Zwei separate Sicherheitsvorfälle in Japan erreichten gleichzeitig die Nachrichten. Das Times-Car-Datenleck, insgesamt 6,6 Millionen Konten, traf den Carsharing- und Vermietungsservice. Separat bestätigte die Keio Corporation einen Ransomware-Angriff. Die beiden sind nicht dasselbe Ereignis, aber zusammen geben sie betroffenen Kunden einen klaren Grund, heute ihre Kontosicherheit zu überprüfen.
Was beim Times-Car-Datenleck offengelegt wurde (6,6 Millionen Konten)
Times Car hat bestätigt, dass rund 6,6 Millionen Nutzerkonten kompromittiert wurden. Die Berichterstattung über die Offenlegung beschreibt einen Cyberangriff, den das Unternehmen Ende der Vorwoche angekündigt hatte.
Die Details unterscheiden sich je nach Bericht, daher sollten Sie sie als berichtet und nicht als endgültig betrachten. Mehrere Medien berichten, dass die offengelegten Informationen Namen, Adressen, Geburtsdaten, Telefonnummern und E-Mail-Adressen umfassen. Ein Bericht besagt, dass die Offenlegung 1,6 Millionen Führerscheinbilder umfasst. Ein weiterer besagt, dass der Eindringling in das Websystem nach dem 25. September eindrang und dass Zahlungskartendaten nicht durchgesickert sind. Derselbe Bericht besagt, dass der Angreifer nicht identifiziert wurde.
Zwei Punkte sind für Leser am wichtigsten:
- Identitätsdokumente unterscheiden sich von Passwörtern. Ein Passwort kann in einer Minute geändert werden. Ein Führerscheinbild und ein Geburtsdatum können nicht geändert werden, daher bleiben sie für Betrüger jahrelang nützlich.
- Kartendaten sind Berichten zufolge nicht durchgesickert. Das sind gute Nachrichten, aber es macht den Rest der offengelegten Daten nicht harmlos. Kontaktdaten plus persönliche Informationen sind das, worauf Phishing- und Identitätsbetrugsversuche setzen.
Die von uns geprüften Berichte besagen nicht, dass Passwörter gestohlen wurden. Sollte sich dies in den eigenen Mitteilungen des Unternehmens ändern, wird der untenstehende Rat dringlicher.
Keio-Ransomware-Angriff: ein separates Ereignis, nicht dasselbe Datenleck
Die Keio Corporation bestätigte einen Ransomware-Angriff in Japan. Basierend auf der verfügbaren Berichterstattung ist dies ein unabhängiger Vorfall, und nichts deutet darauf hin, dass er mit dem Times-Car-Datenleck zusammenhängt. Leser sollten nicht annehmen, dass ein Keio-Kunde automatisch auch ein Times-Car-Opfer ist, oder umgekehrt.
Die beiden Ereignisse unterscheiden sich in ihrer Art. Der Times-Car-Fall ist eine Offenlegung von Verbraucherdaten, bei der die Hauptsorge darin besteht, was mit den persönlichen Daten der Kunden geschieht. Ransomware zielt typischerweise darauf ab, die Systeme eines Unternehmens zu stören und es zur Zahlung zu drängen. Die uns vorliegende Berichterstattung enthält keine Details darüber, welche Daten, falls überhaupt, beim Keio-Angriff entwendet wurden, daher werden wir nicht spekulieren. Keio-Kunden sollten auf offizielle Updates des Unternehmens achten.
Wenn Sie Hintergrundinformationen darüber möchten, wie Ransomware-Gruppen operieren, zeigt unsere Berichterstattung über den D1R-Ransomware-Angriff auf ARM, wie diese Gruppen Schutzmaßnahmen umgehen können, denen viele Menschen vertrauen.
Was betroffene Nutzer jetzt tun sollten
Sie müssen nicht in Panik geraten, aber Sie sollten handeln. Das unmittelbare persönliche Risiko ist die Offenlegung von Anmeldedaten und die Art und Weise, wie gestohlene Kontaktdaten bei Folgeangriffen wiederverwendet werden. Eine praktische Checkliste:
- Ändern Sie Ihr Times-Car-Passwort. Tun Sie dies, auch wenn das Unternehmen nicht gesagt hat, dass Passwörter entwendet wurden. Verwenden Sie ein langes, einzigartiges Passwort.
- Ersetzen Sie alle wiederverwendeten Passwörter. Wenn Sie dasselbe Passwort für E-Mail-, Einkaufs- oder Bankkonten verwendet haben, ändern Sie diese ebenfalls. Angreifer versuchen routinemäßig, durchgesickerte Anmeldedaten bei anderen Diensten auszuprobieren.
- Aktivieren Sie die Multi-Faktor-Authentifizierung, wo immer sie angeboten wird, beginnend mit Ihrem E-Mail-Konto, da es verwendet werden kann, um alles andere zurückzusetzen.
- Verwenden Sie einen Passwort-Manager, damit jedes Konto ein anderes Passwort haben kann, ohne dass Sie sie sich merken müssen.
- Seien Sie skeptisch gegenüber Nachrichten über Ihr Konto oder Ihre Miethistorie. Da Namen, Telefonnummern und E-Mails Berichten zufolge offengelegt wurden, können Betrugs-E-Mails und -SMS überzeugend wirken. Klicken Sie nicht auf Links in unerwarteten Nachrichten. Öffnen Sie die offizielle App oder geben Sie die Website-Adresse selbst ein.
