Що відбувається між Clop і ShinyHunters
Публічний конфлікт між двома найактивнішими угрупованнями програм-вимагачів і вимагання даних став надбанням громадськості, і це багато говорить про те, куди прямують тактики вимагання угруповань програм-вимагачів. Після того, як ShinyHunters спотворили сайт витоку даних Clop, угруповання пішло далі, вимагаючи від Clop платежу у восьмизначній сумі, разом із відсотками та публічними вибаченнями. Тепер Clop відповів, і обидва угруповання загрузли в дедалі більш публічному обміні ударами.
На поверхні це може виглядати як бійка злочинців між собою, що могло б здатися доброю новиною для решти з нас. Але реальність складніша. Це не дві вуличні банди, які з'ясовують стосунки наодинці. Clop і ShinyHunters — це організації, які керують сайтами витоку даних, вимагають гроші від реальних компаній і утримують викрадені особисті дані реальних людей. Коли вони обертають свою тактику вимагання одне проти одного, це не усуває основну загрозу. Це лише додає новий шар хаосу поверх даних, які можуть уже належати постраждалим особам і компаніям.
Як сайти витоку даних програм-вимагачів використовуються як зброя вимагання
Сайти витоку даних стали стандартним інструментом у сучасних операціях програм-вимагачів. Замість того, щоб просто шифрувати файли жертви, такі угруповання, як Clop, спочатку викрадають дані й погрожують опублікувати їх публічно, якщо викуп не буде сплачено. Сам сайт витоку є точкою тиску: саме там відображаються викрадені файли, зразки документів і таймери зворотного відліку, щоб переконати жертв заплатити до того, як їхні дані стануть публічними.
Що робить ситуацію між Clop і ShinyHunters примітною, так це те, що сайт витоку було перетворено на зброю проти іншого злочинного угруповання, а не проти корпоративної жертви. Захопивши сайт Clop і використавши його для висунення вимог, ShinyHunters застосували точно ті самі тактики залякування, які угруповання програм-вимагачів зазвичай використовують проти лікарень, роздрібних мереж і державних установ. Вимога у восьмизначній сумі, додані відсотки та прохання про публічні вибачення — усе це віддзеркалює мову корпоративних переговорів про вимагання. Це нагадування про те, що ці тактики не прив'язані до якогось конкретного типу жертви. Це просто те, як ці угруповання ведуть свої справи, і цю бізнес-модель можна спрямувати в будь-який бік.
Чому це суперництво підвищує ризик для постраждалих осіб і компаній
Коли два угруповання вимагачів ворогують публічно, викрадені дані не лежать тихо на задньому плані. Відключення сайтів витоку, зміна власників або спотворення можуть означати, що раніше приватні сховища викрадених файлів стають відкритими, повторно публікуються або стають предметом торгу як важіль впливу. Компанії, які вже були жертвами зламу Clop, можуть виявити, що їхні викрадені дані використовуються знову, цього разу як розмінна монета в суперечці, до якої вони не мають жодного відношення.
Для осіб, чия особиста інформація була захоплена під час попереднього зламу, така нестабільність є окремим фактором ризику. Дані, які мали залишатися прихованими за платіжним бар'єром або крайнім терміном переговорів, можуть раптово стати більш видимими, ширше поширеними або перепакованими суперницьким угрупованням, яке хоче довести свою правоту. Ворожнеча не зменшує обсяг викрадених даних в обігу. Якщо вже на те пішло, вона збільшує ймовірність того, що дані знову з'являться непередбачуваними способами, оскільки жодне з угруповань не має стимулу захищати приватність людей, чиєю інформацією вони воюють.
Практичні кроки для зменшення впливу витоків даних програм-вимагачів
Хоча окремі особи не можуть контролювати суперечки між угрупованнями програм-вимагачів, існують конкретні кроки, які зменшують особистий та організаційний ризик:
- Скористайтеся надійною службою сповіщення про злами або моніторингу, щоб перевірити, чи з'являлися ваша електронна адреса, паролі або інші особисті дані в відомих витоках.
- Увімкніть багатофакторну автентифікацію на всіх важливих облікових записах, щоб лише викрадених облікових даних було недостатньо для доступу зловмисників.
- Регулярно змінюйте паролі, особливо для облікових записів, пов'язаних із фінансовими послугами, електронною поштою та робочими системами, і уникайте повторного використання паролів на різних сайтах.
- Компаніям слід підтримувати офлайн-резервні копії, які пройшли перевірку, та сегментувати мережі, щоб одна скомпрометована система не могла призвести до повномасштабного зламу.
- Будьте поінформовані про те, які угруповання програм-вимагачів націлилися на вашу галузь, оскільки активність на сайтах витоку часто сигналізує про те, на які сектори чиниться тиск.
Що це означає для вас
Суперечка між Clop і ShinyHunters є корисним прикладом того, як тактики вимагання угруповань програм-вимагачів перетворилися на своєрідне кримінальне бізнес-суперництво, з вимогами, крайніми термінами та публічною позою. Для пересічних читачів і організацій урок полягає не в тому, щоб уболівати за ту чи іншу сторону. Він полягає в тому, щоб визнати, що викрадені дані залишаються небезпечними незалежно від того, хто ними зараз володіє, і що сайти витоку можуть зміщуватися, зникати або знову з'являтися в будь-який момент.
Якщо ваша організація або особиста інформація колись були пов'язані з інцидентом програм-вимагачів, сприймайте цю ворожнечу як нагадування переглянути основи вашої безпеки, а не як знак того, що загроза зменшилася. Ознайомлення з тим, як ShinyHunters спотворили сайт витоку Clop, дає корисний контекст про те, як почалося це суперництво, а перевірка власної вразливості за допомогою інструментів моніторингу зламів є практичним наступним кроком. Багаторівневий захист, від надійної автентифікації до регулярного оновлення паролів, залишається найнадійнішим захистом незалежно від того, яке злочинне угруповання потрапляє в заголовки цього місяця.




