Az Origin Energy megerősítette, mit vittek el
Az Origin Energy megerősítette, hogy egy kibertámadás során ügyféladatok szivárogtak ki az ausztrál energiaszolgáltatótól, köztük személyes adatok és hiányos hitelkártya- vagy bankszámlaszámok. A vállalat nem hozta nyilvánosságra, hány ügyfelet érintett az incidens, így a közvélemény számára jelentős ismeretlen marad az eset mértéke.
Ez a megerősítés azt követően érkezett, hogy korábban beszámoltunk egy hacker felől, aki 2 millió ügyféladat kiszivárogtatásával fenyegetőzött az Origin Energy-hez köthetően, és nyilvános visszaszámlálással próbálta válaszra kényszeríteni a céget. Bár az Origin nem erősítette meg, hogy a teljes 2 milliós szám megegyezik a most megerősített adatszivárgás mértékével, az idővonal arra utal, hogy a két esemény összefügg. Azok számára, akik szeretnék megérteni, hogyan kezdődött ez az incidens, és mekkora lehet végül a valódi kiterjedése, a hacker fenyegetéséről szóló korábbi tudósításunk hasznos hátteret nyújt az eset eredetéről.
Az ügyfelek számára most nem a pontos érintetti létszám a legfontosabb, hanem azoknak az adatoknak a típusa, amelyeknek a kiszivárgása megerősítést nyert: nevek, elérhetőségek és hiányos pénzügyi számlaszámok. Ez a kombináció elegendő lehet valódi csalási kísérletekhez, még teljes kártyaszámok nélkül is.
Miért számítanak még mindig a részleges kártya- és bankszámlaszámok
Csábító azt feltételezni, hogy a „hiányos” hitelkártya- vagy bankszámlaszámok csekély kockázatot jelentenek. A valóságban a részleges pénzügyi adatok gyakori elemei a közösségi manipuláción alapuló (social engineering) és csalási sémáknak. A csalók gyakran kombinálják a részleges számokat más kiszivárgott adatokkal – például névvel, címmel vagy születési idővel –, hogy meggyőzően adják ki magukat banknak, energiaszolgáltatónak vagy kormányzati szervnek adathalász hívások vagy SMS-ek során.
Az a csaló, aki fel tudja idézni a kártyaszám utolsó négy számjegyét a pontos lakcímével együtt, sokkal hitelesebbnek hangzik, mint egy véletlenszerű hideghívó. Pontosan ez az a fajta adatcsomag, amely egy ilyen adatszivárgásból összeállítható, és ezért figyelmeztetnek a biztonsági szakértők következetesen arra, hogy a részleges adatszivárgásokat ugyanolyan komolyan kell kezelni, mint a teljes adatok kiszivárgását. A kockázat nem az, hogy valaki közvetlenül megterheli a kártyáját egy kiszivárgott töredék segítségével. A kockázat az, hogy ez a töredék eszközzé válik, amellyel manipulálhatják Önt, hogy kiadja a többit.
Azonnali teendők
Ha Ön az Origin Energy ügyfele, vagy nem biztos benne, hogy érintett-e a számlája, vannak konkrét lépések, amelyeket érdemes most azonnal megtenni, ahelyett hogy további értesítésekre várna a cégtől.
Először is, vegye fel a kapcsolatot bankjával vagy kártyakibocsátójával, és érdeklődjön a tranzakciós értesítések bekapcsolásáról, ha még nem tette meg. A valós idejű értesítések a vásárlásokról, különösen a szokatlan vagy nagy összegű tételekről, gyors lehetőséget adnak arra, hogy még a súlyosbodás előtt elkapják a csalást. Másodszor, fontolja meg egy hiteljelentés ellenőrzését vagy hitelfigyelési szolgáltatás igénybevételét bankján vagy egy elismert hitelinformációs szervezeten keresztül. Ez nem állítja meg az adatszivárgást, de segít észrevenni az az Ön nevében megnyitott új számlákat vagy hitelkérvényeket.
