Η παραβίαση δεδομένων της Shinhan Bank έχει θέσει σε κίνδυνο τα προσωπικά δεδομένα περίπου 25.000 πελατών, και η Υπηρεσία Χρηματοοικονομικής Εποπτείας της Νότιας Κορέας (FSS) έχει ξεκινήσει επιτόπια έρευνα. Η αιτία δεν ήταν ένα κλεμμένο συνθηματικό ή μια μολυσμένη συσκευή. Ήταν μια ιστοσελίδα που άφηνε εξωτερικούς χρήστες να εισέλθουν όταν θα έπρεπε να είχε ζητήσει να αποδείξουν ποιοι είναι.
Τι συνέβη στη Shinhan Bank
Σύμφωνα με δημοσιεύματα για το περιστατικό, μια ιστοσελίδα για κινητά που κατασκεύασε η Shinhan Bank για συμβούλους δανείων επέτρεπε μη εξουσιοδοτημένη εξωτερική πρόσβαση. Η σελίδα προοριζόταν για μια στενή ομάδα ανθρώπων που συνεργάζονταν με την τράπεζα σε δάνεια. Αντ' αυτού, κάποιος εκτός αυτής της ομάδας κατάφερε να την προσεγγίσει και, μέσω αυτής, να αποκτήσει δεδομένα πελατών. Η επηρεαζόμενη ομάδα είναι περίπου 25.000 πελάτες.
Η κάλυψη από κορεατικά και περιφερειακά μέσα ενημέρωσης δείχνει ότι η τράπεζα ζήτησε δημόσια συγγνώμη και δεσμεύτηκε να αποζημιώσει τους επηρεαζόμενους πελάτες. Τοπικά δημοσιεύματα σημειώνουν επίσης ότι η FSS, η χρηματοοικονομική ρυθμιστική αρχή της Νότιας Κορέας, διενεργεί επιτόπια επιθεώρηση. Ξεχωριστά δημοσιεύματα ανέφεραν ότι μια μικρότερη διαρροή 119 αρχείων πελατών αποκαλύφθηκε στην KB Kookmin Bank περίπου την ίδια περίοδο, αν και αυτό είναι ένα ξεχωριστό περιστατικό.
Ορισμένα μέσα, επικαλούμενα το Yonhap, ανέφεραν ότι εργαλεία AI ύποπτα χρησιμοποιήθηκαν στην επίθεση. Αυτή η λεπτομέρεια εξακολουθεί να περιγράφεται ως ύποπτη, οπότε αντιμετωπίστε την με προσοχή μέχρι οι ερευνητές να την επιβεβαιώσουν.
Πώς η παράκαμψη ταυτοποίησης εξέθεσε δεδομένα πελατών
Μια παράκαμψη ταυτοποίησης είναι ένα ελάττωμα που επιτρέπει σε κάποιον να προσεγγίσει ένα προστατευμένο σύστημα χωρίς να αποδείξει σωστά ποιος είναι. Κανονικά, μια σελίδα για συμβούλους δανείων θα έλεγχε μια σύνδεση, ένα διακριτικό συνεδρίας ή κάποιο άλλο διαπιστευτήριο πριν εμφανίσει οποιαδήποτε αρχεία. Όταν αυτός ο έλεγχος λείπει, είναι ελαττωματικός ή μπορεί να παρακαμφθεί, η σελίδα μπορεί να παραδώσει δεδομένα σε οποιονδήποτε ξέρει πού να κοιτάξει.
Αυτό είναι ένα πρόβλημα ελέγχου πρόσβασης στην πλευρά του διακομιστή. Ο πελάτης δεν άγγιξε ποτέ την ευάλωτη σελίδα. Τα δεδομένα του βρίσκονταν σε ένα σύστημα που η τράπεζα, ή οι άνθρωποι με τους οποίους συνεργάζεται, ήταν υπεύθυνοι να προστατεύσουν. Τίποτα που έκανε ένας πελάτης στη δική του συσκευή δεν θα μπορούσε να το είχε αποτρέψει.
