איך בדיוק 44 אחוז מחברי הפרלמנט האירופי ו-68% מחברי הפרלמנט הבריטי הרשו לפרטיהם האישיים להגיע לרשת האפלה? התשובה היא פשוטה יותר, ואף מדאיגה יותר, ממה שנראה לכם: רבים מהם נרשמו לחשבונות מקוונים באמצעות כתובות הדוא״ל הרשמיות שלהם, והזינו פרטים מזהים אישיים (PII) נוספים באותם החשבונות. לאחר מכן, פריצה של פושעי סייבר לאותם הספקים החיצוניים, שבתורם שיתפו את הנתונים ברשת האפלה או מכרו אותה לגורמי איום אחרים, הותירה את חברי הפרלמנט האלה במצב של חוסר אונים.
לרוע המזל, התופעה אינה מוגבלת רק לפוליטיקאים ולגורמים אחרים להם יש עניין ציבורי, וזו לא הדרך היחידה בה נתונים אישיים יכולים להגיע למקומות האפלים של האינטרנט. זה יכול לקרות לכל אחד, וגם לאנשים שלא עושים אף טעות לאורך הדרך. והאמת היא שנתונים אישיים אכן דולפים לרשת, ולעיתים קרובות. זו הסיבה לכך שכדאי לשים לב לטביעת הרגל הדיגיטלית שלכם ולנתונים החשובים לכם.
הרשת האפלה משגשגת
בראש ובראשונה – בניגוד לאמונה הרווחת, הרשת האפלה לא נמצאת מחוץ לחוק, ולא נמצאים בה אך ורק פושעי סייבר. הרשת האפלה היא למעשה חלקים של האינטרנט שמנועי החיפוש המסורתיים לא יודעים להפנות אליהם: מקום בו משתמשים יכולים לשוטט באופן אנונימי באמצעות דפדפן Tor.
עם זאת, נכון להגיד כי כלכלת פשיעת הסייבר של ימינו אכן נבנתה על בסיס רשת אפלה משגשגת, שבה מרבית הפורומים והשווקים הייעודיים זוכים לביקורים תכופים של פושעי סייבר שחומקים מעיניהם של רשויות אכיפת החוק (עם זאת, רבות מהפעולות הלא-חוקיות החלו לזלוג לרשתות חברתיות מוכרות במהלך השנים האחרונות).
כגורם שמאפשר כלכלה עבריינית עם שווי של טריליונים, אתרי הרשת האפלה מאפשרים לגורמים זדוניים לקנות ולמכור נתונים גנובים, כלי פריצה, מדריכים, הצעות מבוססות-שירות ועוד – באופן שמאפשר להם להיות חסינים מפני החוק. למרות השבתות שמתבצעות מפעם לפעם ע״י רשויות אכיפת החוק, האתרים האלה ממשיכים להסתגל למציאות החדשה, ופלטפורמות חדשות ממלאות את הפערים שנוצרו כתוצאה מהשבתה ופירוק של תשתיות אחרות מצד הרשויות.
כשהחוקרים של Proton and Constella Intelligence ביצעו את הבדיקה שלהם, הם גילו שכתובות הדוא״ל של כ-40% מחברי הפרלמנט הבריטים, האירופאיים והצרפתים היו חשופות ברשת האפלה. מדובר בכ-1,000 מתוך 2,280 כתובות דוא״ל אפשריות. ואם זה לא מספיק, ל-700 מהחשבונות האלה היו סיסמאות שמשויכות אליהם, שאוחסנו בקבצי טקסט פשוטים שהיו חשופים באתרים ברשת האפלה. בשילוב עם מידע חשוף אחר כמו תאריכי לידה, כתובות פיזיות וקישורים/שמות של פרופילים ברשתות החברתיות, כל אלו מהווים אוצר אדיר של נתוני זהות בהם ניתן להשתמש כחלק ממתקפות פישינג והונאות זהות.
