Новий поворот у витоку даних Flink
Наслідки витоку даних Flink набули незвичного повороту. Згідно з повідомленнями про інцидент, група вимагання, що стоїть за атакою, відома як LPG Group, більше не тисне лише на компанію з доставки продуктів заради виплати. Кіберзлочинці тепер надсилають записки про викуп безпосередньо окремим клієнтам і працівникам, чиї персональні дані нібито були викрадені.
Як повідомлялося раніше, LPG Group заявила, що викрала дані, які належать понад одному мільйону покупців Flink та приблизно 13 000 працівників. Той попередній запит був адресований самій Flink: група, за повідомленнями, вимагала 100 ETH, що на той момент становило близько €237 300, в обмін на непублікацію викрадених записів. Внутрішні системи Flink було підтверджено як постраждале середовище, і розслідування витоку триває.
Що робить цю останню подію примітною, так це зміна тактики. Замість того щоб покладатися виключно на тиск на компанію, зловмисники, за повідомленнями, зв'язуються з людьми напряму, вимагаючи значно меншу суму: €11,80, або еквівалент 0,005 ETH, з кожної особи, чиї дані фігурують у викраденому наборі даних. Імовірний сенс у тому, що сплата невеликої суми може утримати конкретну інформацію цієї людини від будь-якого публічного витоку, тоді як несплата може означати, що її дані опублікують разом з усіма іншими.
Чому націлювання на окремих осіб змінює правила гри
Цей підхід, який іноді називають багаторівневим або потрійним вимаганням, є відходом від більш звичної схеми, за якої група програм-вимагачів або вимагання веде переговори виключно з організацією, яка зазнала злому. Звертаючись окремо до клієнтів і працівників, зловмисники створюють друге джерело доходу та додають психологічний тиск, якого саме лише корпоративне переговорне спілкування не створює.
Для людей, які отримують ці записки, вимога навмисно невелика. Платіж у €11,80 легко відкинути як дрібницю, і, ймовірно, у цьому й сенс. Вимагачі розраховують на те, що жертви вирішать, що простіше заплатити невелику суму, ніж мати справу з невизначеністю через розкриття персональних даних. Але фахівці з безпеки зазвичай радять не платити за такими вимогами. Немає жодної гарантії, що платіж справді видалить дані людини звідусіль, куди їх уже скопіювали чи продали, а платіж може позначити людину як легку ціль для майбутніх спроб вимагання.
Дані, нібито викрадені під час витоку Flink, включають інформацію, пов'язану як з клієнтами, так і з працівниками, а отже, розкриття могло торкнутися людей, які взагалі ніколи не взаємодіяли з компанією як покупці. Саме ця широта є однією з причин, чому цей інцидент привернув увагу поза звичайними колами кібербезпеки: він ілюструє, як один корпоративний витік може мати прямі наслідки для тисяч окремих людей, які не мали жодного впливу на те, як їхній роботодавець або сервіс, яким вони користувалися, захищав їхні дані.
Що це означає для вас
Якщо ви коли-небудь робили замовлення у Flink або працювали в цій компанії, варто з обережністю ставитися до будь-якого несподіваного повідомлення, що згадує витік даних. Легітимні повідомлення про витік від Flink надходили б через офіційні канали, а не як вимога платежу, пов'язана з криптовалютою. Повідомлення, які просять невелику плату в обмін на збереження ваших даних у таємниці, є характерною ознакою вимагання, а не легітимного процесу виправлення ситуації.
Не переходьте за посиланнями та не надсилайте платежі на основі незапитаного повідомлення, яке стверджує, що тримає ваші дані в заручниках. Натомість перевіряйте будь-які заяви про витік через власні комунікації Flink або надійні новинні джерела, і зважайте на базові заходи безпеки, які застосовуються після будь-якого витоку: зміна повторно використовуваних паролів, увімкнення багатофакторної автентифікації там, де це доступно, та моніторинг ваших акаунтів і електронної пошти на ознаки фішингу, який може посилатися на деталі з викрадених даних, щоб виглядати переконливіше.
Також варто пам'ятати, що розслідування цього інциденту все ще триває. Деталі про обсяг даних, які саме поля були розкриті та як Flink планує реагувати, можуть і надалі змінюватися. Стежити за оновленнями, а не реагувати негайно на записку про викуп, зазвичай є безпечнішим шляхом.
Як випереджати тактики вимагання
Витік даних Flink є нагадуванням про те, що наслідки корпоративного злому не завжди залишаються в межах переговорів у залах засідань. Коли зловмисники викрадають великі обсяги персональних даних, окремі люди можуть стати прямими цілями спроб вимагання ще довго після того, як початковий заголовок про витік зникне.
Кілька практичних кроків можуть допомогти обмежити шкоду. Уникайте взаємодії з незапитаними вимогами про викуп або їхньої оплати, навіть невеликими, оскільки платіж не дає жодних реальних гарантій і може спровокувати подальше націлювання. Повідомляйте про підозрілі повідомлення компанії, якої це стосується, а також відповідним органам із захисту прав споживачів або кіберзлочинності. І ставтеся до будь-якого витоку як до можливості переглянути свою ширшу цифрову гігієну, включаючи повторне використання паролів і моніторинг акаунтів, оскільки викрадені дані з одного інциденту часто знову з'являються в не пов'язаних із ним фішингових кампаніях пізніше.
Оскільки ця історія розвивається, найкращим захистом від того, щоб стати вторинною жертвою витоку Flink, залишається поінформованість через перевірені джерела, а не реакція на незапитані повідомлення.




