Η Origin Energy επιβεβαιώνει τι εκλάπη

Η Origin Energy επιβεβαίωσε ότι μια κυβερνοεπίθεση στον αυστραλιανό πάροχο ενέργειας είχε ως αποτέλεσμα τη διαρροή δεδομένων πελατών, συμπεριλαμβανομένων προσωπικών πληροφοριών και ελλιπών αριθμών πιστωτικών καρτών ή τραπεζικών λογαριασμών. Η εταιρεία δεν έχει αποκαλύψει πόσοι πελάτες επηρεάστηκαν, αφήνοντας ένα σημαντικό κενό στην κατανόηση της κλίμακας του περιστατικού από το κοινό.

Αυτή η επιβεβαίωση ακολουθεί προηγούμενο ρεπορτάζ για έναν χάκερ που απείλησε να διαρρεύσει 2 εκατομμύρια αρχεία πελατών που συνδέονται με την Origin Energy, χρησιμοποιώντας μια δημόσια αντίστροφη μέτρηση για να πιέσει την εταιρεία να απαντήσει. Ενώ η Origin δεν έχει επιβεβαιώσει ότι ο πλήρης αριθμός των 2 εκατομμυρίων αντιστοιχεί στο εύρος αυτής της επιβεβαιωμένης διαρροής, το χρονοδιάγραμμα υποδηλώνει ότι τα δύο γεγονότα συνδέονται. Για όποιον προσπαθεί να καταλάβει πώς ξεκίνησε αυτή η παραβίαση και πόσο μεγάλη μπορεί τελικά να αποδειχθεί, η προηγούμενη κάλυψη της απειλής του χάκερ να διαρρεύσει 2 εκατομμύρια αρχεία πελατών παρέχει χρήσιμο υπόβαθρο για την προέλευση του περιστατικού.

Αυτό που έχει μεγαλύτερη σημασία για τους πελάτες αυτή τη στιγμή δεν είναι ο ακριβής αριθμός αλλά ο τύπος των δεδομένων που επιβεβαιωμένα εκτέθηκαν: ονόματα, στοιχεία επικοινωνίας και μερικοί αριθμοί χρηματοοικονομικών λογαριασμών. Αυτός ο συνδυασμός είναι αρκετός για να τροφοδοτήσει πραγματικές απόπειρες απάτης, ακόμη και χωρίς πλήρεις αριθμούς καρτών.

Γιατί οι μερικοί αριθμοί καρτών και τραπεζικών λογαριασμών εξακολουθούν να έχουν σημασία

Είναι δελεαστικό να υποθέσουμε ότι οι «ελλιπείς» αριθμοί πιστωτικών καρτών ή τραπεζικών λογαριασμών ενέχουν μικρό κίνδυνο. Στην πραγματικότητα, τα μερικά χρηματοοικονομικά δεδομένα είναι ένα συνηθισμένο συστατικό σε σχήματα κοινωνικής μηχανικής και απάτης. Οι απατεώνες συχνά συνδυάζουν μερικούς αριθμούς με άλλες διαρρεύσες λεπτομέρειες, όπως όνομα, διεύθυνση ή ημερομηνία γέννησης, για να υποδυθούν πειστικά μια τράπεζα, έναν πάροχο ενέργειας ή μια κρατική υπηρεσία κατά τη διάρκεια κλήσεων ή μηνυμάτων phishing.

Ένας απατεώνας που μπορεί να απαγγείλει τα τελευταία τέσσερα ψηφία του αριθμού της κάρτας σας μαζί με τη σωστή διεύθυνσή σας ακούγεται πολύ πιο νόμιμος από έναν τυχαίο ψυχρό καλούντα. Αυτό είναι ακριβώς το είδος του πακέτου δεδομένων που μπορεί να συναρμολογηθεί από μια παραβίαση σαν αυτή, και είναι ο λόγος που οι ειδικοί σε θέματα ασφάλειας προειδοποιούν σταθερά ότι οι διαρροές μερικών δεδομένων πρέπει να αντιμετωπίζονται με την ίδια σοβαρότητα όπως και η πλήρης έκθεση δεδομένων. Ο κίνδυνος δεν είναι ότι κάποιος θα χρεώσει απευθείας την κάρτα σας χρησιμοποιώντας ένα διαρρεύσαν τμήμα. Ο κίνδυνος είναι ότι αυτό το τμήμα γίνεται εργαλείο για να σας χειραγωγήσει ώστε να παραδώσετε το υπόλοιπο.

Βήματα που πρέπει να κάνετε τώρα

Αν είστε πελάτης της Origin Energy ή δεν είστε σίγουροι αν επηρεάστηκε ο λογαριασμός σας, υπάρχουν συγκεκριμένα βήματα που αξίζει να κάνετε αμέσως αντί να περιμένετε περαιτέρω ενημερώσεις από την εταιρεία.

Πρώτον, επικοινωνήστε με την τράπεζά σας ή τον εκδότη της κάρτας σας και ρωτήστε για την ενεργοποίηση ειδοποιήσεων συναλλαγών αν δεν το έχετε κάνει ήδη. Οι ειδοποιήσεις σε πραγματικό χρόνο για αγορές, ειδικά ασυνήθιστες ή υψηλής αξίας, σας δίνουν έναν γρήγορο τρόπο να εντοπίσετε απάτη πριν κλιμακωθεί. Δεύτερον, εξετάστε το ενδεχόμενο να ζητήσετε έναν έλεγχο πιστωτικής έκθεσης ή να εγγραφείτε σε υπηρεσία παρακολούθησης πιστώσεων μέσω της τράπεζάς σας ή ενός αναγνωρισμένου φορέα πιστωτικών αναφορών. Αυτό δεν θα σταματήσει μια παραβίαση, αλλά θα σας βοηθήσει να εντοπίσετε νέους λογαριασμούς ή πιστωτικές έρευνες που ανοίγονται στο όνομά σας.

