وصلت حادثتان أمنيتان منفصلتان في اليابان إلى الأخبار في الوقت نفسه. اختراق بيانات Times Car، 6.6 مليون حساب إجمالاً، أصاب خدمة مشاركة السيارات والتأجير. وبشكل منفصل، أكدت شركة Keio Corporation تعرضها لهجوم برامج فدية. الحادثتان ليستا الحدث نفسه، لكنهما معاً تمنحان العملاء المتأثرين سبباً واضحاً لمراجعة أمان حساباتهم اليوم.
ما الذي تم كشفه في اختراق بيانات Times Car (6.6 مليون حساب)
أكدت Times Car أن ما يقرب من 6.6 مليون حساب مستخدم قد تم اختراقها. وتصف التغطية الإخبارية للكشف عن الحادث هجوماً إلكترونياً أعلنت عنه الشركة في وقت متأخر من الأسبوع الماضي.
تختلف التفاصيل بين التقارير، لذا تعامل معها على أنها مُبلَّغ عنها وليست نهائية. تقول عدة منافذ إخبارية إن المعلومات المكشوفة تشمل الأسماء والعناوين وتواريخ الميلاد وأرقام الهواتف وعناوين البريد الإلكتروني. ويقول أحد التقارير إن التسريب يشمل 1.6 مليون صورة رخصة قيادة. ويقول تقرير آخر إن الاختراق الذي استهدف النظام الإلكتروني وقع بعد 25 سبتمبر وأن بيانات بطاقات الدفع لم تُسرَّب. ويقول التقرير نفسه إن المهاجم لم يتم تحديد هويته.
هناك نقطتان تهمان القراء أكثر من غيرهما:
- وثائق الهوية مختلفة عن كلمات المرور. يمكن تغيير كلمة المرور في دقيقة واحدة. أما صورة رخصة القيادة وتاريخ الميلاد فلا يمكن تغييرهما، لذا تظل مفيدة للمحتالين لسنوات.
- بيانات البطاقات reportedly لم تُسرَّب. هذه أخبار جيدة، لكنها لا تجعل بقية البيانات المكشوفة غير ضارة. فبيانات الاتصال بالإضافة إلى المعلومات الشخصية هي ما تعتمد عليه محاولات التصيد والانتحال.
التقارير التي راجعناها لا تذكر أن كلمات المرور سُرقت. وإذا تغير ذلك في إشعارات الشركة نفسها، تصبح النصائح أدناه أكثر إلحاحاً.
هجوم برامج الفدية على Keio: حادثة منفصلة، وليست الاختراق نفسه
أكدت شركة Keio Corporation تعرضها لهجوم برامج فدية في اليابان. بناءً على التقارير المتاحة، هذه حادثة مستقلة، ولا شيء يشير إلى ارتباطها باختراق Times Car. ولا ينبغي للقراء أن يفترضوا أن عميل Keio هو تلقائياً ضحية لـ Times Car، أو العكس.
تختلف الحادثتان في طبيعتهما. فحالة Times Car هي تسريب بيانات مستهلكين، حيث يكمن القلق الرئيسي في ما يحدث لبيانات العملاء الشخصية. أما برامج الفدية فتهدف عادةً إلى تعطيل أنظمة الشركة والضغط عليها للدفع. والتقارير المتوفرة لدينا لا تفصّل ما هي البيانات، إن وُجدت، التي أُخذت في هجوم Keio، لذا لن نخمّن. وعلى عملاء Keio متابعة التحديثات الرسمية من الشركة.
إذا كنت تريد خلفية عن كيفية عمل عصابات برامج الفدية، فإن تغطيتنا لهجوم D1R لبرامج الفدية على ARM توضح كيف يمكن لهذه الجماعات تجاوز الحمايات التي يثق بها كثيرون.
ما ينبغي على المستخدمين المتأثرين فعله الآن
لا حاجة للذعر، لكن ينبغي التصرف. الخطر الشخصي الفوري هو تعرّض بيانات الاعتماد للكشف والطريقة التي تُعاد بها بيانات الاتصال المسروقة استخدامها في هجمات لاحقة. قائمة عملية:
- غيّر كلمة مرور Times Car الخاصة بك. افعل ذلك حتى لو لم تقل الشركة إن كلمات المرور سُرقت. استخدم كلمة مرور طويلة وفريدة.
