Novo upozorenje za praćenje curenja podataka
Objava koju je objavio HackNotice, servis koji prati govorkanja o curenju podataka na stranicama za curenje, forumima i drugim javnim tokovima podataka, označila je tvrdnju pod naslovom "[DATABASE DUMP] abank.com Full Core Database Leaked Online." Kao što je uobičajeno kod ovakvih automatiziranih upozorenja za praćenje, sama objava nudi vrlo malo potvrđenih pojedinosti: nema broja zapisa, nema potvrđenog datuma navodnog curenja podataka i nema neovisne potvrde od samog abank.com ni od neovisnog sigurnosnog istraživača.
Taj jaz između "tvrdnja je označena" i "curenje podataka je potvrđeno" vrijedi kratko razmotriti, jer oblikuje način na koji bi čitatelji trebali reagirati. Navedena svrha HackNoticea je praćenje izloženosti koja bi mogla smanjiti sigurnost korisnika i izložiti digitalne identitete, što je vrijedna funkcija ranog upozoravanja. No upozorenje nije isto što i potvrđeno izvješće o incidentu, a financijske institucije posebno su česte mete i stvarnih curenja podataka i izmišljenih ili preuveličanih tvrdnji osmišljenih da privuku pozornost na forumima za kibernetički kriminal.
Zašto su tvrdnje o "glavnoj bazi podataka" važne za bankovne korisnike
Kada tvrdnja spominje "punu glavnu bazu podataka," to obično implicira vrstu podataka na koju se banka oslanja za svakodnevno poslovanje: evidencije identiteta korisnika, brojeve računa, stanja, povijesti transakcija i potencijalno podatke za autentifikaciju. Kada bi ovakva tvrdnja bila potvrđena, izloženost bi se nalazila na ozbiljnijem kraju spektra curenja podataka, budući da bankovni podaci kombiniraju potencijal financijske štete s rizikom krađe identiteta u jednom paketu.
Ovo nije prvi put da se navodno curenje baze podataka povezano s financijskim ili korporativnim subjektom pojavilo na forumima koje posjećuju akteri prijetnji prije nego što se utvrde činjenice. Sličan obrazac odigrao se s curenjem podataka SplitVPN, gdje je velika baza podataka počela kružiti na forumu za kibernetički kriminal i prisilila vanjske promatrače da preispitaju tvrdnje pružatelja usluga umjesto da curenje uzmu zdravo za gotovo. Lekcija iz tog slučaja primjenjuje se i ovdje: tvrdnje o procurjeloj "glavnoj bazi podataka" zaslužuju preispitivanje prije nego što itko pretpostavi najgore, ali ih se također ne bi trebalo odmah odbaciti samo zato što je verifikacija u tijeku.
Također pomaže razumjeti razmjere okruženja iz kojeg te tvrdnje izviru. Alati za praćenje curenja podataka pokazali su ogromne količine izloženih računa koji se nakupljaju u kratkim razdobljima. Nedavni podaci, primjerice, pokazali su da je Francuska dosegla 43,4 milijuna procurjelih računa u samo šest mjeseci, podsjetnik da je svaka pojedinačna nepotvrđena tvrdnja dio mnogo većeg, stalnog kruženja govorkanja o curenjima podataka, stvarnih i ostalih, kroz koje sigurnosni istraživači moraju prosijavati svakodnevno.
Problem verifikacije kod curenja podataka s foruma
Mnoge tvrdnje o curenju baza podataka potječu s podzemnih foruma gdje akteri prijetnji objavljuju uzorke, pune sadržaje curenja ili jednostavno izmišljene oglase kako bi izgradili reputaciju ili izvukli plaćanje od kupaca. Ista dinamika pokazala se u odvojenom incidentu koji uključuje aktera prijetnji poznatog kao Frouzenx, koji je procurio podatke zaposlenika Syscorpa s izloženim RUT ID-ovima na forumima popularnima među kibernetičkim kriminalcima. U takvim slučajevima istraživači su mogli ukazati na konkretna polja podataka i imenovanu izvornu tvrtku, dajući tvrdnji više supstance od pukog upozorenja u naslovu.
Kod tvrdnje o abank.com, javno dostupni sažetak ne uključuje tu razinu specifičnosti. Nema potvrde o tome koja su polja izložena, koliko bi korisnika moglo biti pogođeno ili je li tvrtka koja posluje pod tom domenom priznala bilo kakav incident. Dok se ne pojavi jedan od tih dokaza, odgovoran način prikaza je da je ovo nepotvrđena tvrdnja pod nadzorom, a ne potvrđeno curenje podataka.
Što to znači za vas
Ako imate bankovni račun u instituciji koja bi mogla biti povezana s ovakvom tvrdnjom, sama nesigurnost razlog je za poduzimanje nekoliko mjera predostrožnosti umjesto čekanja pune potvrde. Pažljivo pratite svoje izvatke računa i obavijesti o transakcijama tijekom nadolazećih tjedana. Budite skeptični prema neočekivanim e-porukama, SMS-ovima ili pozivima koji tvrde da dolaze od vaše banke, jer akteri prijetnji često koriste govorkanja o curenjima podataka, potvrđena ili ne, kao mamac za phishing kampanje. Ako ponovno koristite zaporke na financijskim i nefinancijskim računima, ovo je dobar trenutak da ih promijenite i omogućite višefaktorsku autentifikaciju gdje god je dostupna.
Također je vrijedno zapamtiti da izloženost osjetljivih podataka nije ograničena na bankarstvo. Curenja koja uključuju zdravstvene zapise, poput curenja podataka brazilske bolnice Di Camp koje je izložilo EKG i podatke pacijenata, pokazuju koliko raznolike mete ovakvih curenja mogu biti i koliko je važno primijeniti iste oprezne navike verifikacije bez obzira na industriju u pitanju.
Kako ostati ispred nepotvrđenih tvrdnji o curenju podataka
Tvrdnja o curenju baze podataka abank.com je, za sada, upravo to: tvrdnja. HackNoticeovo praćenje iznijelo ju je kao dio svog šireg praćenja tokova podataka povezanih s curenjima i procurivanjima, ali nikakva neovisna verifikacija, službena izjava ili detaljni uzorak podataka nisu objavljeni u trenutku pisanja. Čitatelji bi to trebali tretirati onako kako sigurnosni stručnjaci tretiraju većinu govorkanja o curenjima u ranoj fazi: vrijedno praćenja, ali ne i panike.
U međuvremenu, najkorisnije što svaki bankovni korisnik može učiniti jest kontrolirati ono što je u dosegu. Pratite svoje račune, pojačajte postavke autentifikacije i ostanite na oprezu prema phishing pokušajima koji bi mogli iskoristiti naslove o curenjima podataka. Ako se pojave potvrđeni detalji o ovoj konkretnoj tvrdnji, bilo od dotične banke, sigurnosnog istraživača ili vjerodostojnog servisa za obavijesti o curenjima podataka, to će biti trenutak za ponovnu procjenu izloženosti i poduzimanje ciljanijih mjera.
![Objava koju je objavio HackNotice, servis koji prati govorkanja o curenju podataka na stranicama za curenje, forumima i drugim javnim tokovima podataka, označila je tvrdnju pod naslovom "[DATABASE DUMP] abank.com Full Core Datab...](/api/img?p=articles%2F7321%2Fimage-0.jpg&w=1200)



