Dva odvojena sigurnosna incidenta u Japanu dospjela su u vijesti istovremeno. Times Car data breach, 6,6 milijuna računa ukupno, pogodio je uslugu dijeljenja i najma automobila. Odvojeno, Keio Corporation potvrdio je ransomware napad. Dva događaja nisu isti incident, ali zajedno pružaju pogođenim korisnicima jasan razlog da danas pregledaju sigurnost svojih računa.
Što je otkriveno u Times Car data breachu (6,6 milijuna računa)
Times Car potvrdio je da je otprilike 6,6 milijuna korisničkih računa kompromitirano. Izvještavanje o otkriću opisuje kibernetički napad koji je tvrtka objavila krajem prethodnog tjedna.
Detalji se razlikuju među izvještajima, stoga ih uzmite kao objavljene, a ne konačne. Nekoliko medija navodi da otkrivene informacije uključuju imena, adrese, datume rođenja, telefonske brojeve i adrese e-pošte. Jedan izvještaj navodi da otkriće uključuje 1,6 milijuna slika vozačkih dozvola. Drugi navodi da se upad u web sustav dogodio nakon 25. rujna te da podaci o platnim karticama nisu procurili. Isti izvještaj navodi da napadač nije identificiran.
Dvije stvari najviše su važne za čitatelje:
- Osobni dokumenti razlikuju se od lozinki. Lozinka se može promijeniti u minuti. Slika vozačke dozvole i datum rođenja ne mogu se promijeniti, pa ostaju korisni prevarantima godinama.
- Podaci o karticama navodno nisu procurili. To je dobra vijest, ali ne čini ostatak otkrivenih podataka bezopasnim. Kontaktni podaci plus osobne informacije upravo su ono na što se phishing i pokušaji lažnog predstavljanja oslanjaju.
Izvještaji koje smo pregledali ne navode da su lozinke ukradene. Ako se to promijeni u vlastitim obavijestima tvrtke, savjet u nastavku postaje hitniji.
Keio ransomware napad: odvojen incident, ne isti breach
Keio Corporation potvrdio je ransomware napad u Japanu. Na temelju dostupnog izvještavanja, ovo je neovisni incident i ništa ne upućuje na to da je povezan s Times Car breachom. Čitatelji ne bi trebali pretpostaviti da je Keio korisnik automatski Times Car žrtva, ili obrnuto.
Dva događaja razlikuju se po vrsti. Slučaj Times Car je otkrivanje podataka potrošača, gdje je glavna briga što se događa s osobnim podacima korisnika. Ransomware obično ima za cilj poremetiti sustave tvrtke i prisiliti je na plaćanje. Izvještavanje koje imamo ne detaljizira koji su podaci, ako uopće, uzeti u Keio napadu, pa nećemo nagađati. Keio korisnici trebaju pratiti službene novosti tvrtke.
Ako želite pozadinu o tome kako ransomware skupine djeluju, naše izvještavanje o D1R ransomware napadu na ARM pokazuje kako te skupine mogu zaobići zaštite u koje mnogi ljudi vjeruju.
Što pogođeni korisnici trebaju učiniti sada
Ne trebate paničariti, ali trebate djelovati. Neposredni osobni rizik je izlaganje vjerodajnica i način na koji se ukradeni kontaktni podaci ponovno koriste u naknadnim napadima. Praktična lista provjere:
- Promijenite svoju Times Car lozinku. Učinite to čak i ako tvrtka nije rekla da su lozinke ukradene. Koristite dugu, jedinstvenu lozinku.
- Zamijenite sve ponovno korištene lozinke. Ako ste istu lozinku koristili na računima e-pošte, kupovine ili bankarstva, promijenite i te. Napadači rutinski isprobavaju procurjele prijave na drugim uslugama.
- Uključite višefaktorsku autentifikaciju gdje god je ponuđena, počevši s računom e-pošte, jer se njime mogu resetirati svi ostali.
- Koristite upravitelj lozinki kako bi svaki račun mogao imati različitu lozinku bez potrebe da ih pamtite.
- Budite skeptični prema porukama o svom računu ili povijesti najma. S navodno otkrivenim imenima, telefonskim brojevima i adresama e-pošte, prevarantski e-mailovi i SMS-ovi mogu izgledati uvjerljivo. Ne klikajte na poveznice u neočekivanim porukama. Otvorite službenu aplikaciju ili sami upišite adresu web stranice.
- Pazite na zlouporabu identiteta. Ako ste prenijeli vozačku dozvolu, pratite neočekivane registracije računa, zahtjeve za verifikaciju ili kontakt od usluga koje ne prepoznajete.
Slijedite sve upute u obavijesti koju je poslao Times Car. Ako niste sigurni je li poruka autentična, kontaktirajte tvrtku putem njezinih službenih kanala umjesto da odgovarate na poruku.
Zašto su japanske korporacije stalno na meti
Izvor izvještavanja ne objašnjava zašto su se ova dva incidenta dogodila zajedno i bilo bi pogrešno tvrditi jedinstveni uzrok. Ono što možemo reći jest da pokazuju dvije različite prijetnje koje djeluju u istom trenutku: veliko otkrivanje podataka potrošača i ransomware napad na korporaciju. Obje organizacije drže vrstu podataka i operativnih sustava koje napadači smatraju vrijednima.
Praktična lekcija je da ne možete kontrolirati kako tvrtka štiti svoje poslužitelje. Možete kontrolirati koliku štetu curenje čini vama. Jedinstvene lozinke ograničavaju koliko daleko jedna ukradena prijava može stići. Višefaktorska autentifikacija dodaje barijeru. Pažljivo postupanje s neočekivanim porukama umanjuje phishing koji koristi stvarne osobne podatke.
Imajte na umu da višefaktorska autentifikacija nije potpuna obrana. Kao što pokazuje slučaj ARM, odlučni napadači mogu pronaći načine da je zaobiđu, pa najbolje funkcionira uz jedinstvene lozinke i oprez s poveznicama i privicima.
Što to znači za vas
Ako ste ikada stvorili Times Car račun, pretpostavite da su vaši podaci možda među 6,6 milijuna i postupajte u skladu s tim. Ako ste Keio korisnik, ne trebate pretpostaviti da su vaši podaci bili dio Times Car incidenta, ali trebali biste pratiti novosti tvrtke o njezinom ransomware napadu.
Za sve ostale, ovi događaji podsjetnik su da vaša izloženost ovisi o najslabijoj tvrtki koja drži vaše podatke. Nekoliko minuta provedenih na vašim lozinkama i postavkama prijave najkorisniji je dostupni odgovor.
Ključni zaključci
- Resetirajte svaku lozinku koju ste ponovno koristili, počevši s vašom Times Car prijavom i računom e-pošte.
- Omogućite višefaktorsku autentifikaciju na važnim računima i zapamtite da je to jedan sloj, a ne jamstvo. D1R i ARM ransomware izvještaj objašnjava zašto.
- Tretirajte neočekivane e-mailove i SMS-ove o svom računu kao sumnjive, jer osobni podaci povezani s Times Car data breachom, 6,6 milijuna računa ukupno, mogu učiniti prijevare uvjerljivima.
- Pričekajte službene obavijesti o Keio ransomware incidentu prije donošenja zaključaka o vlastitim podacima.




