Chuyện gì đã xảy ra trong vụ vi phạm dữ liệu Flink

Dịch vụ giao đồ ăn Flink đã trở thành công ty mới nhất bị nhóm tống tiền bằng ransomware LPG Group nhắm tới, nhóm này tuyên bố đã đánh cắp dữ liệu của hơn một triệu người mua sắm và 13.000 nhân viên. Thay vì chỉ đơn thuần yêu cầu Flink thanh toán để ngăn dữ liệu bị rò rỉ, những kẻ tấn công đã thực hiện một bước đi bất thường và hung hăng: gây áp lực lên từng khách hàng cá nhân để họ cũng phải trả tiền.

Theo báo cáo từ Cybernews, các nạn nhân đang được kêu gọi tự trả một khoản tiền chuộc nhỏ, tách biệt với bất kỳ yêu cầu nào đã được đưa ra đối với Flink với tư cách là một công ty. Điều này đẩy những người dùng thông thường, những người chỉ đơn giản đặt mua thực phẩm hoặc bữa ăn qua ứng dụng, vào tình thế khó chịu khi bị đối xử như những mục tiêu đòi tiền chuộc theo đúng nghĩa.

Cách thức hoạt động của tống tiền ba lớp và lý do nó nhắm trực tiếp vào người tiêu dùng

Các cuộc tấn công ransomware truyền thống tuân theo một công thức đơn giản: mã hóa tệp của nạn nhân và yêu cầu thanh toán để lấy khóa giải mã. Sau đó, những kẻ tấn công thêm một lớp thứ hai, được gọi là tống tiền kép, khi chúng cũng đe dọa công bố dữ liệu bị đánh cắp nếu tiền chuộc không được trả, cho nạn nhân hai lý do để tuân thủ ngay cả khi họ có bản sao lưu.

Tống tiền ba lớp, chiến thuật mà LPG Group dường như đang sử dụng chống lại Flink, bổ sung thêm điểm áp lực thứ ba. Thay vì dừng lại ở tổ chức bị xâm phạm, những kẻ tấn công liên hệ với những người có dữ liệu bị lộ, dù đó là khách hàng, nhân viên hay đối tác kinh doanh, và yêu cầu họ thanh toán riêng. Logic này khá rõ ràng từ góc nhìn của tội phạm: một công ty có thể có bảo hiểm an ninh mạng, cố vấn pháp lý và động lực để đàm phán hoặc từ chối thanh toán hoàn toàn. Một khách hàng cá nhân, đối mặt với viễn cảnh thông tin cá nhân của họ bị rò rỉ hoặc lạm dụng, có thể cảm thấy dễ bị tổn thương hơn nhiều và có xu hướng trả một khoản tiền nhỏ hơn, có vẻ dễ xử lý, chỉ để thoát khỏi mối đe dọa.

Sự thay đổi này quan trọng vì nó thay đổi ai phải chịu rủi ro trước mắt. Đây không còn chỉ là vấn đề của Flink cần giải quyết. Nó trở thành một cuộc khủng hoảng cá nhân đối với bất kỳ ai có dữ liệu nằm trong hệ thống của công ty, bất kể họ có tiếng nói gì trong việc bảo mật dữ liệu đó hay không.

Dữ liệu nào đã bị lộ và người dùng bị ảnh hưởng có thể tự bảo vệ mình như thế nào

LPG Group tuyên bố đã thu được dữ liệu liên quan đến hơn một triệu người mua sắm của Flink cùng với hồ sơ của khoảng 13.000 nhân viên. Mặc dù phạm vi đầy đủ và các danh mục thông tin bị lộ chính xác chưa được công bố chi tiết, bất kỳ ai đã sử dụng dịch vụ giao hàng của Flink nên coi đây là tín hiệu để hành động, chứ không phải chờ xác nhận thêm.

