ShinyHunters Adından İstifadə Edən Fırıldaqçılar 2000$ Şantaj Edir – Veri Sızıntısı

ShinyHunters Sızmaları 2000 Dollarlıq Şantaj Tələsini Gücləndirdi

Kiber cinayətkarlar ShinyHunters adından istifadə edərək keçmiş məlumat sızmalarından əldə etdikləri e-poçt ünvanları ilə 2000 dollarlıq Bitcoin tələb edən bir şantaj kampaniyasına başlayıblar. Budur, bu blefə əsaslanan fırıldaqçılığın təfərrüatları və qorunma yolları.

Klaviaturanın üzərində ShinyHunters adını daşıyan bir şantaj e-poçtu konsepti. Məlumat sızmaları və kiber fırıldaqçılıq teması.

Nə Baş Verdi

Kibertəhlükəsizlik dünyası, adını böyük miqyaslı məlumat sızmaları ilə tanıdan ShinyHunters qrupunun adından istifadə edən yeni bir fırıldaqçılıq kampaniyası ilə çalxalanır. Təhdid aktorları, keçmişdə ShinyHunters tərəfindən sızdırılan şirkət məlumat bazalarındakı e-poçt ünvanlarından istifadə edərək qurbanlara kütləvi şantaj e-poçtları göndərirlər. "Sextortion" olaraq bilinən bu üsulda qurbanlardan 2000 dollar dəyərində Bitcoin tələb olunur. Kampaniyanın ən diqqət çəkən tərəfi isə fırıldaqçıların qurbanın e-poçt ünvanının hansı məlumat sızmasından əldə edildiyini bildirərək təhdidlərini daha inandırıcı etməyə çalışmasıdır.

Göndərilən e-poçtlarda özlərini "ShinyHunters haker qrupu" kimi təqdim edən təcavüzkarlar, qurbanın cihazlarına bir neçə ay əvvəl giriş əldə etdiklərini və bütün onlayn fəaliyyətlərini izlədiklərini iddia edirlər. Lakin bu iddialar sosial mühəndislik taktikalarından ibarət bir blefdən başqa bir şey deyil. BleepingComputer tərəfindən aparılan araşdırmalar və ShinyHunters qrupuna birbaşa ünvanlanan suallar, bu kampaniyanın arxasında qrupun özünün olmadığını ortaya qoydu. Həqiqi ShinyHunters qrupu, bu şantaj e-poçtları ilə hər hansı bir əlaqələrinin olduğunu qəti bir dillə rədd etdi. Bu vəziyyət, sızdırılan məlumatların fərqli cinayətkar qruplar tərəfindən necə yenidən istifadə edilə biləcəyini və günahsız istifadəçilər üçün necə davamlı bir təhdid yarada biləcəyini bir daha göstərir. Təcavüzkarlar, böyük bir adın arxasında gizlənərək və qurbana xas görünən məlumatlar təqdim edərək panika yaratmağı və bu panika üzərindən maliyyə qazancı əldə etməyi hədəfləyirlər.

Ələ Keçirilən Məlumatlar

Bu fırıldaqçılıq kampaniyasında yeni bir məlumat sızması mövcud deyil. Təcavüzkarlar, əvvəllər ShinyHunters tərəfindən həyata keçirilən və ictimaiyyətə sızdırılan məlumat pozuntularından əldə edilən məlumatları yenidən istifadə edirlər. Əsasən hədəflənən məlumat növü istifadəçilərin e-poçt ünvanlarıdır. Təcavüzkarların bu e-poçtları təhdidlərini fərdiləşdirmək və legitimlik qavrayışı yaratmaq üçün istifadə etdiyi müəyyən edilib. Qurbanın e-poçt ünvanının hansı şirkətin sızmasından gəldiyini bilmələri, təhdidin real olduğu təəssüratını gücləndirir.

