Ürdün'ün Amman kentinden bir genç, veri hırsızlığı ve şantaj grubu ShinyHunters'ı yönettiği şüphesiyle gözaltına alındığı ve çetenin diğer üyelerini tespit etmek için FBI ile işbirliği yaptığı bildiriliyor. Detaylar, şüphelinin "Rey" hacker takma adını kullandığını bildiren KrebsOnSecurity'den geliyor. ShinyHunters tutuklamalarını ve veri güvenliğini takip eden herkes için bu dikkate değer bir gelişme. Aynı zamanda bir tutuklamanın zaten çalınmış olan verileri geri getirmediğinin de bir hatırlatıcısı.
ShinyHunters tutuklamaları hakkında bildiklerimiz
Haberler ayrıntılar konusunda hâlâ yetersiz, bu yüzden söylenenlerle söylenmeyenleri ayırmak faydalı olur. Kaynağa göre şüpheli, Ürdün'ün Amman kentinde yaşayan bir genç, "Rey" takma adını kullanıyor, ShinyHunters'ı yönettiğine inanılıyor ve grubun diğer üyelerini tespit etmeye yardımcı olmak için FBI ile çalıştığı bildiriliyor.
Kaynak makalenin başlığı ayrıca ShinyHunters'ın tutuklamalardan önce bir Boeing yan kuruluşuna şantaj yaptığını söylüyor. Bu, grubun kurumsal hedefleri hedefleme kalıbına işaret ediyor, ancak elimizdeki alıntı o şantaj girişiminin tüm ayrıntılarını ortaya koymuyor. Burada bunları tahmin etmeyeceğiz.
İki uyarı geçerli. Birincisi, "bildirildiğine göre işbirliği yapıyor" ifadesi suçlama, mahkumiyet veya çökertilmiş bir grupla aynı şey değildir. İkincisi, bu tür gruplar genellikle gevşek bir şekilde örgütlenmiştir, bu nedenle bir figürün ortadan kaldırılması faaliyeti otomatik olarak sona erdirmez. Okuyucular bunu bir sonuç değil, bir ilerleme olarak değerlendirmelidir.
ShinyHunters verileri nasıl çalıyor ve şirketlere nasıl şantaj yapıyor
ShinyHunters, üretken bir veri hırsızlığı ve şantaj grubu olarak tanımlanıyor. Bu etiketin arkasındaki genel model basittir: saldırganlar bir şirketin sistemlerine veya veri depolarına girer, hassas bilgileri kopyalar ve ardından aldıklarını yayınlamak veya satmakla tehdit ederek şirkete ödeme yapması için baskı uygular.
Bu, dosyaların kilitlendiği klasik fidye yazılımından farklıdır. Saf bir veri şantajı vakasında, mağdurun ağında hiçbir şey bozuk görünmeyebilir. Kaldıraç tamamen çalınan veriden ve ifşa tehdidinden gelir. Bu yüzden bu olaylar talep gelene kadar veya veriler halka açık bir yerde görünene kadar sessiz kalabilir.
Kaynak başlıktaki Boeing yan kuruluşu açısı, mağdurların tüketici markalarıyla sınırlı olmadığını gösteriyor. Tedarikçiler, yükleniciler ve yan kuruluş şirketler çalışan kayıtları, müşteri bilgileri ve iş verileri barındırıyor; bunların hepsi şantajcılar için değerli.
Bu taktik ayrıca dolandırıcıların mağdurlara sonrasında nasıl davrandığıyla da örtüşüyor. Ransom Busters sahte kurtarma dolandırıcılığı haberimiz, zaten saldırıya uğramış kişilerin yardımcı gibi görünen dolandırıcılar tarafından ikinci kez nasıl hedef alınabileceğini gösteriyor.
