Kaksi erillistä turvallisuusvälikohtausta Japanissa nousi uutisiin samaan aikaan. Times Car -tietomurto, yhteensä 6,6 miljoonaa tiliä, osui autonjakelu- ja vuokrauspalveluun. Erillisesti Keio Corporation vahvisti kiristyshaittaohjelmahyökkäyksen. Nämä kaksi eivät ole sama tapahtuma, mutta yhdessä ne antavat asiakkaille, joita asia koskee, selkeän syyn tarkistaa tilinsä turvallisuus tänään.
Mitä Times Car -tietomurrossa paljastui (6,6 miljoonaa tiliä)
Times Car on vahvistanut, että noin 6,6 miljoonaa käyttäjätiliä vaarantui. Tietojen julkistamista koskevassa uutisoinnissa kuvataan kyberhyökkäystä, jonka yhtiö ilmoitti edellisen viikon lopulla.
Yksityiskohdat vaihtelevat eri raporttien välillä, joten ne kannattaa ottaa raportoituina tietoina lopullisten sijaan. Useat mediat sanovat, että paljastuneisiin tietoihin kuuluu nimiä, osoitteita, syntymäaikoja, puhelinnumeroita ja sähköpostiosoitteita. Yksi raportti sanoo, että paljastuneisiin tietoihin kuuluu 1,6 miljoonaa ajokorttikuvaa. Toinen sanoo, että tunkeutuminen verkkopalveluun tapahtui syyskuun 25. päivän jälkeen ja että maksukorttitietoja ei vuotanut. Saman raportin mukaan hyökkääjää ei ole tunnistettu.
Kaksi seikkaa ovat lukijoille kaikkein tärkeimpiä:
- Henkilöllisyysasiakirjat eivät ole sama asia kuin salasanat. Salasanan voi vaihtaa minuutissa. Ajokorttikuvaa ja syntymäaikaa ei voi vaihtaa, joten ne pysyvät huijareiden hyödynnettävissä vuosien ajan.
- Korttitietoja ei raportoidusti vuodettu. Se on hyvä uutinen, mutta se ei tee muista paljastuneista tiedoista vaarattomia. Yhteystiedot ja henkilötiedot ovat juuri se, mihin tietojenkalastelu ja henkilöllisyyden väärentäminen nojaavat.
Raportit, jotka kävimme läpi, eivät kerro, että salasanoja olisi varastettu. Jos tämä muuttuu yhtiön omissa ilmoituksissa, alla oleva ohjeistus muuttuu kiireellisemmäksi.
Keion kiristyshaittaohjelmahyökkäys: erillinen tapaus, ei sama tietomurto
Keio Corporation vahvisti kiristyshaittaohjelmahyökkäyksen Japanissa. Käytettävissä olevan uutisoinnin perusteella tämä on itsenäinen tapaus, eikä mikään viittaa siihen, että se liittyisi Times Car -tietomurtoon. Lukijoiden ei pidä olettaa, että Keion asiakas olisi automaattisesti Times Carin uhri tai päinvastoin.
Nämä kaksi tapahtumaa eroavat myös lajiltaan. Times Carin tapaus on kuluttajatietojen paljastuminen, jossa päähuoli on siinä, mitä asiakkaiden henkilötiedoille tapahtuu. Kiristyshaittaohjelmilla pyritään tyypillisesti häiritsemään yrityksen järjestelmiä ja painostamaan se maksamaan. Käytettävissämme oleva uutisointi ei kerro tarkemmin, mitä tietoja Keion hyökkäyksessä mahdollisesti vietiin, joten emme arvaa. Keion asiakkaiden kannattaa seurata yhtiön virallisia päivityksiä.
Jos haluat taustatietoa siitä, miten kiristyshaittaohjelmaryhmät toimivat, uutisointimme D1R-kiristyshaittaohjelmahyökkäyksestä ARM:ia vastaan näyttää, miten nämä ryhmät voivat kiertää suojauksia, joihin monet luottavat.
Mitä asianomaisten käyttäjien pitäisi tehdä nyt
Sinun ei tarvitse panikoida, mutta sinun pitäisi toimia. Välitön henkilökohtainen riski on tunnistetietojen paljastuminen ja tapa, jolla varastettuja yhteystietoja käytetään uudelleen jatkohyökkäyksissä. Käytännöllinen tarkistuslista:
- Vaihda Times Car -salasanasi. Tee se, vaikka yhtiö ei olisi sanonut salasanoja viedyn. Käytä pitkää ja yksilöllistä salasanaa.
