Datalækket hos Yegaram Savings Bank menes at have påvirket omkring 40.000 kunder, ifølge en rapport fra Seoul Economic Daily. Samme rapport siger, at Hyundai Capital blev udsat for et separat hacking-relateret brud. For alle, der har bankforbindelser eller lån hos en af disse institutioner, er det praktiske spørgsmål enkelt: hvad bør du gøre nu?

Dette indlæg gennemgår, hvad der er kendt, hvad berørte kunder realistisk kan gøre, og hvor en VPN passer ind (og hvor den ikke gør).

Hvad vi ved om bruddene hos Hyundai Capital og Yegaram

De offentlige detaljer er begrænsede. Seoul Economic Daily rapporterer, at både Hyundai Capital og Yegaram Savings Bank blev udsat for datalækager forbundet med hacking. Omkring 40.000 kunder i sparekassen menes at være berørt hos Yegaram.

Rapporten, som den foreligger, siger ikke, hvilke kategorier af data der blev eksponeret, hvordan angriberne kom ind, hvem der var ansvarlig, eller hvor mange Hyundai Capital-kunder der kan være berørt. Den fastslår heller ikke, at de to hændelser er forbundet; de beskrives som separate begivenheder. Indtil virksomhederne eller tilsynsmyndighederne offentliggør mere, bør alt ud over disse grundlæggende oplysninger betragtes som ubekræftet.

Denne usikkerhed er vigtig. Hvis du er kunde, bør du antage, at dine personlige oplysninger kan være i spil, og handle derefter uden at antage det værste om specifikke datatyper.

Hvad berørte kunder først bør gøre

Du behøver ikke vente på en fuld hændelsesrapport for at stramme din sikkerhed. En fornuftig rækkefølge af handlinger:

  • Hold øje med officielle meddelelser. Se efter notifikationer fra Yegaram Savings Bank eller Hyundai Capital via deres officielle apps, hjemmesider eller kontaktoplysninger, du allerede har. Stol ikke på links i uopfordrede beskeder.
  • Skift dine adgangskoder. Start med din konto hos den berørte institution, derefter enhver anden konto, hvor du genbrugte den samme adgangskode. Brug en unik adgangskode til hver tjeneste, helst fra en adgangskodeadministrator.
  • Aktivér flerfaktor-godkendelse (MFA). Brug om muligt en autentificeringsapp eller en hardwarenøgle i stedet for SMS-koder.
  • Forvent phishing. Efter et datalæk efterligner svindlere ofte den berørte virksomhed og tilbyder "kompensation" eller beder dig "bekræfte" oplysninger. Kontakt institutionen direkte via et nummer, du har tillid til.
  • Overvåg din økonomiske aktivitet. Gennemgå kontoudtog og kreditrapporter for noget ukendt, og overvej en kreditfrysning eller -advarsel, hvis det er tilgængeligt, hvor du bor.

Disse trin er nyttige, uanset om de eksponerede data viser sig at være minimale eller omfattende.

Hvor en VPN hjælper, og hvor den ikke gør

En VPN krypterer forbindelsen mellem din enhed og VPN-serveren og skjuler din IP-adresse for de websteder, du besøger. Det har reel værdi på offentligt Wi-Fi, hvor det kan reducere risikoen for, at nogen snuser til din trafik.

Men det er vigtigt at være klar over begrænsningerne. En VPN gør ikke følgende:

  • Ophæver eller reducerer virkningen af et datalæk, der allerede er sket på en långivers servere.
  • Beskytter data, der opbevares af banken eller finansieringsselskabet.
  • Stopper phishing-beskeder eller forhindrer dig i at indtaste legitimationsoplysninger på et falskt websted.
  • Erstatter stærke, unikke adgangskoder og MFA.

Kort sagt beskytter en VPN data under transmission fra din enhed. Et datalæk hos en virksomhed påvirker data, som den virksomhed opbevarer. Det er forskellige problemer, og det andet er ude af dine hænder som kunde. Derfor betyder kontospecifikke tiltag, såsom nye adgangskoder og MFA, mere her end noget netværksværktøj.

Hvorfor datalæk hos betroede långivere fortsætter med at ske

Finansielle virksomheder besidder netop det, kriminelle ønsker: identiteter, kontaktoplysninger og kontoforhold. Det gør dem til vedvarende mål, selv når de investerer tungt i sikkerhed. Kildeartiklen forklarer ikke, hvordan disse specifikke indtrængninger fandt sted, så det ville være spekulation at tilskrive en årsag her.

Hvad der er veldokumenteret andre steder, er, hvordan stjålne data bliver brugt. Legitimationsoplysninger og personlige detaljer kan bevæge sig fra en indledende indtrængning til kriminelle markedspladser og afpresningsoperationer. Vores forklaring om vejen fra et stjålet login til et ransomware-læksted viser, hvordan kompromitterede legitimationsoplysninger kan blive udgangspunktet for meget større hændelser. For et kig på, hvordan en anden gruppe offentliggør stjålne data, se vores dækning af CRPx0 hævder Hyundai Turkey-datatyveri. Den sag involverer Hyundais tyrkiske operationer og er en separat sag fra de koreanske finanshændelser, der rapporteres her, men den illustrerer, hvordan stjålne data kan annonceres, når de først er taget.

Hvad det betyder for dig

Hvis du er kunde hos Yegaram Savings Bank eller Hyundai Capital, er den mest nyttige indstilling rolig forberedelse. Du kan ikke kontrollere, hvad der skete på virksomhedens systemer, men du kan begrænse, hvad en angriber kan gøre med dine oplysninger. Genbrugte adgangskoder og svag kontobeskyttelse er de nemmeste veje til efterfølgende svindel, og begge kan udbedres i dag.

Hvis du ikke er kunde, er hændelsen stadig en god anledning til at gennemgå din egen opsætning: har dine bank- og lånekonti unikke adgangskoder og MFA?

Vigtige pointer

  • Datalækket hos Yegaram Savings Bank menes at påvirke omkring 40.000 kunder; Hyundai Capital rapporterede en separat hændelse.
  • Afvent officiel bekræftelse af, hvilke data der blev eksponeret, og stol kun på meddelelser fra verificerede kanaler.
  • Skift adgangskoder, aktivér MFA, og vær skeptisk over for enhver besked, der refererer til datalækket.
  • Overvåg kontoudtog og kreditrapporter for usædvanlig aktivitet.
  • En VPN er nyttig til at beskytte din forbindelse på utrygge netværk, men den kan ikke løse et datalæk på en virksomheds servere.

For at forstå, hvordan eksponerede legitimationsoplysninger ender i kriminelles hænder, læs vores forklaring om hvordan et stjålet login bliver en ransomware-lækstedliste, og brug den derefter som en tjekliste til at hærde dine egne konti efter datalækket hos Yegaram Savings Bank.