Австралійську компанію зі збереження спадщини внесено на сайт витоків програм-вимагачів

Компанія зі штату Вікторія, що займається збереженням та реставрацією історичної спадщини, HBS Group, за повідомленнями, додана на сайт витоків кіберздирницького угруповання The Gentlemen, згідно з ексклюзивним репортажем Cyber Daily. Угруповання стверджує, що зламало системи компанії, і погрожує опублікувати викрадені дані протягом семи днів, якщо його вимоги не будуть виконані. На момент підготовки матеріалу HBS Group не оприлюднила офіційної заяви, яка б підтверджувала інцидент, а конкретний вміст імовірних даних не був незалежно верифікований.

Хоча сама компанія ще не підтвердила заяву зловмисників, сам факт потрапляння на сайт витоків угруповання-вимагача є серйозним сигналом. Такі публікації зазвичай є першим кроком у кампанії подвійного вимагання, коли нападники викрадають дані, перш ніж застосувати (або погрожувати застосуванням) шифрування, а потім використовують загрозу публікації як важіль тиску, щоби змусити жертву заплатити.

Чому компанія з реставрації спадщини стала мішенню

На перший погляд, бізнес у сфері збереження та реставрації спадщини може не здаватися очевидною ціллю для вимагачів порівняно з лікарнями, банками чи ритейлерами. Проте фірми цього сектору часто володіють несподівано великими обсягами чутливої інформації. Реставраційні й пам’яткоохоронні роботи нерідко передбачають контракти з державними органами охорони спадщини, муніципалітетами, музеями та приватними власниками нерухомості, а також фінансову документацію, проєктні матеріали й особисті дані клієнтів і співробітників.

Угруповання вимагачів дедалі частіше націлюються саме на середні компанії, оскільки ті можуть мати менше спеціалізованих ресурсів для кібербезпеки, ніж великі підприємства, але при цьому зберігають достатньо цінні дані для шантажу. Це відповідає тенденції, яку можна було спостерігати в інших австралійських витоках останніх місяців, зокрема в інциденті з косметичним брендом Napoleon Perdis, коли сотні тисяч клієнтських записів були викриті зловмисником, який діяв поза межами традиційної моделі програм-вимагачів. Зловмисники широко закидають мережі на всі галузі, що працюють із персональними та комерційними даними, — не лише на сектори, які традиційно асоціюються з гучними витоками.

Ширша схема вимагання даних

Підхід Gentlemen — публічне розміщення жертви на сайті витоків із відліком часу до оприлюднення даних — є тактикою, яку широко використовують у всій екосистемі програм-вимагачів, щоб максимізувати тиск. Вона покликана змусити до швидкого реагування, перш ніж компанія зможе повністю оцінити масштаб витоку або повідомити постраждалі сторони. Подібні прийоми тиску спостерігалися під час вішинг-атаки на Cushman & Wakefield, де кілька кіберзлочинних угруповань заявляли про причетність до одного інциденту, який зачепив велику фірму комерційної нерухомості, що підкреслює, як здирницькі групи часто конкурують за увагу та важелі впливу, щойно витік стає публічним.

Ці інциденти також підсвічують повторювану тему: зловмисникам не потрібно зламувати загальновідомий бренд, щоб завдати реальної шкоди. Невеликі спеціалізовані фірми, які обробляють контракти, клієнтські записи та фінансові дані, дедалі частіше стають життєздатними цілями, а наслідки для людей, чия інформація опиняється в таких витоках, можуть бути такими ж серйозними, як і в резонансних зламах, — як-от випадок із підлітком-хакером, пов’язаний із витоком бази даних ідентифікаційних записів на 18 мільйонів записів у Франції.

Що це означає для вас

Якщо ви є клієнтом, підрядником або співробітником, пов’язаним із HBS Group, чи будь-якою організацією, внесеною на сайт витоків програм-вимагачів, варто вже зараз вжити кілька практичних кроків, не чекаючи офіційного підтвердження.

По-перше, ставтеся з обережністю до будь-яких повідомлень, які нібито надходять від HBS Group, доки компанія не підтвердить деталі через офіційні канали. За інцидентами зі здирництвом нерідко слідують фішингові спроби, що імітують скомпрометовану організацію або пропонують фальшиві послуги «відновлення».

По-друге, якщо ви передавали особисту, фінансову або контрактну інформацію компанії, що працює у сфері спадщини, реставрації чи нерухомості, у найближчі тижні відстежуйте активність на своїх рахунках і кредитні операції на предмет нетипової поведінки. Угруповання вимагачів часто виконують погрози витоків навіть після того, як минає оголошений термін, тому пильність не повинна припинятися через сім днів.

По-третє, компаніям із суміжних секторів, особливо тим, які працюють із державними контрактами, записами про історичну нерухомість або фінансовими даними клієнтів, варто сприйняти цей випадок як нагадування про необхідність переглянути практики безпеки постачальників, протоколи резервного копіювання та плани реагування на інциденти до того, як відбудеться атака.

Випереджаючи загрози програм-вимагачів

Ситуація з HBS Group ще розвивається, і поки невідомо, чи підтвердить компанія витік і що робитимуть із ймовірними даними, якщо їх опублікують. Очевидним є те, що угруповання програм-вимагачів, як-от The Gentlemen, продовжують націлюватися на все ширше коло індустрій, використовуючи публічні сайти витоків та короткі дедлайни як інструменти здирництва.

Для приватних осіб найкращим захистом є обізнаність: перевіряйте комунікації, відстежуйте ознаки зловживання даними й уникайте взаємодії з небажаними повідомленнями, пов’язаними з новинами про витоки. Для організацій цей інцидент — ще один аргумент, який підтверджує: жоден сектор, хоч би яким традиційним або вузькоспеціалізованим він був, не є захищеним від кіберздирництва. Залишатися поінформованими про те, як розгортаються такі атаки, і діяти швидко, коли справа може стосуватися ваших власних даних, — як і раніше, найефективніший спосіб обмежити шкоду, коли подібний витік стає відомим.