BleepingComputer-ın araşdırmalarına görə, bu kampaniyada istifadə edilən e-poçt ünvanlarının qaynaqlandığı bilinən məlumat sızmaları bunlardır:

  • Amtrak
  • Hallmark
  • Substack
  • Betterment
  • CarGurus
  • ADT
  • Panera Bread
  • McGraw Hill

Təcavüzkarlar, e-poçtlarında bu şirkətlərdən birinin adını açıqca qeyd edərək, "Cargurus.com məlumat bazasına giriş əldə etdik və e-poçtunuza asanlıqla daxil olduq" kimi ifadələr istifadə edirlər. Əgər qurbanın keçmişdə bu şirkətlərdən biri ilə həqiqətən bir əlaqəsi olubsa, bu, təhdidin ciddiyə alınma ehtimalını artırır. Lakin ələ keçirilən məlumatların yalnız e-poçt ünvanları və potensial olaraq əlaqəli şirkət adı ilə məhdudlaşdığı, cihazlara giriş əldə edildiyinə dair iddiaların isə tamamilə əsassız olduğu aydın olur.

Hücum Necə Həyata Keçirildi

Bu kampaniya texniki bir haker hücumundan daha çox, psixoloji manipulyasiyaya əsaslanan bir sosial mühəndislik hücumudur. Təcavüzkarların izlədiyi addımlar olduqca sadədir, lakin təsirli bir qorxu mexanizmi üzərində qurulub.

1. Məlumat Toplama: Təcavüzkarlar, ilk olaraq ShinyHunters tərəfindən əvvəllər sızdırılmış və adətən müxtəlif forumlarda və ya qaranlıq şəbəkədə paylaşılan nəhəng məlumat dəstlərini yükləyirlər. Bu məlumat dəstləri milyonlarla istifadəçiyə aid e-poçt ünvanları kimi şəxsi məlumatları ehtiva edir.

2. Hədəf Müəyyənləşdirmə: Bu məlumat dəstlərindəki e-poçt ünvanları kampaniyanın potensial qurban siyahısını təşkil edir. Təcavüzkarlar bu siyahılardan istifadə edərək kütləvi bir e-poçt göndərişi hazırlayırlar.

3. Təhdid E-poçtunun Hazırlanması: Fırıldaqçılar, inandırıcılığı artırmaq üçün özlərini ShinyHunters kimi təqdim edən bir e-poçt şablonu yaradırlar. E-poçtun məzmunu qurbanı şoka salacaq və məntiqli düşünməsini əngəlləyəcək şəkildə tərtib edilib. İddialar arasında bunlar yer alır:

  • Cihazlara (telefon və kompüter) bir neçə ay əvvəl giriş əldə edildiyi.
  • Bu girişin, qurbanın hesabı olan və adı çəkilən şirkətin (məsələn, CarGurus) məlumat bazası sızması sayəsində mümkün olduğu.
  • Cihazlara mikrofon, kamera, klaviatura və bütün məlumatlara giriş imkanı verən bir "exploit" yükləndiyi.
  • Qurbanın fotoşəkilləri, baxış tarixçəsi, söhbətləri və əlaqə siyahısının ələ keçirildiyi.
  • Ən əsası, qurbanın böyüklər üçün məzmunlu saytları ziyarət edərkən kamerasından gizli şəkildə qeydə alındığı və bu videoların bütün əlaqə siyahısı ilə paylaşılacağı təhdidi.

4. Fərdiləşdirmə və Göndərmə: E-poçt, qurbanın e-poçt ünvanının sızdırıldığı xüsusi şirkətin adını daxil edəcək şəkildə fərdiləşdirilir. Bu kiçik detal, e-poçtun adi bir spam mesajı olmadığını düşündürərək qurbanın panikaya düşməsinə səbəb olur. E-poçtlar "ShinyHunters" və ya "You've Been HACKED" kimi aldadıcı göndərən adları və "Onlayn təhlükəsizliyiniz haqqında məlumat" kimi ümumi mövzu başlıqları ilə göndərilir.

Ancaq bir daha qeyd etmək lazımdır ki, bu iddiaları dəstəkləyəcək heç bir sübut yoxdur. Qurbanların cihazlarının ələ keçirildiyinə, zərərli proqram təminatının yükləndiyinə və ya kameralarının izlənildiyinə dair heç bir əlamət yoxdur. Bu, tamamilə bir blef üzərində qurulmuş bir pul sızdırma cəhdidir.

