Ймовірні внутрішні чати Silent Ransom Group свідчать, що злочинці зібрали $206,95 млн з 27 компаній приблизно за шість місяців, і вони зробили це, не зашифрувавши жодного файлу жертви. Якщо ці цифри точні, вони показують, наскільки прибутковим може бути вимагання даних без шифрувального програмного забезпечення: зловмисники викрадають конфіденційні записи, а потім вимагають оплату, щоб вони не були опубліковані або продані.

Ця історія важлива не лише для 27 компаній, названих у репортажі. За кожною викраденою базою даних стоять люди, чиї особисті дані тепер перебувають у руках злочинців, незалежно від того, чи компанія заплатила.

Як працює вимагання Silent Ransom Group без шифрування

Традиційне програмне забезпечення-вимагач блокує файли та вимагає оплату за ключ дешифрування. Багато угруповань згодом додали другий етап: спочатку викрадають дані, щоб мати змогу погрожувати їхнім витоком, якщо жертва відновить дані з резервних копій. Такий підхід часто називають подвійним вимаганням.

Діяльність, описана у витікших чатах, пропускає етап блокування. Згідно з репортажем, угруповання взагалі не шифрувало файли жертв. Натомість важелем впливу були виключно викрадені дані та загроза їх оприлюднення.

Є практичні причини, чому це приваблює злочинців. Шифрування є гучним: воно може спричинити збої в системах, активувати сповіщення безпеки та дати захисникам чіткий момент для реагування. Тихе копіювання записів важче помітити. Це також означає, що жертва не може вирішити проблему відновленням із резервних копій, бо загроза — не втрата доступу. Загроза полягає в тому, що дані стануть публічними.

Головний урок із наведених цифр простий. Самих лише викрадених даних може бути достатньо, щоб чинити величезний тиск і отримувати величезні виплати.

Чому викрадені записи наражають людей на ризик

Коли з компанії вимагають гроші через викрадені файли, люди, чиї дані є в цих файлах, рідко мають право голосу. Записи клієнтів, працівників і пацієнтів можуть містити імена, контактні дані, інформацію про рахунки та інші чутливі матеріали. У вихідній статті не уточнюється, які саме типи даних було викрадено з 27 компаній, тому тут варто бути обережними: ризик залежить від того, що саме зберігала кожна жертва.

Загалом, однак, викрадені записи живлять передбачуваний набір проблем:

  • Фішинг: Злочинці можуть створювати переконливі повідомлення, які посилаються на реальні деталі про вас або ваші стосунки з компанією.
  • Шахрайство та зловживання особистими даними: Особисту інформацію можна поєднати з іншими витікшими даними, щоб відкривати рахунки або захоплювати наявні.
  • Повторне оприлюднення: Сплата викупу не гарантує видалення. Дані, скопійовані один раз, можуть бути скопійовані знову або перепродані.

Останній пункт важливий. Навіть коли компанія платить, люди майже не мають способу перевірити, що сталося з їхньою інформацією. Витік баз даних показує, як швидко записи можуть поширюватися. Витік бази даних Tribeca Film Festival, який охопив понад 666 000 записів, є інцидентом іншого типу, але він ілюструє, як відкриті особисті дані стають тривалою проблемою для людей, яких вони стосуються.

Що доводять і чого не доводять витікші чати

Тут важливе виважене прочитання. Чати описані як ймовірні внутрішні комунікації, і цифра $206,95 млн походить саме з цих чатів. У підсумку джерела не описано незалежної перевірки загальної суми, кількості жертв або самих платежів.

Злочинці можуть перебільшувати, а витікші логи можуть бути неповними або вирваними з контексту. Тому ці цифри найкраще сприймати як заяви, що вписуються в ширшу картину, а не як перевірені підсумки.

Що витік справді підтверджує, то це напрям руху. Вимагання, побудоване на викрадених даних, є робочою бізнес-моделлю без жодного шифрування. Витікші комунікації вже раніше змінювали світ програм-вимагачів. Угруповання-вимагач Gunra побудувало свій код на матеріалі, похідному від витікшого вихідного коду Conti, а сама Conti частково зазнала краху через оприлюднені внутрішні чати. Такі витоки дають дослідникам і захисникам рідкісну можливість побачити, як діють злочинні угруповання та скільки вони заробляють.

Що це означає для вас

Ви, ймовірно, не можете завадити компанії, з якою маєте справу, зазнати зламу. Ви можете обмежити шкоду, яку завдають вам викрадені дані. Припускайте, що будь-яка організація, яка зберігає вашу інформацію, одного дня може її втратити, і готуйтеся відповідно.

Якщо ваші дані опинилися у відкритому доступі, найімовірнішим наступним кроком буде не драматичний злам, а переконливе повідомлення, дзвінок або спроба входу з використанням реальної інформації про вас. Саме тому звички цінніші за будь-який окремий інструмент.

Кроки для захисту після крадіжки даних

  • Перевірте, чи не витікли ваші дані. Скористайтеся надійним сервісом сповіщень про витоки, щоб побачити, чи з’являється ваша електронна адреса або номер телефону у відомих витоках, і прочитайте будь-яке повідомлення, яке надішле вам компанія.
  • Посильте гігієну облікових даних. Використовуйте унікальний пароль для кожного акаунта, зберігайте їх у менеджері паролів і вмикайте багатофакторну автентифікацію, бажано за допомогою застосунку або апаратного ключа, а не SMS.
  • Ставтеся до несподіваних повідомлень з підозрою. Якщо в повідомленні згадується нещодавній витік або вас просять діяти терміново, переходьте безпосередньо на офіційний сайт компанії, а не натискайте посилання.
  • Розгляньте заморожування кредиту. Якщо можуть бути задіяні фінансові дані або дані про особу, заморожування кредиту ускладнює відкриття рахунків на ваше ім’я.
  • Відмовтеся від брокерів даних. Чим менше особистої інформації доступно для продажу, тим менше матеріалу у злочинців для побудови переконливих шахрайських схем.
  • Стежте за своїми рахунками. Слідкуйте за банківськими виписками та активністю на рахунках на предмет будь-чого незнайомого й повідомляйте про це швидко.

Головне

Ймовірні чати Silent Ransom Group із заявленими $206,95 млн від 27 компаній нагадують, що вимагання даних без шифрувального програмного забезпечення не потребує заблокованих екранів для роботи. Навіть якщо точні цифри оспорюються, модель зрозуміла: викради дані, а потім продай мовчання.

Ви не можете контролювати, наскільки добре інші захищають ваші записи, але можете контролювати свою реакцію. Перевірте, чи не з’явилися ваші дані у витоку, посильте паролі та автентифікацію і відмовтеся від брокерів даних. Читання про такі інциденти, як витік Tribeca Film Festival і розширення Gunra RaaS, допомагає побачити, наскільки тісно пов’язані відкриті дані та злочинні екосистеми, і чому кілька хвилин підготовки зараз того варті.