Brinks Home, yksi maan suurimmista kotiturvallisuuspalveluiden tarjoajista, on vahvistanut tietomurron sen jälkeen, kun hakkerit väittivät varastaneensa miljoonia asiakastietoja. Yhtiö kertoo, että luvaton pääsy osaan sen IT-järjestelmistä laukaisi tapauksen, ja se on aktivoinut tapahtumienhallintamenettelynsä tutkinnan jatkuessa.
Mitä Brinks Homen tietomurrossa tapahtui
Brinks Homen oman ilmoituksen mukaan yhtiö havaitsi luvattoman pääsyn osaan sisäisestä IT-infrastaan. Löydettyään tunkeutumisen yhtiö kertoo toimineensa nopeasti sen eristämiseksi ja aloittaneensa tavanomaiset tapahtumienhallintavaiheet, joihin kuuluvat tyypillisesti saastuneiden järjestelmien eristäminen, lainvalvontaviranomaisten tiedottaminen ja altistuneiden tietojen kartoittaminen.
Hyökkääjät, jotka ilmoittavat kuuluvansa kiristysryhmään, joka tunnetaan "maksa tai vuoda" -kampanjoista, väittävät vieneensä Salesforce-tietueita sekä asiakastuen chat-lokeja. Jos tämä pitää paikkansa, yhdistelmä voi sisältää nimiä, yhteystietoja, tilitietoja ja asiakkaiden käymiä keskusteluja tukihenkilöiden kanssa – mahdollisesti sellaisia henkilökohtaisia tietoja, joita ihmiset jakavat vianmäärityksen yhteydessä tai keskustellessaan kotinsa turvallisuudesta.
Brinks Home ei ole vahvistanut varastettujen tietojen laajuutta, mutta julkisuudessa puhuttu mittakaava viittaa noin miljoonan asiakkaan olevan vaarassa. Kuten tällaisissa kiristyshyökkäyksissä on tapana, hakkerit näyttävät käyttävänsä julkisen vuodon uhkaa vipuvartena ja julkaisevat näytteitä tai väitteitä verkossa painostaakseen yhtiötä vastaamaan.
Miksi kotiturvallisuusyhtiön tietomurto tuntuu erilaiselta
Useimmat tietomurrot koskevat rahoitus- tai vähittäiskauppa-alustoja, mutta Brinks Home toimii herkemmällä alueella. Asiakkaat luovuttavat tietoja, jotka liittyvät suoraan heidän fyysiseen turvallisuuteensa: kotiosoitteita, hälytysjärjestelmän tietoja ja tietoja vuorovaikutuksesta tukihenkilöiden kanssa turvallisuusjärjestelyistä. Tällaisessa yrityksessä tapahtuva murto on panoksiltaan erilainen kuin esimerkiksi suoratoistopalvelussa tai vähittäiskaupassa, koska altistuneet tiedot voivat olla suoremmin yhteydessä siihen, missä henkilö asuu ja miten hänen kotinsa on suojattu.
Tämä ei ole ensimmäinen kerta, kun varastettuja valtionhallinnon tai turvallisuuteen liittyviä tietoja joutuu rikollisten käsiin. Espanjassa viranomaiset pidättivät äskettäin hakkerin Granadassa, jota syytetään poliisiin ja kyberturvallisuuslaitoksiin liittyvien arkaluonteisten tietojen vuotamisesta – muistutuksena siitä, että turvallisuus- ja lainvalvontainfrastruktuuriin liittyvät tiedot ovat usein arvokas kohde kiristysryhmille, jotka pyrkivät maksimoimaan uhreihinsa kohdistuvan paineen.
Mitä tämä tarkoittaa sinulle
Jos olet Brinks Homen asiakas, tärkein asia on selvittää, onko tietojasi altistuneessa aineistossa, ja suojata kaikki, mitä voidaan käyttää väärin sinua vastaan. Erityisesti asiakastuen chat-lokit voivat sisältää enemmän henkilökohtaisia tietoja kuin osaa odottaa, sillä asiakkaat jakavat usein tilinumeroita, turvakoodeja tai henkilökohtaisia olosuhteita pyytäessään apua.
Tässä on, mitä kannattaa seurata ja tehdä nyt:
- Tarkista virallinen ilmoitus. Brinks Home on julkaissut tietoa tapauksesta suoraan, joten käy huolellisesti läpi kaikki yhtiöltä tullut viestintä ennen linkkien napsauttamista ja varmista pyynnöt yhtiön virallisten kanavien kautta sen sijaan, että olettaisit sähköpostin olevan laillinen.
- Varo tietojenkalasteluyrityksiä. Varastettuja asiakaspalvelutietoja käytetään usein vakuuttavien jatkohuijausten laatimiseen, sillä hyökkääjät voivat vedota oikeisiin tilitietoihin tai aiempiin tukikeskusteluihin vaikuttaakseen aidolta.
- Vaihda tilisi salasana ja ota käyttöön monivaiheinen tunnistautuminen jos Brinks Home -tilisi tukee sitä, varsinkin kun kirjautumistiedot ovat yleinen kohde näissä tietomurroissa.
- Seuraa luotto- ja taloustilejäsi epätavallisen toiminnan varalta, erityisesti jos epäilet, että laskutus- tai maksutietoja on voinut olla osana saatuja tietoja.
- Suhtaudu varauksella pyytämättömiin puheluihin tai tekstiviesteihin, jotka väittävät olevansa Brinks Homen tuesta, sillä huijarit käyttävät joskus tietomurtouutisia verukkeena esiintyäkseen kyseisenä yrityksenä.
Laajempi kuva tietomurtojen aiheuttamasta turtumisesta
Kiristyshyökkäyksistä, joissa uhataan vuotaa tietoja, ellei lunnaita makseta, on tullut vakiintunut osa kyberturvallisuuskenttää, ja yritykset neuvottelevat yhä useammin julkisesti, kun hakkerit käyttävät osittaisia vuotoja todistaakseen väitteensä ja painostaakseen maksuihin. Asiakkaiden kannalta tämä tarkoittaa, että tietomurron yksityiskohdat voivat muuttua ajan myötä, kun lisätietoa tulee julkisuuteen, joten kannattaa seurata virallisia päivityksiä sen sijaan, että luottaisi pelkkään otsikkoon.
Brinks Homen tietomurto on edelleen kehittymässä, ja varastettujen tietojen täysi laajuus saattaa selvitä vasta ajan myötä. Sillä välin tehokkain vastaus on käytännöllinen: oleta, että joitakin tietojasi on saattanut paljastua, tiukenna tilisi turvallisuutta ja pysy valppaana jatkohuijauksille, jotka yrittävät hyötyä sekasorrosta. Ennakoiva toiminta nyt on paljon helpompaa kuin identiteettivarkauden tai petoksen jälkien siivoaminen myöhemmin.




