Появява се ново предупреждение за наблюдение на изтичане на данни

Публикация, издадена от HackNotice, услуга, която следи за информация за изтичане на данни в сайтове за изтичане, форуми и други публични потоци от данни, отбеляза твърдение със заглавие „[DATABASE DUMP] abank.com Full Core Database Leaked Online.“ Както е обичайно при тези автоматизирани предупреждения за наблюдение, самата публикация предлага много малко потвърдени подробности: няма брой записи, няма потвърдена дата на предполагаемото изтичане и няма независимо потвърждение от самия abank.com или от независим изследовател по сигурността.

Тази разлика между „беше отбелязано твърдение“ и „беше потвърдено изтичане“ си заслужава да бъде обмислена за момент, защото тя определя как читателите трябва да реагират. Заявената цел на HackNotice е да следи за излагания, които биха могли да намалят сигурността на клиентите и да разкрият цифрови идентичности, което е ценна функция за ранно предупреждение. Но предупреждението не е същото като валидиран доклад за инцидент, а финансовите институции по-специално са чести мишени както на реални изтичания, така и на изфабрикувани или преувеличени твърдения, предназначени да генерират внимание във форумите за киберпрестъпления.

Защо твърденията за „основна база данни“ имат значение за банковите клиенти

Когато дадено твърдение споменава „пълна основна база данни“, то обикновено предполага вида данни, на които една банка разчита, за да извършва ежедневната си дейност: записи за самоличността на клиентите, номера на сметки, баланси, история на транзакциите и потенциално данни за удостоверяване. Ако твърдение като това бъде потвърдено, излагането би се намирало в по-сериозния край на спектъра на изтичанията, тъй като банковите данни съчетават потенциала за финансови щети с риска от кражба на самоличност в един пакет.

Това не е първият път, когато твърдяно изтичане на база данни, свързано с финансова или корпоративна структура, се появява във форуми, посещавани от заплахи, преди фактите да бъдат установени. Подобен модел се разигра при изтичането на SplitVPN, където голяма база данни започна да циркулира в форум за киберпрестъпления и принуди външни наблюдатели да разгледат критично твърденията на доставчика, вместо да приемат изтичането за чиста монета. Урокът от онзи случай се прилага и тук: твърденията за изтекли „основни бази данни“ заслужават критично разглеждане, преди някой да предположи най-лошото, но те също не трябва да бъдат отхвърляни напълно само защото проверката все още е в ход.

Също така е полезно да се разбере мащабът на средата, от която произхождат тези твърдения. Инструментите за проследяване на изтичания са показали огромни обеми от изложени акаунти, натрупващи се за кратки периоди. Скорошни данни например показаха, че Франция достигна 43,4 милиона изтекли акаунта само за шест месеца, напомняне, че всяко отделно непотвърдено твърдение е част от много по-голям, постоянен поток от информация за изтичания, истинска и неистинска, през която изследователите по сигурността трябва да пресяват ежедневно.

Проблемът с проверката при изтичания с произход от форуми

Много твърдения за изтичане на бази данни произхождат от подземни форуми, където злонамерените участници публикуват образци, пълни изтичания или просто изфабрикувани обяви, за да изградят репутация или да извлекат плащане от купувачи. Същата динамика се появи при отделен инцидент, включващ злонамерен участник, известен като Frouzenx, който изтече данни на служители на Syscorp с разкрити RUT идентификатори във форуми, популярни сред киберпрестъпниците. В случаи като този изследователите успяха да посочат конкретни полета с данни и посочена компания източник, което даде на твърдението повече съдържание от голо предупреждение в заглавие.

При твърдението за abank.com публично достъпното резюме не включва това ниво на конкретика. Няма потвърждение кои полета са били изложени, колко клиенти може да бъдат засегнати или дали компанията, оперираща под този домейн, е признала някакъв инцидент. Докато не се появи едно от тези доказателства, отговорната формулировка е, че това е непотвърдено твърдение под наблюдение, а не потвърдено изтичане.

Какво означава това за вас

Ако банкирате в институция, която би могла правдоподобно да бъде свързана с твърдение като това, самата несигурност е причина да предприемете няколко предпазни стъпки, вместо да изчакате пълно потвърждение. Следете внимателно извлеченията по сметките си и известията за транзакции през следващите седмици. Бъдете скептични към неочаквани имейли, съобщения или обаждания, представящи се за вашата банка, тъй като злонамерените участници често използват информация за изтичания, потвърдена или не, като примамка за фишинг кампании. Ако използвате повторно пароли във финансови и нефинансови акаунти, това е добър момент да ги смените и да активирате многофакторно удостоверяване, където то се предлага.

Също така си заслужава да се помни, че излаганията на чувствителни данни не се ограничават до банкирането. Изтичания, включващи здравни записи, като изтичането в болница Di Camp в Бразилия, което разкри ЕКГ и пациентски данни, показват колко разнообразни могат да бъдат мишените на тези изтичания и колко важно е да прилагате същите предпазливи навици за проверка независимо от involved сектора.

Оставане пред непотвърдени твърдения за изтичания

Твърдението за изтичане на базата данни на abank.com е, засега, точно това: твърдение. Наблюдението на HackNotice го повдигна като част от по-широкото си проследяване на потоци от данни, свързани с изтичания и течове, но към момента на писане не е публикувана независима проверка, официално изявление или подробна извадка от данни. Читателите трябва да се отнасят към това по начина, по който специалистите по сигурността се отнасят към повечето ранни информации за изтичания: заслужава си да се наблюдава, не си заслужава да се паникьосвате.

Междувременно най-полезното нещо, което всеки банков клиент може да направи, е да контролира това, което е в обсега му. Наблюдавайте акаунтите си, затегнете настройките си за удостоверяване и бъдете бдителни за фишинг опити, които може да се опитат да се възползват от заглавия за изтичания. Ако се появят потвърдени подробности за това конкретно твърдение, било то от въпросната банка, изследовател по сигурността или надеждна услуга за уведомяване за изтичания, това ще бъде моментът да преоцените излагането и да предприемете по-целенасочени действия.