Угруповання програм-вимагачів, відоме як Panzer, взяло на себе відповідальність за злом Financière d'Uzès, французької фінансової компанії, і погрожує оприлюднити викрадені дані, якщо його вимоги не буде виконано. Ця заява, вперше оприлюднена DeXpose, додає ще одне ім'я до зростаючого списку жертв, пов'язаних із відносно новою операцією програм-вимагачів Panzer, яка останніми місяцями розширює своє охоплення по всій Європі.

Хоча деталі щодо масштабів злому Financière d'Uzès залишаються обмеженими, інцидент відповідає схемі, яка стала звичною у звітах про програми-вимагачі цього року: угруповання загроз компрометує системи організації, викрадає конфіденційні дані, а потім використовує загрозу публічного розголошення як важіль тиску для спонукання до сплати. Для фінансової установи такий вид розголошення має особливу вагу, оскільки задіяні дані часто включають фінансові записи клієнтів, деталі рахунків та особисту ідентифікаційну інформацію.

Хто такі Panzer і чому це важливо

Panzer — це операція програм-вимагачів як послуги (ransomware-as-a-service), яка швидко розвивалася з моменту своєї першої появи. Угруповання уразило кілька італійських малих і середніх підприємств протягом тижнів після запуску, що свідчить про агресивний ранній операційний темп, а не повільне нарощування. Цей темп зберігся: звіти з розвідки про загрози вже пов'язують угруповання з 16 жертвами у 11 країнах, що вказує на широку та опортуністичну стратегію націлювання, а не на зосередження на якійсь одній галузі чи регіоні.

Додавання Financière d'Uzès до цього списку жертв є помітним, оскільки це зміщує розмову від виробничих і телекомунікаційних цілей у бік фінансового сектору, де ставки для розголошених даних особливо високі. Фінансові компанії зазвичай зберігають не лише корпоративну інформацію, а й детальні особисті та фінансові записи, що належать клієнтам, що робить будь-яку заяву про злом вартою серйозного ставлення ще до підтвердження всіх фактів.

Що зазвичай розкриває злом у фінансовому секторі

Угруповання програм-вимагачів, що діють за моделлю подвійного вимагання, якої, судячи з моделі активності щодо попередніх жертв, дотримується Panzer, зазвичай поєднують дві тактики. По-перше, вони шифрують внутрішні системи, щоб порушити роботу. По-друге, і часто це має більші наслідки для приватності, вони викрадають дані до шифрування та погрожують опублікувати їх, якщо жертва не заплатить. Саме ця друга тактика наражає дані клієнтів і співробітників на ризик появи на сайтах витоку незалежно від того, чи буде сплачено викуп.

Для компанії з управління капіталом або інвестиційної фірми категорії даних, які найчастіше перебувають під загрозою в інциденті такого типу, включають інформацію про клієнтські рахунки, внутрішні фінансові записи, листування та персональні дані співробітників. Доки Financière d'Uzès або офіційне джерело не підтвердить масштаби доступу, точний вміст будь-яких викрадених даних залишається неперевіреним. Читачам слід ставитися до ранніх заяв самих угруповань програм-вимагачів з певною обережністю, оскільки ці суб'єкти мають стимул перебільшувати масштаб або чутливість викрадених даних, щоб посилити тиск на свої цілі.

Що це означає для вас

Якщо ви є клієнтом, партнером або співробітником Financière d'Uzès, цей інцидент варто уважно відстежувати, навіть за відсутності офіційного підтвердження щодо того, які дані могли бути розкриті. Угруповання програм-вимагачів часто після початкових заяв публікують часткові витоки даних через дні або тижні, тому уважне стеження за офіційними повідомленнями компанії є найнадійнішим способом дізнатися, чи вас це торкнулося.

У ширшому сенсі цей інцидент є нагадуванням, що фінансові установи, незалежно від розміру, залишаються високоцінними цілями для операторів програм-вимагачів. Такі угруповання, як Panzer, продемонстрували, що швидко переміщуються через кордони та галузі, і компанії, які обробляють конфіденційні фінансові дані, повинні ставитися до себе як до потенційних цілей, а не припускати, що атакувальники зосередяться деінде. Особи, які користуються послугами фінансового консультування або управління капіталом, повинні періодично переглядати, як їхні постачальники послуг повідомляють про інциденти безпеки та які засоби захисту, як-от моніторинг кредиту або сповіщення про шахрайство, можуть бути запропоновані в разі підтвердженого злому.

Практичні висновки

Якщо ви маєте будь-які стосунки з Financière d'Uzès, слідкуйте за офіційними повідомленнями, а не покладайтеся виключно на заяви угруповань програм-вимагачів, які можуть бути неперевіреними або перебільшеними. Розгляньте можливість моніторингу ваших фінансових рахунків і кредитних звітів на предмет незвичайної активності протягом наступних тижнів. Використовуйте унікальні надійні паролі для будь-яких фінансових порталів, пов'язаних із компанією, та вмикайте багатофакторну автентифікацію всюди, де вона доступна. Нарешті, будьте в курсі того, як Panzer та подібні операції програм-вимагачів продовжують розвиватися, оскільки це угруповання вже продемонструвало модель ураження кількох жертв у різних країнах і секторах за короткий проміжок часу.