Група програм-вимагачів додала провідного німецького постачальника технологій до свого списку жертв. Згадка T-Systems на сайті витоку Safepay, про яку вперше повідомив Cybernews, називає T-Systems, дочірню компанію Deutsche Telekom у сфері інформаційно-комунікаційних технологій, ціллю. Повідомляється, що група дала компанії лише 2 дні на переговори перед публічним зливом даних.
Цей допис дотримується лише того, що насправді підтверджує джерельний матеріал. Спочатку одне зауваження: заголовок оригінальної статті згадує ізраїльські фургони зі шпигунським програмним забезпеченням, що діють на американських вулицях, але текст, який ми переглянули, описує лише згадку Safepay. Ми не змогли підтвердити твердження про шпигунське програмне забезпечення на основі наданого матеріалу, тому вважаємо його непідтвердженим і не пов'язуємо його з подією T-Systems.
Що Safepay стверджує про T-Systems
Згідно з повідомленням, операція програм-вимагачів Safepay внесла T-Systems до свого сайту витоку. Сайти витоку — це місця, де групи програм-вимагачів публічно називають жертв, щоб тиснути на них і змусити платити. Повідомляється, що група встановила 2-денний термін для переговорів, після якого погрожує опублікувати викрадені дані.
Короткий зворотний відлік — поширена тактика вимагання. Мета — створити терміновість і обмежити час, який компанія має на розслідування, консультацію з правоохоронними органами та визначення способу реагування. Сам дедлайн нічого не говорить про те, чи є твердження точним або скільки даних, якщо взагалі були, було викрадено.
Що підтверджено, а що ні
Що підтверджує наявний текст:
- Safepay внесла T-Systems до свого сайту витоку.
- T-Systems описано як дочірню компанію Deutsche Telekom і провідного німецького постачальника ІКТ.
- Повідомляється, що група дала 2-денний дедлайн для переговорів.
Що наявний текст не встановлює:
- Чи підтвердила T-Systems вторгнення або крадіжку даних.
- Які дані, скільки або чиї дані група стверджує, що має.
- Чи зачеплені клієнти або системи Deutsche Telekom.
- Чи вимагалася якась сума викупу.
Згадка на сайті витоку — це твердження злочинців, і такі твердження не завжди перевіряються на момент їх появи. Доки компанія або незалежні дослідники не нададуть деталей, читачам слід вважати масштаб будь-якого інциденту невідомим. Будьте обережні щодо переказів з других рук, які заповнюють прогалини спекуляціями.
Чому програми-вимагачі на телеком- та ІТ-провайдерах важливі для користувачів
Такі компанії, як T-Systems, надають послуги іншим організаціям. Коли ціллю стає такий провайдер, потенційне занепокоєння стосується не лише його власних даних, а й інформації, пов'язаної з клієнтами, яких він обслуговує. Чи стосується це тут, поки невідомо, але це причина, чому такі інциденти привертають увагу.
Для звичайних користувачів практичний ризик від витоку зазвичай непрямий. Розкриті дані згодом можуть використовуватися для фішингу, видавання себе за іншу особу або спроб захоплення акаунтів, особливо якщо вони містять контактні дані або облікові дані. Ці ризики матеріалізуються лише якщо дані справді опубліковано і вони містять персональну інформацію, що в цьому випадку не було показано.
Також варто чітко усвідомлювати обмеження інструментів приватності тут. VPN шифрує трафік між вашим пристроєм і сервером VPN. Він не захищає дані, які компанія зберігає на власних системах, і не може зупинити групу програм-вимагачів від витоку інформації, викраденої з корпоративної мережі.
Що це означає для вас
Якщо ви є клієнтом або працівником T-Systems, Deutsche Telekom чи організації, яка з ними співпрацює, слідкуйте за офіційними повідомленнями, а не покладайтеся на чутки. Якщо компанія підтвердить вплив на ваші дані, дотримуйтеся її вказівок безпосередньо.
Якщо ви не пов'язані з цими організаціями, у наявних повідомленнях немає нічого, що вказувало б на те, що ви постраждали. Тим не менш, подібні інциденти — гарний привід переглянути власну вразливість, оскільки витік даних з будь-якого зламу зазвичай підживлює шахрайство згодом.
Практичні кроки для зменшення вашої вразливості
- Будьте обережні з несподіваними повідомленнями. Після розголошуваного інциденту шахраї часто видають себе за постраждалу компанію. Не переходьте за посиланнями та не відкривайте вкладення з небажаних електронних листів чи текстових повідомлень. Зв'яжіться з компанією через її офіційний вебсайт.
- Використовуйте унікальні паролі. Менеджер паролів спрощує це і обмежує шкоду, якщо один обліковий запис потрапить у витік.
- Увімкніть багатофакторну автентифікацію. За можливості віддавайте перевагу застосункам-автентифікаторам або апаратним ключам замість SMS.
- Оновлюйте пристрої. Своєчасно встановлюйте оновлення операційної системи та застосунків, щоб закрити відомі вразливості.
- Слідкуйте за своїми акаунтами. Перевіряйте активність у банківських та електронних акаунтах на предмет будь-чого незнайомого та використовуйте інструменти сповіщення про витоки, щоб дізнатися, чи з'явилася ваша адреса у викрадених даних.
- Ставтеся скептично до гучних заголовків. Як показує ця історія, заголовок і текст під ним можуть розходитися. Перевіряйте, що насправді сказано у звіті, перш ніж ділитися ним.
Головне
Згадка T-Systems на сайті витоку Safepay — це твердження, що розвивається, з повідомленим 2-денним дедлайном і небагатьма підтвердженими деталями. Слідкуйте за заявами T-Systems і Deutsche Telekom та уникайте припущень про найгірше чи найкраще, доки не з'являться факти.
Тим часом зміцніть свої власні пристрої та акаунти й зберігайте реалістичні очікування щодо того, що може зробити VPN: він захищає ваше з'єднання, а не дані, які зберігають треті сторони. Для читачів, які хочуть отримати контекст щодо іншого типу загрози, наш звіт про те, як ICE підтвердила використання шпигунського програмного забезпечення Paragon Graphite для зашифрованих комунікацій, пояснює, як комерційне шпигунське програмне забезпечення може безпосередньо націлюватися на пристрої — те, що інструменти мережевого рівня самі по собі зупинити не можуть.