Harmadszor, változtassa meg Origin Energy-fiókja jelszavát, és ha ugyanazt a jelszót máshol is használta (ami meglepően gyakori szokás), ott is frissítse. Kapcsolja be a kétfaktoros hitelesítést energiaszolgáltatói fiókjában és e-mail-címénél, ha elérhető. Végül, a következő hetekben legyen szándékosan szkeptikus minden váratlan hívással, SMS-sel vagy e-maillel szemben, amely az Origin Energy-től vagy a bankjától érkezik. A törvényes szervezetek nem fogják kérni, hogy erősítse meg a teljes kártyaszámát vagy jelszavát telefonon keresztül.
Hogyan csökkenti a VPN és a biztonságosabb böngészési szokások a további kockázatokat
Bár egy VPN nem tudja visszacsinálni a céges szervereken már megtörtént adatszivárgást, értékes szerepet játszik abban, hogy csökkentse kitettségét a hasonló eseteket jellemzően követő utólagos kockázatokkal szemben. Az adathalász kampányok gyakran hamis bejelentkezési oldalakra irányítják az áldozatokat, amelyek célja további hitelesítő adatok, különösen banki bejelentkezési adatok megszerzése. Az olyan böngészési szokások, mint az URL-ek gondos ellenőrzése, a nyilvános Wi-Fi kerülése bizalmas bejelentkezéseknél és a VPN használata a kapcsolat titkosítására nem biztonságos hálózatokon, mind csökkentik az esélyét, hogy egy nyomon követő átverés sikeresen ellopjon többet annál, ami már amúgy is kiszivárgott.
A VPN akkor is hasznos biztonsági szokás, ha bank- vagy hitelkártya-fiókjait osztott vagy nyilvános hálózatokról – például kávézókból vagy repülőterekről – ellenőrzi, mivel megakadályozza, hogy bárki, aki a hálózatot figyeli, elfogja a bejelentkezési munkamenetét. Egyedi jelszavakkal és kétfaktoros hitelesítéssel kombinálva ez egy rétegét képezi egy szélesebb körű védelmi stratégiának, nem pedig egyetlen megoldás.
Mit jelent ez Önnek
Az Origin Energy ügyfeleinek feltételezniük kell, hogy néhány személyes és részleges pénzügyi adat keringhet, még akkor is, ha nincs hivatalos szám az érintett fiókokról. A gyakorlati válasz a mérettől függetlenül ugyanaz: figyelje számláit, erősítse meg jelszavait, és maradjon szkeptikus az energia szolgáltatójára vagy bankjára hivatkozó kéretlen megkeresésekkel szemben. Az Origin Energy adatszivárgás elleni védelem nem egyetlen intézkedés, hanem folyamatos szokás a következő hetekben és hónapokban, amíg a kiszivárgott adatokat a csalók tesztelik.
Hasznosítható tanulságok
- Kapcsolja be a tranzakciós értesítéseket bankjánál, és a következő néhány hónapban gyakrabban ellenőrizze a számlakivonatokat.
- Változtassa meg az Origin Energy jelszavát és minden máshol is használt jelszót, és ahol lehetséges, adjon hozzá kétfaktoros hitelesítést.
- Kezeljen gyanúsként minden váratlan hívást vagy SMS-t, amely energiaszámlájára vagy banki adataira hivatkozik, amíg függetlenül nem ellenőrzi.
- Használjon VPN-t, és kerülje a nyilvános Wi-Fit, amikor ebben az időszakban banki vagy közüzemi fiókjaiba jelentkezik be.
- Kísérje figyelemmel az Origin Energy hivatalos frissítéseit az érintett ügyfelek teljes számának megerősítéséért.

, ahelyett hogy egyszerre egy vállalatot céloznának meg. Ez a taktikai váltás segít megmagyarázni, miért ugrott meg olyan élesen a japán esetek száma egyetlen félév alatt. A támadók nem feltétlenül dolgoznak keményebben minden egyes célponton; egyszerre több célpontot támadnak, és Japán nagy, kitett ellátási láncokból és kevésbé megerősített kisebb cégekből álló kombinációja produktív vadászterületté teszi.