- Achten Sie auf Identitätsmissbrauch. Wenn Sie einen Führerschein hochgeladen haben, behalten Sie unerwartete Kontoanmeldungen, Verifizierungsanfragen oder Kontakte von Diensten im Auge, die Sie nicht kennen.
Befolgen Sie alle Anweisungen in der von Times Car versandten Mitteilung. Wenn Sie unsicher sind, ob eine Nachricht echt ist, kontaktieren Sie das Unternehmen über seine offiziellen Kanäle, anstatt auf die Nachricht zu antworten.
Warum japanische Unternehmen immer wieder ins Visier geraten
Die Quellberichterstattung erklärt nicht, warum diese beiden Vorfälle zusammen auftraten, und es wäre falsch, eine einzige Ursache zu behaupten. Was wir sagen können, ist, dass sie zwei verschiedene Bedrohungen zeigen, die im selben Moment wirken: eine große Offenlegung von Verbraucherdaten und einen Ransomware-Angriff auf ein Unternehmen. Beide Organisationen besitzen die Art von Daten und operativen Systemen, die Angreifer als wertvoll erachten.
Die praktische Lehre ist, dass Sie nicht kontrollieren können, wie ein Unternehmen seine Server schützt. Sie können kontrollieren, wie viel Schaden ein Leck bei Ihnen anrichtet. Einzigartige Passwörter begrenzen, wie weit eine gestohlene Anmeldung reisen kann. Multi-Faktor-Authentifizierung fügt eine Barriere hinzu. Der sorgfältige Umgang mit unerwarteten Nachrichten dämpft Phishing, das echte persönliche Daten verwendet.
Beachten Sie, dass Multi-Faktor-Authentifizierung keine vollständige Verteidigung ist. Wie der ARM-Fall zeigt, können entschlossene Angreifer Wege finden, sie zu umgehen, daher funktioniert sie am besten zusammen mit einzigartigen Passwörtern und Vorsicht bei Links und Anhängen.
Was das für Sie bedeutet
Wenn Sie jemals ein Times-Car-Konto erstellt haben, gehen Sie davon aus, dass Ihre Daten unter den 6,6 Millionen sein könnten, und handeln Sie entsprechend. Wenn Sie ein Keio-Kunde sind, müssen Sie nicht annehmen, dass Ihre Daten Teil des Times-Car-Vorfalls waren, aber Sie sollten die Updates des Unternehmens zu seinem Ransomware-Angriff verfolgen.
Für alle anderen sind diese Ereignisse eine Erinnerung daran, dass Ihre Exposition von dem schwächsten Unternehmen abhängt, das Ihre Daten hält. Ein paar Minuten, die Sie für Ihre Passwörter und Anmeldeeinstellungen aufwenden, sind die nützlichste verfügbare Reaktion.
Wichtigste Erkenntnisse
- Setzen Sie jedes Passwort zurück, das Sie wiederverwendet haben, beginnend mit Ihrem Times-Car-Login und Ihrem E-Mail-Konto.
- Aktivieren Sie die Multi-Faktor-Authentifizierung bei wichtigen Konten, und denken Sie daran, dass sie eine Ebene ist, keine Garantie. Der D1R- und ARM-Ransomware-Bericht erklärt warum.
- Behandeln Sie unerwartete E-Mails und SMS über Ihr Konto als verdächtig, da persönliche Daten, die mit dem Times-Car-Datenleck, insgesamt 6,6 Millionen Konten, verbunden sind, Betrugsversuche echt erscheinen lassen können.
- Warten Sie auf offizielle Mitteilungen zum Keio-Ransomware-Vorfall, bevor Sie Schlussfolgerungen über Ihre eigenen Daten ziehen.
FAQ: Q1: Wie viele Konten waren vom Times-Car-Datenleck betroffen? A1: Times Car bestätigte, dass rund 6,6 Millionen Nutzerkonten kompromittiert wurden. Q2: Welche Informationen wurden beim Times-Car-Datenleck offengelegt? A2: Berichten zufolge umfassen die offengelegten Informationen Namen, Adressen, Geburtsdaten, Telefonnummern und E-Mail-Adressen, wobei ein Bericht 1,6 Millionen Führerscheinbilder erwähnt. Q3: Wurden beim Times-Car-Datenleck Zahlungskartendaten offengelegt? A3: Ein Bericht besagt, dass beim Eindringen in das Websystem keine Zahlungskartendaten durchgesickert sind. Q4: Steht der Keio-Ransomware-Angriff mit dem Times-Car-Datenleck in Verbindung? A4: Basierend auf der verfügbaren Berichterstattung ist der Keio-Ransomware-Angriff ein unabhängiger Vorfall, und nichts deutet darauf hin, dass er mit dem Times-Car-Datenleck zusammenhängt. Q5: Wie unterscheiden sich das Times-Car-Datenleck und der Keio-Angriff? A5: Der Times-Car-Fall ist eine Offenlegung von Verbraucherdaten, bei der die Hauptsorge darin besteht, was mit den persönlichen Daten der Kunden geschieht, während Ransomware typischerweise darauf abzielt, die Systeme eines Unternehmens zu stören und es zur Zahlung zu drängen. ---END---




