Energiayhtiön tietomurto, jolla on valtakunnallinen ulottuvuus
CenterPoint Energy, merkittävä amerikkalainen energiayhtiö, on vahvistanut tietomurron sen jälkeen, kun hakkeri väitti julkisesti varastaneensa 7,49 miljoonaa asiakastietuetta. Yhtiö ilmoitti tapauksesta viranomaiskanavien kautta ja vahvisti, että luvaton kolmas osapuoli pääsi käsiksi joidenkin sen asiakkaiden henkilötietoihin. Fox Newsin raportoimien tietojen mukaan paljastuneet tiedot sisältävät tilinumeroita ja osittaisia sosiaaliturvatunnuksia – tietoja, jotka voivat olla arvokkaita identiteettivarkaille jopa sirpaloituneessa muodossa.
Energiayhtiöillä on ainutlaatuinen asema tietomurtojen kentällä. Toisin kuin vähittäiskauppiaalla tai sosiaalisen median alustalla, asiakkailla on harvoin mahdollisuutta yksinkertaisesti lopettaa sähkön tai kaasun toimittajan käyttöä. Tämä tekee tämänkaltaisista tietomurroista erityisen merkityksellisiä: miljoonat ihmiset, jotka eivät koskaan valinneet kohonnutta riskiä, joutuvat nyt miettimään identiteettivarkauksia ja petostensuojausta ilman omaa syytään. Aiemmassa artikkelissamme CenterPoint Energyn tietomurrosta kävimme läpi tapauksen laajuutta ja yhtiön alkuperäistä vahvistusta. Tässä artikkelissa keskitymme siihen, mitä tietojen paljastuminen todella tarkoittaa asianomaisten asiakkaiden yksityisyydelle ja turvallisuudelle.
Mitä paljastui ja miksi osittaiset tiedot ovat edelleen merkityksellisiä
Yleinen väärinkäsitys tämänkaltaisten tietomurtojen jälkeen on, että "osittaiset" tiedot, kuten katkaistu sosiaaliturvatunnus, aiheuttavat vain rajallisen riskin. Käytännössä osittaiset tunnistetiedot ovat edelleen vaarallisia yhdistettyinä muihin vuotaneisiin tietoihin. Tilinumerot yhdessä muutaman sosiaaliturvatunnuksen numeron kanssa voivat riittää hyökkääjille tilin kaappausyrityksiin, luottohakemuksiin tai vakuuttavien tietojenkalastelu- ja sosiaalisen manipuloinnin yritysten rakentamiseen, joissa viitataan todellisiin tilitietoihin uskottavuuden lisäämiseksi.
Hakkerin väite 7,49 miljoonasta tietueesta viittaa siihen, että tietomurto kosketti merkittävää osaa CenterPointin asiakaskunnasta. Vaikka yhtiö ei ole yksityiskohtaisesti kertonut kaikkien mukana olleiden tietokenttien laajuutta, tilikohtaisten tietojen ja osittaisten sosiaaliturvatunnusten yhdistelmä riittää perusteeksi ennakoivalle seurannalle kenelle tahansa, joka on koskaan ollut CenterPointin asiakas, nykyinen tai entinen. Kuten CenterPoint Energyn tietomurtoa koskevassa raportissamme yksityiskohtaisesti kerrottiin, vahvistus tuli sen jälkeen, kun hakkerin väitteet nousivat julkisuuteen – yhä yleisempi kaava tietomurtojen paljastamisessa, jossa yhtiöt vahvistavat tapaukset vasta kun hyökkääjät tulevat ensin julkisuuteen.
Mitä tämä tarkoittaa sinulle
Jos olet tai olet ollut CenterPoint Energyn asiakas, on olemassa muutamia realistisia skenaarioita, joihin kannattaa varautua panikoimisen sijaan. Identiteettivarkaat, jotka saavat tilinumeroita ja osittaisia sosiaaliturvatunnuksia, käyttävät niitä tyypillisesti yhdellä kolmesta tavasta: yrittävät avata uusia luottolimiittejä, kohdistavat sinuun tietojenkalastelusähköposteja tai -tekstiviestejä, joissa viitataan todelliseen energiayhtiön tilisi uskottavuuden lisäämiseksi, tai myyvät tiedot joukkona muille rikollisille, jotka yrittävät samankaltaisia petoksia ajan myötä.
