Одне угруповання з вимагання тепер зробило з іншим те, що угруповання з вимагання роблять зі своїми жертвами. Згідно з джерелом, ShinyHunters спотворили сайт витоку Cl0p у даркнеті та пригрозили опублікувати записи компаній, які сплачували викупи Cl0p, включно з тим, скільки сплатила кожна з них. Викрадення сайту витоку Cl0p угрупованням ShinyHunters — дивна історія на перший погляд, але вона містить практичний урок для кожного, чиї персональні дані зберігаються в компанії, яка може стати ціллю.
Ми висвітлювали початкові повідомлення в нашій попередній статті, ShinyHunters Hijack Clop's Ransomware Leak Site. Цей пост розглядає, що цей інцидент говорить про виплати викупу та що можуть зробити звичайні люди.
Що ShinyHunters зробили із сайтом витоку Cl0p
Сайт витоку — це місце, де угруповання програм-вимагачів або вимагання публікує імена жертв і, часто, викрадені дані, щоб тиснути на них і змусити сплатити. У цьому випадку ShinyHunters захопили саме цю платформу. У статті-джерелі сказано, що угруповання спотворило сайт Cl0p і використало його, щоб зробити погрозу: воно опублікує записи компаній, які сплатили Cl0p, разом із сумами.
Це помітна зміна цілі. Чутливий матеріал, який тут під загрозою, — це не лише викрадені дані клієнтів, а й історія виплат жертв. Деталі про те, хто сплатив і скільки, — це те, що більшість компаній воліли б тримати в таємниці.
Джерело не повідомляє, чи ShinyHunters опублікували якісь такі записи, і ми не будемо робити припущень поза тим, що було повідомлено. Важлива сама погроза та те, що вона означає.
Чому сплата викупу не гарантує тиші
Компанії, які платять угрупованню з вимагання, зазвичай купують одну річ: обіцянку. Атакувальник каже, що видалить викрадені дані та збереже інцидент у таємниці. Ця обіцянка повністю спирається на чесність атакувальника і, як показує цей епізод, на безпеку самого атакувальника.
Якщо злочинці, які тримають цю інформацію, самі зазнають зламу, записи про угоду можуть опинитися в чужих руках. Платіж, покликаний закрити інцидент, може стати другим. Немає договору, немає регулятора і немає засобів правового захисту, коли протилежна сторона — це злочинне угруповання.
Є також менш помітний наслідок. Люди, чиї дані були задіяні в початковій крадіжці, не є частиною переговорів. Вони не обирали, щоб за них сплачували викуп, і не можуть підтвердити, що щось було видалено. Якщо слід даних платника спливе через витік суперника, це може відновити увагу до початкового зламу та інформації, пов'язаної з ним.
Що ворожнеча розкриває про екосистему вимагання
Легко сприйняти це як злочинців, які воюють між собою, і зробити висновок, що це не наша проблема. Це применшує значення. Кілька висновків вирізняються:
- Угруповання з вимагання володіють цінними даними про власні операції. Списки жертв і платежів — це важіль впливу, і інші злочинці можуть їх бажати.
- Довіра — слабке місце. Модель залежить від того, що жертви вірять, ніби угруповання дотримає слова. Публічне викрадення сайту витоку підриває цю віру для всіх.
- Суперництво може створити новий ризик. Конфлікт між угрупованнями може ввести в обіг інформацію про жертв, яка інакше залишилася б приватною.
Ніщо з цього не робить сплату викупу явно неправильною чи явно правильною для будь-якої конкретної компанії, і ми не надаємо юридичних консультацій. Але це підтверджує, що платіж — це не чистий вихід. Організаціям слід планувати так, ніби викрадені дані можуть спливти знову, незалежно від того, про що було домовлено.
Що це означає для вас
Більшість людей ніколи не вестимуть переговори з угрупованням з вимагання. Ваш ризик походить від компаній, лікарень, шкіл і постачальників послуг, які зберігають вашу інформацію. Якщо на одного з них вплинули Cl0p або будь-яке подібне угруповання, припускайте, що ваші дані можуть спливти, навіть якщо компанія каже, що питання вирішено.
Якщо ви отримуєте повідомлення про злам, ставтеся до нього серйозно, навіть якщо в ньому сказано, що дані було відновлено або видалено. Повідомлення, яке згадує викуп або каже, що компанія працювала з атакувальниками, — це причина для додаткової обережності, а не для заспокоєння.
Що ви можете зробити, якщо компанія, яка зберігає ваші дані, постраждала
- Стежте за своїми рахунками. Слідкуйте за активністю банківських, карткових та електронних рахунків на предмет будь-чого незнайомого та увімкніть сповіщення про транзакції.
- Заморозьте свою кредитну історію. Зазвичай заморожування кредиту безкоштовне і ускладнює відкриття нових рахунків на ваше ім'я. Ви можете зняти його, коли потрібно подати заявку на кредит.
- Використовуйте унікальні паролі. Якщо сервіс, яким ви користуєтеся, постраждав, змініть цей пароль і будь-який інший акаунт, де ви його повторно використовували. Менеджер паролів робить це керованим.
- Увімкніть сповіщення про злами. Багато браузерів і менеджерів паролів можуть повідомляти вас, коли ваша електронна пошта з'являється у відомому витоку.
- Будьте обережні з подальшими контактами. Після зламів часто надходять фішингові електронні листи або дзвінки, які посилаються на реальні деталі. Перевіряйте через офіційні канали компанії, перш ніж відповідати.
Підсумок
Викрадення сайту витоку Cl0p угрупованням ShinyHunters — це нагадування, що виплата викупу не дає жодної гарантії таємниці, і що найбільше страждають часто ті, хто не мав голосу в угоді. Ви не можете контролювати, як компанія поводиться з вимогою вимагання, але можете обмежити шкоду зі свого боку: стежте за своїми рахунками, заморозте кредитну історію, тримайте паролі унікальними та вмикайте сповіщення про злами. Щоб дізнатися передісторію того, як це почалося, прочитайте наш початковий звіт, ShinyHunters Hijack Clop's Ransomware Leak Site, і заходьте знову, коли з'являться нові деталі.




