CenterPoint Energy on vahvistanut tietomurron sen jälkeen, kun hakkeri väitti julkisesti varastaneensa 7,49 miljoonaa asiakastietuetta energiayhtiöltä. Vahvistus, joka tehtiin sääntelyviranomaisille annettujen ilmoitusten kautta, seuraa yhtiön käynnistämää tutkintaa sen jälkeen, kun se havaitsi uhkatoimijan julkaisun verkossa. Miljoonille asiakkaille yhtiön palvelualueella tapaus herättää kiireellisiä kysymyksiä siitä, mitä tietoja vietiin ja mitä seuraavaksi pitäisi tehdä.
Mitä CenterPoint Energyn tietomurrossa tapahtui
Tietomurto tuli ilmi, kun hakkeri julkaisi verkossa väitteen, jonka mukaan hän oli hankkinut 7,49 miljoonaa CenterPoint Energyn asiakkaisiin liittyvää tietuetta. Julkaisu käynnisti sisäisen tutkinnan, jonka CenterPoint Energy on sittemmin vahvistanut paljastaneen luvattoman pääsyn asiakastietoihin. Yhtiö ilmoitti tapauksesta viranomaisilmoituksessa, mikä on tavanomainen toimenpide julkisesti noteeratuille yhtiöille, kun kyberturvallisuustapahtuma katsotaan riittävän merkittäväksi raportoitavaksi sääntelyviranomaisille.
Toistaiseksi CenterPoint Energy on myöntänyt, että luvaton kolmas osapuoli pääsi käsiksi osan sen asiakaskunnasta henkilötietoihin. Yhtiö ei ole kertonut tarkasti, miten hyökkääjä sai pääsyn, ja tutkinta tunkeutumisen laajuudesta ja menetelmästä on edelleen käynnissä. Tämä kaava, jossa hakkerin väite tulee julkisuuteen ennen kuin yhtiö vahvistaa tietomurron, on tullut yhä yleisemmäksi, ja se tarkoittaa usein, että kohteena olevat organisaatiot yrittävät pysyä perässä sekä teknisessä tutkinnassa että julkisessa viestinnässä.
Mitä asiakastietoja paljastui ja ketä se koskee
CenterPoint Energy palvelee laajaa asiakaskuntaa energialiiketoiminnassaan, ja väitetyn tietomurron laajuus, 7,49 miljoonaa tietuetta, viittaa siihen, että paljastuminen voi koskea merkittävää osaa tästä asiakaskunnasta. Energiayhtiöt tallentavat tyypillisesti yhdistelmän arkaluonteisia tietoja, jotka liittyvät laskutukseen ja tilinhallintaan: nimiä, osoitteita, tilinumeroita, maksutietoja ja joskus sosiaaliturvatunnuksia tai viranomaistunnistetietoja, joita käytetään palvelun vahvistamiseen.
Vaikka CenterPoint Energy ei ole julkaissut täydellistä erittelyä siitä, mitkä tietokentät on vaarannettu kunkin asiakkaan osalta, yhtiö on vahvistanut, että henkilötietoja saatiin haltuun. Jokaisen, jolla on aktiivinen tai äskettäinen tili CenterPoint Energyllä, tulisi suhtautua tähän merkkinä tarkistaa yhtiön viralliset viestinnät suoraan ja seurata tilejään tiiviisti, sillä energiayhtiöiden laskutustiedot sisältävät usein riittävästi henkilökohtaisia tietoja identiteettivarkauden tai kohdennetun tietojenkalastelun mahdollistamiseksi.
Mitä tämä tarkoittaa sinulle
Jos olet CenterPoint Energyn asiakas, on olemassa konkreettisia toimenpiteitä, jotka kannattaa tehdä nyt sen sijaan, että odottaisi virallisen ilmoituskirjeen saapumista:
- Seuraa virallisia ilmoituksia. CenterPoint Energyn odotetaan ilmoittavan asiakkaille suoraan. Ole varovainen odottamattomien sähköpostien tai tekstiviestien suhteen, jotka väittävät tulevansa yhtiöltä, sillä tietomurtoilmoituksia hyödynnetään usein huijauskampanjoissa.