איך הנתונים שלי מגיעים לרשת האפלה?
הנתונים שלכם יכולים להגיע לפורום או לאתר ברשת האפלה בכל מיני דרכים. חלק מהן הן תוצאה של רשלנות, אך מרביתן דווקא לא. ביניהן:
• דליפות מידע מארגונים חיצוניים: הנתונים שלכם נגנבו מארגון שעמדתם איתו ביחסים עסקיים בעבר ואסף את הנתונים
שלכם. בארה״ב, בשנת 2023 צוין שיא חדש במספר ההדלפות מהסוג זה: יותר מ-3,200 תקריות בארגונים הובילו להדלפה של
נתונים השייכים ליותר מ-353 מיליון לקוחות. במרבית המקרים, הדלפות נתונים מאסיביות הן הסיבה לכך שהנתונים שלכם
נסחרים ברשת האפלה.
• מתקפות פישינג: אחד מהחשבונות המקוונים שלכם (כמו חשבון דוא״ל, בנק או רשת חברתית) נפרץ כחלק ממתקפת פישינג.
הודעה שהגיעה דרך דוא״ל, רשת חברתית, SMS או WhatsApp ונראית לגיטימית, מכילה קישור שעשוי לגרום להתקנת נוזקה
לגניבת מידע או להזנה של פרטים אישיים או שמות משתמש וסיסמאות (לדוגמה, דף מזויף להתחברות ל-Microsoft 365).
• העמסת סיסמאות: חשבון מקוון נפרץ כחלק ממתקפת פריצה בכוח, שבה הפורצים מנסים לנחש את הסיסמה שלכם או
משתמשים בסיסמאות לחשבונות אחרים שלכם שהודלפו לאינטרנט. מרגע שהצליחו להיכנס לחשבון שלכם, הפורצים יגנבו
פרטים נוספים שמאוחסנים בחשבון הזה, וישתמשו בהם בעצמם או ימכרו אותם.
• נוזקות לגניבת מידע: הנתונים האישיים שלכם נגנבים באמצעות נוזקה לגניבת מידע שעשויה להיות מוסתרת באפליקציות או
בקבצים להורדה שנראים לגיטימיים (כמו משחקים או סרטים ממקורות פיראטיים), בקבצים מצורפים להודעות פישינג,
בפרסומות זדוניות, באתרי אינטרנט ועוד.
דוגמה למצבור של שמות משתמש וסיסמאות גנובים שמוצעים למכירה וזוהו לאחרונה ע״י הקולגה שלנו, ג׳ייק מור
דוגמה לחשבונות PayPal וכרטיסי אשראי אשר מוצעים לכל דורש, כפי שזיהו חוקרי ESET
זה לא משנה כיצד בדיוק החבר׳ה הרעים הצליחו להשיג את הנתונים שלכם – ברגע שהם משותפים באתר פשיעת סייבר ברשת האפלה, הם עלולים להימכר למרבה במחיר או פשוט להימסר הלאה. בהתאם לסוג המידע, מי שישים עליו את ידיו יוכל להשתמש בסיסמאות ובנתונים המזהים האישיים כדי:
• לפרוץ לחשבונות הבנק שלכם כדי לגנוב מידע נוסף, למשל פרטי חשבונות בנק או כרטיסי תשלום.
• לתכנן הודעות פישינג משכנעות יותר בהן יוצג חלק מהמידע המזהה האישי שנגנב מהחשבון כדי לשכנע אתכם למסור עוד
מידע.
• לגנוב את חשבונות הדוא״ל או הרשתות החברתיות שלכם כדי לשלוח הודעות זבל שכוללות קישורים זדוניים לחברים ולאנשי
קשר.
• לבצע הונאת זהות, כלומר – לבקש הלוואות חדשות בשמכם, לתבוע תביעות החזר מס מזויפות בשמכם כדי לקחת את הכסף
לעצמם, או לקבל שירותים רפואיים באופן בלתי חוקי.
