Az ausztrál Origin Energy versenyt fut az idővel, hogy megfékezzen egy potenciális adatszivárgást, miután egy állítólagos hacker nyilvános visszaszámlálást indított, és azzal fenyegetőzik, hogy érzékeny ügyféladatokat tesz közzé, hacsak az energiaszolgáltató óriás nem reagál a követeléseikre. Az incidens, amely még mindig vizsgálat alatt áll, több millió számlatulajdonost ejtett bizonytalanságba azzal kapcsolatban, hogy milyen személyes adatok kerülhettek már illetéktelen kezekbe.

Mi történt

A The Nightly beszámolója szerint az állítólagos hacker azt állítja, hogy hozzáfért az ügyféladatokhoz, és ultimátumot adott: válaszoljanak, különben az információ nyilvánosságra kerül. Az Origin Energy megerősítette, hogy vizsgálja a „potenciális” adatszivárgást, és a vállalat közölte, hogy úgy véli, az ügyfelek hitelkártya- vagy banki adatai nem érintettek. A közműszolgáltató azonban azt is elismerte, hogy korábbi ügyfelek adataihoz is hozzáférhetett egy illetéktelen harmadik fél, ami kiszélesíti az érintettek körét a jelenlegi számlatulajdonosokon túlra.

A hacker állítólag azt közölte, hogy az Origin körülbelül 4,7 milliós ügyfélköréből akár kétmillió ügyfél személyes adatait is megszerezte, és mintegy 50 rekordból álló mintát küldött egy újságnak az állítás látszólagos bizonyítékaként. A támadó azt is állítja, hogy az Originnek hetekkel korábban küldött figyelmeztető e-mailek megválaszolatlanul maradtak, mielőtt a nyilvános ultimátumot kiadták volna – ezt az állítást a vállalat nyilvánosan nem reagálta meg teljes körűen. Mint a legtöbb aktív vizsgálatnál, ezek a számok továbbra is ellenőrizetlenek az Origin saját kriminalisztikai vizsgálatának lezárultáig.

Az ultimátum és jelentősége

A zsarolás jellegű visszaszámlálások a kiberbűnözők megszokott taktikájává váltak: ahelyett, hogy csendben eladnák a lopott adatokat a dark web piacterein, a támadók egyre gyakrabban közvetlenül gyakorolnak nyomást a vállalatokra, a nyilvánosságra hozatal fenyegetését használva nyomásgyakorló eszközként. Ez a stratégia gyors válasz kikényszerítésére szolgál, legyen az fizetés, tárgyalás vagy egyszerűen pánik.

Ez a minta nem egyedülálló az Origin Energy esetében. A több millió rekordot érintő nagyszabású adatszivárgások nyugtalanítóan rutinszerűvé váltak ágazatokon átívelően, az egészségügyi szolgáltatóktól kezdve – mint például az incidens, amely 1,8 millió betegrekordot tett közzé a NYC Health and Hospitals-nál – egészen a kormányzati nyilvántartó rendszerekig, mint amilyen a Litvánia Ingatlannyilvántartási Központjának 600 000 rekordot érintő adatszivárgása volt. Ami az Origin esetét megkülönbözteti, az maga a nyilvános visszaszámlálás formátuma: egy explicit határidő, amelyet arra terveztek, hogy maximalizálja a nyomást és a médiafigyelmet, mielőtt a vállalat teljes mértékben felmérhetné a kárt.

Azt is érdemes megjegyezni, hogy a bűnözők egyre inkább dedikált infrastruktúrára támaszkodnak ezen műveletek anonimizálására. A bűnüldöző hatóságok a közelmúltban lecsaptak azokra a szolgáltatásokra, amelyeket kifejezetten erre a célra építettek, beleértve a zsarolóvírusokhoz kapcsolódó hálózatot, amelyet egy FBI Flash figyelmeztetés részletezett egy 25 zsarolóvírus-csoport által használt bűnözői VPN-szolgáltatásról. Függetlenül attól, hogy itt hasonló infrastruktúra érintett-e, a szélesebb trend azt mutatja, hogy a támadók hogyan használnak anonimitási eszközöket vállalatok zsarolására, miközben elkerülik a felderítést.

Mit jelent ez Önnek

Ha Ön az Origin Energy ügyfele, jelenlegi vagy korábbi, a közvetlen kockázat nem megerősített pénzügyi csalás. Az Origin közölte, hogy úgy véli, a hitelkártya- vagy banki adatok nem kerültek nyilvánosságra. Az olyan személyes adatok azonban, mint a nevek, címek, elérhetőségi adatok és számlaszámok, továbbra is értékesek lehetnek a csalók számára, különösen az olyan adathalászati és személyazonosság-lopási kísérleteknél, amelyek valós számlaadatait használják fel a hitelesség látszatának keltésére.

Az a tény, hogy korábbi ügyfelek is érintettek lehetnek, hasznos emlékeztető arra, hogy az adatok nem tűnnek el csak azért, mert Ön megszüntetett egy fiókot vagy szolgáltatót váltott. A vállalatok gyakran évekig megőrzik a korábbi nyilvántartásokat, és ezek a rekordok továbbra is a támadók célpontjai maradnak, jóval azután, hogy az Ön aktív kapcsolata az adott céggel megszűnt.

Amíg az Origin Energy meg nem erősíti az adatszivárgás mértékét, az ügyfeleknek minden olyan váratlan hívást, SMS-t vagy e-mailt, amely a számlájukra hivatkozik, gyanúsnak kell tekinteniük, különösen azokat, amelyek sürgős fizetésre szólítanak fel vagy személyes azonosítást kérnek. A legitim közműszolgáltatók ritkán kérnek érzékeny információkat kéretlen megkeresésen keresztül.

Gyakorlati teendők

Amíg a vizsgálat folytatódik, az Origin Energy ügyfelei az alábbi gyakorlati lépéseket tehetik meg most:

  • Kövesse figyelemmel az Origin Energy hivatalos kommunikációját a frissítésekért, és kerülje a vállalattól érkezőnek állított, kéretlen e-mailekben vagy szöveges üzenetekben található linkekre való kattintást.
  • Figyeljen az olyan adathalászati kísérletekre, amelyek valós számlaadatokra hivatkoznak – ez adatszivárgások után gyakori taktika.
  • Fontolja meg az Origin Energy fiókjelszavának megváltoztatását, különösen, ha azt más szolgáltatásokhoz is újrahasználta.
  • Tartsa szemmel bank- és hitelkártya-számlakivonatait szokatlan tevékenység szempontjából, még akkor is, ha az Origin szerint a pénzügyi adatok nem voltak érintettek.
  • Legyen szkeptikus minden olyan közvetlen megkereséssel szemben, amely nyomás alatt követel fizetést vagy személyes adatokat – ezt a taktikát tükrözi magának a hackernek a visszaszámlálási stratégiája is.

Ahogy az Origin Energy adatszivárgási vizsgálata fejlődik, valószínűleg további részletek derülnek ki a kiszivárgás valódi mértékéről és arról, hogy a hacker állításai kiállják-e az ellenőrzés próbáját. Addig is az éberség és a személyes adatokkal kapcsolatos óvatosság marad az érintett ügyfelek legjobb védelme.