Chiến dịch tống tiền khách hàng từ vụ rò rỉ dữ liệu của Flink là lời nhắc nhở rằng một vụ rò rỉ không cần mật khẩu hay số thẻ để gây ra rắc rối thực sự. Sau khi công ty giao hàng thực phẩm được cho là đã từ chối yêu cầu tiền chuộc, những kẻ tấn công đứng sau sự việc hiện đang đòi 100 ETH và đã bắt đầu gửi email trực tiếp đến khách hàng.
Bài viết này chỉ bám sát những gì đã được báo cáo cho đến nay, tách biệt các sự kiện đã được xác nhận khỏi các tuyên bố, và phác thảo các bước thực tế cho bất kỳ ai có thể đã nhận được một trong những tin nhắn này.
Những gì Flink xác nhận và những gì vẫn chưa được xác minh
Flink đã tuyên bố rằng mật khẩu, thông tin thanh toán và dữ liệu ngân hàng không bị lộ. Đây là một tuyên bố quan trọng, vì đó là những loại dữ liệu trực tiếp nhất cho phép chiếm đoạt tài khoản và gian lận tài chính.
Những kẻ tấn công kể một câu chuyện lớn hơn. Một nhóm tự gọi mình là LPG Group tuyên bố đã thu được thông tin của hơn 1 triệu khách hàng và 13.000 nhân viên. Flink chưa xác nhận những con số đó, vì vậy hiện tại chúng nên được coi là các tuyên bố chưa được xác minh. Các nhóm tống tiền thường phóng đại con số để tăng áp lực, mặc dù đó không phải là điều mà các báo cáo đã chứng minh trong trường hợp này.
Điều được ghi nhận là tác động đối với khách hàng. Ít nhất 10.000 khách hàng ở Hà Lan đã nhận được email đòi tiền chuộc. Tại Đức, Flink đã nhận được khoảng 150 báo cáo từ khách hàng tính đến thứ Bảy và cho biết đã thông báo trực tiếp cho khách hàng.
Cách các email tống tiền tiếp cận khách hàng
Chiến dịch này biến một yêu cầu tiền chuộc của doanh nghiệp thành một nỗ lực tống tiền rộng hơn. Thay vì chỉ gây áp lực lên công ty, những kẻ tấn công đã đi vòng qua công ty và liên hệ trực tiếp với từng khách hàng, với yêu cầu gắn liền với 100 ETH sau khi bị từ chối tiền chuộc.
Chiến thuật này chuyển hướng áp lực. Một công ty có thể quyết định không trả tiền và chấp nhận hậu quả. Ngược lại, từng khách hàng có thể cảm thấy hoảng hốt khi nhận được một tin nhắn cho thấy người gửi biết họ sử dụng một dịch vụ cụ thể. Mục đích là khiến mọi người hoảng loạn, trả tiền hoặc nhấp vào liên kết.
Từ chối trả tiền cũng là lập trường mà các tổ chức khác đã áp dụng. Để so sánh, hãy xem bài viết của chúng tôi về cách Berlin từ chối khoản tiền chuộc Rhysida trị giá 2,3 triệu USD sau một vụ đánh cắp dữ liệu lớn. Việc từ chối có xu hướng đẩy những kẻ tấn công sang các hình thức gây áp lực khác, chẳng hạn như rò rỉ dữ liệu hoặc liên hệ với những người bị ảnh hưởng.
Dữ liệu liên hệ và đơn hàng bị lộ vẫn gây ra những rủi ro gì
Thật dễ dàng khi nghe "không có mật khẩu, không có dữ liệu thanh toán" và thở phào nhẹ nhõm. Phản ứng đó có thể hiểu được, nhưng chưa đầy đủ. Ngay cả khi không có thông tin đăng nhập hay chi tiết tài chính, thông tin khách hàng cơ bản vẫn có thể bị lợi dụng theo nhiều cách:
- Lừa đảo có mục tiêu: Những kẻ tấn công biết bạn sử dụng một dịch vụ giao hàng cụ thể có thể tạo ra những tin nhắn thuyết phục mô phỏng việc hoàn tiền, vấn đề đơn hàng hoặc cảnh báo tài khoản.
- Đe dọa: Như trường hợp này cho thấy, chỉ việc ai đó có thông tin chi tiết của bạn cũng có thể được dùng như một chiến thuật gây áp lực.
- Lừa đảo tiếp theo: Thông tin liên hệ bị rò rỉ có thể được chia sẻ hoặc bán lại, dẫn đến thư rác và các nỗ lực gian lận không liên quan sau này.
Các báo cáo không nêu rõ chính xác những trường dữ liệu nào đã bị lấy ngoài những gì Flink nói là không bị lộ, vì vậy khách hàng nên tránh giả định cả trường hợp tốt nhất lẫn xấu nhất. Cách tiếp cận an toàn nhất là hành động như thể địa chỉ email của bạn đã bị kẻ lừa đảo biết và cư xử cho phù hợp.
Điều này cũng phù hợp với một xu hướng rộng lớn hơn của các sự cố khiến các cơ quan quản lý phải hành động. EU gần đây đã công bố các tiêu chuẩn an ninh mạng mới sau một vụ rò rỉ dữ liệu lớn khác, phản ánh áp lực ngày càng tăng đối với các tổ chức trong việc bảo vệ dữ liệu cá nhân.
