Silent Ransom Group'a (SRG) ait olduğu düşünülen bir iç veri sızıntısı — büyük hukuk firmalarına yönelik saldırılarla ilişkilendirilen bir siber gasp operasyonu — milyonlarca dolarlık fidye ödemeleriyle bağlantılı kripto para adreslerini ortaya çıkardı. Blockchain analiz firması Chainalysis'e göre, bu materyal araştırmacılara kurbanların parasının nereye gittiğine dair nadir bir bakış sunuyor. Silent Ransom Group kripto cüzdanları sızıntısı, fidye izlerinin nasıl takip edildiği ve sıradan insanların kendi maruziyetlerini azaltmak için neler yapabileceği konusunda faydalı bir vaka çalışmasıdır.

SRG sızıntısının fidye ödemeleri hakkında ortaya koyduğu gerçekler

Bildirildiğine göre temel bulgu, SRG'nin iç verilerine ait olduğu düşünülen sızıntının, milyonlarca dolarlık fidye ödemeleriyle bağlantılı kripto para adreslerini içermesidir. Chainalysis bu adresleri analiz etti ve grubun gasp faaliyetiyle ilişkilendirdi. SRG, hassas müşteri dosyalarını barındıran ve kamuya açıklanmaktan kaçınmak için güçlü nedenleri olan büyük hukuk firmalarına yönelik saldırılarla ilişkilendirilmektedir.

Neyin kanıtlandığı ve neyin kanıtlanmadığı konusunda dikkatli olmakta fayda var. Sızıntı şüpheli olarak tanımlanıyor, dolayısıyla elimizdeki haberlerde verilerin kaynağı ve bütünlüğü tam olarak doğrulanmış değil. Kaynağın söylediği şey, Chainalysis'in ifşa edilen adresleri toplamda milyonlarca dolara ulaşan fidye ödemeleriyle ilişkilendirdiğidir. Burada bireysel kurbanlar, belirli ödeme tutarları veya verilerin nasıl ortaya çıktığına dair hiçbir ayrıntıya sahip değiliz ve bunlar hakkında spekülasyon yapmayacağız.

Chainalysis kripto cüzdanlarını gasp gruplarına nasıl kadar takip ediyor

Birçok kişi kripto para ödemelerinin anonim olduğunu varsayar. Pratikte, büyük blockchain'lerin çoğu halka açık defterlerdir. Her işlem görülebilir ve yalnızca bir adres ile gerçek dünyadaki bir kimlik arasındaki bağlantı gizlidir. Blockchain analiz firmaları bu boşluğu kapatmak için çalışır.

Bunun gibi bir sızıntı basit bir şekilde yardımcı olur. Bir grubun kendi iç verileri cüzdan adreslerini adlandırdığında, analistler doğrulanmış bir başlangıç noktası kazanır. Buradan itibaren, fonlar cüzdanlar arasında hareket ederken ileriye doğru takip edebilir ve hangi gelen ödemelerin bilinen kurban işlemleriyle eşleştiğini görmek için geriye bakabilirler. Tek bir doğrulanmış adres, çok daha büyük bir faaliyet haritasını sabitleyebilir.

Bu, diğer yaptırım eylemlerinin arkasındaki aynı genel yaklaşımdır. Bunu, AB, ABD ve Birleşik Krallık'ın Trickbot'un 'Stern'ini 300 milyon doların üzerindeki fidyeler nedeniyle yaptırıma tabi tutması hakkındaki raporumuzda ele aldık; burada Chainalysis'in blockchain analizi tablonun bir parçasıydı. İzleme bir saldırıyı geri almaz, ancak paraya çevirmeye bağımlı olan suçlular için maliyeti ve riski artırır.

Hukuk firmaları ve tüketiciye yönelik hizmetler neden hedef alınmaya devam ediyor

Gasp grupları, verileri değerli ve itibarları kırılgan olan kurbanları tercih etme eğilimindedir. Hukuk firmaları bu profile uyar: gizli müşteri bilgilerini barındırırlar ve bunları yayınlama tehdidi, sistemleri kurtarma maliyetinin ötesine geçen bir baskı yaratabilir. Veri hırsızlığına dayalı gaspın arkasındaki mantık budur; burada tehdit, dosyaları yalnızca kilitlemek değil sızdırmaktır.