Kurumsal ihlaller kişisel verilerinizi neden riske atıyor
Etkilenmek için hacklenen bir şirketin müşterisi olmanız gerekmez. Çalışanlar, eski çalışanlar, iş başvurusunda bulunanlar ve iş bağlantıları, ihlal edilen sistemlerde kayıtları saklanan kişiler olabilir. Hiç duymadığınız bir şirket bile bir satıcı ilişkisi yoluyla bilgilerinizi barındırıyor olabilir.
Veriler bir kez çalındığında, bir tutuklama onları geri çağırmaz. Kopyalar diğer üyeler tarafından tutulabilir, yeniden satılabilir veya bir şantaj talebi ödenmezse sızdırılabilir. FBI ile işbirliği soruşturmacıların grubu haritalandırmasına yardımcı olabilir, ancak haberlerde çalınan verilerin kurtarılacağına veya silineceğine dair hiçbir şey yok.
Bir kolluk kuvveti dönüm noktası ile günlük riskiniz arasındaki temel fark budur. Birincisi hesap verebilirlikle ilgilidir. İkincisi, suçluların zaten sahip oldukları isimler, e-postalar, telefon numaraları veya diğer bilgilerle hâlâ neler yapabileceğiyle ilgilidir.
Bu Sizin İçin Ne Anlama Geliyor
ShinyHunters ile ilişkilendirilmiş bir şirkette çalışıyorsanız, çalıştıysanız veya o şirketle iş yapıyorsanız, aksi yönde bir bilgi alana kadar bilgilerinizin dolaşımda olabileceğini varsayın. Bilinen bir bağlantınız yoksa risk daha düşüktür, ancak üçüncü taraflardaki ihlaller yine de size ulaşabilir.
Bir ihlalden sonraki haftalarda pratik tehlike nadiren kendi hesaplarınızın dramatik şekilde hacklenmesidir. Daha sıklıkla, ikna edici görünmek için gerçek bilgileri kullanan hedefli oltalama, kimlik taklidi aramaları ve sahte destek mesajlarıdır.
Verileriniz ifşa olmuş olabilecekse ne yapmalısınız
- İhlal bildirimlerini kontrol edin. Etkilenen kuruluşlardan gelen e-postaları veya mektupları arayın ve mesaj bağlantılarına tıklamak yerine doğrudan şirketin resmi web sitesine giderek bunları doğrulayın.
- E-postanızı saygın bir ihlal sorgulama hizmetinde arayın ve bilinen sızıntılarda görünüp görünmediğini kontrol edin.
- Yeniden kullanılan parolaları değiştirin ve çok faktörlü kimlik doğrulamayı, tercihen SMS yerine bir kimlik doğrulayıcı uygulama veya donanım anahtarıyla açın.
- İstenmeyen iletişimlere karşı şüpheci olun. Bir ihlalden sonra veri kaldırma, kurtarma veya tazminat teklif ettiğini söyleyen herkes incelemeyi hak eder.
- Sosyal Güvenlik veya ulusal kimlik numaraları gibi hassas tanımlayıcılar söz konusu olabilecekse bir kredi dondurma işlemi düşünün.
- Hesap ekstrelerini ve hesapları izleyin ve yalnızca önümüzdeki günlerde değil, önümüzdeki aylarda da alışılmadık hareketlere dikkat edin.
Çıkarılacak ders
"Rey"in bildirilen gözaltına alınması, büyük bir veri şantajı operasyonuna karşı anlamlı bir adımdır ve soruşturmacıların gruptaki diğerlerine ulaşmasına yardımcı olabilir. Ancak ShinyHunters tutuklamaları ve veri güvenliği ayrı sorulardır: biri sorumlu kişilerle, diğeri zaten ortada olan bilgilerle ilgilidir. Bilgilerinizin etkilenen şirketlerle bağlantılı ihlallerde görünüp görünmediğini kontrol edin, hesap güvenliğinizi sıkılaştırın ve beklenmedik herhangi bir yardım teklifine temkinli yaklaşın. Dolandırıcıların bir saldırıdan sonra insanları nasıl hedef aldığına daha yakından bakmak için Ransom Busters şeması hakkındaki raporumuzu okuyun.




