Australian Origin Energy yrittää kovaa vauhtia hillitä mahdollista tietomurtoa, kun väitetty hakkeri käynnisti julkisen lähtölaskennan ja uhkasi julkaista arkaluontoisia asiakastietoja, ellei energiayhtiö vastaa hänen vaatimuksiinsa. Yhä tutkinnan alla oleva tapaus on saanut miljoonat tilinomistajat varpailleen sen suhteen, mitä henkilötietoja on mahdollisesti jo päätynyt vääriin käsiin.

Mitä tapahtui

The Nightly -lehden tietojen mukaan väitetty hakkeri kertoo saaneensa pääsyn asiakastietoihin ja asettaneensa uhkavaatimuksen: vastatkaa, tai tiedot julkaistaan. Origin Energy on vahvistanut tutkivansa "mahdollista" tietomurtoa, ja yhtiö on ilmoittanut, ettei se usko asiakkaiden luottokortti- tai pankkitietojen joutuneen vaarantuneiksi. Energiayhtiö myönsi kuitenkin, että myös entisten asiakkaiden tiedot ovat saattaneet joutua luvattoman kolmannen osapuolen käsiin, mikä laajentaa mahdollisten uhrien joukkoa nykyisiä tilinhaltijoita laajemmalle.

Hakkeri väittää saaneensa haltuunsa jopa kahden miljoonan asiakkaan henkilötiedot Originin noin 4,7 miljoonan asiakkaan joukosta, ja lähettäneensä sanomalehdelle noin 50 tietueen näytteen ilmeisenä todisteena väitteelleen. Hyökkääjä väittää myös, että Originille viikkoja aiemmin lähetettyihin varoitussähköposteihin ei vastattu ennen julkisen uhkavaatimuksen esittämistä – väitettä, jota yhtiö ei ole julkisesti täysin käsitellyt. Kuten useimmissa aktiivisissa tutkinnoissa, nämä luvut ovat edelleen vahvistamattomia ennen Originin omaa rikosteknistä selvitystä.

Uhkavaatimus ja miksi sillä on merkitystä

Kiristystyyliset lähtölaskennat ovat muuttuneet kyberrikollisten tutuksi taktiikaksi: sen sijaan, että varastettuja tietoja myytäisiin hiljaisesti pimeän verkon kauppapaikoilla, hyökkääjät painostavat yhä useammin suoraan yrityksiä käyttäen julkisen paljastuksen uhkaa vipuvoimana. Strategialla pyritään pakottamaan nopea vastaus – oli kyse sitten maksusta, neuvottelusta tai pelkästä paniikista.

Tämä kaava ei koske ainoastaan Origin Energyä. Miljoonia tietueita koskevista laajoista tietomurroista on tullut häiritsevän rutiininomaisia eri toimialoilla terveydenhuollon tarjoajista – kuten tapaus, jossa 1,8 miljoonaa potilastietoa paljastui NYC Health and Hospitalsissa – aina valtiollisiin rekisterijärjestelmiin, kuten Liettuan rekisterikeskuksen tietomurto, joka koski 600 000 tietuetta. Originin tapauksen erottaa julkisen lähtölaskennan muoto itsessään: selkeä määräaika, jonka tarkoituksena on maksimoida paine ja medianäkyvyys ennen kuin yhtiö pystyy täysin arvioimaan vahingot.

On myös syytä huomata, että rikolliset turvautuvat yhä useammin omaan infrastruktuuriinsa anonymisoidakseen nämä operaatiot. Lainvalvontaviranomaiset ovat hiljattain puuttuneet juuri tätä tarkoitusta varten rakennettuihin palveluihin, muun muassa kiristyshaittaohjelmiin liittyvään verkostoon, josta kerrottiin FBI:n pikatiedotteessa rikollisesta VPN-palvelusta, jota 25 kiristyshaittaohjelmaryhmää käytti. Olipa vastaava infrastruktuuri osallisena tässä tapauksessa tai ei, laajempi kehityssuunta osoittaa, miten hyökkääjät käyttävät anonymiteettityökaluja kiristääkseen yrityksiä samalla, kun he välttelevät paljastumista.

Mitä tämä tarkoittaa sinulle

Jos olet Origin Energyn asiakas, nykyinen tai entinen, välitön riski ei ole vahvistettu talouspetos. Origin on ilmoittanut, ettei se usko luottokortti- tai pankkitietojen paljastuneen. Mutta henkilötiedot, kuten nimet, osoitteet, yhteystiedot ja tilinumerot, voivat silti olla arvokkaita huijareille, erityisesti tietojenkalastelussa ja huijausyrityksissä, joissa viitataan aitoihin tilitietoihisi vaikutuksen uskottavuuden lisäämiseksi.

Se, että entiset asiakkaat saattavat myös joutua kärsimään, on hyödyllinen muistutus siitä, etteivät tiedot katoa vain siksi, että olet sulkenut tilin tai vaihtanut palveluntarjoajaa. Yritykset säilyttävät usein historiatietoja vuosien ajan, ja ne säilyvät hyökkääjien kohteena kauan sen jälkeen, kun aktiivinen asiakkuutesi on päättynyt.

Kunnes Origin Energy vahvistaa tietomurron laajuuden, asiakkaiden tulisi suhtautua epäilevästi kaikkiin odottamattomiin puheluihin, tekstiviesteihin tai sähköposteihin, joissa viitataan heidän tiliinsä – erityisesti niihin, jotka vaativat kiireellistä maksua tai henkilötietojen vahvistamista. Lailliset energiayhtiöt vaativat harvoin arkaluonteisia tietoja tilaamattomien yhteydenottojen kautta.

Käytännön neuvot

Kun tutkinta jatkuu, Origin Energyn asiakkaat voivat ryhtyä käytännön toimiin jo nyt:

  • Seuraa Origin Energyn virallista viestintää päivitysten varalta ja vältä klikkaamasta linkkejä tilaamattomissa sähköposteissa tai tekstiviesteissä, joiden väitetään olevan yhtiöltä.
  • Varo tietojenkalasteluyrityksiä, joissa viitataan aitoihin tilitietoihin – yleinen taktiikka tietomurtojen jälkeen.
  • Harkitse Origin Energy -tilisi salasanan vaihtamista, varsinkin jos käytät samaa salasanaa muissa palveluissa.
  • Seuraa tili- ja luottokorttitapahtumia epätavallisen toiminnan varalta, vaikka Origin sanoo, ettei taloustietojen uskota vaarantuneen.
  • Suhtaudu epäillen kaikkiin suoriin yhteydenottoihin, joissa vaaditaan maksua tai henkilötietoja painostuksen alla – taktiikka, jota hakkerin oma lähtölaskentastrategia peilaa.

Kun tämä Origin Energyn tietomurtotutkinta etenee, todennäköisesti paljastuu lisää yksityiskohtia tietovuodon todellisesta laajuudesta ja siitä, pitävätkö hakkerin väitteet tarkemman tarkastelun. Sillä välin valppaana pysyminen ja varovaisuus henkilötietojen suhteen on edelleen paras puolustuskeino asianomaisille asiakkaille.