Το κανάλι των συμβούλων δανείων αξίζει επίσης προσοχή. Οι σελίδες που κατασκευάζονται για εξωτερικούς συνεργάτες συχνά βρίσκονται στο περιθώριο της κύριας δομής ασφαλείας μιας τράπεζας. Πρέπει να είναι προσβάσιμες από πολλές τοποθεσίες και συσκευές, γεγονός που καθιστά την αυστηρή, συνεπή ταυτοποίηση ακόμη πιο σημαντική. Το περιστατικό δείχνει πώς μια ανεπαρκώς φρουρούμενη σελίδα μπορεί να ακυρώσει τις προστασίες αλλού.
Αυτό ταιριάζει με ένα μοτίβο που έχουμε καλύψει στον χρηματοοικονομικό τομέα της Νότιας Κορέας. Μια παραβίαση δεδομένων στην NRL Capital Lend, θυγατρική του μεγαλύτερου δανειστή της χώρας LEADCORP, εξέθεσε επίσης ευαίσθητες χρηματοοικονομικές και προσωπικές πληροφορίες σχετικές με δάνεια. Τα ιδρύματα και οι τεχνικές λεπτομέρειες διαφέρουν, αλλά το δίδαγμα είναι παρόμοιο: τα δεδομένα ζουν σε εταιρικά συστήματα, και εκεί χάνονται.
Τι μπορεί και τι δεν μπορεί να κάνει ένα VPN μετά από παραβίαση τράπεζας
Επειδή αυτός είναι ένας ιστότοπος με επίκεντρο το VPN, αξίζει να είμαστε άμεσοι: ένα καταναλωτικό VPN δεν θα είχε σταματήσει αυτή την παραβίαση. Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN, και μπορεί να κρύψει τη διεύθυνση IP σας από ιστότοπους που επισκέπτεστε. Δεν ελέγχει πώς μια τράπεζα ταυτοποιεί χρήστες στις δικές της ιστοσελίδες, και δεν μπορεί να προστατεύσει αρχεία που είναι αποθηκευμένα στους διακομιστές της τράπεζας.
Εκεί που ένα VPN μπορεί να βοηθήσει είναι σε καθημερινές συνήθειες που μειώνουν την ευρύτερη έκθεσή σας:
- Προστατεύοντας τη σύνδεσή σας σε δημόσιο Wi-Fi όταν ελέγχετε λογαριασμούς.
- Περιορίζοντας πόσες πληροφορίες σε επίπεδο δικτύου μπορούν να δουν άλλοι για την περιήγησή σας.
Αυτά είναι χρήσιμα, αλλά αντιμετωπίζουν έναν διαφορετικό κίνδυνο. Αν ακούσετε ότι ένα VPN είναι η λύση για διαρροές δεδομένων τραπεζών, να είστε επιφυλακτικοί. Η ευθύνη εδώ ανήκει στο ίδρυμα, και στους ρυθμιστές που μπορούν να επιθεωρήσουν και να επιβάλουν κυρώσεις για αποτυχίες. Η Νότια Κορέα έχει δείξει ότι θα κάνει το δεύτερο: η χώρα πρόσφατα επέβαλε πρόστιμο-ρεκόρ για παραβίαση δεδομένων κατά της Coupang.
Βήματα που πρέπει να κάνουν τώρα οι πελάτες της Shinhan
Δεν μπορείτε να διορθώσετε τον διακομιστή της τράπεζας, αλλά μπορείτε να περιορίσετε το τι επιτρέπει σε κάποιον να κάνει μια διαρροή. Αν είστε πελάτης της Shinhan, ή πιστεύετε ότι μπορεί να είστε ανάμεσα στους 25.000:
- Περιμένετε και επαληθεύστε την επίσημη ειδοποίηση. Βασιστείτε στην επικοινωνία από την ίδια την τράπεζα μέσω της επίσημης εφαρμογής ή ιστοσελίδας της. Μην ενεργείτε βάσει συνδέσμων σε απροσδόκητα μηνύματα ή email.
