Видавець із Гайдарабада стає новою мішенню програми-вимагача

Видавнича компанія з Гайдарабада повідомила про атаку програми-вимагача, у якій хакери вимагають 20 мільйонів євро за звільнення даних компанії, згідно з повідомленнями Times of India. Місцева кіберполіція зареєструвала справу відповідно до Закону про інформаційні технології та статті 308 Bharatiya Nyaya Sanhita (BNS) — нещодавно впровадженого положення кримінального кодексу Індії, що охоплює вимагання. Постраждала компанія, за повідомленнями, працює над відновленням своїх систем із резервних копій, а не веде переговори з атакуючими.

Хоча деталі щодо точного штаму програми-вимагача, точки входу, використаної атакуючими, або обсягу витоку даних не були оприлюднені, цей випадок вписується в модель, яка стала звичною в бізнес-центрах Індії: атакуючі шифрують критично важливі системи, а потім вимагають велику суму в обмін на ключ дешифрування або обіцянку не витікати вкрадені файли.

Чому дані видавця варті того, щоб за них боротися

Видавничі компанії можуть не здаватися очевидною мішенню для програм-вимагачів порівняно з лікарнями, банками чи оборонними підрядниками, але вони володіють саме тими даними, які атакуючі вміють монетизувати. Рукописи, контракти, особиста інформація авторів і співробітників, фінансові записи та неопублікований контент — усе це має цінність, або тому, що компанія залежить від цих даних для функціонування, або тому, що конкуренти та злочинці могли б скористатися ними у разі витоку.

Це справжня проблема конфіденційності, прихована в цій історії. Атаки програм-вимагачів рідко обмежуються лише блокуванням доступу компанії до власних файлів. Багато сучасних операцій також тихо викрадають дані перед шифруванням, що дає атакуючим важіль для погроз публічним витоком, навіть якщо жертва відновлює системи з резервних копій і відмовляється платити. Якщо під час цього вторгнення було скопійовано будь-які персональні дані співробітників, авторів або бізнес-партнерів, ці особи можуть зіткнутися з подальшими ризиками, такими як фішингові атаки або крадіжка особистих даних, незалежно від того, чи заплатить видавець вимогу в 20 мільйонів євро.

Проблема програм-вимагачів і витоку даних в Індії продовжує зростати

Цей інцидент додається до низки кіберінцидентів за участю індійських організацій і даних, які з'являлися в даркнеті протягом останніх місяців. Конфіденційна інформація, пов'язана з індійськими установами, неодноразово виставлялася на продаж або витікала онлайн, зокрема повідомлення про ймовірне порушення DRDO з 31 ГБ оборонних даних, виставлених продавцем у даркнеті, а також окремий випадок, коли чиновники були змушені перевіряти заяви про продаж даних у даркнеті за 8000 доларів, пов'язаних з оборонними матеріалами. Ці випадки стосувалися урядових даних, а не приватного видавця, але вони вказують на ту саму основну тенденцію: атакуючі в Індії та навколо неї все частіше готові спочатку викрадати дані, а потім вимагати викуп, використовуючи загрозу публічного розкриття як додатковий тиск поряд із зашифрованими системами.

Рішення цієї компанії з Гайдарабада відновити системи з резервних копій, а не погоджуватися на вимогу викупу, загалом вважається правильною практикою. Сплата викупу не гарантує, що вкрадені дані все одно не будуть оприлюднені, і вона безпосередньо фінансує злочинні групи, які стоять за цими операціями. Залучення кіберполіції та висування звинувачень відповідно до Закону про інформаційні технології та BNS 308 також створює офіційний запис, який може підтримати будь-яке майбутнє розслідування чи судове переслідування.

Що це означає для вас

Якщо ви автор, співробітник, постачальник або партнер, пов'язаний із видавничою компанією, або просто людина, чия особиста інформація зберігається в корпоративній базі даних деінде, цей інцидент нагадує, що атаки програм-вимагачів мають наслідки для конфіденційності, які виходять далеко за межі цільової організації. Навіть коли компанія уникає сплати викупу, будь-які дані, скопійовані перед шифруванням, залишаються ризиком. Слідкуйте за незвичними електронними листами, неочікуваною активністю в облікових записах або незнайомими спробами входу протягом тижнів після будь-якого порушення за участю організації, з якою ви маєте стосунки, і ставтеся з обережністю до небажаних повідомлень, що посилаються на цей інцидент, оскільки атакуючі часто використовують новини про порушення для створення переконливих фішингових приманок.

Ключові висновки

  • Видавець із Гайдарабада стикається з вимогою викупу у 20 мільйонів євро через програму-вимагача, а кіберполіція веде справу відповідно до Закону про інформаційні технології та BNS 308.
  • Компанія відновлює роботу з резервних копій, а не сплачує викуп, що є широко рекомендованою відповіддю на спроби вимагання.
  • Програми-вимагачі все частіше передбачають викрадення даних разом із шифруванням, тобто навіть відновлення з резервних копій не усуває ризик для конфіденційності осіб, пов'язаних із постраждалою організацією.
  • Усім, хто пов'язаний із видавцем, включно зі співробітниками, авторами чи партнерами, слід стежити за підозрілими повідомленнями та розглянути зміну паролів, прив'язаних до будь-яких спільних облікових записів, як запобіжний захід.

Оскільки інциденти з програмами-вимагачами продовжують з'являтися в індійських компаніях та установах, пильність щодо того, як ваші персональні дані можуть бути порушені, навіть опосередковано, залишається одним із найпрактичніших кроків для самозахисту.