Két különálló biztonsági incidens Japánban egyszerre került a hírekbe. A Times Car adatszivárgása, összesen 6,6 millió fiók érintette az autómegosztó és kölcsönző szolgáltatást. Külön esetként a Keio Corporation zsarolóvírus-támadást erősített meg. A kettő nem ugyanaz az esemény, de együtt egyértelmű okot adnak az érintett ügyfeleknek arra, hogy még ma átvizsgálják fiókjaik biztonságát.

Mi került nyilvánosságra a Times Car adatszivárgásában (6,6 millió fiók)

A Times Car megerősítette, hogy körülbelül 6,6 millió felhasználói fiók sérült. A nyilvánosságra hozatalról szóló tudósítások egy olyan kibertámadást írnak le, amelyet a vállalat az előző hét végén jelentett be.

A részletek a beszámolók között eltérnek, ezért azokat jelzett, nem végleges információként kell kezelni. Több médium szerint a nyilvánosságra került adatok között szerepelnek nevek, címek, születési dátumok, telefonszámok és e-mail-címek. Egy beszámoló szerint az érintett adatok között 1,6 millió jogosítványképmás is van. Egy másik szerint a webes rendszerbe való behatolás szeptember 25. után történt, és bankkártyaadatok nem szivárogtak ki. Ugyanez a beszámoló azt állítja, hogy a támadót nem azonosították.

Két pont a legfontosabb az olvasók számára:

  • A személyazonosító okmányok mások, mint a jelszavak. Egy jelszót egy perc alatt meg lehet változtatni. Egy jogosítványképet és egy születési dátumot nem lehet megváltoztatni, így évekig hasznosak maradnak a csalók számára.
  • A kártyaadatok a jelentések szerint nem szivárogtak ki. Ez jó hír, de nem teszi a többi nyilvánosságra került adatot ártalmatlanná. Az elérhetőségi adatok és a személyes információk azok, amelyekre az adathalász és megszemélyesítési kísérletek támaszkodnak.

Az általunk áttekintett beszámolók nem állítják, hogy jelszavakat loptak volna el. Ha ez megváltozik a vállalat saját közleményeiben, az alábbi tanácsok sürgetőbbé válnak.

Keio zsarolóvírus-támadás: külön incidens, nem ugyanaz az adatszivárgás

A Keio Corporation zsarolóvírus-támadást erősített meg Japánban. A rendelkezésre álló tudósítások alapján ez egy független incidens, és semmi sem utal arra, hogy a Times Car adatszivárgásához kapcsolódna. Az olvasóknak nem szabad feltételezniük, hogy egy Keio-ügyfél automatikusan Times Car-áldozat is, vagy fordítva.

A két esemény jellegében is különbözik. A Times Car eset egy fogyasztói adatszivárgás, ahol a fő aggodalom az, hogy mi történik az ügyfelek személyes adataival. A zsarolóvírus jellemzően egy vállalat rendszereinek megzavarására és fizetésre való kényszerítésére irányul. A rendelkezésünkre álló tudósítások nem részletezik, hogy milyen adatokat – ha egyáltalán – vittek el a Keio elleni támadás során, ezért nem találgatunk. A Keio ügyfeleinek figyelniük kell a vállalat hivatalos frissítéseit.

Ha háttérinformációra vágysz arról, hogyan működnek a zsarolóvírus-csoportok, a D1R zsarolóvírus-támadásáról az ARM ellen szóló tudósításunk bemutatja, hogyan tudják ezek a csoportok megkerülni azokat a védelmeket, amelyekben sokan megbíznak.

Mit tegyenek most az érintett felhasználók

Nem kell pánikba esni, de cselekedni kell. A közvetlen személyes kockázat a hitelesítő adatok nyilvánosságra kerülése és az, ahogyan a ellopott elérhetőségi adatokat a nyomkövető támadásokban újra felhasználják. Egy gyakorlati ellenőrzőlista:

