz, yalnızca ihlal edilen bir hizmetin müşterisi, öğrencisi veya kullanıcısı olduğunuz için açığa çıkabilir.
Verileriniz Bir Sızıntıda Görünürse Ne Yapmalı
Bir şirket bilgilerinizin bir ihlale karıştığını bildirirse veya bilgilerinizi bir sızıntıda fark ederseniz, birkaç adım riski önemli ölçüde azaltır:
- Yeniden kullanılan parolaları değiştirin. Açığa çıkan hesap, başka bir hizmetle aynı parolayı paylaşıyorsa, her yerde değiştirin. Her hesap için benzersiz bir parola kullanın; ideal olarak bir parola yöneticisinde saklayın.
- Çok faktörlü kimlik doğrulamayı (MFA) açın. Bir parola açığa çıksa bile MFA, birinin onunla oturum açmasını engelleyebilir. Kimlik doğrulayıcı uygulamalar veya donanım anahtarları genellikle kısa mesajlardan daha güçlüdür.
- Oltalama bekleyin. Sızdırılan adlar, e-postalar ve telefon numaraları genellikle dolandırıcılık mesajlarını inandırıcı göstermek için kullanılır. Beklenmedik e-postalara, mesajlara veya aramalara karşı şüpheci olun; özellikle aciliyet yaratanlara veya ihlale atıfta bulunanlara.
- Şantaj e-postalarına yanıt vermeyin. Verilerinizi yayımlamakla tehdit eden bir mesaj alırsanız, ödeme yapmayın veya yanıtlamayın. Bunu ilgili şirkete ve ülkenizdeki ilgili yetkililere bildirin.
- Hesaplarınızı ve kredinizi kontrol edin. Finansal ekstreleri alışılmadık faaliyetler açısından izleyin ve hassas tanımlayıcılar açığa çıktıysa bir kredi dondurma işlemini değerlendirin.
Bu Sizin İçin Ne Anlama Geliyor
Rey'in gözaltı haberi dikkate değer, ancak rahatlamak için bir neden değil. Veri şantajının temel riski, verilerinizin nerede bulunduğu üzerinde çok az kontrolünüz olmasıdır: iş yaptığınız şirketlerin sistemlerinde yaşar. Kontrol edebileceğiniz şey, bir sızıntının ne kadar zarar verebileceğidir. Benzersiz parolalar, MFA ve istenmeyen mesajlara karşı sağlıklı bir şüphecilik, bir ihlalin ardından gelen takip saldırılarının çoğunu köreltir.
Önemli Çıkarımlar
Kısaca ShinyHunters veri şantajı: grup veri çalar, ardından dosyaları şifrelemek yerine mağdurlara verileri sızdırma veya satma tehdidiyle baskı yapar. Bir tutuklama, önemli bir tutuklama bile olsa, çoktan çalınmış verileri geri almaz. Davayla ilgili en son gelişmeler için vpn.social'in Rey'in gözaltına alınması ve FBI ile işbirliği haberini okuyun. Bu arada, bugün birkaç dakikanızı ayırıp yeniden kullanılan parolaları değiştirin, önemli hesaplarınızda MFA'yı etkinleştirin ve bir ihlalin ardından gelen oltalamaya karşı tetikte olun.




