Δύο ξεχωριστά περιστατικά ασφαλείας στην Ιαπωνία έφτασαν στις ειδήσεις ταυτόχρονα. Η παραβίαση δεδομένων της Times Car, 6,6 εκατομμύρια λογαριασμοί συνολικά, έπληξε την υπηρεσία car-sharing και ενοικίασης αυτοκινήτων. Ξεχωριστά, η Keio Corporation επιβεβαίωσε επίθεση ransomware. Τα δύο δεν είναι το ίδιο περιστατικό, αλλά μαζί δίνουν στους επηρεαζόμενους πελάτες έναν σαφή λόγο να επανεξετάσουν την ασφάλεια του λογαριασμού τους σήμερα.
Τι εκτέθηκε στην παραβίαση δεδομένων της Times Car (6,6 εκατομμύρια λογαριασμοί)
Η Times Car έχει επιβεβαιώσει ότι περίπου 6,6 εκατομμύρια λογαριασμοί χρηστών παραβιάστηκαν. Η κάλυψη της αποκάλυψης περιγράφει μια κυβερνοεπίθεση που η εταιρεία ανακοίνωσε στα τέλη της προηγούμενης εβδομάδας.
Οι λεπτομέρειες διαφέρουν μεταξύ των αναφορών, επομένως αντιμετωπίστε τις ως αναφερόμενες και όχι ως οριστικές. Αρκετά μέσα ενημέρωσης αναφέρουν ότι οι εκτεθειμένες πληροφορίες περιλαμβάνουν ονόματα, διευθύνσεις, ημερομηνίες γέννησης, αριθμούς τηλεφώνου και διευθύνσεις email. Μία αναφορά λέει ότι η έκθεση περιλαμβάνει 1,6 εκατομμύρια εικόνες άδειας οδήγησης. Μια άλλη λέει ότι η εισβολή στο διαδικτυακό σύστημα έλαβε χώρα μετά τις 25 Σεπτεμβρίου και ότι δεδομένα πιστωτικών καρτών δεν διέρρευσαν. Η ίδια αναφορά λέει ότι ο επιτιθέμενος δεν έχει ταυτοποιηθεί.
Δύο σημεία έχουν τη μεγαλύτερη σημασία για τους αναγνώστες:
- Τα έγγραφα ταυτότητας είναι διαφορετικά από τους κωδικούς πρόσβασης. Ένας κωδικός πρόσβασης μπορεί να αλλαχθεί σε ένα λεπτό. Μια εικόνα άδειας οδήγησης και μια ημερομηνία γέννησης δεν μπορούν να αλλαχθούν, επομένως παραμένουν χρήσιμα για απατεώνες για χρόνια.
- Δεδομένα καρτών δεν διέρρευσαν σύμφωνα με αναφορές. Αυτά είναι καλά νέα, αλλά δεν κάνουν τα υπόλοιπα εκτεθειμένα δεδομένα ακίνδυνα. Τα στοιχεία επικοινωνίας μαζί με προσωπικές πληροφορίες είναι αυτά στα οποία βασίζονται οι απόπειρες phishing και πλαστοπροσωπίας.
Οι αναφορές που εξετάσαμε δεν λένε ότι κωδικοί πρόσβασης κλάπηκαν. Αν αυτό αλλάξει στις επίσημες ανακοινώσεις της εταιρείας, οι παρακάτω συμβουλές γίνονται πιο επείγουσες.
Επίθεση ransomware στην Keio: ξεχωριστό περιστατικό, όχι η ίδια παραβίαση
Η Keio Corporation επιβεβαίωσε επίθεση ransomware στην Ιαπωνία. Με βάση τις διαθέσιμες αναφορές, αυτό είναι ένα ανεξάρτητο περιστατικό και τίποτα δεν υποδεικνύει ότι συνδέεται με την παραβίαση της Times Car. Οι αναγνώστες δεν πρέπει να υποθέσουν ότι ένας πελάτης της Keio είναι αυτόματα θύμα της Times Car, ή το αντίστροφο.
