Ймовірні внутрішні чати Silent Ransom Group свідчать, що злочинці зібрали $206,95 млн з 27 компаній приблизно за шість місяців, і вони зробили це, не зашифрувавши жодного файлу жертви. Якщо ці цифри точні, вони показують, наскільки прибутковим може бути вимагання даних без шифрувального програмного забезпечення: зловмисники викрадають конфіденційні записи, а потім вимагають оплату, щоб вони не були опубліковані або продані.
Ця історія важлива не лише для 27 компаній, названих у репортажі. За кожною викраденою базою даних стоять люди, чиї особисті дані тепер перебувають у руках злочинців, незалежно від того, чи компанія заплатила.
Як працює вимагання Silent Ransom Group без шифрування
Традиційне програмне забезпечення-вимагач блокує файли та вимагає оплату за ключ дешифрування. Багато угруповань згодом додали другий етап: спочатку викрадають дані, щоб мати змогу погрожувати їхнім витоком, якщо жертва відновить дані з резервних копій. Такий підхід часто називають подвійним вимаганням.
Діяльність, описана у витікших чатах, пропускає етап блокування. Згідно з репортажем, угруповання взагалі не шифрувало файли жертв. Натомість важелем впливу були виключно викрадені дані та загроза їх оприлюднення.
Є практичні причини, чому це приваблює злочинців. Шифрування є гучним: воно може спричинити збої в системах, активувати сповіщення безпеки та дати захисникам чіткий момент для реагування. Тихе копіювання записів важче помітити. Це також означає, що жертва не може вирішити проблему відновленням із резервних копій, бо загроза — не втрата доступу. Загроза полягає в тому, що дані стануть публічними.
Головний урок із наведених цифр простий. Самих лише викрадених даних може бути достатньо, щоб чинити величезний тиск і отримувати величезні виплати.
Чому викрадені записи наражають людей на ризик
Коли з компанії вимагають гроші через викрадені файли, люди, чиї дані є в цих файлах, рідко мають право голосу. Записи клієнтів, працівників і пацієнтів можуть містити імена, контактні дані, інформацію про рахунки та інші чутливі матеріали. У вихідній статті не уточнюється, які саме типи даних було викрадено з 27 компаній, тому тут варто бути обережними: ризик залежить від того, що саме зберігала кожна жертва.
Загалом, однак, викрадені записи живлять передбачуваний набір проблем:
- Фішинг: Злочинці можуть створювати переконливі повідомлення, які посилаються на реальні деталі про вас або ваші стосунки з компанією.
- Шахрайство та зловживання особистими даними: Особисту інформацію можна поєднати з іншими витікшими даними, щоб відкривати рахунки або захоплювати наявні.
- Повторне оприлюднення: Сплата викупу не гарантує видалення. Дані, скопійовані один раз, можуть бути скопійовані знову або перепродані.
Останній пункт важливий. Навіть коли компанія платить, люди майже не мають способу перевірити, що сталося з їхньою інформацією. Витік баз даних показує, як швидко записи можуть поширюватися. Витік бази даних Tribeca Film Festival, який охопив понад 666 000 записів, є інцидентом іншого типу, але він ілюструє, як відкриті особисті дані стають тривалою проблемою для людей, яких вони стосуються.
Що доводять і чого не доводять витікші чати
Тут важливе виважене прочитання. Чати описані як ймовірні внутрішні комунікації, і цифра $206,95 млн походить саме з цих чатів. У підсумку джерела не описано незалежної перевірки загальної суми, кількості жертв або самих платежів.
Злочинці можуть перебільшувати, а витікші логи можуть бути неповними або вирваними з контексту. Тому ці цифри найкраще сприймати як заяви, що вписуються в ширшу картину, а не як перевірені підсумки.
Що витік справді підтверджує, то це напрям руху. Вимагання, побудоване на викрадених даних, є робочою бізнес-моделлю без жодного шифрування. Витікші комунікації вже раніше змінювали світ програм-вимагачів. Угруповання-вимагач Gunra побудувало свій код на матеріалі, похідному від витікшого вихідного коду Conti, а сама Conti частково зазнала краху через оприлюднені внутрішні чати. Такі витоки дають дослідникам і захисникам рідкісну можливість побачити, як діють злочинні угруповання та скільки вони заробляють.
Що це означає для вас
Ви, ймовірно, не можете завадити компанії, з якою маєте справу, зазнати зламу. Ви можете обмежити шкоду, яку завдають вам викрадені дані. Припускайте, що будь-яка організація, яка зберігає вашу інформацію, одного дня може її втратити, і готуйтеся відповідно.
Якщо ваші дані опинилися у відкритому доступі, найімовірнішим наступним кроком буде не драматичний злам, а переконливе повідомлення, дзвінок або спроба входу з використанням реальної інформації про вас. Саме тому звички цінніші за будь-який окремий інструмент.
Кроки для захисту після крадіжки даних
- Перевірте, чи не витікли ваші дані. Скористайтеся надійним сервісом сповіщень про витоки, щоб побачити, чи з’являється ваша електронна адреса або номер телефону у відомих витоках, і прочитайте будь-яке повідомлення, яке надішле вам компанія.