  1. Változtasd meg a Times Car jelszavadat. Tedd meg akkor is, ha a vállalat nem mondta, hogy jelszavakat vettek el. Használj hosszút és egyedit.
  2. Cseréld le az újrahasznosított jelszavakat. Ha ugyanazt a jelszót használtad e-mail-, vásárlási vagy banki fiókokon, azokat is változtasd meg. A támadók rutinszerűen kipróbálják a kiszivárgott belépési adatokat más szolgáltatásokon.
  3. Kapcsold be a többfaktoros hitelesítést mindenhol, ahol elérhető, kezdve az e-mail-fiókoddal, mivel azzal minden mást vissza lehet állítani.
  4. Használj jelszókezelőt, hogy minden fióknak különböző jelszava lehessen anélkül, hogy meg kellene jegyezned őket.
  5. Légy szkeptikus a fiókodról vagy bérlési előzményeidről szóló üzenetekkel. Mivel a nevek, telefonszámok és e-mail-címek a jelentések szerint nyilvánosságra kerültek, a csaló e-mailek és szöveges üzenetek meggyőzőnek tűnhetnek. Ne kattints a váratlan üzenetekben lévő linkekre. Nyisd meg a hivatalos alkalmazást, vagy írd be magad a weboldal címét.
  6. Figyelj a személyazonosság visszaéléseire. Ha feltöltöttél jogosítványt, tartsd szemmel a váratlan fiókregisztrációkat, ellenőrzési kéréseket vagy ismeretlen szolgáltatásoktól érkező megkereséseket.

Kövesd a Times Car által küldött értesítésben szereplő utasításokat. Ha bizonytalan vagy abban, hogy egy üzenet valódi-e, a hivatalos csatornákon keresztül vedd fel a kapcsolatot a vállalattal, ahelyett hogy válaszolnál az üzenetre.

Miért célpontjai a japán vállalatok folyamatosan a támadásoknak

A forrástudósítások nem magyarázzák meg, miért történt ez a két incidens egyszerre, és helytelen lenne egyetlen okot állítani. Amit mondhatunk, az az, hogy két különböző fenyegetés működését mutatják ugyanabban a pillanatban: egy nagy fogyasztói adatszivárgást és egy vállalat elleni zsarolóvírus-támadást. Mindkét szervezet olyan adatokat és működési rendszereket tart, amelyeket a támadók értékesnek találnak.

A gyakorlati tanulság az, hogy nem tudod szabályozni, hogyan védi egy vállalat a szervereit. Azt tudod szabályozni, hogy egy szivárgás mekkora kárt okoz neked. Az egyedi jelszavak korlátozzák, hogy egy ellopott belépési adat meddig juthat. A többfaktoros hitelesítés egy plusz akadályt jelent. A váratlan üzenetek óvatos kezelése tompítja az adathalászatot, amely valódi személyes adatokat használ.

Ne feledd, hogy a többfaktoros hitelesítés nem teljes védelem. Ahogy az ARM eset mutatja, az elszánt támadók utakat találhatnak megkerülésére, ezért a legjobban egyedi jelszavakkal és a linkekkel és mellékletekkel szembeni óvatossággal együtt működik.

Mit jelent ez számodra

Ha valaha létrehoztál Times Car fiókot, feltételezd, hogy adataid a 6,6 millió között lehetnek, és ennek megfelelően cselekedj. Ha Keio-ügyfél vagy, nem kell feltételezned, hogy adataid a Times Car incidens részét képezték, de követned kell a vállalat zsarolóvírus-támadásáról szóló frissítéseit.

Mindenki más számára ezek az események emlékeztetőül szolgálnak arra, hogy a kitettséged attól a leggyengébb vállalattól függ, amelynél az adataid vannak. A jelszavaidra és bejelentkezési beállításaidra fordított néhány perc a leghasznosabb elérhető válasz.

Kulcsfontosságú tanulságok

  • Állítsd vissza minden újrahasznosított jelszavadat, kezdve a Times Car bejelentkezéseddel és az e-mail-fiókoddal.
  • Engedélyezd a többfaktoros hitelesítést a fontos fiókokon, és ne feledd, hogy ez egy réteg, nem garancia. A D1R és ARM zsarolóvírus-jelentés elmagyarázza, miért.
  • Kezeld gyanúsan a fiókodról szóló váratlan e-maileket és szöveges üzeneteket, mivel a Times Car adatszivárgásához, összesen 6,6 millió fiókhoz kapcsolódó személyes adatok valódinak tüntethetik fel a csalásokat.
  • Várj a hivatalos közleményekre a Keio zsarolóvírus-incidensről, mielőtt következtetéseket vonnál le a saját adataidról.