- Περιμένετε phishing. Τα διαρρεύσαντα προσωπικά και πιστωτικά στοιχεία χρησιμοποιούνται συχνά για να γίνουν οι δόλιες κλήσεις ή τα μηνύματα πιο πειστικά. Ένας καλών που γνωρίζει τα στοιχεία σας δεν αποτελεί απόδειξη ότι είναι νόμιμος. Κλείστε το τηλέφωνο και καλέστε την τράπεζα χρησιμοποιώντας έναν αριθμό που ήδη εμπιστεύεστε.
- Ελέγξτε τους λογαριασμούς και τη πιστωτική σας δραστηριότητα. Αναζητήστε άγνωστες συναλλαγές, νέες αιτήσεις δανείων ή πιστωτικές έρευνες που δεν κάνατε.
- Αλλάξτε συνθηματικά όπου έχει νόημα. Το αναφερόμενο ελάττωμα ήταν αποτυχία ελέγχου πρόσβασης, όχι κλοπή συνθηματικού, αλλά η ενημέρωση του τραπεζικού σας συνθηματικού και η ενεργοποίηση της ταυτοποίησης δύο παραγόντων είναι ακόμη καλή υγιεινή, ειδικά αν επαναχρησιμοποιείτε συνθηματικά.
- Κρατήστε αρχεία οποιασδήποτε διαδικασίας αποζημίωσης. Η τράπεζα έχει δεσμευτεί να αποζημιώσει τους επηρεαζόμενους πελάτες, οπότε αποθηκεύστε τυχόν ειδοποιήσεις και αλληλογραφία.
Τι Σημαίνει Αυτό Για Εσάς
Η παραβίαση δεδομένων της Shinhan Bank είναι μια υπενθύμιση ότι μεγάλο μέρος του χρηματοοικονομικού σας κινδύνου είναι εκτός του ελέγχου σας. Οι δικές σας συνήθειες ασφαλείας εξακολουθούν να έχουν σημασία, αλλά δεν μπορούν να αντικαταστήσουν την ορθή μηχανική στα ιδρύματα που κατέχουν τα δεδομένα σας. Η πιο πρακτική απάντηση είναι να υποθέσετε ότι ορισμένα από τα στοιχεία σας μπορεί να κυκλοφορούν, και να τα κάνετε λιγότερο χρήσιμα για τους εγκληματίες: επαληθεύστε επαφές, παρακολουθήστε την πίστωσή σας, και χρησιμοποιήστε ισχυρά, μοναδικά διαπιστευτήρια.
Βοηθά επίσης να βλέπετε τα περιστατικά στο πλαίσιο. Η Νότια Κορέα έχει δει αρκετές μεγάλες εκθέσεις πρόσφατα, συμπεριλαμβανομένης της παραβίασης δεδομένων της Fast Campus, που επηρέασε έως και ένα εκατομμύριο ανθρώπους. Οι ρυθμιστές επίσης επεκτείνουν την εμβέλειά τους, όπως φαίνεται από την NIS που αποκτά εξουσία να ερευνά εταιρικές επιθέσεις βάσει υποψίας.
Βασικά Συμπεράσματα και επόμενα βήματα
Η έρευνα της FSS θα διευκρινίσει πώς η σελίδα των συμβούλων δανείων έμεινε ανοιχτή και τι εκτέθηκε. Μέχρι τότε, εξετάστε τη δική σας έκθεση: ελέγξτε τους λογαριασμούς σας, να είστε επιφυλακτικοί με απρόσκλητες επαφές, και ενισχύστε τις συνδέσεις σας. Για περισσότερο πλαίσιο σχετικά με ένα επαναλαμβανόμενο μοτίβο στον χρηματοοικονομικό τομέα της χώρας, ξεκινήστε με την κάλυψή μας για την παραβίαση δεδομένων δανείων της NRL Capital Lend, και μετά διαβάστε για τα άλλα περιστατικά στη Νότια Κορέα παραπάνω. Ένα VPN είναι ένα καλό εργαλείο ιδιωτικότητας, αλλά μετά από μια παραβίαση δεδομένων της Shinhan Bank όπως αυτή, η επαγρύπνηση και η γρήγορη δράση είναι αυτά που σας προστατεύουν.