Hyvä uutinen on, että pelkkä osittainen sosiaaliturvatunnuksen paljastuminen ei yleensä riitä jonkun täydelliseen henkilöllisyyden väärentämiseen, mutta se laskee merkittävästi sosiaalisen manipuloinnin kynnystä. Huijarit tarvitsevat usein vain tarpeeksi todellista tietoa kuulostaakseen vakuuttavilta puhelimessa tai sähköpostissa, jossa väitetään olevan CenterPoint itse ja varoitetaan "suljetusta tilistä" tai pyydetään maksun vahvistusta. Suhtaudu skeptisesti kaikkiin odottamattomiin yhteydenottoihin, jotka väittävät olevan CenterPointilta, erityisesti jos niissä pyydetään klikkaamaan linkkiä, vahvistamaan henkilötietoja tai suorittamaan kiireellinen maksu.
Käytännön toimenpiteitä itsesi suojaamiseksi
Tästä tietomurrosta kärsineiden asiakkaiden ei tarvitse odottaa virallista ilmoituskirjettä alkaakseen suojata itseään. Muutama konkreettinen toimenpide tekee merkittävän eron:
Seuraa luottoraporttejasi tuntemattomien tilien tai uusien luottokyselyjen varalta erityisesti seuraavien kuukausien aikana, sillä varastetut tiedot myydään ja niitä käytetään usein vähitellen eikä kerralla. Harkitse petosvaroituksen tai luottokiellon asettamista suurimmille luottotietotoimistoille, jos haluat lisäsuojaa uusien tilien petoksia vastaan. Ole varovainen odottamattomien sähköpostien, tekstiviestien tai puheluiden suhteen, joissa viitataan CenterPoint-tiliisi, ja vahvista kaikki yhteydenotot suoraan CenterPointin virallisten kanavien kautta sen sijaan, että käyttäisit viestissä tarjottuja linkkejä. Päivitä salasanasi CenterPointin verkkotililläsi ja ota käyttöön kaksivaiheinen tunnistautuminen, jos se on tarjolla, sillä tunnistetietojen täyttöhyökkäykset seuraavat usein tämänkaltaisia suuria tietomurtoja.
Keskeiset johtopäätökset
CenterPoint Energyn tietomurto muistuttaa, että olennaiset palveluntarjoajat – eivät vain pankit tai teknologiajätit – ovat houkuttelevia kohteita hyökkääjille hallussaan olevien tietojen laajuuden ja arkaluonteisuuden vuoksi. Kun tietueita on raportoidusti 7,49 miljoonaa, tällä tapauksella on potentiaalia vaikuttaa laajaan asiakaskuntaan energiayhtiön palvelualueella. Vaikka osittaisten sosiaaliturvatunnusten ja tilinumeroiden paljastuminen on vakavaa, se ei ole syy paniikkiin. Se on syy valppauteen. Seuraa tilejäsi, suhtaudu skeptisesti odottamattomiin yhteydenottoihin ja hyödynnä luottoseurantatyökaluja, jos niitä tarjotaan sinulle. Ajan tasalla pysyminen siitä, miten tämä CenterPoint Energyn tietomurto etenee – mukaan lukien mahdolliset viralliset ilmoitukset ja yhtiön ilmoittamat korjaavat toimenpiteet – auttaa sinua reagoimaan nopeasti, jos tietojasi käytetään väärin.

, jossa käydään läpi väitetty sisääntulokohta ja sen datan laajuus, jonka ryhmä sanoo hankkineensa.](/api/img?p=articles%2F7599%2Fimage-0.jpg&w=640)