Điều này có ý nghĩa gì với bạn
Nếu bạn đã từng sử dụng Flink, đặc biệt là ở Hà Lan hoặc Đức, bạn có thể nhận được một tin nhắn yêu cầu thanh toán bằng tiền điện tử hoặc đe dọa tiết lộ dữ liệu của bạn. Dựa trên những gì đã được báo cáo, không có lý do gì để trả tiền. Việc trả tiền không đảm bảo xóa bỏ bất cứ thứ gì, và nó đánh dấu bạn là người sẵn sàng phản hồi.
Hãy coi bất kỳ email tống tiền không mong muốn nào là lừa đảo. Không trả lời, không nhấp vào liên kết hoặc mở tệp đính kèm, và không gửi tiền điện tử. Nếu tin nhắn đề cập đến tên bạn hoặc thông tin chi tiết khác, hãy nhớ rằng điều này chỉ cho thấy người gửi có một số thông tin, chứ không phải họ có quyền truy cập vào tài khoản hoặc tiền của bạn.
Đối với mọi người ở nơi khác, bài học áp dụng cho bất kỳ ứng dụng nào bạn sử dụng. Các công ty nắm giữ nhiều thứ hơn mật khẩu, và những kẻ tấn công đã học được rằng thông tin liên hệ và đơn hàng là đủ để thực hiện một chiến dịch.
Các bước thực tế cho khách hàng Flink và người dùng ứng dụng khác
- Không tương tác. Bỏ qua yêu cầu và không trả bằng ETH hay bất kỳ loại tiền nào khác.
- Báo cáo. Chuyển tiếp email cho Flink nếu công ty đã cung cấp kênh báo cáo, và sử dụng chức năng báo cáo lừa đảo của nhà cung cấp email.
- Cảnh giác với các tin nhắn liên quan. Xử lý thận trọng các email bất ngờ về hoàn tiền, giao hàng hoặc bảo mật tài khoản, và truy cập trực tiếp vào ứng dụng hoặc trang web chính thức thay vì sử dụng liên kết.
- Tăng cường bảo mật tài khoản. Mặc dù Flink nói mật khẩu không bị lộ, việc sử dụng mật khẩu duy nhất và bật xác thực hai yếu tố trên tài khoản của bạn là biện pháp phòng ngừa hợp lý.
- Theo dõi tài khoản của bạn. Để mắt đến sao kê ngân hàng và các lần đăng nhập để phát hiện bất kỳ điều gì bất thường.
- Lưu giữ hồ sơ. Lưu email và tiêu đề của nó trong trường hợp cơ quan chức năng hoặc công ty yêu cầu.
Kết luận
Nỗ lực tống tiền khách hàng từ vụ rò rỉ dữ liệu của Flink cho thấy cách những kẻ tấn công thích nghi khi một công ty nói không. Các sự kiện được xác nhận còn hạn chế: ít nhất 10.000 khách hàng Hà Lan đã nhận được email đòi tiền chuộc, khoảng 150 khách hàng Đức đã báo cáo bị liên hệ tính đến thứ Bảy, và Flink nói rằng mật khẩu, thông tin thanh toán và dữ liệu ngân hàng không bị lộ. Tuyên bố về hơn 1 triệu khách hàng bị ảnh hưởng vẫn chưa được xác nhận.
Hãy coi các email tống tiền không mong muốn là lừa đảo, tăng cường bảo mật tài khoản của bạn, và cảnh giác với các trò lừa đảo tiếp theo. Để biết thêm bối cảnh về cách các tổ chức phản ứng với các cuộc tấn công, hãy đọc báo cáo của chúng tôi về cách Bộ Quốc phòng Namibia và CSIRT của họ xử lý một sự cố ransomware, và theo dõi vpn.social để cập nhật về câu chuyện này.
FAQ: Q1: Flink nói dữ liệu nào không bị lộ trong vụ rò rỉ? A1: Flink đã tuyên bố rằng mật khẩu, thông tin thanh toán và dữ liệu ngân hàng không bị lộ. Đây là những loại dữ liệu trực tiếp nhất cho phép chiếm đoạt tài khoản và gian lận tài chính. Q2: Những kẻ tấn công đang đòi bao nhiêu sau khi bị từ chối tiền chuộc? A2: Những kẻ tấn công hiện đang đòi 100 ETH. Yêu cầu này được đưa ra sau khi Flink được cho là đã từ chối yêu cầu tiền chuộc ban đầu. Q3: Bao nhiêu khách hàng đã nhận được email tống tiền? A3: Ít nhất 10.000 khách hàng ở Hà Lan đã nhận được email đòi tiền chuộc. Tại Đức, Flink đã nhận được khoảng 150 báo cáo từ khách hàng tính đến thứ Bảy. Q4: LPG Group tuyên bố gì về dữ liệu mà chúng thu được? A4: Một nhóm tự gọi mình là LPG Group tuyên bố đã thu được thông tin của hơn 1 triệu khách hàng và 13.000 nhân viên. Flink chưa xác nhận những con số đó, vì vậy chúng nên được coi là các tuyên bố chưa được xác minh. Q5: Những rủi ro nào vẫn còn ngay cả khi mật khẩu và dữ liệu thanh toán không bị lộ? A5: Thông tin khách hàng cơ bản vẫn có thể bị lợi dụng cho lừa đảo có mục tiêu, đe dọa và các trò lừa đảo tiếp theo. Thông tin liên hệ bị rò rỉ có thể được chia sẻ hoặc bán lại, dẫn đến thư rác và các nỗ lực gian lận không liên quan. ---END---