, όπου η κρίση προήλθε από εκβιασμό σχετικά με δεδομένα και όχι από κλασικό κακόβουλο λογισμικό στους διακομιστές.
## Γιατί τα παραδοσιακά αντίγραφα ασφαλείας και τα offline αντίγραφα δεν αρκούν
Για χρόνια, η τυπική συμβουλή ήταν να διατηρούνται offline αντίγραφα ασφαλείας. Αυτό εξακολουθεί να ισχύει, αλλά η αναφορά για το n0n υποδηλώνει ότι δεν αρκεί πλέον από μόνο του. Αξίζει να κατανοηθούν μερικά κενά:
- **Τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα, όχι την εμπιστευτικότητα.** Μια τέλεια επαναφορά δεν αναιρεί την κλοπή δεδομένων.
- **Τα συστήματα αντιγράφων ασφαλείας είναι προσβάσιμα.** Οι κονσόλες αντιγράφων ασφαλείας, το cloud storage και τα διαπιστευτήρια διαχειριστή είναι συχνά προσβάσιμα από το ίδιο περιβάλλον που έχει παραβιαστεί από τον εισβολέα.
- **Τα offline αντίγραφα μπορεί να είναι παλιά.** Αντίγραφα ασφαλείας που είναι αποσυνδεδεμένα αλλά σπάνια ελέγχονται ή ενημερώνονται μπορεί να μην υποστηρίζουν πλήρη ανάκτηση όταν αυτό έχει σημασία.
- **Τα νόμιμα εργαλεία κρύβουν την κλοπή.** Τα δεδομένα μπορούν να φύγουν μέσω συνηθισμένων καναλιών cloud storage. Σε μια [προγενέστερη περίπτωση που αφορούσε το Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft), οι επιτιθέμενοι καταχράστηκαν το OneDrive για κλοπή δεδομένων, υπενθυμίζοντας ότι οι αξιόπιστες υπηρεσίες μπορούν να γίνουν οδοί διαρροής.
Το συμπέρασμα δεν είναι ότι τα αντίγραφα ασφαλείας είναι άχρηστα. Παραμένουν απαραίτητα. Είναι απλώς ένα στρώμα, και οι επιτιθέμενοι το γνωρίζουν προφανώς.
## Βήματα ενίσχυσης: Αμετάβλητα αντίγραφα ασφαλείας, τμηματοποίηση και παρακολούθηση
Οι αμυνόμενοι μπορούν να μειώσουν την έκθεση σε αυτό το μοντέλο με ελέγχους που αντιμετωπίζουν τόσο την καταστροφή αντιγράφων ασφαλείας όσο και την κλοπή δεδομένων.
**Κάντε τα αντίγραφα ασφαλείας αμετάβλητα.** Χρησιμοποιήστε αποθηκευτικό χώρο που δεν μπορεί να τροποποιηθεί ή να διαγραφεί για καθορισμένη περίοδο διατήρησης, ακόμη και από λογαριασμό διαχειριστή. Αυτό περιορίζει έναν επιτιθέμενο που αποκτά προνομιακά διαπιστευτήρια.
**Διαχωρίστε την πρόσβαση στα αντίγραφα ασφαλείας από την καθημερινή πρόσβαση διαχειριστή.** Τα συστήματα αντιγράφων ασφαλείας θα πρέπει να χρησιμοποιούν δικά τους διαπιστευτήρια, προστατευμένα με έλεγχο ταυτότητας πολλαπλών παραγόντων, και δεν θα πρέπει να μοιράζονται τομέα σύνδεσης με γενικούς διακομιστές όπου είναι πρακτικό.
