Dva samostatné bezpečnostní incidenty v Japonsku se dostaly do zpráv ve stejnou dobu. Únik dat Times Car, celkem 6,6 milionu účtů, zasáhl službu sdílení a půjčování automobilů. Samostatně Keio Corporation potvrdila útok ransomwarem. Nejde o stejnou událost, ale společně dávají postiženým zákazníkům jasný důvod, proč si dnes prověřit zabezpečení svých účtů.

Co bylo odhaleno při úniku dat Times Car (6,6 milionu účtů)

Times Car potvrdil, že bylo kompromitováno přibližně 6,6 milionu uživatelských účtů. Zprávy o tomto odhalení popisují kybernetický útok, který společnost oznámila na konci předchozího týdne.

Podrobnosti se mezi jednotlivými zprávami liší, proto je berte jako hlášené, nikoli konečné. Několik médií uvádí, že odhalené informace zahrnují jména, adresy, data narození, telefonní čísla a e-mailové adresy. Jedna zpráva uvádí, že součástí expozice je 1,6 milionu snímků řidičských průkazů. Jiná uvádí, že k průniku do webového systému došlo po 25. září a že data platebních karet uniknout neměla. Stejná zpráva uvádí, že útočník nebyl identifikován.

Pro čtenáře jsou nejdůležitější dva body:

  • Doklady totožnosti jsou něco jiného než hesla. Heslo lze změnit za minutu. Snímek řidičského průkazu a datum narození změnit nelze, takže jsou pro podvodníky užitečné celé roky.
  • Data karet údajně uniknout neměla. To je dobrá zpráva, ale neznamená to, že zbytek odhalených dat je neškodný. Kontaktní údaje spolu s osobními informacemi jsou přesně to, na co se phishing a pokusy o vydávání se za někoho jiného spoléhají.

Zprávy, které jsme prošli, neuvádějí, že by byla odcizena hesla. Pokud se to změní v oficiálních oznámeních společnosti, níže uvedené rady se stanou naléhavějšími.

Útok ransomwarem na Keio: samostatný incident, nikoli stejný únik

Keio Corporation potvrdila útok ransomwarem v Japonsku. Na základě dostupného zpravodajství jde o nezávislý incident a nic nenasvědčuje tomu, že by souvisel s únikem dat Times Car. Čtenáři by neměli předpokládat, že zákazník Keio je automaticky obětí Times Car, ani naopak.

Tyto dvě události se svou povahou liší. Případ Times Car je únikem spotřebitelských dat, kde je hlavní obavou to, co se stane s osobními údaji zákazníků. Ransomware obvykle usiluje o narušení systémů společnosti a vytvoření tlaku na zaplacení. Zpravodajství, které máme k dispozici, neupřesňuje, jaká data, pokud vůbec nějaká, byla při útoku na Keio odcizena, proto nebudeme spekulovat. Zákazníci Keio by měli sledovat oficiální aktualizace od společnosti.

Pokud chcete získat souvislosti o tom, jak ransomwarové skupiny fungují, naše zpravodajství o ransomwarovém útoku D1R na ARM ukazuje, jak se tyto skupiny dokážou dostat kolem ochran, kterým mnoho lidí důvěřuje.

Co by postižení uživatelé měli nyní udělat

Není třeba panikařit, ale měli byste jednat. Bezprostředním osobním rizikem je expozice přihlašovacích údajů a způsob, jakým jsou odcizené kontaktní údaje znovu zneužívány v navazujících útocích. Praktický kontrolní seznam:

  1. Změňte své heslo k Times Car. Udělejte to, i když společnost neoznámila, že byla odcizena hesla. Použijte dlouhé a jedinečné heslo.
  2. Nahraďte všechna znovu použitá hesla. Pokud jste stejné heslo používali u e-mailu, nákupů nebo bankovních účtů, změňte i ta. Útočníci běžně zkoušejí uniklá přihlášení na jiných službách.
  3. Zapněte vícefaktorové ověřování všude, kde je nabízeno, počínaje vaším e-mailovým účtem, protože ten lze použít k resetování všeho ostatního.
  4. Používejte správce hesel, aby každý účet mohl mít jiné heslo, aniž byste si je museli pamatovat.
  5. Buďte nedůvěřiví ke zprávám o svém účtu nebo historii půjček. Vzhledem k tomu, že údajně unikla jména, telefonní čísla a e-maily, mohou podvodné e-maily a textové zprávy vypadat přesvědčivě. Neklikejte na odkazy v neočekávaných zprávách. Otevřete oficiální aplikaci nebo sami zadejte adresu webu.
  6. Sledujte zneužití identity. Pokud jste nahráli řidičský průkaz, dávejte pozor na neočekávané registrace účtů, žádosti o ověření nebo kontakt ze služeb, které neznáte.

Řiďte se pokyny v oznámení, které Times Car zaslal. Pokud si nejste jisti, zda je zpráva pravá, kontaktujte společnost prostřednictvím jejích oficiálních kanálů, místo abyste na zprávu odpovídali.

Proč jsou japonské korporace stále častým terčem

Zdrojové zpravodajství nevysvětluje, proč tyto dva incidenty přišly společně, a bylo by chybné tvrdit, že mají jedinou příčinu. Můžeme říci, že ukazují dvě různé hrozby působící ve stejný okamžik: rozsáhlý únik spotřebitelských dat a útok ransomwarem na korporaci. Obě organizace uchovávají taková data a provozní systémy, které útočníci považují za cenné.

Praktickým poučením je, že nemůžete ovlivnit, jak společnost chrání své servery. Můžete ovlivnit, jak velkou škodu vám únik způsobí. Jedinečná hesla omezují, jak daleko se jedno odcizené přihlášení dostane. Vícefaktorové ověřování přidává další bariéru. Opatrné zacházení s neočekávanými zprávami tlumí phishing, který využívá skutečné osobní údaje.

Mějte na paměti, že vícefaktorové ověřování není úplnou obranou. Jak ukazuje případ ARM, odhodlaní útočníci dokážou najít způsoby, jak jej obejít, takže nejlépe funguje po boku jedinečných hesel a opatrnosti u odkazů a příloh.

Co to pro vás znamená

Pokud jste si někdy vytvořili účet u Times Car, předpokládejte, že vaše údaje mohou být mezi těmi 6,6 milionu, a podle toho jednejte. Pokud jste zákazníkem Keio, nemusíte předpokládat, že vaše data byla součástí incidentu Times Car, ale měli byste sledovat aktualizace společnosti ohledně jejího útoku ransomwarem.

Pro všechny ostatní jsou tyto události připomínkou, že vaše expozice závisí na nejslabší společnosti, která uchovává vaše data. Několik minut věnovaných vašim heslům a nastavení přihlašování je nejužitečnější dostupnou reakcí.

Klíčové poznatky

  • Resetujte každé heslo, které jste znovu použili, počínaje přihlášením k Times Car a vaším e-mailovým účtem.
  • Zapněte vícefaktorové ověřování u důležitých účtů a pamatujte, že je to jedna vrstva, nikoli záruka. Zpráva o ransomwaru D1R a ARM vysvětluje proč.
  • Považujte neočekávané e-maily a textové zprávy o svém účtu za podezřelé, protože osobní údaje spojené s únikem dat Times Car, celkem 6,6 milionu účtů, mohou podvodům dodat zdání pravosti.
  • Počkejte na oficiální oznámení o incidentu ransomwarem u Keio, než vyvodíte závěry o svých vlastních datech.