Společnost CenterPoint Energy potvrdila únik dat poté, co hacker veřejně tvrdil, že z energetické společnosti odcizil 7,49 milionu zákaznických záznamů. Potvrzení, učiněné prostřednictvím regulatorních zveřejnění, následuje po vyšetřování, které společnost zahájila poté, co objevila online příspěvek útočníka. Pro miliony zákazníků v celé servisní oblasti utility tento incident vyvolává naléhavé otázky ohledně toho, jaké informace byly odcizeny a co dělat dál.

Co se stalo při úniku dat společnosti CenterPoint Energy

Únik se dostal na veřejnost poté, co hacker zveřejnil online tvrzení, že získal 7,49 milionu záznamů spojených se zákazníky CenterPoint Energy. Tento příspěvek spustil interní vyšetřování, o němž CenterPoint Energy od té doby potvrdila, že odhalilo neoprávněný přístup k zákaznickým informacím. Společnost incident zveřejnila v podání, což je standardní krok pro veřejně obchodované společnosti, když je kyberbezpečnostní událost považována za natolik významnou, že musí být nahlášena regulátorům.

V současnosti CenterPoint Energy uznala, že k osobním informacím části své zákaznické základny získala přístup neoprávněná třetí strana. Společnost nesdělila přesně, jak útočník získal přístup, a vyšetřování rozsahu a metody vniknutí stále probíhá. Tento vzorec, kdy se hackerské tvrzení objeví veřejně dříve, než společnost únik potvrdí, se stává stále běžnějším a často znamená, že postižené organizace dohánějí jak technické vyšetřování, tak veřejnou komunikaci.

Jaká zákaznická data byla odhalena a kdo je postižen

CenterPoint Energy obsluhuje velkou zákaznickou základnu napříč svými utilitními operacemi a rozsah tvrzeného úniku, 7,49 milionu záznamů, naznačuje, že expozice by se mohla dotknout podstatné části této populace. Energetické společnosti obvykle uchovávají směs citlivých datových bodů spojených s fakturací a správou účtů: jména, adresy, čísla účtů, platební údaje a někdy také čísla sociálního zabezpečení nebo údaje z vládních dokladů používané k ověření služeb.

Ačkoli CenterPoint Energy nezveřejnila úplný přehled toho, která datová pole byla kompromitována u každého postiženého zákazníka, společnost potvrdila, že byly získány osobní informace. Každý, kdo má aktivní nebo nedávný účet u CenterPoint Energy, by to měl brát jako signál, aby přímo kontroloval oficiální komunikaci od společnosti a bedlivě sledoval své účty, protože fakturační data utilit často obsahují dostatek osobních údajů k umožnění krádeže identity nebo cíleného phishingu.

Co to znamená pro vás

Pokud jste zákazníkem CenterPoint Energy, existují konkrétní kroky, které stojí za to podniknout nyní, místo čekání na formální oznamovací dopis:

  • Sledujte oficiální oznámení. Očekává se, že CenterPoint Energy bude přímo informovat postižené zákazníky. Buďte opatrní ohledně nevyžádaných e-mailů nebo textových zpráv, které tvrdí, že jsou od společnosti, protože oznámení o únicích jsou často zneužívána podvodníky provádějícími phishingové kampaně.
  • Sledujte své finanční účty. Protože účty utilit jsou často propojeny s platebními metodami, zkontrolujte výpisy z banky a kreditních karet kvůli neznámým poplatkům.
  • Zvažte zmrazení úvěru nebo upozornění na podvod. Pokud byla čísla sociálního zabezpečení nebo jiné údaje pro ověření identity součástí odhalených záznamů, zablokování u hlavních úvěrových kanceláří může zabránit otevření nových účtů na vaše jméno.
  • Aktualizujte přihlašovací údaje ke svému účtu CenterPoint Energy. Změňte heslo a povolte vícefaktorové ověřování, pokud je tato možnost k dispozici.
  • Buďte skeptičtí k naléhavým žádostem. Útočníci, kteří získají osobní data, je často používají k tomu, aby phishingové pokusy působily přesvědčivěji, odkazujíce na skutečné údaje o účtu pro vybudování důvěry, než požádají o platbu nebo přihlašovací informace.

Proč se energetické společnosti stávají hlavním cílem hackerů

Poskytovatelé utilit, jako je CenterPoint Energy, sedí na obrovských zásobách osobních a finančních dat, protože prakticky každá domácnost a podnik v jejich servisní oblasti je zákazníkem. Tato koncentrace fakturačních informací, historie plateb a údajů o identitě činí utility atraktivními cíli, zejména proto, že zákazníci zřídka mají na výběr, který poskytovatel je obsluhuje na jejich adrese, což znamená, že datový fond je v podstatě zaručený a pro spotřebitele obtížně vyloučitelný.

Toto není izolovaná dynamika. Hrozby zevnitř se také ukázaly jako nákladné pro organizace nakládající s velkými zákaznickými nebo provozními databázemi, jak je vidět v případech, jako je schéma vydírání kontraktora Brightly Software, kde bývalý kontraktor zneužil legitimní přístup pro finanční zisk. Na straně vnějších hrozeb útočníci stále častěji používají sofistikovanou taktiku úniku, jakmile získají oporu, jako je trik Safe Mode používaný affiliaty ransomwaru Akira k deaktivaci bezpečnostních nástrojů před nasazením ransomwaru. Ať už je vstupním bodem kompromitovaný dodavatel, insider nebo vnější vniknutí, základní pobídka je stejná: velké databáze osobních informací mají hodnotu na kriminálních tržištích a lze je zpeněžit prostřednictvím krádeže identity, dalšího prodeje nebo vydírání.

Jak jednat po úniku dat společnosti CenterPoint Energy

Únik dat společnosti CenterPoint Energy je připomínkou, že společnosti spravující naše nejzákladnější služby, mezi nimi elektřinu a plyn, jsou také správci citlivých osobních údajů, a že tato odpovědnost s sebou nese skutečné riziko, když bezpečnostní kontroly selžou. Zatímco vyšetřování pokračuje a další podrobnosti pravděpodobně vyjdou najevo, postižení zákazníci by neměli čekat na jednání. Zkontrolujte aktivitu svého účtu CenterPoint Energy, sledujte své finanční výpisy a zůstaňte ve střehu vůči phishingovým pokusům, které odkazují na tento incident. Proaktivní přístup je nyní nejlepší obranou, dokud se nevyjasní plný rozsah úniku.