Một vài bước cụ thể có thể giảm rủi ro ngay lập tức:

  • Thay đổi mật khẩu tài khoản Flink của bạn ngay lập tức, và tránh sử dụng lại mật khẩu đó ở bất kỳ nơi nào khác.
  • Bật xác thực hai yếu tố trên tài khoản nếu có sẵn.
  • Theo dõi chặt chẽ các email hoặc tin nhắn lừa đảo đề cập đến lịch sử đơn hàng, địa chỉ giao hàng hoặc chi tiết tài khoản Flink của bạn, vì dữ liệu bị đánh cắp thường được sử dụng để làm cho các tin nhắn lừa đảo trông thuyết phục.
  • Tránh tương tác với bất kỳ yêu cầu tiền chuộc trực tiếp nào. Các chuyên gia bảo mật luôn khuyên không nên thanh toán cho các nỗ lực tống tiền cá nhân, vì việc thanh toán không đảm bảo dữ liệu sẽ không bị rò rỉ hoặc bán, và nó báo hiệu cho kẻ tấn công rằng chiến thuật này có hiệu quả.
  • Theo dõi sao kê ngân hàng và thanh toán nếu bạn đã sử dụng thẻ liên kết với tài khoản Flink của mình, và cân nhắc cảnh báo gian lận nếu bạn nhận thấy bất cứ điều gì đáng ngờ.

Tại sao điều này báo hiệu một sự thay đổi rộng lớn hơn trong chiến thuật ransomware nhắm vào các ứng dụng tiêu dùng

Trường hợp Flink nằm trong một mô hình lớn hơn của các nhóm ransomware đang leo thang chiến thuật gây áp lực khi các công ty trở nên giỏi hơn trong việc từ chối thanh toán hoặc khôi phục từ bản sao lưu. Khi một tổ chức tội phạm như LPG Group quay sang khách hàng trực tiếp, điều đó phản ánh một tính toán rằng các ứng dụng hướng đến người tiêu dùng, loại mà hàng triệu người sử dụng một cách thoải mái cho thực phẩm, đồ ăn hoặc giao hàng, cung cấp một cơ sở mục tiêu lớn và tương đối mềm. Điều này phản ánh những diễn biến được thấy trong các vụ ransomware khác đang gây chú ý, bao gồm phiên tòa ransomware Zurich đang diễn ra, nơi các công tố viên đang thúc đẩy mức án 12 năm như một phần của nỗ lực rộng lớn hơn nhằm buộc các nhà điều hành ransomware phải chịu trách nhiệm. Hậu quả pháp lý đang gia tăng, nhưng mức độ tinh vi và táo bạo của các cuộc tấn công cũng vậy.

Điều này có nghĩa gì đối với bạn

Nếu bạn sử dụng Flink hoặc bất kỳ ứng dụng giao hàng tương tự nào, sự cố này là lời nhắc nhở rằng một vụ vi phạm dữ liệu tại một công ty mà bạn tin tưởng giao địa chỉ, chi tiết thanh toán hoặc lịch sử đơn hàng của mình có thể nhanh chóng trở thành một vấn đề an ninh cá nhân, chứ không chỉ là vấn đề của doanh nghiệp. Chiến thuật ransomware tống tiền ba lớp được thiết kế để khai thác sự lo lắng đó, nhưng chúng chỉ hoạt động nếu mục tiêu hoảng loạn và trả tiền. Giữ bình tĩnh, thay đổi thông tin đăng nhập, cảnh giác với lừa đảo và từ chối tương tác với các yêu cầu tiền chuộc là những phản ứng hiệu quả nhất hiện có đối với người dùng cá nhân ngay bây giờ.

Những điểm chính cần ghi nhớ

  • Thay đổi mật khẩu Flink của bạn và bật xác thực hai yếu tố nếu bạn chưa làm.
  • Không trả bất kỳ yêu cầu tiền chuộc nào được gửi trực tiếp đến bạn với tư cách là khách hàng.
  • Cảnh giác với các nỗ lực lừa đảo đề cập đến đơn hàng hoặc chi tiết tài khoản của bạn.
  • Theo dõi sao kê tài chính để phát hiện hoạt động bất thường liên quan đến bất kỳ thẻ nào được sử dụng trên ứng dụng.
  • Cập nhật thông tin về cách các vụ truy tố ransomware, như vụ Zurich, đang định hình trách nhiệm giải trình cho các cuộc tấn công này trong tương lai.