**Τμηματοποιήστε το δίκτυο.** Περιορίστε ποια συστήματα μπορούν να επικοινωνούν με την υποδομή αντιγράφων ασφαλείας και με το διαδίκτυο. Η τμηματοποίηση επιβραδύνει την πλευρική κίνηση και κάνει τις μεγάλες μεταφορές δεδομένων πιο εύκολα ανιχνεύσιμες.
**Κρυπτογραφήστε δεδομένα σε ηρεμία.** Η κρυπτογράφηση ευαίσθητων δεδομένων και περιεχομένου αντιγράφων ασφαλείας μπορεί να μειώσει την αξία οποιουδήποτε κλαπεί.
**Παρακολουθείτε για διαρροή δεδομένων και παραποίηση αντιγράφων ασφαλείας.** Ειδοποιήστε για ασυνήθιστες εξερχόμενες μεταφορές, ξαφνική διαγραφή snapshots, αλλαγές στις πολιτικές διατήρησης και νέα χρήση εργαλείων αντιγραφής στο cloud.
**Δοκιμάστε τις επαναφορές και εξασκηθείτε στην απόκριση.** Γνωρίζετε πόσο χρόνο διαρκεί η ανάκτηση και ποιος παίρνει την απόφαση όταν φτάσει μια απειλή δημοσιοποίησης δεδομένων.
## Τι σημαίνει αυτό για εσάς
Αν διευθύνετε ή συμβουλεύετε μια μικρή ή μεσαία επιχείρηση, το βασικό σημείο είναι ότι το "έχουμε αντίγραφα ασφαλείας" δεν είναι πλέον πλήρης απάντηση στο ransomware. Κάντε μια δεύτερη ερώτηση: "Τι συμβαίνει αν τα δεδομένα κλαπούν και τα αντίγραφα ασφαλείας χαθούν;"
Τα άτομα επηρεάζονται έμμεσα. Όταν οργανισμοί που κατέχουν τα προσωπικά σας δεδομένα εκβιάζονται, οι πληροφορίες σας είναι αυτό που διακυβεύεται. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και προσέξτε για phishing που αναφέρεται σε παραβίαση, καθώς οι εκστρατείες εκβιασμού μπορούν να γεννήσουν επακόλουθες απάτες όπως αυτή που περιγράφεται στην κάλυψή μας για την [απάτη Ransom Busters που στοχεύει θύματα](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Ελέγξτε τα αντίγραφα ασφαλείας και τους ελέγχους πρόσβασής σας τώρα
Το ransomware χωρίς κρυπτογράφηση με καταστροφή αντιγράφων ασφαλείας ανταμείβει τους επιτιθέμενους που βρίσκουν αδύναμους ελέγχους πρόσβασης και μη προστατευμένα αντίγραφα ασφαλείας. Ξεκινήστε αυτή την εβδομάδα:
1. Καταγράψτε πού βρίσκονται τα αντίγραφα ασφαλείας σας και ποιος μπορεί να τα διαγράψει.
2. Ενεργοποιήστε την αμεταβλητότητα και διαχωρίστε τα διαπιστευτήρια αντιγράφων ασφαλείας.
3. Απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς διαχειριστή και αντιγράφων ασφαλείας.
4. Ρυθμίστε ειδοποιήσεις για μεγάλες εξερχόμενες μεταφορές και διαγραφές αντιγράφων ασφαλείας.
5. Εκτελέστε μια δοκιμή επαναφοράς και καταγράψτε το αποτέλεσμα.
Η ταχύτητα έχει επίσης σημασία. Οι επιτιθέμενοι συμπιέζουν τον χρόνο που έχουν τα θύματα για να αντιδράσουν, όπως εξηγείται στο άρθρο μας για το [γιατί οι συμμορίες ransomware δίνουν πλέον στα θύματα μόνο 7 ημέρες](/en/why-ransomware-gangs-now-give-victims-just-7-days). Η καλύτερη στιγμή για να ελέγξετε τις άμυνές σας είναι πριν εμφανιστεί μια προθεσμία στα εισερχόμενά σας.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)

