Một bước ngoặt mới trong vụ vi phạm dữ liệu Flink
Hậu quả từ vụ vi phạm dữ liệu Flink đã có một bước ngoặt bất thường. Theo các báo cáo về sự việc, nhóm tống tiền đứng sau cuộc tấn công, được biết đến với tên LPG Group, không còn chỉ gây sức ép lên công ty giao hàng thực phẩm để đòi tiền chuộc. Tội phạm mạng hiện đang gửi thư đòi tiền chuộc trực tiếp đến từng khách hàng và nhân viên mà thông tin cá nhân của họ được cho là đã bị đánh cắp.
Như đã đưa tin trước đó, LPG Group tuyên bố đã đánh cắp dữ liệu của hơn một triệu người mua sắm của Flink và khoảng 13.000 nhân viên. Yêu cầu trước đó nhắm vào chính Flink, khi nhóm này được cho là đã đòi 100 ETH, tương đương khoảng 237.300 € vào thời điểm đó, để đổi lấy việc không rò rỉ các hồ sơ bị đánh cắp. Hệ thống nội bộ của Flink đã được xác nhận là môi trường bị ảnh hưởng, và cuộc điều tra về vụ vi phạm vẫn đang tiếp diễn.
Điều khiến diễn biến mới nhất này đáng chú ý là sự thay đổi trong chiến thuật. Thay vì chỉ dựa vào việc gây sức ép lên công ty, những kẻ tấn công được cho là đang liên hệ trực tiếp với từng cá nhân, yêu cầu một khoản tiền nhỏ hơn nhiều: 11,80 €, tương đương 0,005 ETH, từ mỗi người có dữ liệu xuất hiện trong tập dữ liệu bị đánh cắp. Hàm ý là việc trả khoản phí nhỏ này có thể giữ thông tin cụ thể của người đó khỏi bất kỳ vụ rò rỉ công khai nào, trong khi không trả tiền có thể đồng nghĩa với việc dữ liệu của họ bị công bố cùng với dữ liệu của tất cả những người khác.
Tại sao việc nhắm vào cá nhân thay đổi cục diện
Cách tiếp cận này, đôi khi được gọi là tống tiền đa tầng hoặc tống tiền ba lớp, là một sự khác biệt so với kịch bản quen thuộc hơn, nơi một nhóm ransomware hoặc tống tiền chỉ đàm phán duy nhất với tổ chức bị xâm phạm. Bằng cách tiếp cận riêng khách hàng và nhân viên, những kẻ tấn công tạo ra nguồn thu thứ hai và tăng thêm áp lực tâm lý mà một cuộc đàm phán với doanh nghiệp không tạo ra được.
Đối với những người nhận được thư này, yêu cầu được cố ý đặt ở mức nhỏ. Một khoản thanh toán 11,80 € rất dễ bị coi là không đáng kể, và đó có thể chính là mục đích. Những kẻ tống tiền trông chờ vào việc nạn nhân quyết định rằng trả một khoản tiền nhỏ sẽ đơn giản hơn là đối mặt với sự bất định khi dữ liệu cá nhân bị phơi bày. Nhưng các chuyên gia bảo mật thường khuyên không nên trả những yêu cầu kiểu này. Không có gì đảm bảo rằng việc thanh toán thực sự xóa dữ liệu của một người khỏi bất cứ nơi nào nó đã bị sao chép hoặc bán, và việc trả tiền có thể đánh dấu ai đó là mục tiêu dễ bị tổn thương cho các nỗ lực tống tiền trong tương lai.
Dữ liệu được cho là bị đánh cắp trong vụ vi phạm Flink bao gồm thông tin gắn với cả khách hàng và nhân viên, nghĩa là sự phơi bày có thể ảnh hưởng đến những người chưa từng tương tác với công ty với tư cách người mua sắm. Chính phạm vi đó là một phần lý do khiến sự việc này thu hút sự chú ý ngoài giới an ninh mạng thông thường: nó minh họa cách một vụ vi phạm doanh nghiệp duy nhất có thể tạo ra hậu quả trực tiếp cho hàng nghìn cá nhân, những người không có tiếng nói trong cách nhà tuyển dụng hoặc dịch vụ họ sử dụng bảo vệ dữ liệu của họ.
