Раніше невідоме угруповання програм-вимагачів заявило про відповідальність за злом ZenTech, клінічної дослідницької компанії з Данідіна. Заява з'явилася наприкінці серпня на блозі для вимагання в даркнеті, де угруповання розмістило ZenTech разом із ймовірними жертвами з інших країн та встановило дедлайн для переговорів. Деталі залишаються обмеженими, і цей інцидент ілюструє знайому, але тривожну закономірність: нові команди вимагачів виходять на ринок програм-вимагачів і одразу націлюються на організації, які зберігають чутливі персональні дані та дані, пов'язані зі здоров'ям.
Що відомо про заяву про програму-вимагач ZenTech
Згідно з повідомленнями, угруповання, яке стоїть за заявою про злом ZenTech, схоже, є новачком у сфері програм-вимагачів і операцій з вимагання даних. Воно опублікувало свою заяву на блозі в даркнеті — поширена тактика груп-вимагачів для публічного тиску на жертв до сплати викупу. Разом із записом про ZenTech угруповання назвало інших ймовірних жертв у різних країнах, що свідчить про те, що це може бути одним із кількох заявлених зломів, поки угруповання намагається утвердитися. Повідомляється, що до публікації додавався запит про викуп, хоча повний зміст і конкретні вимоги не були незалежно підтверджені.
На цьому етапі ZenTech не підтвердила масштаб або достовірність заяви, і варто зазначити, що не кожна публікація про вимагання на форумі в даркнеті супроводжується доказами реального вторгнення. Новіші угруповання іноді перебільшують доступ або фабрикують заяви, щоб швидко побудувати репутацію. Тим не менш, сам факт того, що клінічна дослідницька компанія була названа, є значущим, враховуючи тип даних, які ці організації зазвичай зберігають: записи пацієнтів, дані досліджень та іншу інформацію, пов'язану зі здоров'ям, яка може бути надзвичайно цінною на підпільних ринках.
Чому клінічні дослідницькі компанії є привабливими цілями
Клінічні дослідницькі організації знаходяться на перетині, що робить їх особливо привабливими для операторів програм-вимагачів. Вони часто керують чутливими даними про здоров'я, пов'язаними з клінічними випробуваннями, записами учасників та пропрієтарними дослідженнями — інформацією, яка може мати як фінансову, так і репутаційну вагу в разі розголошення. На відміну від викраденого номера кредитної картки, дані про здоров'я та дослідження не можна просто скасувати або перевипустити, що дає зловмисникам додатковий важіль під час переговорів про викуп.
Це ширша тенденція в ландшафті програм-вимагачів, а не щось унікальне для ZenTech. Дослідження показали, що значна частка жертв програм-вимагачів навіть не усвідомлює, що їхні дані були викрадені, аж до моменту, коли зловмисники вже їх ексфільтрували. Фактично, майже половина жертв програм-вимагачів втрачає дані до виявлення атаки, що означає, що організації часто дізнаються про злом лише тоді, коли угруповання, подібне до того, що заявило про відповідальність за інцидент із ZenTech, публікує про це публічно. Саме ця затримка між компрометацією та виявленням дозволяє публікаціям про вимагання в даркнеті застати компанії зненацька.
Наслідки цих зломів можуть бути серйозними. Коли персональні дані потрапляють не до тих рук, наслідки можуть виходити далеко за межі самої постраждалої організації. Нещодавній приклад — злом австралійської фінтех-компанії youX, який був настільки серйозним, що влада була змушена перевипустити водійські права для постраждалих осіб. Витоки даних про здоров'я та особу не залишаються в межах систем однієї компанії; вони поширюються на людей, чия інформація була розкрита.
Що це означає для вас
Якщо ви брали участь у клінічному випробуванні, отримували допомогу, пов'язану з дослідницькою програмою, або іншим чином взаємодіяли з клінічною дослідницькою організацією, подібні зломи нагадують, що безпека ваших даних значною мірою залежить від практик сторонніх компаній, які ви, можливо, ніколи прямо не обирали. Зазвичай ви не можете перевірити кібербезпекову позицію дослідницької компанії перед тим, як погодитися на участь у дослідженні, тому важливо звертати увагу на повідомлення про зломи, коли вони надходять, і своєчасно реагувати на них.
Для організацій, які обробляють клінічні дані або дані, суміжні зі здоров'ям, заява про злом ZenTech є прикладом того, як швидко нове угруповання-вимагач може з'явитися на сцені та націлитися на власників чутливих даних. Навіть непідтверджені заяви можуть завдати репутаційної шкоди та змусити до дорогих заходів реагування на інцидент, підкреслюючи цінність проактивного моніторингу, навчання співробітників та можливостей швидкого виявлення, а не очікування, поки публікація в даркнеті виявить проблему.
Практичні висновки
Якщо ви вважаєте, що можете бути пов'язані з ZenTech або подібною клінічною дослідницькою організацією, розгляньте наступні кроки: слідкуйте за офіційними повідомленнями про зломи, а не покладайтеся виключно на заяви в даркнеті, які не завжди підтверджені; відстежуйте свої акаунти та особисті записи на предмет незвичайної активності протягом тижнів після будь-якого повідомленого інциденту; та будьте обережні з небажаними повідомленнями, що згадують злом, оскільки інциденти з вимаганням часто породжують подальші спроби фішингу. У міру розвитку цієї історії подальша перевірка від ZenTech або незалежних дослідників допоможе з'ясувати справжній масштаб злому та які, якщо такі є, персональні дані були порушені.




