A CenterPoint Energy megerősítette az adatszivárgást, miután egy hacker nyilvánosan azt állította, hogy 7,49 millió ügyfélrekordot lopott el a közszolgáltató cégtől. A megerősítés, amely szabályozói közzététel útján történt, azt a vizsgálatot követi, amelyet a vállalat indított, miután felfedezte a fenyegető szereplő online bejegyzését. A közszolgáltató szolgáltatási területén élő több millió ügyfél számára az eset égető kérdéseket vet fel azzal kapcsolatban, hogy milyen információkat vittek el, és mi a teendő ezután.
Mi történt a CenterPoint Energy adatszivárgásában
Az adatszivárgásra akkor derült fény, amikor egy hacker online közzétett egy állítást, miszerint 7,49 millió, a CenterPoint Energy ügyfeleihez köthető rekordot szerzett meg. Ez a bejegyzés indított el egy belső vizsgálatot, amely – mint a CenterPoint Energy azóta megerősítette – feltárta az ügyféladatokhoz való jogosulatlan hozzáférést. A vállalat egy benyújtásban hozta nyilvánosságra az esetet, ami szokásos lépés a nyilvánosan jegyzett vállalatok számára, amikor egy kiberbiztonsági esemény elég jelentősnek minősül ahhoz, hogy bejelentsék a szabályozóknak.
A CenterPoint Energy egyelőre elismerte, hogy ügyfélkörének egy részének személyes adataihoz jogosulatlan harmadik fél fért hozzá. A vállalat nem részletezte pontosan, hogyan szerzett hozzáférést a támadó, és a behatolás terjedelmének és módszerének vizsgálata folyamatban van. Ez a minta – hogy egy hacker állítása nyilvánosan felbukkan, mielőtt a vállalat megerősítené az adatszivárgást – egyre gyakoribbá vált, és gyakran azt jelenti, hogy az érintett szervezetek lemaradásban vannak mind a technikai vizsgálat, mind a nyilvános kommunikáció terén.
Milyen ügyféladatok kerültek ki, és kit érint
A CenterPoint Energy közszolgáltatói tevékenysége során nagy ügyfélkörrel rendelkezik, és a bejelentett adatszivárgás léptéke – 7,49 millió rekord – arra utal, hogy az érintettség e populáció jelentős részét érintheti. A közszolgáltatók jellemzően a számlázáshoz és a fiókkezeléshez kapcsolódó érzékeny adatpontok keverékét tárolják: neveket, címeket, fiókszámokat, fizetési adatokat, és néha társadalombiztosítási számokat vagy a szolgáltatás igazolásához használt kormányzati azonosító információkat.
Bár a CenterPoint Energy nem tette közzé annak teljes bontását, hogy pontosan mely adatmezők sérültek minden érintett ügyfélnél, a vállalat megerősítette, hogy személyes adatokat szereztek meg. Bárkinek, aki aktív vagy nemrégiben lezárt fiókkal rendelkezik a CenterPoint Energy-nél, ezt jelzésként kell kezelnie arra, hogy közvetlenül ellenőrizze a vállalat hivatalos közleményeit, és szorosan figyelje számláit, mivel a közszolgáltatói számlázási adatok gyakran elegendő személyes részletet tartalmaznak a személyazonosság-lopáshoz vagy célzott adathalászathoz.
Mit jelent ez az Ön számára
Ha Ön a CenterPoint Energy ügyfele, vannak konkrét lépések, amelyeket érdemes most megtenni ahelyett, hogy megvárná a hivatalos értesítő levél megérkezését:
- Figyelje a hivatalos értesítéseket. A CenterPoint Energy várhatóan közvetlenül értesíti az érintett ügyfeleket. Legyen óvatos a kéretlen e-mailekkel vagy szöveges üzenetekkel szemben, amelyek a vállalattól érkezőnek vallják magukat, mivel az adatszivárgási bejelentéseket gyakran kihasználják adathalász kampányokat folytató csalók.
- Figyelje pénzügyi számláit. Mivel a közszolgáltatói fiókok gyakran fizetési módokhoz kapcsolódnak, vizsgálja át bank- és hitelkártyakivonatait ismeretlen terhelések után kutatva.
- Fontolja meg hitelzárolás vagy csalásriasztás elhelyezését. Ha társadalombiztosítási számok vagy más személyazonosság-igazoló adatok is a kikerült rekordok részét képezték, a fő hitelintézeteknél elhelyezett zárolás megakadályozhatja, hogy az Ön nevében új számlákat nyissanak.
- Frissítse CenterPoint Energy fiókja hitelesítő adatait. Változtassa meg jelszavát, és engedélyezze a többtényezős hitelesítést, ha az a lehetőség elérhető.
- Legyen szkeptikus a sürgős kérésekkel szemben. A személyes adatokat megszerző támadók gyakran arra használják azokat, hogy az adathalász kísérletek hitelesebbnek tűnjenek, valódi fiókadatokra hivatkozva bizalmat építsenek, mielőtt fizetést vagy bejelentkezési információkat kérnének.
Miért válnak a közszolgáltató cégek a hackerek kiemelt célpontjaivá
Az olyan közszolgáltatók, mint a CenterPoint Energy, hatalmas mennyiségű személyes és pénzügyi adatot tárolnak, mivel szolgáltatási területükön gyakorlatilag minden háztartás és vállalkozás ügyfél. A számlázási információk, fizetési előzmények és személyazonossági adatok ilyen koncentrációja vonzó célponttá teszi a közszolgáltatókat, különösen azért, mert az ügyfelek ritkán választhatják meg, melyik szolgáltató látja el a címüket, így az adatállomány gyakorlatilag garantált, és a fogyasztók számára nehezen kikerülhető.
Ez nem elszigetelt jelenség. A belső fenyegetések is költségesnek bizonyultak a nagy ügyfél- vagy működési adatbázisokat kezelő szervezetek számára, amint az olyan esetek mutatják, mint a Brightly Software vállalkozói zsarolási ügye, ahol egy korábbi vállalkozó anyagi haszonszerzés céljából élt vissza legitim hozzáférésével. A külső fenyegetések oldalán a támadók egyre kifinomultabb kikerülési taktikákat alkalmaznak, miután lábukat megvetették, mint például az Akira zsarolóvírus-szövetségesek által használt Safe Mode trükk, amellyel letiltják a biztonsági eszközöket a zsarolóvírus telepítése előtt. Függetlenül attól, hogy a belépési pont egy kompromittált beszállító, egy belső szereplő vagy egy külső behatolás, a mögöttes ösztönző ugyanaz: a személyes információk nagy adatbázisai értékesek a bűnözői piactereken, és pénzzé tehetők személyazonosság-lopás, továbbértékesítés vagy zsarolás útján.
Teendők a CenterPoint Energy adatszivárgása után
A CenterPoint Energy adatszivárgása emlékeztető arra, hogy a legalapvetőbb szolgáltatásainkat – köztük az áramot és a gázt – kezelő vállalatok egyben érzékeny személyes adatok őrzői is, és ez a felelősség valódi kockázattal jár, amikor a biztonsági kontrollok elégtelenek. Míg a vizsgálat folytatódik, és valószínűleg további részletek derülnek ki, az érintett ügyfeleknek nem szabad kivárniuk a cselekvéssel. Vizsgálják át CenterPoint Energy fiókjuk tevékenységét, figyeljék pénzügyi kimutatásaikat, és maradjanak éberek az erre az esetre hivatkozó adathalász kísérletekkel szemben. A proaktív hozzáállás most a legjobb védelem, amíg az adatszivárgás teljes terjedelme világossá válik.