- Vaihda kaikki uudelleenkäytetyt salasanat. Jos käytit samaa salasanaa sähköposti-, ostos- tai pankkitileillä, vaihda nekin. Hyökkääjät kokeilevat rutiininomaisesti vuotaneita kirjautumistietoja muissa palveluissa.
- Ota käyttöön monivaiheinen tunnistautuminen kaikkialla, missä sitä tarjotaan, aloittaen sähköpostitilistäsi, koska sen kautta voidaan nollata kaikki muu.
- Käytä salasananhallintaa, jotta jokaisella tilillä voi olla eri salasana sinun tarvitsematta opetella niitä ulkoa.
- Suhtaudu epäillen viesteihin, jotka koskevat tiliäsi tai vuokraushistoriaasi. Kun nimiä, puhelinnumeroita ja sähköpostiosoitteita on raportoidusti paljastunut, huijaussähköpostit ja -tekstiviestit voivat näyttää vakuuttavilta. Älä napsauta linkkejä odottamattomissa viesteissä. Avaa virallinen sovellus tai kirjoita verkkosivun osoite itse.
- Varo henkilöllisyyden väärinkäyttöä. Jos latasit ajokortin, pidä silmällä odottamattomia tilin luomisia, vahvistuspyyntöjä tai yhteydenottoja palveluista, joita et tunnista.
Noudata Times Carin lähettämässä ilmoituksessa annettuja ohjeita. Jos olet epävarma siitä, onko viesti aito, ota yhteyttä yhtiöön sen virallisten kanavien kautta sen sijaan, että vastaisit viestiin.
Miksi japanilaisiin yrityksiin kohdistetaan jatkuvasti hyökkäyksiä
Lähdeuutisointi ei selitä, miksi nämä kaksi tapausta sattuivat yhtä aikaa, ja olisi väärin väittää yhtä ainoaa syytä. Voimme sanoa, että ne osoittavat kahden erilaisen uhan toimivan samalla hetkellä: suuri kuluttajatietojen paljastuminen ja kiristyshaittaohjelmahyökkäys yritystä vastaan. Molemmilla organisaatioilla on sellaista dataa ja operatiivisia järjestelmiä, joita hyökkääjät pitävät arvokkaina.
Käytännön opetus on, että et voi vaikuttaa siihen, miten yritys suojaa palvelimiaan. Voit vaikuttaa siihen, kuinka paljon vahinkoa vuoto sinulle aiheuttaa. Yksilölliset salasanat rajoittavat sitä, kuinka pitkälle yksi varastettu kirjautumistieto yltää. Monivaiheinen tunnistautuminen lisää esteen. Odottamattomien viestien huolellinen käsittely heikentää tietojenkalastelua, joka käyttää oikeita henkilötietoja.
Muista, että monivaiheinen tunnistautuminen ei ole täydellinen suoja. Kuten ARM:n tapaus osoittaa, päättäväiset hyökkääjät voivat löytää keinoja kiertää sitä, joten se toimii parhaiten yhdessä yksilöllisten salasanojen ja linkkien sekä liitteiden varovaisen käsittelyn kanssa.
Mitä tämä tarkoittaa sinulle
Jos olet joskus luonut Times Car -tilin, oleta, että tietosi voivat olla 6,6 miljoonan joukossa, ja toimi sen mukaisesti. Jos olet Keion asiakas, sinun ei tarvitse olettaa, että tietosi olivat osa Times Carin tapausta, mutta sinun pitäisi seurata yhtiön päivityksiä sen kiristyshaittaohjelmahyökkäyksestä.
Kaikille muille nämä tapahtumat ovat muistutus siitä, että altistumisesi riippuu heikoimmasta yrityksestä, jolla on tietojasi. Muutama minuutti salasanojen ja kirjautumisasetusten parissa on hyödyllisin käytettävissä oleva vastatoimi.
Keskeiset huomiot
- Nollaa kaikki uudelleenkäyttämäsi salasanat aloittaen Times Car -kirjautumisestasi ja sähköpostitilistäsi.
- Ota monivaiheinen tunnistautuminen käyttöön tärkeillä tileillä ja muista, että se on yksi kerros, ei tae. D1R:n ja ARM:n kiristyshaittaohjelmaraportti selittää miksi.
- Kohtele odottamattomia sähköposteja ja tekstiviestejä tiliisi liittyen epäilyttävinä, koska Times Car -tietomurtoon, yhteensä 6,6 miljoonaan tiliin, liittyvät henkilötiedot voivat saada huijaukset näyttämään aidoilta.
- Odota virallisia ilmoituksia Keion kiristyshaittaohjelmatapauksesta ennen johtopäätösten tekemistä omista tiedoistasi.




