Два отделни инцидента със сигурността в Япония стигнаха до новините по едно и също време. Пробивът в данните на Times Car, общо 6,6 милиона акаунта, засегна услугата за споделяне и наемане на автомобили. Отделно, Keio Corporation потвърди атака с ransomware. Двете не са едно и също събитие, но заедно дават на засегнатите клиенти ясна причина да прегледат сигурността на акаунтите си още днес.

Какво беше изложено при пробива в данните на Times Car (6,6 милиона акаунта)

Times Car потвърди, че приблизително 6,6 милиона потребителски акаунта са компрометирани. Отразяването на разкритието описва кибератака, която компанията обяви в края на предходната седмица.

Подробностите се различават между репортажите, затова ги третирайте като съобщени, а не като окончателни. Няколко издания твърдят, че изложената информация включва имена, адреси, дати на раждане, телефонни номера и имейл адреси. Един репортаж казва, че излагането включва 1,6 милиона изображения на шофьорски книжки. Друг казва, че проникването в уеб системата е станало след 25 септември и че данните за платежни карти не са изтекли. Същият репортаж казва, че нападателят не е идентифициран.

Две точки са най-важни за читателите:

  • Документите за самоличност са различни от паролите. Паролата може да се смени за минута. Изображението на шофьорска книжка и датата на раждане не могат да се сменят, така че остават полезни за измамниците с години.
  • Данните за картите по съобщения не са изтекли. Това е добра новина, но не прави останалите изложени данни безобидни. Данните за контакт плюс личната информация са това, на което разчитат опитите за фишинг и имитиране.

Репортажите, които прегледахме, не казват, че паролите са били откраднати. Ако това се промени в собствените уведомления на компанията, съветите по-долу стават по-спешни.

Атаката с ransomware срещу Keio: отделен инцидент, не същият пробив

Keio Corporation потвърди атака с ransomware в Япония. Въз основа на наличните репортажи това е независим инцидент и нищо не показва, че е свързан с пробива в Times Car. Читателите не трябва да приемат, че клиент на Keio автоматично е жертва и на Times Car, или обратното.

Двете събития се различават по вид. Случаят Times Car е излагане на потребителски данни, където основната грижа е какво се случва с личните данни на клиентите. Ransomware обикновено цели да наруши системите на компанията и да я притисне да плати. Репортажите, с които разполагаме, не описват подробно какви данни, ако изобщо има такива, са били взети при атаката срещу Keio, затова няма да гадаем. Клиентите на Keio трябва да следят за официални актуализации от компанията.

Ако искате информация за това как действат екипите за ransomware, нашето отразяване на атаката с ransomware D1R срещу ARM показва как тези групи могат да заобиколят защити, на които мнозина се доверяват.

Какво трябва да направят засегнатите потребители сега

Не е нужно да се паникьосвате, но трябва да действате. Непосредственият личен риск е излагането на идентификационни данни и начинът, по който откраднатите данни за контакт се използват повторно при последващи атаки. Практичен списък:

  1. Сменете паролата си за Times Car. Направете го дори ако компанията не е казала, че паролите са откраднати. Използвайте дълга, уникална парола.
  2. Сменете всички повторно използвани пароли. Ако сте използвали същата парола за имейл, пазаруване или банкови акаунти, сменете и тях. Нападателите рутинно пробват изтекли данни за вход в други услуги.
  3. Включете многофакторно удостоверяване където и да се предлага, като започнете с имейл акаунта си, тъй като той може да се използва за нулиране на всичко останало.
  4. Използвайте мениджър на пароли, така че всеки акаунт да може да има различна парола, без да се налага да ги помните.
  5. Бъдете скептични към съобщения за акаунта или историята ви на наеми. Със съобщени като изложени имена, телефонни номера и имейли, измамните имейли и текстови съобщения могат да изглеждат убедителни. Не кликвайте на връзки в неочаквани съобщения. Отворете официалното приложение или въведете адреса на уебсайта сами.
  6. Следете за злоупотреба с самоличност. Ако сте качили шофьорска книжка, наблюдавайте за неочаквани регистрации на акаунти, искания за верификация или контакт от услуги, които не разпознавате.

Следвайте всички инструкции в уведомлението, изпратено от Times Car. Ако не сте сигурни дали дадено съобщение е истинско, свържете се с компанията чрез официалните ѝ канали, вместо да отговаряте на съобщението.

Защо японските корпорации продължават да бъдат мишена

Източникът на репортажите не обяснява защо тези два инцидента се появиха заедно и би било грешно да се твърди единна причина. Това, което можем да кажем, е, че те показват две различни заплахи, действащи в един и същи момент: голямо излагане на потребителски данни и атака с ransomware срещу корпорация. И двете организации съхраняват точно такъв тип данни и оперативни системи, които нападателите намират за ценни.

Практическият урок е, че не можете да контролирате как компанията защитава сървърите си. Можете да контролирате колко щети причинява един теч върху вас. Уникалните пароли ограничават докъде може да стигне един откраднат вход. Многофакторното удостоверяване добавя бариера. Внимателното боравене с неочаквани съобщения притъпява фишинга, който използва истински лични данни.

Имайте предвид, че многофакторното удостоверяване не е пълна защита. Както показва случаят ARM, решените нападатели могат да намерят начини да го заобиколят, затова то работи най-добре заедно с уникални пароли и внимание към връзки и прикачени файлове.

Какво означава това за вас

Ако някога сте създавали акаунт в Times Car, приемете, че данните ви може да са сред 6,6-те милиона, и действайте съответно. Ако сте клиент на Keio, не е нужно да приемате, че данните ви са били част от инцидента с Times Car, но трябва да следите актуализациите на компанията относно атаката ѝ с ransomware.

За всички останали тези събития са напомняне, че излагането ви зависи от най-слабата компания, която държи данните ви. Няколко минути, отделени за паролите и настройките ви за вход, са най-полезният наличен отговор.

Ключови изводи

  • Нулирайте всяка парола, която сте използвали повторно, като започнете с входа си в Times Car и имейл акаунта си.
  • Включете многофакторно удостоверяване на важните акаунти и помнете, че то е един слой, а не гаранция. Докладът за ransomware на D1R и ARM обяснява защо.
  • Третирайте неочакваните имейли и съобщения за акаунта си като подозрителни, тъй като личните данни, свързани с пробива в данните на Times Car, общо 6,6 милиона акаунта, могат да направят измамите да изглеждат истински.
  • Изчакайте официални уведомления за инцидента с ransomware на Keio, преди да правите заключения за собствените си данни.