Az Origin Energy megerősítette, mit vittek el
Az Origin Energy megerősítette, hogy egy kibertámadás során ügyféladatok szivárogtak ki az ausztrál energiaszolgáltatótól, köztük személyes adatok és hiányos hitelkártya- vagy bankszámlaszámok. A vállalat nem hozta nyilvánosságra, hány ügyfelet érintett az incidens, így a közvélemény számára jelentős ismeretlen marad az eset mértéke.
Ez a megerősítés azt követően érkezett, hogy korábban beszámoltunk egy hacker felől, aki 2 millió ügyféladat kiszivárogtatásával fenyegetőzött az Origin Energy-hez köthetően, és nyilvános visszaszámlálással próbálta válaszra kényszeríteni a céget. Bár az Origin nem erősítette meg, hogy a teljes 2 milliós szám megegyezik a most megerősített adatszivárgás mértékével, az idővonal arra utal, hogy a két esemény összefügg. Azok számára, akik szeretnék megérteni, hogyan kezdődött ez az incidens, és mekkora lehet végül a valódi kiterjedése, a hacker fenyegetéséről szóló korábbi tudósításunk hasznos hátteret nyújt az eset eredetéről.
Az ügyfelek számára most nem a pontos érintetti létszám a legfontosabb, hanem azoknak az adatoknak a típusa, amelyeknek a kiszivárgása megerősítést nyert: nevek, elérhetőségek és hiányos pénzügyi számlaszámok. Ez a kombináció elegendő lehet valódi csalási kísérletekhez, még teljes kártyaszámok nélkül is.
Miért számítanak még mindig a részleges kártya- és bankszámlaszámok
Csábító azt feltételezni, hogy a „hiányos” hitelkártya- vagy bankszámlaszámok csekély kockázatot jelentenek. A valóságban a részleges pénzügyi adatok gyakori elemei a közösségi manipuláción alapuló (social engineering) és csalási sémáknak. A csalók gyakran kombinálják a részleges számokat más kiszivárgott adatokkal – például névvel, címmel vagy születési idővel –, hogy meggyőzően adják ki magukat banknak, energiaszolgáltatónak vagy kormányzati szervnek adathalász hívások vagy SMS-ek során.
Az a csaló, aki fel tudja idézni a kártyaszám utolsó négy számjegyét a pontos lakcímével együtt, sokkal hitelesebbnek hangzik, mint egy véletlenszerű hideghívó. Pontosan ez az a fajta adatcsomag, amely egy ilyen adatszivárgásból összeállítható, és ezért figyelmeztetnek a biztonsági szakértők következetesen arra, hogy a részleges adatszivárgásokat ugyanolyan komolyan kell kezelni, mint a teljes adatok kiszivárgását. A kockázat nem az, hogy valaki közvetlenül megterheli a kártyáját egy kiszivárgott töredék segítségével. A kockázat az, hogy ez a töredék eszközzé válik, amellyel manipulálhatják Önt, hogy kiadja a többit.
Azonnali teendők
Ha Ön az Origin Energy ügyfele, vagy nem biztos benne, hogy érintett-e a számlája, vannak konkrét lépések, amelyeket érdemes most azonnal megtenni, ahelyett hogy további értesítésekre várna a cégtől.
Először is, vegye fel a kapcsolatot bankjával vagy kártyakibocsátójával, és érdeklődjön a tranzakciós értesítések bekapcsolásáról, ha még nem tette meg. A valós idejű értesítések a vásárlásokról, különösen a szokatlan vagy nagy összegű tételekről, gyors lehetőséget adnak arra, hogy még a súlyosbodás előtt elkapják a csalást. Másodszor, fontolja meg egy hiteljelentés ellenőrzését vagy hitelfigyelési szolgáltatás igénybevételét bankján vagy egy elismert hitelinformációs szervezeten keresztül. Ez nem állítja meg az adatszivárgást, de segít észrevenni az az Ön nevében megnyitott új számlákat vagy hitelkérvényeket.
Harmadszor, változtassa meg Origin Energy-fiókja jelszavát, és ha ugyanazt a jelszót máshol is használta (ami meglepően gyakori szokás), ott is frissítse. Kapcsolja be a kétfaktoros hitelesítést energiaszolgáltatói fiókjában és e-mail-címénél, ha elérhető. Végül, a következő hetekben legyen szándékosan szkeptikus minden váratlan hívással, SMS-sel vagy e-maillel szemben, amely az Origin Energy-től vagy a bankjától érkezik. A törvényes szervezetek nem fogják kérni, hogy erősítse meg a teljes kártyaszámát vagy jelszavát telefonon keresztül.
Hogyan csökkenti a VPN és a biztonságosabb böngészési szokások a további kockázatokat
Bár egy VPN nem tudja visszacsinálni a céges szervereken már megtörtént adatszivárgást, értékes szerepet játszik abban, hogy csökkentse kitettségét a hasonló eseteket jellemzően követő utólagos kockázatokkal szemben. Az adathalász kampányok gyakran hamis bejelentkezési oldalakra irányítják az áldozatokat, amelyek célja további hitelesítő adatok, különösen banki bejelentkezési adatok megszerzése. Az olyan böngészési szokások, mint az URL-ek gondos ellenőrzése, a nyilvános Wi-Fi kerülése bizalmas bejelentkezéseknél és a VPN használata a kapcsolat titkosítására nem biztonságos hálózatokon, mind csökkentik az esélyét, hogy egy nyomon követő átverés sikeresen ellopjon többet annál, ami már amúgy is kiszivárgott.
A VPN akkor is hasznos biztonsági szokás, ha bank- vagy hitelkártya-fiókjait osztott vagy nyilvános hálózatokról – például kávézókból vagy repülőterekről – ellenőrzi, mivel megakadályozza, hogy bárki, aki a hálózatot figyeli, elfogja a bejelentkezési munkamenetét. Egyedi jelszavakkal és kétfaktoros hitelesítéssel kombinálva ez egy rétegét képezi egy szélesebb körű védelmi stratégiának, nem pedig egyetlen megoldás.
Mit jelent ez Önnek
Az Origin Energy ügyfeleinek feltételezniük kell, hogy néhány személyes és részleges pénzügyi adat keringhet, még akkor is, ha nincs hivatalos szám az érintett fiókokról. A gyakorlati válasz a mérettől függetlenül ugyanaz: figyelje számláit, erősítse meg jelszavait, és maradjon szkeptikus az energia szolgáltatójára vagy bankjára hivatkozó kéretlen megkeresésekkel szemben. Az Origin Energy adatszivárgás elleni védelem nem egyetlen intézkedés, hanem folyamatos szokás a következő hetekben és hónapokban, amíg a kiszivárgott adatokat a csalók tesztelik.
Hasznosítható tanulságok
- Kapcsolja be a tranzakciós értesítéseket bankjánál, és a következő néhány hónapban gyakrabban ellenőrizze a számlakivonatokat.
- Változtassa meg az Origin Energy jelszavát és minden máshol is használt jelszót, és ahol lehetséges, adjon hozzá kétfaktoros hitelesítést.
- Kezeljen gyanúsként minden váratlan hívást vagy SMS-t, amely energiaszámlájára vagy banki adataira hivatkozik, amíg függetlenül nem ellenőrzi.
- Használjon VPN-t, és kerülje a nyilvános Wi-Fit, amikor ebben az időszakban banki vagy közüzemi fiókjaiba jelentkezik be.
- Kísérje figyelemmel az Origin Energy hivatalos frissítéseit az érintett ügyfelek teljes számának megerősítéséért.




