To separate sikkerhedshændelser i Japan nåede nyhederne samtidig. Times Car-databruddet, i alt 6,6 millioner konti, ramte biludlejnings- og delebilstjenesten. Separat bekræftede Keio Corporation et ransomwareangreb. De to er ikke samme hændelse, men sammen giver de berørte kunder en klar grund til at gennemgå deres kontosikkerhed i dag.

Hvad blev eksponeret i Times Car-databruddet (6,6 millioner konti)

Times Car har bekræftet, at omkring 6,6 millioner brugerkonti blev kompromitteret. Dækningen af offentliggørelsen beskriver et cyberangreb, som virksomheden annoncerede i slutningen af den foregående uge.

Detaljerne varierer mellem rapporterne, så betragt dem som rapporterede og ikke endelige. Flere medier siger, at de eksponerede oplysninger omfatter navne, adresser, fødselsdatoer, telefonnumre og e-mailadresser. En rapport siger, at eksponeringen omfatter 1,6 millioner billeder af kørekort. En anden siger, at indtrængningen i websystemet fandt sted efter den 25. september, og at betalingskortdata ikke blev lækket. Samme rapport siger, at angriberen ikke er blevet identificeret.

To punkter betyder mest for læserne:

  • Identitetsdokumenter er anderledes end adgangskoder. En adgangskode kan ændres på et minut. Et kørekortbillede og en fødselsdato kan ikke ændres, så de forbliver nyttige for svindlere i årevis.
  • Kortdata blev efter sigende ikke lækket. Det er gode nyheder, men det gør ikke resten af de eksponerede data harmløse. Kontaktoplysninger plus personlige oplysninger er netop det, phishing- og efterligningsforsøg er afhængige af.

De rapporter, vi gennemgik, siger ikke, at adgangskoder blev stjålet. Hvis det ændrer sig i virksomhedens egne meddelelser, bliver rådene nedenfor mere presserende.

Keio-ransomwareangreb: en separat hændelse, ikke samme brud

Keio Corporation bekræftede et ransomwareangreb i Japan. Baseret på den tilgængelige rapportering er dette en uafhængig hændelse, og intet tyder på, at den er forbundet med Times Car-bruddet. Læsere bør ikke antage, at en Keio-kunde automatisk er et Times Car-offer, eller omvendt.

De to hændelser er faktisk forskellige af art. Times Car-sagen er en eksponering af forbrugerdata, hvor den største bekymring er, hvad der sker med kundernes personlige oplysninger. Ransomware sigter typisk mod at forstyrre en virksomheds systemer og presse den til at betale. Den rapportering, vi har, beskriver ikke, hvilke data, om nogen, der blev taget i Keio-angrebet, så vi vil ikke gætte. Keio-kunder bør holde øje med officielle opdateringer fra virksomheden.

Hvis du vil have baggrund om, hvordan ransomwarebander opererer, viser vores dækning af D1R-ransomwareangrebet på ARM, hvordan disse grupper kan omgå beskyttelser, som mange mennesker stoler på.

Hvad berørte brugere bør gøre nu

Du behøver ikke at gå i panik, men du bør handle. Den umiddelbare personlige risiko er eksponering af loginoplysninger og den måde, stjålne kontaktoplysninger genbruges i opfølgende angreb. En praktisk tjekliste:

  1. Skift din Times Car-adgangskode. Gør det, selvom virksomheden ikke har sagt, at adgangskoder blev taget. Brug en lang, unik en.
  2. Erstat alle genbrugte adgangskoder. Hvis du brugte samme adgangskode på e-mail-, shopping- eller bankkonti, så skift dem også. Angribere prøver rutinemæssigt lækkede loginoplysninger på andre tjenester.
  3. Slå multi-faktor-godkendelse til, hvor det tilbydes, startende med din e-mailkonto, da den kan bruges til at nulstille alt andet.
  4. Brug en adgangskodeadministrator, så hver konto kan have en forskellig adgangskode, uden at du skal huske dem.
  5. Vær skeptisk over for beskeder om din konto eller lejehistorik. Med navne, telefonnumre og e-mails efter sigende eksponeret kan svindel-e-mails og -tekstbeskeder virke overbevisende. Klik ikke på links i uventede beskeder. Åbn den officielle app, eller skriv selv webstedsadressen.
  6. Hold øje med misbrug af identitet. Hvis du uploadede et kørekort, så hold øje med uventede kontooprettelser, verifikationsanmodninger eller kontakt fra tjenester, du ikke genkender.