Τα δύο περιστατικά διαφέρουν ως προς το είδος. Η υπόθεση της Times Car είναι έκθεση δεδομένων καταναλωτών, όπου η κύρια ανησυχία είναι τι συμβαίνει με τα προσωπικά στοιχεία των πελατών. Το ransomware συνήθως στοχεύει να διαταράξει τα συστήματα μιας εταιρείας και να την πιέσει να πληρώσει. Οι αναφορές που έχουμε δεν περιγράφουν λεπτομερώς ποια δεδομένα, αν υπάρχουν, ελήφθησαν στην επίθεση της Keio, επομένως δεν θα κάνουμε εικασίες. Οι πελάτες της Keio θα πρέπει να παρακολουθούν τις επίσημες ενημερώσεις από την εταιρεία.
Αν θέλετε ιστορικό για το πώς λειτουργούν οι ομάδες ransomware, η κάλυψή μας για την επίθεση ransomware D1R στην ARM δείχνει πώς αυτές οι ομάδες μπορούν να παρακάμψουν προστασίες που πολλοί άνθρωποι εμπιστεύονται.
Τι πρέπει να κάνουν τώρα οι επηρεαζόμενοι χρήστες
Δεν χρειάζεται να πανικοβληθείτε, αλλά πρέπει να δράσετε. Ο άμεσος προσωπικός κίνδυνος είναι η έκθεση διαπιστευτηρίων και ο τρόπος με τον οποίο τα κλεμμένα στοιχεία επικοινωνίας επαναχρησιμοποιούνται σε επακόλουθες επιθέσεις. Μια πρακτική λίστα ελέγχου:
- Αλλάξτε τον κωδικό πρόσβασης της Times Car. Κάντε το ακόμα κι αν η εταιρεία δεν έχει πει ότι κωδικοί πρόσβασης εκλάπησαν. Χρησιμοποιήστε έναν μακρύ, μοναδικό κωδικό.
- Αντικαταστήστε τυχόν επαναχρησιμοποιημένους κωδικούς πρόσβασης. Αν χρησιμοποιούσατε τον ίδιο κωδικό σε email, αγορές ή τραπεζικούς λογαριασμούς, αλλάξτε και αυτούς. Οι επιτιθέμενοι συνήθως δοκιμάζουν διαρρεύσαντα διαπιστευτήρια σε άλλες υπηρεσίες.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται, ξεκινώντας από τον λογαριασμό email σας, καθώς μπορεί να χρησιμοποιηθεί για την επαναφορά όλων των άλλων.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης ώστε κάθε λογαριασμός να μπορεί να έχει διαφορετικό κωδικό χωρίς να χρειάζεται να τους απομνημονεύετε.
- Να είστε δύσπιστοι απέναντι σε μηνύματα για τον λογαριασμό ή το ιστορικό ενοικίασης σας. Με ονόματα, αριθμούς τηλεφώνου και emails να έχουν εκτεθεί σύμφωνα με αναφορές, τα απατηλά emails και μηνύματα μπορούν να φαίνονται πειστικά. Μην κάνετε κλικ σε συνδέσμους σε απροσδόκητα μηνύματα. Ανοίξτε την επίσημη εφαρμογή ή πληκτρολογήστε τη διεύθυνση ιστοσελίδας μόνοι σας.
- Προσέξτε για κατάχρηση ταυτότητας. Αν ανεβάσατε άδεια οδήγησης, παρακολουθείτε για απροσδόκητες εγγραφές λογαριασμών, αιτήματα επαλήθευσης ή επικοινωνία από υπηρεσίες που δεν αναγνωρίζετε.
Ακολουθήστε τυχόν οδηγίες στην ειδοποίηση που έστειλε η Times Car. Αν δεν είστε σίγουροι αν ένα μήνυμα είναι γνήσιο, επικοινωνήστε με την εταιρεία μέσω των επίσημων καναλιών της αντί να απαντήσετε στο μήνυμα.
