Origin Energy vahvistaa, mitä vietiin

Origin Energy on vahvistanut, että australialaiseen sähkönmyyjään kohdistunut kyberhyökkäys johti asiakastietojen vuotoon, mukaan lukien henkilötiedot ja epätäydelliset luotto- tai pankkikorttinumerot. Yhtiö ei ole kertonut, kuinka monta asiakasta tapaus koskee, mikä jättää merkittävän aukon tapahtuman laajuuden ymmärtämiseen.

Tämä vahvistus seuraa aiempaa raportointia hakkeroijasta, joka uhkasi vuotaa 2 miljoonaa Origin Energyyn liittyvää asiakastiedostoa ja käytti julkista lähtölaskentaa painostaakseen yhtiötä vastaamaan. Vaikka Origin ei ole vahvistanut, että täysi 2 miljoonan luku vastaa tämän vahvistetun vuodon laajuutta, aikajana viittaa siihen, että nämä kaksi tapahtumaa liittyvät toisiinsa. Kaikille, jotka yrittävät ymmärtää, mistä tämä tietomurto sai alkunsa ja miten suureksi se voi lopulta osoittautua, aiempi uutisointi hakkerin uhkauksesta vuotaa 2 miljoonaa asiakastiedostoa antaa hyödyllistä taustaa tapahtuman alkuperästä.

Asiakkaille tärkeintä juuri nyt ei ole tarkka lukumäärä vaan se, minkä tyyppiset tiedot on vahvistettu paljastuneiksi: nimet, yhteystiedot ja osittaiset taloustilinumerot. Tämä yhdistelmä riittää käynnistämään todellisia petosyrityksiä, vaikka täydet korttinumerot puuttuisivatkin.

Miksi osittaisilla korteilla ja pankkitilinumeroilla on edelleen merkitystä

On houkuttelevaa olettaa, että "epätäydelliset" luotto- tai pankkikorttinumerot aiheuttavat vain vähän riskiä. Todellisuudessa osittaiset taloustiedot ovat yleinen ainesosa sosiaalisen manipuloinnin ja petosten järjestelyissä. Huijarit yhdistelevät usein osittaisia numeroita muihin vuotaneisiin tietoihin, kuten nimeen, osoitteeseen tai syntymäaikaan, esiintyäkseen vakuuttavasti pankin, energiayhtiön tai valtion viraston edustajana tietojenkalastelupuheluissa tai -tekstiviesteissä.

Huijari, joka osaa luetella korttisi neljä viimeistä numeroa ja oikean kotiosoitteesi, kuulostaa paljon uskottavammalta kuin satunnainen soittaja. Juuri tällaisen tietopaketin voi koota tällaisesta tietomurrosta, ja siksi tietoturva-asiantuntijat muistuttavat johdonmukaisesti, että osittaisiin tietovuotoihin tulisi suhtautua yhtä vakavasti kuin täydellisiin. Vaarana ei ole, että joku veloittaa korttiasi suoraan vuotaneella palasella. Vaarana on, että tästä palasesta tulee väline, jolla sinut manipuloidaan luovuttamaan loputkin.

Toimenpiteitä nyt

Jos olet Origin Energyn asiakas tai olet epävarma, onko tiliisi vaikutettu, on olemassa konkreettisia toimia, jotka kannattaa tehdä heti sen sijaan, että odottaisi lisätietoja yhtiöltä.

Ensinnäkin, ota yhteyttä pankkiisi tai kortinmyöntäjääsi ja kysy tilitapahtumahälytysten käyttöönotosta, jos ne eivät ole jo päällä. Reaaliaikaiset ilmoitukset ostoksista, erityisesti epätavallisista tai korkeista summista, antavat sinulle nopean tavan havaita petokset ennen niiden laajenemista. Toiseksi, harkitse luottoraportin tarkistamisen pyytämistä tai luottovalvontaan ilmoittautumista pankkisi tai tunnustetun luottotietotoimiston kautta. Tämä ei pysäytä tietomurtoa, mutta auttaa havaitsemaan nimissäsi avatut uudet tilit tai luottotiedustelut.

