Програма-вимагач Everest заявляє про атаку на індійську технологічну фірму Greenbotz
Група програм-вимагачів Everest додала індійську технологічну компанію Greenbotz до свого списку жертв, погрожуючи злити викрадені дані, якщо компанія не відповість на її вимоги. Цю заяву, вперше задокументовану у звіті про інцидент від DeXpose, можна вважати продовженням схеми, яку група неодноразово використовувала проти організацій по всьому світу: проникнути в мережу, викрасти конфіденційні дані, а потім використовувати загрозу публічного витоку як важіль для отримання викупу.
Як і у випадку з більшістю подібних розкриттів програм-вимагачів, повний обсяг того, до чого було отримано доступ, скільки записів постраждало та чи були задіяні дані клієнтів або співробітників, не було незалежно перевірено поза межами заяв, зроблених самою групою. Угруповання програм-вимагачів часто перебільшують масштаб або чутливість викрадених даних, щоб змусити жертв швидко заплатити, тому до конкретних деталей інциденту з Greenbotz слід ставитися як до непідтверджених заяв, доки не з'являться додаткові подробиці.
Хто такі Everest і чому це важливо
Everest здобули репутацію однієї з найбільш наполегливих операцій програм-вимагачів, орієнтованих на вимагання, що діють сьогодні. Сценарій групи, як правило, зосереджений на крадіжці даних, а не на чистому шифруванні, тобто тиск на жертв здійснюється не стільки через заблоковані системи, скільки через загрозу публічної появи або продажу конфіденційної інформації. Такий підхід зробив Everest постійним ім'ям у звітах про витоки в багатьох галузях і країнах.
Тактика групи не обмежується невеликими фірмами. Раніше цього року Everest пов'язували з гучною справою, яка стосувалася відмови Stadler Rail заплатити викуп у розмірі 12,3 мільйона доларів після того, як зловмисники викрали технічні дані через стороннього постачальника. Цей випадок показав, як Everest часто отримує початковий доступ не безпосередньо через цільову компанію, а через слабші ланки в ланцюгу постачання — деталь, яку варто мати на увазі будь-якому бізнесу, чи то в Індії, чи деінде, який покладається на зовнішніх постачальників або підрядників для ІТ-послуг.
Для технологічної фірми, такої як Greenbotz, ставки виходять за межі самої компанії. Технологічні постачальники часто мають доступ до клієнтських систем, вихідного коду, облікових даних або даних клієнтів у рамках звичайної ділової діяльності. Якщо будь-яка з цих даних була серед того, до чого отримали доступ, наслідки можуть поширитися далеко за межі власних співробітників та інфраструктури Greenbotz.
Наслідки для конфіденційності співробітників і клієнтів
Коли технологічна фірма стає мішенню, проблеми з конфіденційністю рідко обмежуються внутрішніми записами компанії. Залежно від того, що Greenbotz зберігала або обробляла, витік потенційно може призвести до викриття:
- Особистої інформації співробітників, включаючи контактні дані або фінансові записи, які використовуються для нарахування заробітної плати
- Даних клієнтів або партнерів, наданих в рамках угод про надання послуг
- Власницького вихідного коду або технічної документації
- Облікових даних або токенів доступу, прив'язаних до підключених систем
Доки Greenbotz або незалежні дослідники не підтвердять, які саме дані були задіяні, неможливо точно сказати, кого це торкнулося. Але загальний профіль ризику витоку в технологічній фірмі, враховуючи, наскільки глибоко ці компанії часто інтегровані з клієнтською інфраструктурою, як правило, є ширшим, ніж інцидент в одній компанії.
Що це означає для вас
Якщо ви є клієнтом, партнером або співробітником, пов'язаним з Greenbotz, або просто тим, хто хоче зрозуміти, як такі інциденти поширюються назовні, є кілька практичних моментів, які варто мати на увазі. Угруповання програм-вимагачів, такі як Everest, покладаються на терміновість і страх, щоб отримати викуп, і публічні погрози зливу є частиною цієї кампанії тиску. Це не означає, що загрозу слід ігнорувати, але це також не означає, що кожна заява на сайті зливів є повністю точною або повною.
Для звичайних користувачів більший урок з подібних інцидентів полягає в уразливості через треті сторони. Більшість людей безпосередньо не обирають, на яких постачальників покладається компанія, з якою вони взаємодіють, що ускладнює повний захист від подальших витоків. Що ви можете контролювати, так це те, як ви реагуєте, коли витік за участю ваших даних стає публічним: змінюйте повторно використовувані паролі, вмикайте багатофакторну автентифікацію, де це можливо, та відстежуйте незвичну активність в облікових записах.
Практичні висновки
Якщо ви маєте будь-які стосунки з Greenbotz, чи то як клієнт, партнер або співробітник, слідкуйте за офіційним повідомленням від компанії, яке підтверджує, які дані, якщо такі є, постраждали. Тим часом перегляньте та оновіть паролі, прив'язані до будь-яких спільних систем, увімкніть багатофакторну автентифікацію скрізь, де вона пропонується, та уникайте повторного використання облікових даних на різних платформах. Підприємства, які покладаються на сторонніх технологічних постачальників, також повинні використовувати це як привід для перегляду контролю доступу постачальників та підтвердження того, що конфіденційні дані, якими обмінюються зовні, обмежені лише тим, що є суворо необхідним.
Угруповання програм-вимагачів, такі як Everest, продовжують націлюватися на організації будь-якого розміру в усіх регіонах, і Greenbotz — це лише останнє ім'я, додане до довгого списку. Залишатися поінформованим про те, як розгортаються ці атаки, та вживати базових заходів обережності до і після підтвердження витоку, залишається найнадійнішим способом обмежити особисті та організаційні наслідки.