Γιατί οι ιαπωνικές εταιρείες συνεχίζουν να γίνονται στόχοι
Η αναφορά πηγής δεν εξηγεί γιατί αυτά τα δύο περιστατικά συνέβησαν μαζί, και θα ήταν λάθος να ισχυριστεί κανείς μια μοναδική αιτία. Αυτό που μπορούμε να πούμε είναι ότι δείχνουν δύο διαφορετικές απειλές να λειτουργούν την ίδια στιγμή: μια μεγάλη έκθεση δεδομένων καταναλωτών και μια επίθεση ransomware σε μια εταιρεία. Και οι δύο οργανισμοί κατέχουν το είδος δεδομένων και επιχειρησιακών συστημάτων που οι επιτιθέμενοι θεωρούν πολύτιμα.
Το πρακτικό δίδαγμα είναι ότι δεν μπορείτε να ελέγξετε πώς μια εταιρεία προστατεύει τους διακομιστές της. Μπορείτε να ελέγξετε πόση ζημιά σας προκαλεί μια διαρροή. Οι μοναδικοί κωδικοί πρόσβασης περιορίζουν το πόσο μακριά μπορεί να φτάσει ένα κλεμμένο διαπιστευτήριο. Ο έλεγχος ταυτότητας πολλαπλών παραγόντων προσθέτει ένα εμπόδιο. Ο προσεκτικός χειρισμός απροσδόκητων μηνυμάτων μειώνει το phishing που χρησιμοποιεί πραγματικά προσωπικά στοιχεία.
Λάβετε υπόψη ότι ο έλεγχος ταυτότητας πολλαπλών παραγόντων δεν είναι πλήρης άμυνα. Όπως δείχνει η περίπτωση ARM, αποφασισμένοι επιτιθέμενοι μπορούν να βρουν τρόπους να τον παρακάμψουν, επομένως λειτουργεί καλύτερα μαζί με μοναδικούς κωδικούς πρόσβασης και προσοχή με συνδέσμους και συνημμένα.
Τι Σημαίνει Αυτό Για Εσάς
Αν έχετε δημιουργήσει ποτέ λογαριασμό Times Car, υποθέστε ότι τα στοιχεία σας μπορεί να είναι μεταξύ των 6,6 εκατομμυρίων και ενεργήστε ανάλογα. Αν είστε πελάτης της Keio, δεν χρειάζεται να υποθέσετε ότι τα δεδομένα σας ήταν μέρος του περιστατικού της Times Car, αλλά θα πρέπει να παρακολουθείτε τις ενημερώσεις της εταιρείας σχετικά με την επίθεση ransomware.
Για όλους τους άλλους, αυτά τα περιστατικά είναι μια υπενθύμιση ότι η έκθεσή σας εξαρτάται από την πιο αδύναμη εταιρεία που κατέχει τα δεδομένα σας. Λίγα λεπτά που θα αφιερώσετε στους κωδικούς πρόσβασης και τις ρυθμίσεις σύνδεσής σας είναι η πιο χρήσιμη διαθέσιμη απάντηση.
Βασικά συμπεράσματα
- Επαναφέρετε οποιονδήποτε κωδικό πρόσβασης επαναχρησιμοποιήσατε, ξεκινώντας από τη σύνδεσή σας στην Times Car και τον λογαριασμό email σας.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε σημαντικούς λογαριασμούς, και θυμηθείτε ότι είναι ένα επίπεδο, όχι εγγύηση. Η αναφορά ransomware D1R και ARM εξηγεί γιατί.
- Αντιμετωπίστε τα απροσδόκητα emails και μηνύματα σχετικά με τον λογαριασμό σας ως ύποπτα, καθώς προσωπικά στοιχεία που συνδέονται με την παραβίαση δεδομένων της Times Car, 6,6 εκατομμύρια λογαριασμοί συνολικά, μπορούν να κάνουν τις απάτες να φαίνονται αληθινές.
- Περιμένετε επίσημες ανακοινώσεις για το περιστατικό ransomware της Keio προτού βγάλετε συμπεράσματα για τα δικά σας δεδομένα.