Τρίτον, αλλάξτε τον κωδικό πρόσβασης του λογαριασμού σας στην Origin Energy και αν έχετε χρησιμοποιήσει τον ίδιο κωδικό κάπου αλλού (μια εκπληκτικά συνηθισμένη συνήθεια), ενημερώστε τον και εκεί. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων στον λογαριασμό ενέργειας και στο email σας αν προσφέρεται. Τέλος, να είστε σκόπιμα δύσπιστοι σε οποιεσδήποτε απροσδόκητες κλήσεις, μηνύματα ή email που ισχυρίζονται ότι προέρχονται από την Origin Energy ή την τράπεζά σας τις επόμενες εβδομάδες. Οι νόμιμοι οργανισμοί δεν θα σας ζητήσουν να επιβεβαιώσετε τον πλήρη αριθμό της κάρτας σας ή τον κωδικό πρόσβασής σας μέσω τηλεφώνου.

Πώς ένα VPN και ασφαλέστερες συνήθειες περιήγησης μειώνουν τον δευτερογενή κίνδυνο

Ενώ ένα VPN δεν μπορεί να αναιρέσει μια παραβίαση που ήδη συνέβη στους διακομιστές μιας εταιρείας, παίζει σημαντικό ρόλο στη μείωση της έκθεσής σας στους δευτερογενείς κινδύνους που τυπικά ακολουθούν περιστατικά όπως αυτό. Οι εκστρατείες phishing συχνά κατευθύνουν τα θύματα σε ψεύτικες σελίδες σύνδεσης σχεδιασμένες να υποκλέψουν πρόσθετα διαπιστευτήρια, ιδίως τραπεζικές συνδέσεις. Οι συνήθειες περιήγησης που περιλαμβάνουν τον προσεκτικό έλεγχο των URL, την αποφυγή δημόσιων Wi-Fi για ευαίσθητες συνδέσεις και τη χρήση ενός VPN για την κρυπτογράφηση της σύνδεσής σας σε μη ασφαλή δίκτυα μειώνουν την πιθανότητα μια δευτερογενής απάτη να καταφέρει να κλέψει περισσότερα από όσα έχουν ήδη διαρρεύσει.

Ένα VPN είναι επίσης χρήσιμη πρακτική κατά τον έλεγχο των τραπεζικών ή πιστωτικών σας λογαριασμών από κοινόχρηστα ή δημόσια δίκτυα, όπως καφετέριες ή αεροδρόμια, καθώς εμποδίζει οποιονδήποτε παρακολουθεί αυτό το δίκτυο να υποκλέψει τη συνεδρία σύνδεσής σας. Σε συνδυασμό με μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων, αποτελεί ένα στρώμα μιας ευρύτερης στρατηγικής άμυνας παρά μια μεμονωμένη λύση.

Τι σημαίνει αυτό για εσάς

Οι πελάτες της Origin Energy θα πρέπει να υποθέσουν ότι ορισμένα προσωπικά και μερικά χρηματοοικονομικά δεδομένα ενδέχεται να κυκλοφορούν, ακόμη και χωρίς επίσημο αριθμό επηρεαζόμενων λογαριασμών. Η πρακτική απάντηση είναι η ίδια ανεξαρτήτως κλίμακας: παρακολουθήστε τους λογαριασμούς σας, ενισχύστε τους κωδικούς πρόσβασής σας και παραμείνετε δύσπιστοι σε ανεπιθύμητες επαφές που αναφέρονται στον πάροχο ενέργειας ή την τράπεζά σας. Η προστασία από την παραβίαση δεδομένων της Origin Energy δεν είναι μια μεμονωμένη ενέργεια, αλλά μια συνεχιζόμενη συνήθεια τις επόμενες εβδομάδες και μήνες, καθώς οποιαδήποτε διαρρεύσαντα δεδομένα δοκιμάζονται από απατεώνες.

Βασικά συμπεράσματα

  • Ενεργοποιήστε τις ειδοποιήσεις συναλλαγών στην τράπεζά σας και ελέγχετε τις καταστάσεις πιο συχνά για τους επόμενους μήνες.
  • Αλλάξτε τον κωδικό πρόσβασης της Origin Energy και τυχόν επαναχρησιμοποιημένους κωδικούς αλλού, προσθέτοντας έλεγχο ταυτότητας δύο παραγόντων όπου είναι δυνατόν.
  • Αντιμετωπίστε τις απροσδόκητες κλήσεις ή μηνύματα που αναφέρονται στον λογαριασμό ενέργειας ή τα τραπεζικά σας στοιχεία ως ύποπτα μέχρι να επαληθευτούν ανεξάρτητα.
  • Χρησιμοποιήστε VPN και αποφύγετε τα δημόσια Wi-Fi όταν συνδέεστε σε τραπεζικούς λογαριασμούς ή λογαριασμούς υπηρεσιών κοινής ωφέλειας κατά τη διάρκεια αυτής της περιόδου.
  • Παρακολουθείτε τις επίσημες ενημερώσεις της Origin Energy για επιβεβαίωση του συνολικού αριθμού των επηρεαζόμενων πελατών.