据称来自静默勒索组织的内部聊天记录显示,犯罪分子在约六个月內从27家公司勒索了2.0695亿美元,而且他们没有加密任何一名受害者的文件。如果这些数据属实,它们表明不加密的数据勒索可以多么有利可图:攻击者窃取敏感记录,然后要求付款以阻止这些记录被公开或出售。

这个故事的意义超越了报道中提到的27家公司。每一个被窃取的数据库背后,都是个人信息如今落入犯罪分子之手的人们,无论公司是否付款。

静默勒索组织如何在不加密的情况下实施勒索

传统勒索软件锁定文件,并要求支付解密密钥的费用。许多组织后来增加了第二步,先窃取数据,以便在受害者从备份恢复时威胁泄露数据。这种方法通常被称为双重勒索。

泄露聊天记录中描述的活动跳过了锁定阶段。据报道,该组织根本没有加密受害者的文件。相反,筹码完全来自被盗数据及其被曝光的威胁。

这种做法对犯罪分子有实际吸引力。加密很张扬:它可能导致系统崩溃、触发安全警报,并给防御者一个明确的响应时机。悄悄复制记录则更难被发现。这也意味着受害者无法通过从备份恢复来解决问题,因为威胁不是失去访问权。威胁是数据将被公开。

从报道的数字中得出的核心教训很简单。仅凭被盗数据就足以产生巨大压力,迫使受害者支付巨额赎金。

为什么被盗记录会使个人面临风险

当一家公司因被盗文件而遭到勒索时,这些文件中的人很少能有发言权。客户、员工和患者记录可能包含姓名、联系方式、账户信息和其他敏感材料。来源文章没有具体说明从27家公司中获取了哪些类型的数据,因此这里值得谨慎:风险取决于每个受害者所持有的数据。

不过,总体而言,被盗记录会引发一系列可预见的问题:

  • 网络钓鱼: 犯罪分子可以制作令人信服的消息,引用关于你或你与某公司关系的真实细节。
  • 欺诈和身份盗用: 个人信息可以与其他泄露数据结合,用于开设账户或接管现有账户。
  • 反复暴露: 支付赎金并不保证数据被删除。一旦被复制过的数据可以被再次复制或转售。

最后一点很重要。即使公司付款,个人也几乎无法核实他们的信息发生了什么。被曝光的数据库表明记录可以多快地传播。翠贝卡电影节数据库泄露涉及超过66.6万条记录,虽然是一起不同类型的事件,但它说明了暴露的个人数据如何成为其中人们的一个持久问题。

泄露聊天记录能证明什么、不能证明什么

在这里,审慎解读至关重要。这些聊天记录被描述为涉嫌内部通信,2.0695亿美元的数字来自这些聊天记录。来源摘要没有描述对总额、受害者人数或付款本身的独立核实。

犯罪分子可能夸大其词,泄露的日志可能不完整或被断章取义。因此,这些数字最好被视为符合更广泛模式的声称,而非经过审计的总额。

泄露记录确实支持的是发展趋势。建立在被盗数据之上的勒索是一种可行的商业模式,无需任何加密。泄露的通信此前也曾重塑勒索软件世界。Gunra勒索软件组织的代码建立在源自泄露的Conti源代码的材料之上,而Conti本身也部分因内部聊天记录被曝光而瓦解。像这样的泄露让研究人员和防御者难得地了解犯罪组织如何运作以及他们赚取了多少。

这对你意味着什么

你可能无法阻止与你打交道的公司被入侵。你可以限制被盗数据对你造成的损害。假设任何持有你信息的组织有一天都可能丢失这些信息,并据此做好准备。

如果你的信息被曝光,最可能的后续不是戏剧性的黑客攻击,而是利用关于你的真实信息发送的令人信服的消息、电话或登录尝试。这使得习惯比任何单一工具都更有价值。

数据被盗后保护自己的步骤

  • 检查你的数据是否已泄露。 使用信誉良好的泄露通知服务,查看你的电子邮件地址或电话号码是否出现在已知泄露中,并阅读公司发送给你的任何通知。
  • 加强凭证卫生。 为每个账户使用唯一密码,将其存储在密码管理器中,并开启多因素认证,最好使用应用或硬件密钥而非短信。
  • 对意外消息保持怀疑。 如果一条消息提到最近的泄露或要求你紧急行动,请直接访问公司的官方网站,而不是点击链接。
  • 考虑冻结信用。 如果可能涉及财务或身份信息,冻结你的信用会使别人更难用你的名义开设账户。
  • 选择退出数据经纪商。 可供出售的个人信息越少,犯罪分子用来构建令人信服的骗局的材料就越少。
  • 监控你的账户。 留意银行对账单和账户活动中的任何异常,并迅速报告。

底线

据称的静默勒索组织聊天记录,声称从27家公司获得2.0695亿美元,提醒人们不加密的数据勒索不需要锁屏就能奏效。即使具体数字存在争议,模式也很清晰:窃取数据,然后出售沉默。

你无法控制他人保护你记录的程度,但你可以控制自己的应对。检查你的数据是否出现在泄露中,加强你的密码和认证,并选择退出数据经纪商。阅读像翠贝卡电影节泄露和Gunra RaaS扩张这样的事件有助于说明暴露的数据和犯罪生态系统如何广泛关联,以及为什么现在花几分钟做准备是值得的。