Η CenterPoint Energy επιβεβαίωσε παραβίαση δεδομένων αφού ένας χάκερ ισχυρίστηκε δημόσια ότι έκλεψε 7,49 εκατομμύρια εγγραφές πελατών από την εταιρεία κοινής ωφέλειας. Η επιβεβαίωση, που έγινε μέσω κανονιστικών αποκαλύψεων, ακολουθεί έρευνα που ξεκίνησε η εταιρεία αφού ανακάλυψε την διαδικτυακή ανάρτηση του δράστη. Για εκατομμύρια πελάτες σε όλη την περιοχή εξυπηρέτησης της εταιρείας κοινής ωφέλειας, το περιστατικό εγείρει πιεστικά ερωτήματα σχετικά με το ποιες πληροφορίες ελήφθησαν και τι πρέπει να γίνει στη συνέχεια.
Τι Συνέβη στην Παραβίαση της CenterPoint Energy
Η παραβίαση ήρθε στο φως αφού ένας χάκερ ανάρτησε διαδικτυακά έναν ισχυρισμό ότι είχε αποκτήσει 7,49 εκατομμύρια εγγραφές που σχετίζονται με πελάτες της CenterPoint Energy. Αυτή η ανάρτηση πυροδότησε μια εσωτερική έρευνα, η οποία, όπως επιβεβαίωσε έκτοτε η CenterPoint Energy, αποκάλυψε μη εξουσιοδοτημένη πρόσβαση σε πληροφορίες πελατών. Η εταιρεία αποκάλυψε το περιστατικό σε κατάθεση, ένα τυπικό βήμα για εισηγμένες εταιρείες όταν ένα συμβάν κυβερνοασφάλειας κρίνεται αρκετά σημαντικό ώστε να αναφερθεί στις ρυθμιστικές αρχές.
Μέχρι στιγμής, η CenterPoint Energy έχει αναγνωρίσει ότι ένα μέρος της πελατειακής της βάσης είχε προσωπικές πληροφορίες στις οποίες απέκτησε πρόσβαση μη εξουσιοδοτημένος τρίτος. Η εταιρεία δεν έχει διευκρινίσει ακριβώς πώς ο επιτιθέμενος απέκτησε πρόσβαση, και η έρευνα για την έκταση και τη μέθοδο της εισβολής βρίσκεται σε εξέλιξη. Αυτό το μοτίβο, ο ισχυρισμός ενός χάκερ να εμφανίζεται δημόσια πριν μια εταιρεία επιβεβαιώσει την παραβίαση, έχει γίνει ολοένα και πιο συνηθισμένο, και συχνά σημαίνει ότι οι πληγείσες οργανώσεις προσπαθούν να προλάβουν τόσο την τεχνική έρευνα όσο και την δημόσια επικοινωνία.
Ποια Δεδομένα Πελατών Εκτέθηκαν και Ποιοι Επηρεάζονται
Η CenterPoint Energy εξυπηρετεί μια μεγάλη πελατειακή βάση σε όλες τις δραστηριότητες κοινής ωφέλειας της, και η κλίμακα της alegόμενης παραβίασης, 7,49 εκατομμύρια εγγραφές, υποδηλώνει ότι η έκθεση θα μπορούσε να αγγίξει ένα σημαντικό ποσοστό αυτού του πληθυσμού. Οι εταιρείες κοινής ωφέλειας συνήθως αποθηκεύουν ένα μείγμα ευαίσθητων σημείων δεδομένων που σχετίζονται με τη χρέωση και τη διαχείριση λογαριασμών: ονόματα, διευθύνσεις, αριθμούς λογαριασμών, στοιχεία πληρωμής, και μερικές φορές αριθμούς κοινωνικής ασφάλισης ή πληροφορίες κυβερνητικής ταυτότητας που χρησιμοποιούνται για την επαλήθευση υπηρεσίας.
Ενώ η CenterPoint Energy δεν έχει δημοσιεύσει πλήρη ανάλυση του ακριβώς ποιων πεδίων δεδομένων παραβιάστηκαν για κάθε επηρεαζόμενο πελάτη, η εταιρεία έχει επιβεβαιώσει ότι αποκτήθηκαν προσωπικές πληροφορίες. Οποιοσδήποτε έχει ενεργό ή πρόσφατο λογαριασμό με την CenterPoint Energy θα πρέπει να το αντιμετωπίσει ως σήμα για να ελέγξει τις επίσημες επικοινωνίες απευθείας από την εταιρεία και να παρακολουθεί στενά τους λογαριασμούς του, καθώς τα δεδομένα χρέωσης κοινής ωφέλειας συχνά περιλαμβάνουν αρκετή προσωπική λεπτομέρεια ώστε να καταστεί δυνατή η κλοπή ταυτότητας ή το στοχευμένο phishing.
Τι Σημαίνει Αυτό για Εσάς
Εάν είστε πελάτης της CenterPoint Energy, υπάρχουν συγκεκριμένα βήματα που αξίζει να κάνετε τώρα αντί να περιμένετε να φτάσει μια επίσημη επιστολή ειδοποίησης:
- Προσέξτε για επίσημες ειδοποιήσεις. Η CenterPoint Energy αναμένεται να ειδοποιήσει απευθείας τους επηρεαζόμενους πελάτες. Να είστε επιφυλακτικοί με ανεπιθύμητα email ή μηνύματα που ισχυρίζονται ότι προέρχονται από την εταιρεία, καθώς οι ανακοινώσεις παραβίασης συχνά εκμεταλλεύονται από απατεώνες που εκτελούν εκστρατείες phishing.
