Bir gasp çetesi şimdi bir diğerine, gasp çetelerinin kurbanlarına yaptığını yaptı. Haber kaynağına göre ShinyHunters, Cl0p'un dark web sızıntı sitesini tahrif etti ve Cl0p'a fidye ödeyen şirketlerin kayıtlarını, her birinin ne kadar ödediği dahil, yayınlamakla tehdit etti. ShinyHunters'ın Cl0p sızıntı sitesini ele geçirmesi ilk bakışta tuhaf bir hikâye gibi görünse de, kişisel verileri hedef hâline gelebilecek bir şirkette bulunan herkes için pratik bir ders içeriyor.

İlk haberi daha önceki yazımızda ele almıştık: ShinyHunters, Clop'un Fidye Yazılımı Sızıntı Sitesini Ele Geçirdi. Bu yazı ise olayın fidye ödemeleri hakkında ne anlattığına ve sıradan insanların bu konuda ne yapabileceğine bakıyor.

ShinyHunters, Cl0p'un sızıntı sitesine ne yaptı

Sızıntı sitesi, bir fidye yazılımı veya gasp grubunun kurbanların isimlerini ve sıklıkla çalınan verileri, onları ödeme yapmaya zorlamak için yayınladığı yerdir. Bu olayda ShinyHunters tam da o platformu ele geçirdi. Kaynak makale, grubun Cl0p'un sitesini tahrif ettiğini ve bunu bir tehdit aracı olarak kullandığını söylüyor: Cl0p'a ödeme yapmış şirketlerin kayıtlarını, ödedikleri tutarlarla birlikte yayınlayacaktı.

Bu, hedef açısından dikkate değer bir değişim. Söz konusu hassas materyal yalnızca çalınan müşteri verileri değil, aynı zamanda kurbanların ödeme geçmişi. Kimin ödediği ve ne kadar ödediğine dair ayrıntılar, çoğu şirketin gizli tutmayı tercih edeceği bilgilerdir.

Kaynak, ShinyHunters'ın bu tür kayıtları yayınlayıp yayınlamadığını söylemiyor ve bildirilenlerin ötesinde tahmin yürütmeyeceğiz. Önemli olan tehdidin kendisi ve ne anlama geldiği.

Fidye ödemek neden sessizliği garanti etmez

Bir gasp grubuna ödeme yapan şirketler genellikle tek bir şey satın alır: bir vaat. Saldırgan, çalınan verileri sileceğini ve olayı sessiz tutacağını söyler. Bu vaat tamamen saldırganın dürüstlüğüne ve bu olayın gösterdiği gibi saldırganın kendi güvenliğine dayanır.

Bu bilgileri elinde tutan suçluların kendileri ihlal edilirse, anlaşmanın kayıtları başkasının eline geçebilir. Bir olayı kapatmak için yapılan ödeme, ikinci bir olaya dönüşebilir. Karşı taraf bir suç grubu olduğunda sözleşme, düzenleyici ve başvuru yolu yoktur.

Daha az görünür bir sonuç da var. Orijinal hırsızlıkta verileri yer alan kişiler müzakereye dahil değildir. Kendi adlarına ödeme yapılmasını seçmemişlerdir ve herhangi bir şeyin silindiğini doğrulayamazlar. Ödeme yapan birinin veri izi rakip bir sızıntı aracılığıyla ortaya çıkarsa, orijinal ihlale ve onunla bağlantılı bilgilere olan ilgi yeniden canlanabilir.

Bu çekişme gasp ekosistemi hakkında ne anlatıyor

Bunu suçluların kendi aralarında kavga etmesi olarak okumak ve "bu bizim sorunumuz değil" sonucuna varmak kolaydır. Bu, olayı olduğundan küçük gösterir. Öne çıkan birkaç çıkarım var:

  • Gasp grupları kendi operasyonlarına dair değerli veriler tutar. Kurban ve ödeme listeleri bir kaldıraçtır ve diğer suçlular bunu isteyebilir.
  • Güven zayıf noktadır. Model, kurbanların bir çetenin sözünü tutacağına inanmasına dayanır. Bir sızıntı sitesinin alenen ele geçirilmesi, bu inancı herkes için sarsar.
  • Rekabet yeni maruziyet yaratabilir. Gruplar arasındaki bir çatışma, aksi hâlde gizli kalabilecek kurban bilgilerini dolaşıma sokabilir.

Bunların hiçbiri, belirli bir şirket için fidye ödemenin kesinlikle yanlış ya da kesinlikle doğru olduğu anlamına gelmez ve hukuki tavsiye vermiyoruz. Ancak bu, ödemenin temiz bir çıkış olmadığını pekiştiriyor. Kuruluşlar, ne üzerinde anlaşılmış olursa olsun çalınan verilerin yeniden ortaya çıkabileceğini varsayarak plan yapmalıdır.

Bu Sizin İçin Ne Anlama Geliyor

Çoğu insan hiçbir zaman bir gasp çetesiyle müzakere etmeyecek. Sizin maruziyetiniz, bilgilerinizi tutan şirketler, hastaneler, okullar ve hizmet sağlayıcılardan kaynaklanır. Bunlardan biri Cl0p veya benzeri bir gruptan etkilenirse, şirket konunun çözüldüğünü söylese bile verilerinizin ortaya çıkabileceğini varsayın.

Bir ihlal bildirimi alırsanız, verilerin kurtarıldığını veya silindiğini söylese bile ciddiye alın. Fidyeden söz eden ya da şirketin saldırganlarla çalıştığını söyleyen bir bildirim, güvence değil ekstra dikkat nedenidir.

Verilerinizi tutan bir şirket etkilenirse ne yapabilirsiniz

  • Hesaplarınızı izleyin. Banka, kart ve e-posta hareketlerini yabancı bir şey için takip edin ve işlem uyarılarını açın.
  • Kredinizi dondurun. Kredi dondurma genellikle ücretsizdir ve birinin adınıza yeni hesap açmasını zorlaştırır. Kredi başvurusu yapmanız gerektiğinde dondurmayı kaldırabilirsiniz.
  • Benzersiz parolalar kullanın. Kullandığınız bir hizmet etkilendiyse o parolayı ve aynı parolayı yeniden kullandığınız diğer hesapları değiştirin. Bir parola yöneticisi bunu yönetilebilir kılar.
  • İhlal uyarılarını açın. Birçok tarayıcı ve parola yöneticisi, e-postanız bilinen bir sızıntıda göründüğünde sizi bilgilendirebilir.
  • Takip iletişimine karşı dikkatli olun. İhlallerin ardından sıklıkla gerçek ayrıntılara atıfta bulunan kimlik avı e-postaları veya aramaları gelir. Yanıt vermeden önce şirketin resmî kanallarından doğrulayın.

Özet

ShinyHunters'ın Cl0p sızıntı sitesini ele geçirmesi, fidye ödemesinin gizlilik garantisi vermediğini ve en çok etkilenenlerin genellikle anlaşmada söz hakkı olmayanlar olduğunu hatırlatıyor. Bir şirketin gasp talebini nasıl ele aldığını kontrol edemezsiniz, ancak kendi tarafınızdaki hasarı sınırlayabilirsiniz: hesaplarınızı izleyin, kredinizi dondurun, parolaları benzersiz tutun ve ihlal uyarılarını etkinleştirin. Bunun nasıl başladığına dair arka plan için orijinal haberimizi okuyun: ShinyHunters, Clop'un Fidye Yazılımı Sızıntı Sitesini Ele Geçirdi ve daha fazla ayrıntı ortaya çıktıkça tekrar bakın.