อาชญากรไซเบอร์สารภาพว่ากำลังดำเนินการรณรงค์ขู่กรรโชกข้อมูลครั้งใหญ่ ซึ่งโจมตีองค์กร 165 แห่งโดยใช้ช่องโหว่ในสภาพแวดล้อมคลาวด์ Snowflake ผู้กระทำความผิดมุ่งเป้าไปที่เหยื่อรายหนึ่งสองครั้ง โดยเน้นย้ำถึงลักษณะก้าวร้าวของการขู่กรรโชก
ขนาดของการประนีประนอม
การขู่กรรโชกทางไซเบอร์ครั้งใหญ่ได้รับความสนใจหลังจากได้รับการยอมรับจากนักแสดงที่รับผิดชอบในการรณรงค์ต่อต้านเหยื่อ 165 ราย การโจมตีมุ่งเน้นไปที่สภาพแวดล้อมข้อมูลบนคลาวด์ Snowflake เป็นหลัก ซึ่งเป็นแพลตฟอร์มที่องค์กรต่างๆ มักใช้ในการจัดเก็บและวิเคราะห์ชุดข้อมูลขนาดใหญ่ เมื่อเข้าถึงโดยไม่ได้รับอนุญาต ผู้โจมตีก็สามารถขโมยข้อมูลองค์กรที่ละเอียดอ่อน และต่อมาเรียกร้องการชำระเงินภายใต้การคุกคามของการเปิดเผยข้อมูลสาธารณะ ปริมาณที่แท้จริงของเอนทิตีที่ถูกบุกรุกเน้นย้ำถึงความเสี่ยงเชิงระบบที่เกิดจากสถาปัตยกรรมการจัดเก็บข้อมูลบนคลาวด์ เมื่อมีการกำหนดค่าการรับรองความถูกต้องหรือการควบคุมการเข้าถึงที่เหมาะสมไม่ถูกต้องหรือขาดหายไป เหตุการณ์ที่ต่อเนื่องกันนี้ทำหน้าที่เป็นสัญญาณเตือนสำหรับองค์กรที่ต้องพึ่งพาคลังข้อมูลบนคลาวด์ของบุคคลที่สามเป็นอย่างมาก เพื่อรักษาความปลอดภัยในการเข้าถึงขอบเขตจากการเก็บเกี่ยวข้อมูลรับรองที่ซับซ้อนมากขึ้น
ยุทธวิธีและการบีบสองครั้ง
นอกเหนือจากการประนีประนอมจำนวนมาก การสืบสวนการรณรงค์นี้เผยให้เห็นถึงแนวทางที่ไร้ยางอายในการขู่กรรโชก ผู้กระทำผิดยืนยันกรณีของการขู่กรรโชกซ้ำซ้อน โดยที่เป้าหมายไม่เพียงถูกโจมตีเพียงครั้งเดียว แต่ยังถูกบังคับอย่างมีประสิทธิภาพเป็นครั้งที่สอง ซึ่งสันนิษฐานว่าต้องชำระเงินเพิ่มเติมหลังจากเรียกค่าไถ่เบื้องต้นแล้ว กลยุทธ์นี้แสดงให้เห็นถึงวิวัฒนาการที่สำคัญในวิธีการของอาชญากรรมในโลกไซเบอร์บนคลาวด์ ซึ่งก้าวไปไกลกว่าการขโมยข้อมูลธรรมดา ๆ และไปสู่การคุกคามเหยื่ออย่างต่อเนื่อง ด้วยการกดดันองค์กรต่างๆ สองครั้ง นักแสดงมีเป้าหมายที่จะสร้างรายได้สูงสุดจากการดำเนินงาน พฤติกรรมนี้เน้นย้ำถึงความเปราะบางในระยะยาวของธุรกิจที่ได้รับผลกระทบจากการละเมิดดังกล่าว เนื่องจากเหตุการณ์เริ่มแรกมักจะเปิดประตูไว้สำหรับการแสวงหาผลประโยชน์ในภายหลัง เว้นแต่มาตรการรักษาความปลอดภัยทั้งหมดจะได้รับการตรวจสอบและแก้ไขอย่างละเอียด
ผลกระทบจากอุตสาหกรรม
การเปิดเผยแคมเปญนี้ได้ก่อให้เกิดความกังวลอย่างกว้างขวางในอุตสาหกรรมความปลอดภัยทางไซเบอร์ โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับรูปแบบความรับผิดชอบร่วมกันที่มีอยู่ในคลาวด์คอมพิวติ้ง แม้ว่าแพลตฟอร์มอย่าง Snowflake จะมอบโครงสร้างพื้นฐาน แต่ความรับผิดชอบในการจัดการการควบคุมการเข้าถึง เช่น การตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) มักจะตกเป็นภาระของลูกค้า เหตุการณ์นี้ตอกย้ำช่องว่างที่สำคัญซึ่งองค์กรต่างๆ คิดว่าผู้ให้บริการระบบคลาวด์ต้องรับผิดชอบอย่างเต็มที่ต่อความปลอดภัยของข้อมูล โดยไม่สนใจข้อเท็จจริงที่ว่าข้อมูลประจำตัวที่ถูกบุกรุกเป็นเวกเตอร์หลักสำหรับการโจมตีที่แพร่หลายเหล่านี้ ผลกระทบจากเหยื่อจำนวน 165 รายที่สนุกสนานทำให้บริษัทหลายแห่งตรวจสอบกลยุทธ์การจัดการข้อมูลประจำตัวของตนอีกครั้ง และใช้การตรวจสอบที่มีประสิทธิภาพมากขึ้นเพื่อตรวจจับรูปแบบการเข้าสู่ระบบที่ผิดปกติหรือข้อมูลจำนวนมากออกไป ซึ่งอาจบ่งชี้ว่ามีผู้กระทำการที่ไม่ได้รับอนุญาตทำงานภายในสภาพแวดล้อมคลาวด์ของตน
⚖ The Balanced View
Supporting view
ผู้กระทำความผิดได้ให้การยอมรับที่ชัดเจนเกี่ยวกับขอบเขตและลักษณะของการโจมตี โดยช่วยเหลือผู้สืบสวนในการจัดทำแผนผังความเสียหายทั้งหมด
Concerns & criticism
การละเมิดดังกล่าวได้เปิดเผยข้อบกพร่องที่สำคัญในการที่ลูกค้าองค์กรรักษาความปลอดภัยการจัดเก็บข้อมูลบนคลาวด์ของตน โดยเฉพาะอย่างยิ่งเกี่ยวกับการพึ่งพาข้อมูลประจำตัวที่สามารถเก็บเกี่ยวได้ง่าย
→What's next
องค์กรต่างๆ ได้รับการคาดหวังให้เร่งการเปลี่ยนผ่านไปสู่วิธีการรับรองความถูกต้องแบบป้องกันการฟิชชิ่ง เพื่อป้องกันการเข้าถึงข้อมูลที่จัดเก็บบนคลาวด์โดยไม่ได้รับอนุญาต การดำเนินการทางกฎหมายและการสอบสวนเพิ่มเติมมีแนวโน้มที่จะตามมา เนื่องจากเหยื่อที่ได้รับผลกระทบจะระบุขอบเขตของผลกระทบทางการเงินและข้อมูลทั้งหมด