Kimlər Təsirlənib

Bu şantaj kampaniyasının birbaşa hədəfi, yuxarıda sadalanan Amtrak, Hallmark, Panera Bread kimi şirkətlərin keçmişdəki məlumat sızmalarında e-poçt ünvanları ifşa olmuş fərdi istifadəçilərdir. Beləliklə, bu şirkətlərin keçmiş və ya mövcud müştəriləri bu fırıldaqçı e-poçtlarını alma riski altındadır. Hücum şirkətlərin mövcud sistemlərini deyil, sızmalar səbəbindən məlumatları onsuz da ortada olan son istifadəçiləri hədəf alır. Bir istifadəçinin bu şirkətlərdən hər hansı biri ilə keçmişdə bir hesabı olubsa və bu hesab məlumatları sızmaya daxil olubsa, potensial bir qurban halına gəlir. BleepingComputer, hədəflənən bəzi e-poçt ünvanlarının həqiqətən də müvafiq ShinyHunters sızmalarında yer aldığını təsdiqləmişdir, bu da təcavüzkarların hədəfləməni təsadüfi etmədiyini, müəyyən məlumat dəstləri üzərindən irəlilədiyini göstərir.

Nə Edə Bilərsiniz

Əgər belə bir e-poçt alsanız, sakit qalmağınız və doğru addımları atmağınız çox vacibdir. Budur etməli olduğunuz şeylər:

  • Əsla Pul Ödəməyin: Bu ən vacib qaydadır. Təcavüzkarların əlində iddia etdikləri kimi bir video və ya məlumat yoxdur. Bu bir blefdir. Pul ödəməyiniz onlara yalnız tələblərinin işə yaradığını göstərir və sizi gələcək fırıldaqçılıqlar üçün daha cəlbedici bir hədəfə çevirir.
  • E-poçta Cavab Verməyin: Təcavüzkarlarla heç bir əlaqə saxlamayın. Cavab verməyiniz e-poçt ünvanınızın aktiv olaraq istifadə edildiyini təsdiqləyir və daha çox təcavüzə məruz qalmanıza səbəb ola bilər.
  • E-poçtu Spam Kimi İşarələyin və Silin: E-poçtu dərhal spam və ya lazımsız poçt kimi işarələyin. Bu, e-poçt xidmət təminatçınızın gələcəkdə bənzər e-poçtları süzgəcdən keçirməsinə kömək edir. Sonra mesajı daimi olaraq silin.
  • Hesab Təhlükəsizliyinizi Yoxlayın: Bu hadisə rəqəmsal gigiyenanın əhəmiyyətini bir daha xatırladır. E-poçt ünvanınızın keçmiş sızmalarda yer alıb-almadığını yoxlamaq üçün "Have I Been Pwned" kimi etibarlı xidmətlərdən istifadə edə bilərsiniz. Bütün vacib hesablarınızda güclü və unikal parollar istifadə edin. Mümkün olan hər yerdə iki faktorlu identifikasiyanı (2FA) aktivləşdirin.
  • Panikaya Düşməyin: Unutmayın, bu cür fırıldaqçılıqlar qorxu və utanc hissini istismar etmək üzərində qurulub. Təcavüzkarların məqsədi sizi məntiqsiz bir qərar verməyə məcbur etməkdir. İddiaların saxta olduğunu bilərək vəziyyəti idarə edin.

Şirkət Nə Deyir

Kampaniyada adı çəkilən və məlumatları sızdırılan şirkətlərdən (Amtrak, CarGurus və s.) hələ bir açıqlama verilməyib. Ancaq e-poçtlarda adı istifadə edilən ShinyHunters qrupundan aydın bir cavab gəldi. BleepingComputer-ın birbaşa əlaqə saxladığı ShinyHunters nümayəndələri, bu sextortion kampaniyası ilə heç bir əlaqələrinin olmadığını bildirdilər. Bu cür fərdi və kiçik miqyaslı fırıldaqçılıqların onların əməliyyat tərzi olmadığını eyham etdilər. Bu təkzib, hadisənin ShinyHunters-ın yaratdığı pis şöhrəti öz mənfəətləri üçün istifadə edən üçüncü tərəf cinayətkarlar tərəfindən həyata keçirildiyini təsdiqləyir. Korporativ şantaj və məlumat satışı kimi böyük miqyaslı hərəkətlərlə tanınan bir qrupun bu cür kütləvi e-poçt fırıldaqçılığına qarışması onsuz da gözlənilməz bir vəziyyət idi.

Mənbə

https://www.bleepingcomputer.com/news/security/shinyhunters-data-leaks-fuel-2-000-sextortion-email-scam/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.