Aynı mantık, sağlık hizmeti sağlayıcılarından çevrimiçi hizmetlere kadar müşteriler hakkında kişisel bilgileri saklayan her işletme için geçerlidir. İhlal edilen bir firmanın müşterisiyseniz, hiçbir yanlış yapmamış olsanız bile bilgileriniz çalınanların bir parçası olabilir. Bu nedenle, bunun gibi bir olayın ardıl etkileri, saldırıya uğrayan kuruluşun çok ötesine uzanır.

Bu Sizin İçin Ne Anlama Geliyor

Çoğu okuyucu hiçbir zaman doğrudan bir fidye hedefi olmayacak, ancak birçoğu güvendikleri bir kuruluş ihlal edildiğinde dolaylı olarak etkilenir. Bu hikayeden üç pratik sonuç çıkar:

  • Ödemeler bir iz bırakır. Fidye parası, suçluların umduğu kadar izlenemez değildir ve bu grupların içindeki sızıntılar bu izi daha net hale getirebilir. Bu cesaret vericidir, ancak verileriniz çalındıktan sonra sizi korumaz.
  • Maruziyetiniz genellikle başkalarına bağlıdır. Kayıtlarınızı tutan bir hukuk firması, klinik veya hizmet sağlayıcı, kendi alışkanlıklarınızdan bağımsız olarak ihlal edilebilir. Hassas verilerinizi kimin tuttuğunu bilmek, daha hızlı yanıt vermenize yardımcı olur.
  • Önleme hâlâ en çok önem taşıyan şeydir. Gasp sonrası kurtarma maliyetli ve belirsizdir, bu nedenle bir olayın olasılığını ve etkisini azaltmak daha iyi bir yatırımdır.

Gizliliğine önem veren kullanıcılar bir veri ihlalinden sonra ne yapabilir

Verilerinizi tutan bir kuruluşun ihlal edildiği size bildirildiyse veya sadece hazırlıklı olmak istiyorsanız, şu adımlar mantıklıdır:

  1. Parolaları değiştirin ve çok faktörlü kimlik doğrulamayı (MFA) açın. E-postaya, bankacılığa ve etkilenen kuruluşla bağlantılı herhangi bir hesaba öncelik verin. Kimlik doğrulayıcı uygulamalar veya donanım anahtarları genellikle SMS kodlarından daha güçlüdür.
  2. Ardıl kimlik avına dikkat edin. Çalınan iletişim bilgileri genellikle inandırıcı dolandırıcılık mesajlarında yeniden kullanılır. Bilgi paylaşmadan veya herhangi bir şey ödemeden önce talepleri zaten güvendiğiniz bir kanal üzerinden doğrulayın.
  3. Yedeklerinizi gözden geçirin. Önemli dosyaların en az bir çevrimdışı veya değiştirilemez kopyasını saklayın ve gerçekten geri yükleyebildiğinizi test edin.
  4. Paylaştıklarınızı sınırlayın. Profesyonel ve çevrimiçi hizmetlere yalnızca gerçekten ihtiyaç duydukları bilgileri verin ve ne kadar süre sakladıklarını sorun.
  5. Bir yanıt planınız olsun. Verileriniz bir sızıntıda ortaya çıkarsa, bankanız, etkilenen kuruluş ve ilgili yetkililer gibi kimlerle iletişime geçeceğinizi bilin.

İzlemenin fidye yazılımlarına karşı nasıl kullanıldığını izlemeye devam edin

Silent Ransom Group kripto cüzdanları sızıntısı, bir suç grubunun içindeki tek bir operasyonel hatanın araştırmacılara nasıl değerli ipuçları verebileceğini gösteriyor. Aynı zamanda blockchain izlemenin giderek artan bir şekilde kolluk kuvvetleri ve yaptırım organları için bir araç haline geldiğinin bir hatırlatıcısıdır. Bunun pratikte nasıl sonuçlandığını görmek için Trickbot 'Stern' yaptırımları hakkındaki habermizi okuyun. Ardından bu hafta on dakikanızı ayırıp yedeklerinizi kontrol edin, kilit hesaplarınızda MFA'nın açık olduğundan emin olun ve gelen kutunuza bir ihlal bildirimi düşerse ne yapacağınızı yazın.