- Seuraa taloudellisia tilejäsi. Koska energiayhtiöiden tilit on usein linkitetty maksutapoihin, tarkista pankki- ja luottokorttitiliotteet tuntemattomien veloitusten varalta.
- Harkitse luottokieltoa tai petosvaroituksen asettamista. Jos sosiaaliturvatunnukset tai muut henkilöllisyyden vahvistustiedot olivat osa paljastuneita tietueita, luottokiellon asettaminen suurimmille luottotoimistoille voi estää uusien tilien avaamisen nimissäsi.
- Päivitä CenterPoint Energy -tilisi tunnukset. Vaihda salasanasi ja ota käyttöön monivaiheinen todennus, jos se on saatavilla.
- Suhtaudu epäillen kiireellisiin pyyntöihin. Hyökkääjät, jotka saavat henkilötietoja, käyttävät niitä usein tekemään tietojenkalasteluyrityksistä vakuuttavampia viittaamalla todellisiin tilitietoihin rakentaakseen luottamusta ennen maksun tai kirjautumistietojen pyytämistä.
Miksi energiayhtiöistä tulee hakkerien ensisijaisia kohteita
Energiayhtiöillä kuten CenterPoint Energyllä on hallussaan valtavia määriä henkilö- ja taloustietoja, koska käytännössä jokainen kotitalous ja yritys niiden palvelualueella on asiakas. Tämä laskutustietojen, maksuhistorian ja henkilöllisyystietojen keskittymä tekee energiayhtiöistä houkuttelevia kohteita, etenkin koska asiakkailla on harvoin valinnanvaraa siinä, mikä palveluntarjoaja heidän osoitteeseensa palvelee, mikä tarkoittaa, että tietopooli on käytännössä taattu eikä kuluttajien ole helppo kieltäytyä siitä.
Tämä ei ole erillinen ilmiö. Myös sisäiset uhat ovat osoittautuneet kalliiksi organisaatioille, jotka käsittelevät suuria asiakas- tai operatiivisia tietokantoja, kuten tapauksessa Brightly Softwaren urakoitsijan kiristysjuoni, jossa entinen urakoitsija käytti väärin laillista pääsyään taloudellisen hyödyn saamiseksi. Ulkoisten uhkien puolella hyökkääjät käyttävät yhä kehittyneempiä välttelytaktiikoita saatuaan jalansijan, kuten Akira-kiristyshaittaohjelman kumppanien käyttämää Safe Mode -temppua turvatyökalujen poistamiseksi käytöstä ennen kiristyshaittaohjelman käyttöönottoa. Riippumatta siitä, onko sisäänpääsypiste vaarantunut toimittaja, sisäpiiriläinen vai ulkoinen tunkeutuminen, taustalla oleva kannustin on sama: suuret henkilötietokannat ovat arvokkaita rikollisilla markkinoilla ja ne voidaan muuttaa rahaksi identiteettivarkauden, jälleenmyynnin tai kiristyksen kautta.
Toimi CenterPoint Energyn tietomurron jälkeen
CenterPoint Energyn tietomurto muistuttaa, että yritykset, jotka hallinnoivat peruspalveluitamme, kuten sähköä ja kaasua, ovat myös arkaluonteisten henkilötietojen säilyttäjiä, ja tähän vastuuseen liittyy todellinen riski, kun turvakontrollit pettävät. Vaikka tutkinta jatkuu ja lisätietoja todennäköisesti paljastuu, asiakkaiden ei pitäisi odottaa toimiakseen. Tarkista CenterPoint Energy -tilisi tapahtumat, seuraa tiliotteitasi ja pysy valppaana tietojenkalasteluyrityksille, jotka viittaavat tähän tapaukseen. Ennaltaehkäisevä toiminta nyt on paras puolustus, kunnes tietomurron koko laajuus selviää.