Følg eventuelle instruktioner i den meddelelse, som Times Car sender. Hvis du er i tvivl om, hvorvidt en besked er ægte, så kontakt virksomheden via dens officielle kanaler i stedet for at svare på beskeden.

Hvorfor japanske virksomheder bliver ved med at blive målrettet

Kilderapporteringen forklarer ikke, hvorfor disse to hændelser skete samtidig, og det ville være forkert at hævde en enkelt årsag. Det, vi kan sige, er, at de viser to forskellige trusler, der opererer i samme øjeblik: en stor eksponering af forbrugerdata og et ransomwareangreb på en virksomhed. Begge organisationer besidder den slags data og driftssystemer, som angribere finder værdifulde.

Den praktiske lære er, at du ikke kan kontrollere, hvordan en virksomhed beskytter sine servere. Du kan kontrollere, hvor meget skade en lækage gør på dig. Unikke adgangskoder begrænser, hvor langt ét stjålet login kan nå. Multi-faktor-godkendelse tilføjer en barriere. Omhyggelig håndtering af uventede beskeder svækker phishing, der bruger rigtige personlige oplysninger.

Husk, at multi-faktor-godkendelse ikke er et fuldstændigt forsvar. Som ARM-sagen viser, kan beslutsomme angribere finde måder at omgå det, så det fungerer bedst sammen med unikke adgangskoder og forsigtighed med links og vedhæftede filer.

Hvad dette betyder for dig

Hvis du nogensinde har oprettet en Times Car-konto, så antag, at dine oplysninger kan være blandt de 6,6 millioner, og handl derefter. Hvis du er Keio-kunde, behøver du ikke at antage, at dine data var en del af Times Car-hændelsen, men du bør følge virksomhedens opdateringer om dens ransomwareangreb.

For alle andre er disse hændelser en påmindelse om, at din eksponering afhænger af den svageste virksomhed, der opbevarer dine data. Et par minutter brugt på dine adgangskoder og loginindstillinger er den mest nyttige respons, der er tilgængelig.

Vigtige pointer

  • Nulstil enhver adgangskode, du genbrugte, startende med dit Times Car-login og din e-mailkonto.
  • Aktivér multi-faktor-godkendelse på vigtige konti, og husk, at det er ét lag, ikke en garanti. D1R- og ARM-ransomwarerapporten forklarer hvorfor.
  • Behandl uventede e-mails og tekstbeskeder om din konto som mistænkelige, da personlige oplysninger knyttet til Times Car-databruddet, i alt 6,6 millioner konti, kan få svindel til at virke ægte.
  • Afvent officielle meddelelser om Keio-ransomwarehændelsen, før du drager konklusioner om dine egne data.

FAQ: Q1: Hvor mange konti blev berørt af Times Car-databruddet? A1: Times Car bekræftede, at omkring 6,6 millioner brugerkonti blev kompromitteret. Q2: Hvilke oplysninger blev eksponeret i Times Car-bruddet? A2: Rapporter siger, at de eksponerede oplysninger omfatter navne, adresser, fødselsdatoer, telefonnumre og e-mailadresser, hvor en rapport nævner 1,6 millioner billeder af kørekort. Q3: Blev betalingskortdata lækket i Times Car-bruddet? A3: En rapport siger, at betalingskortdata ikke blev lækket i indtrængningen i websystemet. Q4: Er Keio-ransomwareangrebet forbundet med Times Car-bruddet? A4: Baseret på den tilgængelige rapportering er Keio-ransomwareangrebet en uafhængig hændelse, og intet tyder på, at det er forbundet med Times Car-bruddet. Q5: Hvordan adskiller Times Car-bruddet og Keio-angrebet sig? A5: Times Car-sagen er en eksponering af forbrugerdata, hvor den største bekymring er, hvad der sker med kundernes personlige oplysninger, mens ransomware typisk sigter mod at forstyrre en virksomheds systemer og presse den til at betale. ---END---