- Посильте гігієну облікових даних. Використовуйте унікальний пароль для кожного акаунта, зберігайте їх у менеджері паролів і вмикайте багатофакторну автентифікацію, бажано за допомогою застосунку або апаратного ключа, а не SMS.
- Ставтеся до несподіваних повідомлень з підозрою. Якщо в повідомленні згадується нещодавній витік або вас просять діяти терміново, переходьте безпосередньо на офіційний сайт компанії, а не натискайте посилання.
- Розгляньте заморожування кредиту. Якщо можуть бути задіяні фінансові дані або дані про особу, заморожування кредиту ускладнює відкриття рахунків на ваше ім’я.
- Відмовтеся від брокерів даних. Чим менше особистої інформації доступно для продажу, тим менше матеріалу у злочинців для побудови переконливих шахрайських схем.
- Стежте за своїми рахунками. Слідкуйте за банківськими виписками та активністю на рахунках на предмет будь-чого незнайомого й повідомляйте про це швидко.
Головне
Ймовірні чати Silent Ransom Group із заявленими $206,95 млн від 27 компаній нагадують, що вимагання даних без шифрувального програмного забезпечення не потребує заблокованих екранів для роботи. Навіть якщо точні цифри оспорюються, модель зрозуміла: викради дані, а потім продай мовчання.
Ви не можете контролювати, наскільки добре інші захищають ваші записи, але можете контролювати свою реакцію. Перевірте, чи не з’явилися ваші дані у витоку, посильте паролі та автентифікацію і відмовтеся від брокерів даних. Читання про такі інциденти, як витік Tribeca Film Festival і розширення Gunra RaaS, допомагає побачити, наскільки тісно пов’язані відкриті дані та злочинні екосистеми, і чому кілька хвилин підготовки зараз того варті.



 ілюструє, наскільки дешевими та повторюваними можуть стати атаки за допомогою AI, і та сама економіка сприяє фішинговим кампаніям.
Висновок — перейти від оцінки того, як читається повідомлення, до оцінки того, що воно просить вас зробити. Запити на коди, термінові платежі, входи через посилання або сканування QR-коду для «підтвердження» акаунта заслуговують на паузу, незалежно від того, наскільки відшліфовано виглядає повідомлення. Звертайтеся безпосередньо до офіційного застосунку чи вебсайту замість переходу за наданим посиланням.
Це також причина, чому стійка до фішингу багатофакторна автентифікація має значення. Одноразові коди можуть бути передані зловмиснику переконливим імітатором. Passkeys і апаратні ключі безпеки прив'язані до справжнього сайту, тож їх набагато важче змусити вас віддати.
## Практичні кроки для зменшення вашої вразливості
Що це означає для вас: більшість цих загроз досягають успіху через довіру, а не через грубу технічну силу. Кілька звичок закривають велику частку ризику.
1. **Зміцніть свої месенджери.** Увімкніть двоетапну перевірку, перегляньте прив'язані пристрої та обмежте, хто може додавати вас до груп.
2. **Перевіряйте розширення та пакети.** Чи то для браузера, чи для редактора коду, встановлюйте помірно, перевіряйте видавців і видаляйте невикористані додатки.
3. **Переходьте на стійку до фішингу MFA.** Надавайте перевагу passkeys або апаратним ключам безпеки замість SMS чи кодів застосунку для важливих акаунтів, як-от електронна пошта, банкінг і хмарне сховище.
4. **Перевіряйте поза каналом.** Якщо повідомлення просить щось конфіденційне, підтвердіть через окремий, надійний канал.
5. **Підтримуйте програмне забезпечення оновленим.** Патчі закривають двері, через які зазвичай проходить шкідливе програмне забезпечення.
VPN сам по собі не зупиняє жодну з наведених вище загроз. Він шифрує ваше з'єднання, але не завадить вам відкрити шкідливий файл чи підтвердити фальшивий вхід, тож ставтеся до нього як до одного з кількох рівнів захисту.
## Висновок і наступні кроки
Загрози WhatsApp RAT та AI-фішингу в цьому випуску ThreatsDay — це нагадування, що зловмисники йдуть туди, де люди вже почуваються комфортно: у чат-застосунки, довірені розширення та знайомі на вигляд повідомлення. Витратьте десять хвилин цього тижня на перегляд налаштувань безпеки вашого месенджера, скорочення розширень, якими ви рідко користуєтеся, і перехід ваших найважливіших акаунтів на passkeys або ключі безпеки.
Для ширшого контексту про те, де концентрується ризик, дивіться наш попередній [огляд ThreatsDay про AI-агентів, що самопереписуються](/en/threatsday-roundup-self-rewriting-ai-agents-800-bugs) та [огляд ThreatsDay, що охоплює Odysseus RCE і недолік Samsung](/en/threatsday-roundup-odysseus-rce-samsung-flaw-icloud-fight). Разом вони показують послідовну закономірність: найкращі засоби захисту зазвичай прості та послідовні.](/api/img?p=articles%2F7956%2Fimage-0.jpg&w=640)