Kolmanneksi, vaihda Origin Energyn tilisi salasana, ja jos olet käyttänyt samaa salasanaa missään muualla (yllättävän yleinen tapa), päivitä se sielläkin. Ota kaksivaiheinen todennus käyttöön energiayhtiösi tilillä ja sähköpostissa, jos se on tarjolla. Lopuksi, suhtaudu tietoisen epäilevästi kaikkiin odottamattomiin puheluihin, tekstiviesteihin tai sähköposteihin, joiden väitetään olevan Origin Energyltä tai pankistasi tulevina viikkoina. Aidot organisaatiot eivät koskaan pyydä sinua vahvistamaan täydellistä korttinumeroasi tai salasanaasi puhelimessa.

Miten VPN ja turvallisemmat selailutavat vähentävät jatkoriskiä

Vaikka VPN ei voi kumota yrityksen palvelimilla jo tapahtunutta tietomurtoa, sillä on merkityksellinen rooli altistumisesi vähentämisessä jatkoriskeille, jotka tyypillisesti seuraavat tällaisia tapauksia. Tietojenkalastelukampanjat ohjaavat uhreja usein väärennetyille kirjautumissivuille, joiden tarkoituksena on kerätä lisää tunnistetietoja, erityisesti pankkikirjautumistietoja. Selaustottumukset, joihin kuuluu URL-osoitteiden huolellinen tarkistaminen, julkisen Wi-Fin välttäminen arkaluontoisissa kirjautumisissa ja VPN:n käyttö suojaamattomissa verkoissa yhteyden salaamiseen, vähentävät kaikki mahdollisuutta, että jatkohuijaus onnistuu varastamaan enemmän kuin mitä jo vuoti.

VPN on myös hyödyllinen tapa, kun tarkistat pankki- tai luottotietojasi jaetuista tai julkisista verkoista, kuten kahviloista tai lentokentiltä, sillä se estää ketään verkon valvojista sieppaamasta kirjautumisistuntoasi. Yhdistettynä yksilöllisiin salasanoihin ja kaksivaiheiseen tunnistautumiseen se muodostaa yhden kerroksen laajempaa puolustusstrategiaa, eikä yksittäistä korjausta.

Mitä tämä tarkoittaa sinulle

Origin Energyn asiakkaiden tulisi olettaa, että jotain henkilökohtaisia ja osittaisia taloustietoja saattaa olla liikkeellä, vaikka virallista lukua vaikutuksen kohteena olevista tileistä ei olekaan. Käytännön toimet ovat samat laajuudesta riippumatta: seuraa tilejäsi, tiukenna salasanojasi ja pysy skeptisenä ei-toivottujen yhteydenottojen suhteen, jotka viittaavat energiayhtiöösi tai pankkiisi. Origin Energyn tietomurrolta suojautuminen ei ole yksittäinen toimenpide, vaan jatkuva tapa tulevina viikkoina ja kuukausina, kun vuotaneita tietoja testaavat huijarit.

Käytännön opit

  • Ota käyttöön tapahtumahälytykset pankkisi kanssa ja tarkista tiliotteet tavallista tiheämmin seuraavien kuukausien ajan.
  • Vaihda Origin Energyn salasanasi ja kaikki uudelleenkäytetyt salasanat muualla, lisää kaksivaiheinen todennus siellä, missä mahdollista.
  • Suhtaudu odottamattomiin puheluihin tai tekstiviesteihin, jotka viittaavat energiayhtiöösi tai pankkitietoihisi, epäilyttävinä, kunnes olet varmentanut ne itsenäisesti.
  • Käytä VPN:ää ja vältä julkista Wi-Fiä kirjautuessasi pankki- tai yleishyödyllisten palvelujen tileille tänä aikana.
  • Pidä silmällä virallisia Origin Energyn päivityksiä vahvistusta varten vaikutuksen kohteena olevien asiakkaiden kokonaismäärästä.