一个勒索团伙如今对另一个勒索团伙做了勒索团伙对受害者做的事。据消息来源报道,ShinyHunters 篡改了 Cl0p 的暗网泄露网站,并威胁要公布向 Cl0p 支付赎金的公司记录,包括每家公司支付了多少。ShinyHunters 劫持 Cl0p 泄露网站这件事表面上看是个离奇的故事,但它对任何个人数据存放于可能成为目标公司的人来说,都具有实际教训。

我们在之前的文章《ShinyHunters 劫持 Clop 的勒索软件泄露网站》中报道了最初的报道。本文探讨这起事件对赎金支付意味着什么,以及普通人可以对此做些什么。

ShinyHunters 对 Cl0p 的泄露网站做了什么

泄露网站是勒索软件或勒索团伙发布受害者名单、通常还有被盗数据的地方,以此施压受害者付款。在这起事件中,ShinyHunters 接管了这个平台本身。来源文章称,该团伙篡改了 Cl0p 的网站,并利用它发出威胁:将公布向 Cl0p 支付赎金的公司记录,以及支付金额。

这是目标的一个显著转变。涉及的敏感材料不仅是被盗的客户数据,还有受害者的付款历史。谁付了款、付了多少,这些细节是大多数公司宁愿保密的。

来源没有说明 ShinyHunters 是否已公布任何此类记录,我们也不会超出报道内容进行推测。重要的是威胁本身及其含义。

为什么支付赎金不能保证沉默

向勒索团伙付款的公司通常只买到一样东西:一个承诺。攻击者说会删除被盗数据并对事件保密。这个承诺完全取决于攻击者的诚信,而且正如这起事件所示,还取决于攻击者自身的安全。

如果持有这些信息的犯罪分子自身被入侵,交易记录就可能落入他人之手。一笔本意是了结事件的付款可能变成第二起事件。当对手是犯罪团伙时,没有合同、没有监管机构,也没有追索途径。

还有一个不太明显的后果。原始盗窃中数据被涉及的人并不是谈判的一部分。他们没有选择让别人代表自己付款,也无法确认任何东西被删除了。如果付款方的数据痕迹通过竞争对手的泄露浮出水面,可能会重新引发对原始泄露及相关信息的关注。

这场争斗揭示了勒索生态系统的什么

人们很容易把这看作犯罪分子之间的内斗,并得出结论说这不关我们的事。这低估了它。有几点值得注意:

  • 勒索团伙持有关于自身运营的宝贵数据。 受害者和付款清单是筹码,其他犯罪分子可能想要。
  • 信任是薄弱环节。 这种模式依赖于受害者相信团伙会信守承诺。公开劫持泄露网站会削弱所有人的这种信念。
  • 竞争可能制造新的暴露。 团伙之间的冲突可能使原本可能保持私密的受害者信息流入流通。

这一切并不能明确说明对任何特定公司而言支付赎金是对还是错,我们也不提供法律建议。但它确实强化了一点:付款不是干净的退出。组织应该假设被盗数据可能重新浮出水面,无论达成了什么协议。

这对你意味着什么

大多数人永远不会与勒索团伙谈判。你的暴露来自持有你信息的公司、医院、学校和服务提供商。如果其中一家受到 Cl0p 或任何类似团伙的影响,即使公司说问题已解决,也要假设你的数据可能浮出水面。

如果你收到数据泄露通知,请认真对待,即使它说数据已被恢复或删除。提到赎金、或说公司与攻击者合作的通知,是需要格外谨慎而非感到安心的理由。

如果持有你数据的公司受到影响,你可以做什么

  • 监控你的账户。 留意银行、银行卡和电子邮件的异常活动,并开启交易提醒。
  • 冻结你的信用。 信用冻结通常是免费的,能让别人更难用你的名义开设新账户。需要申请信用时可以解冻。
  • 使用唯一密码。 如果你使用的服务受到影响,更改该密码以及任何你重复使用过该密码的其他账户。密码管理器可以让这件事变得可控。
  • 开启泄露提醒。 许多浏览器和密码管理器可以在你的电子邮件出现在已知泄露中时通知你。
  • 警惕后续联系。 数据泄露之后往往会有引用真实细节的网络钓鱼邮件或电话。在回应之前,通过公司的官方渠道核实。

底线

ShinyHunters 劫持 Cl0p 泄露网站提醒我们,支付赎金不能保证保密,而受影响最大的人往往是那些对交易没有发言权的人。你无法控制公司如何处理勒索要求,但你可以限制自己这一侧的损害:关注你的账户、冻结你的信用、保持密码唯一并启用泄露提醒。关于这件事如何开始的背景,请阅读我们的原始报道《ShinyHunters 劫持 Clop 的勒索软件泄露网站》,并随着更多细节浮出水面继续关注。