FBI, Eylül ayında veri hırsızlığı ve gasp grubu ShinyHunters'ın karıştığı iddia edilen bir hack olayıyla bağlantılı olarak "birden fazla" şüphelinin tutuklandığını doğruladı. Büro, bu açıklamayı The Register'a yaptı. Geçmiş bir ihlalde kişisel verileri ifşa olan herkes için, FBI'ın artık kabul ettiği ShinyHunters tutuklamaları bariz bir soruyu gündeme getiriyor: bu beni daha güvende yapar mı? Dürüst cevap, bir manşetin önerdiğinden daha incelikli.

FBI'ın Şu Ana Kadar Doğruladıkları

Doğrulanan gerçekler sınırlı. Rapora göre FBI ve kolluk kuvvetleri ortakları, Eylül ayında ShinyHunters'ın karıştığı iddia edilen bir hack soruşturması kapsamında "birden fazla" şüpheliyi tutukladı. Büro yalnızca "birden fazla" kelimesini kullandı ve kaynak materyal kaç kişinin gözaltına alındığını, kim olduklarını, nerede tutuklandıklarını veya hangi suçlamalarla karşılaştıklarını belirtmiyor.

"İddia edilen" kelimesini de belirtmek gerekir. Hack, ShinyHunters ile bağlantılı, ancak haber tutuklanan her kişinin grubun çekirdek üyesi olduğunu veya grubun dağıtıldığını ortaya koymuyor. Tutuklama mahkumiyet değildir ve şüpheliler mahkemede aksi kanıtlanana kadar masum sayılır.

Doğrulanmayanlar da bir o kadar önemli. Çalınan verilerin kurtarılıp kurtarılmadığı, herhangi bir altyapıya el konulup konulmadığı veya grubun gasp faaliyetinin durup durmadığı konusunda kamuya açık bir açıklama yok. Yetkililer veya mahkeme dosyaları daha fazlasını söyleyene kadar bunlar açık sorular olarak kalıyor.

ShinyHunters'ın Veri Hırsızlığı ve Gasp Modeli Nasıl İşliyor

ShinyHunters, veri hırsızlığı ve gasp grubu olarak tanımlanıyor. Bu etiket önemli çünkü klasik fidye yazılımından farklı. Tipik bir fidye yazılımı saldırısında suçlular kurbanın sistemlerini şifreler ve şifre çözme anahtarı için ödeme talep eder. Veri hırsızlığı ve gasp modelinde saldırganlar hassas bilgileri çalar ve kurban ödeme yapmadıkça bunları yayınlamak veya satmakla tehdit eder. Baskı, kilitli dosyalar yerine ifşadan gelir.

Bu modelin bireyler için pratik bir sonucu var. Veri kopyalandıktan sonra, onu alan kişilere ne olursa olsun paylaşılabilir, yeniden satılabilir veya yeniden kullanılabilir. Tutuklamalar operasyonları kesintiye uğratabilir, ancak bilgiyi çalınmamış hale getiremez. Yetkililerin bu alandaki gruplara nasıl yaklaştığına dair daha geniş bir bakış için, koordineli çok uluslu bir operasyonun tutuklamalar ve el konulan veriler dahil nasıl geliştiğini ele alan KillSec fidye yazılımı operasyonu açıklayıcımıza bakın.

Tutuklamaların Verileri Çalınan Kişiler İçin Anlamı

Tutuklamalar anlamlı bir adım, ancak sıfırlama düğmesi değil. İşte bunu düşünmenin sağduyulu bir yolu:

  • Çalınan veri geri dönmez. Bilgileriniz daha önceki bir olayda alındıysa, zaten kopyalanmış, takas edilmiş veya satılmış olabilir. Kolluk kuvveti eylemi silinmeyi garanti etmez.
  • Kesinti yine de yardımcı olabilir. İnsanları bir operasyondan uzaklaştırmak gasp kampanyalarını yavaşlatabilir ve bir grubun koordine olmasını zorlaştırabilir. Bu, tam olmasa da gerçek bir faydadır.
  • Gruplar gevşek örgütlenmiş olabilir. Çevrimiçi suç grupları genellikle resmi örgütler yerine ağlar olarak çalışır, bu nedenle tutuklamalar faaliyetlerini her zaman sona erdirmez. FBI'ın açıklaması bunun burada geçerli olup olmadığını söylemiyor.
  • Dolandırıcılık haberleri takip edebilir. Yüksek profilli tutuklamaların ardından fırsatçılar bazen sahte ihlal bildirimleri veya "kurtarma" teklifleri gönderir. Beklenmedik mesajlara şüpheyle yaklaşın.

Kısacası, haber soruşturma için cesaret verici, ancak bireylerin kendilerini korumak için atması gereken adımları değiştirmiyor.

Maruz Kalma Kontrolü ve Gasp Riskini Azaltma

Bir suç grubunun ne yaptığını kontrol edemezsiniz, ancak ifşa olan verilerin verebileceği zararı sınırlayabilirsiniz.

  1. E-postanızın bilinen ihlallerde görünüp görünmediğini kontrol edin. Hangi hesaplarınızın ifşa olduğunu görmek için güvenilir bir ihlal bildirim hizmeti kullanın, ardından bu şifreleri değiştirmeye öncelik verin.
  2. Her yerde benzersiz şifreler kullanın. Bir şifre yöneticisi bunu pratik hale getirir. Bir site ihlal edilirse, saldırganlar aynı kimlik bilgilerini başka yerlerde yeniden kullanamaz.
  3. Çok faktörlü kimlik doğrulamayı açın. Mümkün olduğunda SMS kodları yerine kimlik doğrulayıcı uygulamaları veya donanım güvenlik anahtarlarını tercih edin.
  4. Gasp mesajlarına şüpheyle yaklaşın. Verilerinizi tuttuğunu iddia eden bir tehdit alırsanız, ödeme yapmayın veya yanıtlamayın. Hesabınızı tutan şirketle doğrulayın ve mesajı uygun yetkililere bildirin.
  5. Mali hesapları izleyin. Devlet kimlik numaraları gibi hassas tanımlayıcılar ifşa olmuş olabileceğinden bir kredi dondurma düşünün ve ekstreleri tanımadığınız faaliyetler için inceleyin.
  6. Yazılımı güncel tutun. Yama uygulamak, saldırganların yaygın olarak kullandığı kapıları kapatır.

Bunun Sizin İçin Anlamı

Daha önceki bir ihlalden etkilendiyseniz, FBI'ın doğrulaması soruşturma için olumlu bir işaret, ancak rahatlamak için bir neden değil. İfşa olan herhangi bir veriyi potansiyel olarak hâlâ dolaşımda gibi değerlendirin. En iyi korumanız güçlü, benzersiz kimlik bilgileri, çok faktörlü kimlik doğrulama ve istenmeyen mesajlara karşı sağlıklı bir şüpheciliktir. Şüpheliler, suçlamalar veya kurtarılan veriler hakkında daha fazla ayrıntı ortaya çıkarsa, bunlar gerçek etkiyi netleştirmeye yardımcı olacaktır.

Önemli Çıkarımlar

FBI'ın doğruladığı ShinyHunters tutuklamaları önemli bir gelişme, ancak kamuya açık ayrıntılar tek bir kelimeyle sınırlı: "birden fazla." Hesaplarınızı bilinen ihlal veri tabanlarına karşı kontrol edin, şifrelerinizi güncelleyin, çok faktörlü kimlik doğrulamayı etkinleştirin ve gaspt girişimlerine veya haberi istismar eden dolandırıcılıklara karşı tetikte olun. Gasp gruplarına yönelik koordineli operasyonların genellikle nasıl sonuçlandığını görmek için KillSec operasyonu açıklayıcımızı okuyun.