- Παρακολουθήστε τους οικονομικούς σας λογαριασμούς. Δεδομένου ότι οι λογαριασμοί κοινής ωφέλειας συχνά συνδέονται με μεθόδους πληρωμής, ελέγξτε τις καταστάσεις τραπεζικών λογαριασμών και πιστωτικών καρτών για άγνωστες χρεώσεις.
- Εξετάστε το ενδεχόμενο πάγωσης πίστωσης ή ειδοποίησης απάτης. Εάν αριθμοί κοινωνικής ασφάλισης ή άλλα δεδομένα επαλήθευσης ταυτότητας ήταν μέρος των εκτεθειμένων εγγραφών, η τοποθέτηση πάγωσης στα μεγάλα γραφεία πίστωσης μπορεί να εμποδίσει το άνοιγμα νέων λογαριασμών στο όνομά σας.
- Ενημερώστε τα διαπιστευτήρια του λογαριασμού σας στην CenterPoint Energy. Αλλάξτε τον κωδικό πρόσβασής σας και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων εάν η επιλογή είναι διαθέσιμη.
- Να είστε δύσπιστοι με επείγοντα αιτήματα. Οι επιτιθέμενοι που αποκτούν προσωπικά δεδομένα συχνά τα χρησιμοποιούν για να κάνουν τις απόπειρες phishing πιο πειστικές, αναφέροντας πραγματικά στοιχεία λογαριασμού για να οικοδομήσουν εμπιστοσύνη πριν ζητήσουν πληρωμή ή στοιχεία σύνδεσης.
Γιατί οι Εταιρείες Κοινής Ωφέλειας Γίνονται Κυρίαρχοι Στόχοι για Χάκερ
Οι πάροχοι κοινής ωφέλειας όπως η CenterPoint Energy κάθονται πάνω σε τεράστια αποθέματα προσωπικών και οικονομικών δεδομένων επειδή σχεδόν κάθε νοικοκυριό και επιχείρηση στην περιοχή εξυπηρέτησής τους είναι πελάτης. Αυτή η συγκέντρωση πληροφοριών χρέωσης, ιστορικού πληρωμών και στοιχείων ταυτότητας καθιστά τις εταιρείες κοινής ωφέλειας ελκυστικούς στόχους, ειδικά επειδή οι πελάτες σπάνια έχουν επιλογή ως προς τον πάροχο που εξυπηρετεί τη διεύθυνσή τους, πράγμα που σημαίνει ότι η δεξαμενή δεδομένων είναι ουσιαστικά εγγυημένη και δύσκολο για τους καταναλωτές να εξαιρεθούν.
Αυτή δεν είναι μια μεμονωμένη δυναμική. Οι εσωτερικές απειλές έχουν επίσης αποδειχθεί δαπανηρές για οργανώσεις που διαχειρίζονται μεγάλες βάσεις δεδομένων πελατών ή επιχειρησιακών δεδομένων, όπως φάνηκε σε περιπτώσεις όπως το σχέδιο εκβιασμού εργολάβου της Brightly Software, όπου ένας πρώην εργολάβος κακοποίησε νόμιμη πρόσβαση για οικονομικό όφελος. Στην πλευρά των εξωτερικών απειλών, οι επιτιθέμενοι χρησιμοποιούν ολοένα και πιο εξελιγμένες τακτικές αποφυγής μόλις αποκτήσουν βάση, όπως το τέχνασμα Safe Mode που χρησιμοποιούν οι συνεργάτες του ransomware Akira για να απενεργοποιήσουν εργαλεία ασφαλείας πριν από την ανάπτυξη ransomware. Είτε το σημείο εισόδου είναι ένας παραβιασμένος προμηθευτής, ένας εσωτερικός, είτε μια εξωτερική εισβολή, το υποκείμενο κίνητρο είναι το ίδιο: μεγάλες βάσεις δεδομένων προσωπικών πληροφοριών είναι πολύτιμες σε εγκληματικές αγορές και μπορούν να αποφέρουν χρήματα μέσω κλοπής ταυτότητας, μεταπώλησης ή εκβιασμού.
Ανάληψη Δράσης Μετά την Παραβίαση Δεδομένων της CenterPoint Energy
Η παραβίαση δεδομένων της CenterPoint Energy είναι μια υπενθύμιση ότι οι εταιρείες που διαχειρίζονται τις πιο βασικές υπηρεσίες μας, όπως ηλεκτρισμό και φυσικό αέριο, είναι επίσης θεματοφύλακες ευαίσθητων προσωπικών δεδομένων, και αυτή η ευθύνη συνοδεύεται από πραγματικό κίνδυνο όταν τα μέτρα ασφαλείας υπολείπονται. Ενώ η έρευνα συνεχίζεται και περισσότερες λεπτομέρειες είναι πιθανό να αναδυθούν, οι επηρεαζόμενοι πελάτες δεν πρέπει να περιμένουν για να δράσουν. Ελέγξτε τη δραστηριότητα του λογαριασμού σας στην CenterPoint Energy, παρακολουθήστε τις οικονομικές σας καταστάσεις και παραμείνετε σε επιφυλακή για απόπειρες phishing που αναφέρονται σε αυτό το περιστατικό. Το να παραμείνετε προληπτικοί τώρα είναι η καλύτερη άμυνα ενώ το πλήρες εύρος της παραβίασης γίνεται σαφές.




