Изтичане на данни в комунална компания с национален обхват

CenterPoint Energy, голям американски доставчик на комунални услуги, потвърди изтичане на данни, след като хакер публично заяви, че е откраднал 7,49 милиона клиентски записа. Компанията разкри инцидента чрез регулаторни канали, потвърждавайки, че неоторизирана трета страна е получила достъп до лична информация, принадлежаща на някои от нейните клиенти. Както съобщава Fox News, изложените данни вероятно включват номера на сметки и частични номера на социално осигуряване — информация, която дори в раздробен вид може да бъде ценна за крадците на самоличност.

Комуналните компании заемат уникална позиция в пейзажа на изтичане на данни. За разлика от търговец на дребно или платформа за социални медии, клиентите рядко имат възможността просто да спрат да използват своя доставчик на електричество или газ. Това прави подобни изтичания особено значими: милиони хора, които никога не са избирали повишен риск, сега трябва да мислят за защита от кражба на самоличност и измами без никаква своя вина. По-ранното ни отразяване на изтичането на данни в CenterPoint Energy описа мащаба на инцидента и първоначалното потвърждение от компанията. Тази статия се фокусира върху това какво всъщност означава излагането на данни за поверителността и сигурността на засегнатите клиенти.

Какво беше изложено и защо частичните данни все още имат значение

Често срещано погрешно схващане след подобни изтичания е, че „частичните" данни, като съкратен номер на социално осигуряване, представляват ограничен риск. На практика частичните идентификатори все още са опасни, когато се комбинират с други изтекли данни. Номерата на сметки, съчетани дори с няколко цифри от номера на социално осигуряване, могат да бъдат достатъчни, за да се опитат нападателите да поемат контрол над сметката, да кандидатстват за кредит или да създадат убедителни фишинг и социално-инженерни опити, които се позовават на реални детайли от сметката, за да изглеждат легитимни.

Твърдението на хакера за 7,49 милиона записа предполага, че изтичането е засегнало значителна част от клиентската база на CenterPoint. Въпреки че компанията не е детайлизирала пълния обхват на всяко поле с данни, комбинацията от информация на ниво сметка и частични номера на социално осигуряване е достатъчна, за да оправдае проактивно наблюдение от всеки, който някога е бил клиент на CenterPoint — настоящ или бивш. Както е описано в нашия доклад за изтичането на данни в CenterPoint Energy, потвърждението дойде, след като твърденията на хакера се появиха публично — модел, все по-често срещан при разкривания на изтичания, при които компаниите потвърждават инциденти само след като нападателите първи публикуват информация.

Какво означава това за вас

Ако сте или сте били клиент на CenterPoint Energy, има няколко реалистични сценария, за които да се подготвите, вместо да изпадате в паника. Крадците на самоличност, които се сдобият с номера на сметки и частични номера на социално осигуряване, обикновено ги използват по един от три начина: опит за откриване на нови кредитни линии, насочване към вас с фишинг имейли или съобщения, които се позовават на реалната ви комунална сметка, за да изглеждат достоверни, или продажба на данните на едро на други престъпници, които ще опитат подобни схеми с течение на времето.

Добрата новина е, че излагането само на частичен номер на социално осигуряване обикновено не е достатъчно за пълно възпроизвеждане на нечия самоличност, но значително намалява бариерата за социално инженерство. Измамниците често се нуждаят само от достатъчно реална информация, за да звучат убедително по телефона или в имейл, представящ се за самия CenterPoint, предупреждаващ за „спряна сметка" или искащ потвърждение на плащане. Отнасяйте се скептично към всяка неочаквана комуникация, която твърди, че е от CenterPoint, особено ако ви кара да кликнете на връзка, да потвърдите лични данни или да извършите спешно плащане.

Практични стъпки за защита

Засегнатите от това изтичане клиенти не е нужно да чакат официално писмо за уведомяване, за да започнат да се защитават. Няколко конкретни действия правят съществена разлика:

Наблюдавайте кредитните си отчети за непознати сметки или твърди запитвания, особено през следващите няколко месеца, тъй като откраднатите данни често се продават и използват постепенно, а не наведнъж. Обмислете поставяне на предупреждение за измама или замразяване на кредит при големите кредитни бюра, ако искате допълнителен слой защита срещу измами с нови сметки. Бъдете внимателни с непоискани имейли, съобщения или обаждания, позоваващи се на вашата сметка в CenterPoint, и проверявайте всяка комуникация директно чрез официалните канали на CenterPoint, вместо чрез връзки, предоставени в съобщението. Актуализирайте паролите на онлайн акаунта си в CenterPoint и активирайте двуфакторно удостоверяване, ако се предлага, тъй като атаките с пълнене на идентификационни данни често следват големи изтичания като това.

Основни изводи

Изтичането на данни в CenterPoint Energy е напомняне, че доставчиците на основни услуги, а не само банките или технологичните компании, са привлекателни цели за нападателите поради мащаба и чувствителността на данните, които съхраняват. С 7,49 милиона записа, за които се съобщава, че са засегнати, този инцидент има потенциала да засегне широка част от клиентите в територията на обслужване на комуналното дружество. Въпреки че излагането на частични номера на социално осигуряване и номера на сметки е сериозно, то не е причина за паника. То е причина за бдителност. Наблюдавайте сметките си, бъдете скептични към непоискани комуникации и се възползвайте от инструментите за кредитно наблюдение, ако ви бъдат предложени. Оставането информирани за това как се развива изтичането на данни в CenterPoint Energy, включително всяко официално уведомление и стъпки за отстраняване, които компанията обяви, ще ви помогне да реагирате бързо, ако информацията ви бъде злоупотребена.