## Mit jelent ez Önnek
Ha olyan vállalkozásnál dolgozik vagy vezet, amelynek bármilyen működési kapcsolata van Japánnal, akár beszállítóként, leányvállalatként vagy partnerként, ezek az adatok a saját kitettségének felülvizsgálatára késztessék, nem pedig pánikra. Ugyanazok a Forescout elemzésében megnevezett kettős zsarolást alkalmazó csoportok jóval Japánon túl is céloztak szervezeteket, így a gyakorlati védekezés ugyanaz, amit a biztonsági szakemberek évek óta javasolnak: csak ténylegesen meg kell valósítani.
Kezdje a hálózati szegmentálással, hogy egyetlen kompromittált végpont ne fajulhasson vállalati szintű titkosítási eseménnyé. Tartson fenn offline, tesztelt biztonsági mentéseket, amelyek nem érhetők el ugyanarról a hálózatról, mint a termelési rendszerek, mivel a zsarolóvírus-csoportok egyre inkább közvetlenül a biztonsági mentési infrastruktúrát célozzák. Figyelje a szokatlan hitelesítési tevékenységet és az oldalirányú mozgást, ahelyett hogy kizárólag a peremvédelemre támaszkodna. És ha szervezetének bármilyen jelenléte van az ázsiai-csendes-óceáni térségben, kezelje a Qilin, Everest és Inc Ransom csoportokat nyomon követő fenyegetésfelderítési hírcsatornákat operatívan relevánsként, ne csak háttérolvasmányként.
## A nagyobb kép az ázsiai-csendes-óceáni biztonságról
Japán rekord féléve valószínűleg nem elszigetelt adatpont. A zsarolóvírus-bandák aszerint forgatják a figyelmüket, hogy mely régiók kínálják az értékes adatok, a fizetési hajlandóság és a gyenge védelem legjobb kombinációját. Ahogy a nyugati célpontok megerősítik infrastruktúrájukat és javul a bűnüldözési együttműködés, a támadóknak minden ösztönzőjük megvan arra, hogy kevésbé felkészült piacokat teszteljenek. Japán ugrását a célpont-rangsorban a 28. helyről a 14. helyre úgy kell értelmezni, mint jelzést arra, hogy más, hasonló jellemzőkkel rendelkező ázsiai-csendes-óceáni gazdaságok, öregedő infrastruktúrával, sűrű ellátási láncokkal és egyenetlen megfelelési kényszerítéssel, hasonló megugrásokat tapasztalhatnak a következő negyedévekben.
A gyakorlati tanulság egyértelmű: a zsarolóvírus elleni védekezés nem egyszeri projekt, hanem folyamatos elkötelezettség. Azok a szervezetek, amelyek a biztonsági mentéseket, a szegmentálást és a monitorozást folyamatos prioritásként kezelik, nem pedig pipálható feladatként, sokkal jobb helyzetben lesznek ahhoz, hogy ellenálljanak ennek a következő hullámnak, bárhol is csap le legközelebb.
**Gyakorlati tanulságok:**
- Ellenőrizze a biztonsági mentési rendszereket, hogy megerősítse: offline állapotban vannak, titkosítottak, és rendszeresen tesztelik őket a helyreállításra, nem csak a tárolásra.
- Vizsgálja felül a hálózati szegmentálást, hogy korlátozza, milyen messzire juthat a támadó egy kezdeti behatolás után.
- Iratkozzon fel olyan fenyegetésfelderítésre, amely aktív csoportokat, például a Qilint, Everestet, Night Spire-t és Inc Ransomot követi nyomon, ha szervezete az ázsiai-csendes-óceáni partnerekkel működik vagy azokkal kapcsolatban áll.
- Kezelje a regionális célzási adatok bármely hirtelen növekedését úgy, mint a saját kockázati pozíciója újraértékelésére ösztönző jelet, nem pedig csak átfutandó címsorként.](/api/img?p=articles%2F7188%2Fimage-0.jpg&w=640)