- استبدل أي كلمات مرور مُعاد استخدامها. إذا استخدمت كلمة المرور نفسها على البريد الإلكتروني أو حسابات التسوق أو الخدمات المصرفية، فغيّرها أيضاً. فالمهاجمون يحاولون routinely بيانات الدخول المسرّبة على خدمات أخرى.
- فعّل المصادقة متعددة العوامل حيثما توفرت، بدءاً من حساب بريدك الإلكتروني، لأنه يمكن استخدامه لإعادة تعيين كل شيء آخر.
- استخدم مدير كلمات مرور حتى يكون لكل حساب كلمة مرور مختلفة دون أن تضطر لحفظها.
- كن متشككاً في الرسائل المتعلقة بحسابك أو سجل الإيجار. مع التقارير عن كشف الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني، يمكن لرسائل التصيد الإلكتروني والرسائل النصية أن تبدو مقنعة. لا تنقر على الروابط في الرسائل غير المتوقعة. افتح التطبيق الرسمي أو اكتب عنوان الموقع بنفسك.
- راقب إساءة استخدام الهوية. إذا رفعت رخصة قيادة، راقب تسجيلات حسابات غير متوقعة أو طلبات تحقق أو تواصلاً من خدمات لا تعرفها.
اتبع أي تعليمات في الإشعار الذي ترسله Times Car. وإذا لم تكن متأكداً مما إذا كانت الرسالة حقيقية، فتواصل مع الشركة عبر قنواتها الرسمية بدلاً من الرد على الرسالة.
لماذا تستمر الشركات اليابانية في التعرض للاستهداف
لا تشرح التقارير المصدر سبب وقوع هاتين الحادثتين معاً، وسيكون من الخطأ ادعاء وجود سبب واحد. ما يمكننا قوله هو أنهما يُظهران تهديدين مختلفين يعملان في اللحظة نفسها: تسريب كبير لبيانات المستهلكين وهجوم برامج فدية على شركة. وتمتلك كلتا المؤسستين نوع البيانات والأنظمة التشغيلية التي يجدها المهاجمون ذات قيمة.
الدرس العملي هو أنك لا تستطيع التحكم في كيفية حماية الشركة لخوادمها. لكن يمكنك التحكم في حجم الضرر الذي يلحقه تسريب بك. فكلمات المرور الفريدة تحد من مدى انتشار بيانات دخول واحدة مسروقة. والمصادقة متعددة العوامل تضيف حاجزاً. والتعامل الحذر مع الرسائل غير المتوقعة يحد من التصيد الذي يستخدم تفاصيل شخصية حقيقية.
ضع في اعتبارك أن المصادقة متعددة العوامل ليست دفاعاً كاملاً. وكما تُظهر حالة ARM، يمكن للمهاجمين المصممين إيجاد طرق للتحايل عليها، لذا فهي تعمل بشكل أفضل إلى جانب كلمات المرور الفريدة والحذر مع الروابط والمرفقات.
ماذا يعني هذا بالنسبة لك
إذا أنشأت حساب Times Car في أي وقت، فافترض أن بياناتك قد تكون ضمن الـ 6.6 مليون وتصرف وفقاً لذلك. وإذا كنت عميلاً لـ Keio، فلا حاجة لافتراض أن بياناتك كانت جزءاً من حادثة Times Car، لكن ينبغي متابعة تحديثات الشركة بشأن هجوم برامج الفدية.
أما بالنسبة للجميع، فهذه الأحداث تذكير بأن تعرضك يعتمد على أضعف شركة تحتفظ ببياناتك. وبضع دقائق تُنفقها على كلمات مرورك وإعدادات تسجيل الدخول هي الاستجابة الأكثر فائدة المتاحة.
النقاط الرئيسية
- أعد تعيين أي كلمة مرور أعدت استخدامها، بدءاً من تسجيل دخولك إلى Times Car وحساب بريدك الإلكتروني.
- فعّل المصادقة متعددة العوامل على الحسابات المهمة، وتذكر أنها طبقة واحدة، وليست ضماناً. ويشرح تقرير D1R وARM عن برامج الفدية السبب.
- تعامل مع رسائل البريد الإلكتروني والرسائل النصية غير المتوقعة بشأن حسابك على أنها مشبوهة، لأن التفاصيل الشخصية المرتبطة باختراق بيانات Times Car، 6.6 مليون حساب إجمالاً، يمكن أن تجعل عمليات الاحتيال تبدو حقيقية.
- انتظر الإشعارات الرسمية بشأن حادثة برامج الفدية الخاصة بـ Keio قبل استخلاص استنتاجات حول بياناتك.




