ShinyHunters, Clop'un Sızıntı Sitesini İhlal Ettiğinde Ne Oldu
DataBreaches.Net için Lawrence Abrams'ın haberine göre, gasp grubu ShinyHunters, Clop fidye yazılımı çetesinin (Cl0p olarak da yazılır) işlettiği veri sızıntısı sitesini ihlal etti. ShinyHunters, Clop'un Tor tabanlı sızıntı portalını tahrip etti ve iddiaya göre fidye yazılımı operasyonunun kendisini gasp etmekle tehdit ediyor. Etkili bir şekilde, kurumsal verileri çalma ve satma ile en çok tanınan bir grup, aynı oyun planını bugün aktif olan en üretken fidye yazılımı operatörlerinden birine karşı çevirdi.
Clop, son birkaç yılın en büyük toplu gasp kampanyalarından bazılarından sorumlu oldu ve genellikle sistemlerini şifrelemek yerine yüzlerce kuruluştan aynı anda veri çalmak için dosya aktarım yazılımı güvenlik açıklarından yararlandı. Sızıntı sitesi, Clop'un kurbanları adlandırdığı ve fidye ödenmezse çalınan dosyaları yayınlamakla tehdit ettiği kamusal baskı noktası olarak hizmet etti. Aynı altyapının başka bir suç grubu tarafından ele geçirilip tahrip edilmesi alışılmadık bir gelişme ve daha geniş bir eğilimin altını çiziyor: fidye yazılımı çetelerinin birbirlerini hacklemesi, nadir bir merak konusu olmaktan çıkıp suç yeraltı dünyasında tanınabilir bir örüntü haline geliyor.
Neden Rakip Gasp Grupları Birbirine Dönüyor
Fidye yazılımı ve veri gaspı operasyonları gayri resmi işletmeler gibi yürütülür. Bağlı kuruluşlar, erişim simsarları ve suç forumlarındaki itibar için rekabet ederler ve sızıntı siteleri ile müzakere portallarını temel varlıklar olarak korurlar. Bir çete diğerinin altyapısını ihlal ettiğinde, bu aynı anda birkaç amaca hizmet edebilir: bir rakibi küçük düşürmek, operasyonlarını aksatmak, kurban verilerini yeniden satış için çalmak veya diğer suçlular arasında sokak itibarı oluşturmak için teknik üstünlüğü göstermek.
ShinyHunters'ın büyük ölçekli veri hırsızlığı ve kendi kamuya açık sızıntı sitesi faaliyeti konusunda bir geçmişi var, bu nedenle Clop'un sitesini ihlal etmesi bir gasp markasının diğeri üzerinde kendini göstermesi örüntüsüne uyuyor. Savunucular ve araştırmacılar için bu çatışmalar bazen gümüş bir astar sunabilir; çete içi ayrıntıları açığa çıkarabilir veya aktif bir tehdit aktörünü istikrarsızlaştırabilir. Ancak kişisel ve kurumsal verileri zaten Clop tarafından çalınmış olan insanlar için durum tam tersi yönde kesiyor.
Verileri Zaten Çalınmış Kurbanlar İçin Bu Ne Anlama Geliyor
Kuruluşunuz veya kişisel bilgileriniz daha önce bir Clop veri hırsızlığı kampanyasına yakalanmışsa, bu olay çalınan verilerin bir kurbanın ağından çıktıktan sonra muhafaza edilmediğinin bir hatırlatıcısıdır. Orijinal ihlalden çok sonra diğer tehdit aktörleri tarafından kopyalanabilir, yeniden satılabilir veya yeniden dağıtılabilir. Bir suç grubu diğerinin sızıntı sitesini ele geçirdiğinde, o verilerin kopyalarının şimdi kimde olduğunu, nasıl yeniden paketlenebileceğini veya orijinal gasp girişiminden tamamen ayrı yeni platformlarda ortaya çıkıp çıkmayacağını doğrulamanın hiçbir yolu yoktur.
Buradaki editöryel açının arkasındaki pratik risk şudur: bir fidye yazılımı çetesinin çaldığı ve sızdırmakla tehdit ettiği veriler, orijinal tehdidin öne sürdüğünden çok daha geniş ve öngörülemez bir şekilde dolaşıma girebilir. Müzakere eden, ödeme yapan veya sadece orijinal Clop tehdidinin geçmesini bekleyen kurbanlar, ilk sızıntı sitesi sessizleştiği veya kaldırıldığı için meselenin kapandığını varsayamaz. Aynı altyapıya erişim kazanan rakip bir grup, kısa süreliğine bile olsa, verilerin nereye gittiği konusunda bir belirsizlik katmanı daha ekler.
Kim Tutarsa Tutsun Verilerinizin İfşa Olup Olmadığını Nasıl Kontrol Edersiniz
Çalınan veriler suç grupları arasında el değiştirebildiği için, en güvenilir savunma belirli bir sızıntı sitesini şu anda hangi çetenin kontrol ettiğini izlemeye çalışmak değildir. Bunun yerine, kendi maruziyetinizi doğrudan izlemeye odaklanın. E-posta adreslerinizin veya hesaplarınızın bilinen sızıntılarda görünüp görünmediğini kontrol etmek için saygın ihlal bildirimi hizmetlerini kullanın, sunulan her yerde iki faktörlü kimlik doğrulamayı etkinleştirin ve beklenmedik parola sıfırlama istemlerini veya oturum açma uyarılarını derhal araştırmaya değer bir sinyal olarak değerlendirin.
Bir parola yöneticisi, tarayıcı veya cihaz kimlik bilgilerinizden birinin bir sızıntıda ortaya çıktığını bildirirse, bu uyarının tam olarak ne anlama geldiğini ve nasıl yanıt verileceğini anlamakta fayda var. Bir parolanın sızıntıda ortaya çıktığı uyarısının ne anlama geldiği hakkındaki rehberimiz, etkilenen parolayı değiştirmekten diğer hesaplarda yeniden kullanılan kimlik bilgilerini kontrol etmeye kadar atılacak adımları açıklıyor. Bu tavsiye, ShinyHunters ve Clop'u içeren bu olay gibi ikincil bir ihlal yoluyla veriler yeniden ortaya çıktığında da orijinal olaydaki kadar geçerlidir.
Önemli Çıkarımlar
ShinyHunters'ın Clop'un sızıntı sitesini ihlal etmesi, fidye yazılımı çetelerinin birbirlerini hacklemesinin açık bir örneğidir ve çalınan veriler etrafındaki suç ekosisteminin gerçekte ne kadar istikrarsız ve öngörülemez olduğunu göstermektedir. Kurbanlar, bilgilerinin bir şirketin ağından çıktıktan sonra ne olacağını kontrol edemezler, ancak maruziyet belirtilerine ne kadar hızlı yanıt verdiklerini kontrol edebilirler. Kimlik bilgilerinizin bilinen sızıntılarda görünüp görünmediğini düzenli olarak kontrol edin, parolalarınızı güncelleyin ve çeşitlendirin ve ihlalin şu anda hangi suç grubunun sorumluluğunu üstlendiğinden bağımsız olarak aldığınız herhangi bir sızıntı uyarısına derhal harekete geçin.