כיצד אפשר לבדוק?
אם אתם רשומים לשירות כלשהו להגנת זהות או לניטור של הרשת האפלה, הוא אמור להתריע על כל פרט מזהה אישי או נתון אחר שהוא מזהה ברשת האפלה. חברות טכנולוגיה, וביניהן Google ו-Mozilla, יתריעו גם הן אם סיסמה ששמרתם זוהתה בהדלפת נתונים כלשהי, ואף עשויות לדרוש שתחליפו את הסיסמה בסיסמה אחרת – חזקה יותר וקשה יותר לניחוש.
ניטור של הרשת האפלה הוא חלק אחר ממגוון שירותים שמוצעים ע״י ספקי אבטחה, שמוצריהם ודאי מגיעים עם יתרונות רבים אחרים שמהווים חלק קריטי ממערך האבטחה האישי שלכם.
לחילופין, תוכלו לבצע פעולה פרו-אקטיבית ולבקר באתר כמו HaveIBeenPwned, שמאגד כמויות אדירות של כתובות דוא״ל וסיסמאות שהודלפו וניתן לחפש בהן באופן בטוח.
מה עליי לעשות אם הנתונים שלי נגנבו?
אם הרע ביותר אכן התרחש ואתם מגלים שהנתונים שלכם, נחשפו לציבור ונסחרים ברשת האפלה, מהם הצעדים הבאים? בטווח הקצר, שקלו לנקוט בצעדי חירום כמו:
• החלפת כל הסיסמאות שלכם, ובייחוד אלו שדלפו, לסיסמאות חזקות וייחודיות
• שימוש במנהל סיסמאות כדי לאחסן ולאחזר את כל הסיסמאות וביטויי הסיסמאות (Passphrases) שלכם
• הפעלת אימות דו-שלבי (2FA) בכל החשבונות שמציעים אפשרות כזאת
• התקנה של תוכנת אבטחה מספק אמין בכל המחשבים והמכשירים הניידים
• הקפאת חשבונות הבנק (אם אכן רלוונטיים) והנפקת כרטיסי תשלום חדשים. עקבו אחרי התנועות בהם כדי לנסות ולזהות
רכישות חריגות.
• נסו לזהות פעולות חריגות אחרות שבוצעו בחשבונות, כמו חסימת גישה לחשבון, שינוי בהגדרות האבטחה, הודעות או עדכונים
מחשבונות שאתם לא מזהים, או התחברויות ממקומות חריגים ובזמנים חריגים.
כיצד להתגונן בטווח הרחוק
כדי להימנע מפגיעה בעתיד, אנו ממליצים:
• צמצמו את שיתוף היתר של מידע ברשת.
• בחנו מחדש את הגדרות האבטחה והפרטיות של החשבונות שלכם ברשתות החברתיות.
• אל תגיבו להודעות דוא״ל, הודעות SMS או שיחות ממקורות לא-צפויים – במיוחד כאלו שמנסות להאיץ בכם ולגרום לכם לבצע
פעולות שונות בלי לחשוב לפני כן.
• השתמשו בסיסמאות חזקות וייחודיות בכל החשבונות שמציעים אפשרות כזאת, והפעילו אפשרות אימות דו-שלבי חזק להגנה
נוספת.
• השקיעו בשירות לניטור הרשת האפלה שמתריע על פרטים אישיים שזוהו לאחרונה ברשת האפלה ועשוי לאפשר לכם לנקוט
בפעולות מניעה לפני שפושעי סייבר מצליחים לנצל את הנתונים האלה.
לא כיף לדעת שהמידע האישי או הזהות שלכם נגנבו. זו עשויה להיות חוויה טראומטית ומלחיצה, והזמן עד לפתרון מלא עשוי להימשך שבועות ואף חודשים. אם תבדקו כבר עכשיו מה נמצא ברשת האפלה, גדלים הסיכויים שלא תגיעו למצב כזה.