Điều này có ý nghĩa gì với bạn
Nếu bạn từng đặt hàng với Flink hoặc từng làm việc cho công ty, bạn nên xử lý thận trọng bất kỳ tin nhắn bất ngờ nào đề cập đến một vụ vi phạm dữ liệu. Các thông báo vi phạm hợp pháp từ Flink sẽ đến qua các kênh chính thức, không phải dưới dạng yêu cầu thanh toán gắn với tiền mã hóa. Những tin nhắn yêu cầu một khoản phí nhỏ để đổi lấy việc giữ dữ liệu của bạn riêng tư là dấu hiệu điển hình của tống tiền, không phải một quy trình khắc phục hợp pháp.
Không nhấp vào liên kết hoặc gửi thanh toán dựa trên một tin nhắn không được yêu cầu tuyên bố đang giữ dữ liệu của bạn làm con tin. Thay vào đó, hãy xác minh mọi tuyên bố vi phạm thông qua thông tin liên lạc của chính Flink hoặc các nguồn tin đáng tin cậy, và cân nhắc các nguyên tắc bảo mật cơ bản áp dụng sau bất kỳ vụ vi phạm nào: thay đổi mật khẩu bị dùng lại, bật xác thực đa yếu tố khi có sẵn, và theo dõi tài khoản cũng như email của bạn để tìm dấu hiệu lừa đảo có thể tham chiếu chi tiết từ dữ liệu bị rò rỉ nhằm trông thuyết phục hơn.
Cũng nên nhớ rằng cuộc điều tra về sự việc này vẫn đang diễn ra. Các chi tiết về phạm vi dữ liệu, những trường cụ thể nào bị lộ, và cách Flink dự định phản hồi có thể tiếp tục thay đổi. Theo dõi các cập nhật thay vì phản ứng ngay lập tức với một thư đòi tiền chuộc thường là con đường an toàn hơn.
Đi trước các chiến thuật tống tiền
Vụ vi phạm dữ liệu Flink là lời nhắc nhở rằng hậu quả của một cuộc tấn công mạng doanh nghiệp không phải lúc nào cũng chỉ nằm trong các cuộc đàm phán ở phòng họp. Khi những kẻ tấn công đánh cắp một lượng lớn dữ liệu cá nhân, các cá nhân có thể trở thành mục tiêu trực tiếp của các nỗ lực tống tiền rất lâu sau khi tiêu đề ban đầu về vụ vi phạm mờ dần.
Một vài bước thực tế có thể giúp hạn chế thiệt hại. Tránh tương tác với hoặc thanh toán cho các yêu cầu đòi tiền chuộc không được yêu cầu, ngay cả những khoản nhỏ, vì việc thanh toán không mang lại bảo đảm thực sự và có thể mời gọi việc bị nhắm mục tiêu thêm. Báo cáo các tin nhắn đáng ngờ cho công ty liên quan và cho các cơ quan bảo vệ người tiêu dùng hoặc cơ quan chống tội phạm mạng có liên quan. Và hãy coi bất kỳ vụ vi phạm nào như một cơ hội để xem xét lại vệ sinh kỹ thuật số rộng hơn của bạn, bao gồm việc dùng lại mật khẩu và theo dõi tài khoản, vì dữ liệu bị đánh cắp từ một sự việc thường xuất hiện lại trong các chiến dịch lừa đảo không liên quan sau này.
Khi câu chuyện này tiếp tục phát triển, việc giữ thông tin qua các báo cáo đã được xác minh thay vì phản ứng với các tin nhắn không được yêu cầu vẫn là biện pháp phòng vệ tốt nhất để không trở thành nạn nhân thứ cấp của vụ vi phạm Flink.




