Origin Energy potvrđuje što je ukradeno

Origin Energy potvrdio je da je kibernapad na australskog maloprodajnog opskrbljivača energijom rezultirao curenjem podataka kupaca, uključujući osobne podatke i nepotpune brojeve kreditnih kartica ili bankovnih računa. Tvrtka nije otkrila koliko je kupaca pogođeno, ostavljajući značajnu prazninu u javnom razumijevanju razmjera incidenta.

Ova potvrda uslijedila je nakon ranijeg izvještavanja o hakeru koji je prijetio objavom 2 milijuna datoteka kupaca povezanih s Origin Energyjem, koristeći javno odbrojavanje kako bi izvršio pritisak na tvrtku da odgovori. Iako Origin nije potvrdio da puna brojka od 2 milijuna odgovara opsegu ovog potvrđenog curenja, vremenski slijed sugerira da su ta dva događaja povezana. Za svakoga tko pokušava razumjeti kako je ovo kršenje podataka započelo i koliko bi se velikim u konačnici moglo pokazati, to ranije izvješće o hakerskoj prijetnji objavom 2 milijuna datoteka kupaca pruža korisnu pozadinu o podrijetlu incidenta.

Ono što je trenutno najvažnije za kupce nije točan broj pogođenih, već vrsta podataka za koje je potvrđeno da su izloženi: imena, kontakt podaci i djelomični brojevi financijskih računa. Ta je kombinacija dovoljna za poticanje stvarnih pokušaja prijevare, čak i bez potpunih brojeva kartica.

Zašto su djelomični brojevi kartica i bankovnih računa i dalje važni

Primamljivo je pretpostaviti da "nepotpuni" brojevi kreditnih kartica ili bankovnih računa predstavljaju mali rizik. U stvarnosti, djelomični financijski podaci uobičajen su sastojak u shemama društvenog inženjeringa i prijevare. Prevaranti često kombiniraju djelomične brojeve s drugim procurjelim detaljima, poput imena, adrese ili datuma rođenja, kako bi se uvjerljivo lažno predstavljali kao banka, opskrbljivač energijom ili vladina agencija tijekom phishing poziva ili poruka.

Prevarant koji može izrecitirati posljednje četiri znamenke broja vaše kartice zajedno s vašom točnom kućnom adresom zvuči daleko legitimnije od nasumičnog hladnog pozivatelja. Upravo je to vrsta paketa podataka koji se može sastaviti iz ovakvog kršenja podataka i zato stručnjaci za sigurnost dosljedno upozoravaju da se curenje djelomičnih podataka treba tretirati s jednakom ozbiljnošću kao i izlaganje potpunih podataka. Rizik nije u tome da će netko izravno teretiti vašu karticu koristeći procurjeli fragment. Rizik je u tome da ovaj fragment postane alat za manipulaciju vama kako biste predali ostatak.

Koraci koje sada treba poduzeti

Ako ste kupac Origin Energyja ili niste sigurni je li vaš račun pogođen, postoje konkretni koraci koje vrijedi odmah poduzeti umjesto čekanja daljnjih ažuriranja od tvrtke.

Prvo, kontaktirajte svoju banku ili izdavatelja kartice i raspitajte se o omogućavanju upozorenja o transakcijama ako to već niste učinili. Obavijesti u stvarnom vremenu za kupnje, osobito neuobičajene ili one visoke vrijednosti, daju vam brz način da uhvatite prijevaru prije nego što eskalira. Drugo, razmislite o zahtjevu za provjerom kreditnog izvješća ili uključivanju u praćenje kredita putem svoje banke ili priznatog tijela za kreditno izvještavanje. To neće zaustaviti kršenje podataka, ali će vam pomoći uočiti nove račune ili kreditne upite otvorene na vaše ime.

Treće, promijenite lozinku za svoj Origin Energy račun, a ako ste tu lozinku ponovno upotrijebili bilo gdje drugdje (iznenađujuće česta navika), ažurirajte je i tamo. Omogućite dvofaktorsku autentifikaciju na svom energetskom računu i e-pošti ako je ponuđena. Konačno, budite namjerno skeptični prema svim neočekivanim pozivima, porukama ili e-poštama za koje se tvrdi da su iz Origin Energyja ili vaše banke u nadolazećim tjednima. Legitimne organizacije neće od vas tražiti da telefonski potvrdite puni broj kartice ili lozinku.

Kako VPN i sigurnije navike pregledavanja smanjuju naknadni rizik

Iako VPN ne može poništiti kršenje podataka koje se već dogodilo na poslužiteljima tvrtke, igra značajnu ulogu u smanjenju vaše izloženosti naknadnim rizicima koji obično slijede nakon ovakvih incidenata. Phishing kampanje često usmjeravaju žrtve na lažne stranice za prijavu dizajnirane za prikupljanje dodatnih vjerodajnica, osobito bankovnih prijava. Navike pregledavanja koje uključuju pažljivu provjeru URL-ova, izbjegavanje javnog Wi-Fija za osjetljive prijave i korištenje VPN-a za šifriranje veze na nesigurnim mrežama smanjuju šansu da naknadna prijevara uspije ukrasti više od onoga što je već procurilo.

VPN je također korisna higijena prilikom provjere bankovnih ili kreditnih računa s dijeljenih ili javnih mreža, poput kafića ili zračnih luka, jer sprječava bilo koga tko nadzire tu mrežu da presretne vašu sesiju prijave. U kombinaciji s jedinstvenim lozinkama i dvofaktorskom autentifikacijom, čini jedan sloj šire obrambene strategije, a ne pojedinačno rješenje.

Što ovo znači za vas

Kupci Origin Energyja trebali bi pretpostaviti da neki osobni i djelomični financijski podaci možda kruže, čak i bez službenog broja pogođenih računa. Praktični odgovor je isti bez obzira na razmjere: pratite svoje račune, pooštrite lozinke i ostanite skeptični prema neželjenim kontaktima koji se pozivaju na vašeg opskrbljivača energijom ili banku. Zaštita od kršenja podataka Origin Energyja nije jedna radnja, već trajna navika tijekom nadolazećih tjedana i mjeseci dok prevaranti testiraju sve procurjele podatke.

Provedivi zaključci

  • Omogućite upozorenja o transakcijama u svojoj banci i češće provjeravajte izvatke sljedećih nekoliko mjeseci.
  • Promijenite lozinku za Origin Energy i sve ponovno korištene lozinke drugdje, dodajući dvofaktorsku autentifikaciju gdje je to moguće.
  • Tretirajte neočekivane pozive ili poruke koje se pozivaju na vaš energetski račun ili bankovne podatke kao sumnjive dok se ne provjere neovisno.
  • Koristite VPN i izbjegavajte javni Wi-Fi prilikom prijave na bankovne ili komunalne račune tijekom ovog razdoblja.
  • Pratite službena ažuriranja Origin Energyja za potvrdu ukupnog broja pogođenih kupaca.