Dua insiden keamanan terpisah di Jepang sampai ke pemberitaan pada waktu yang sama. Pelanggaran data Times Car, total 6,6 juta akun, menimpa layanan berbagi mobil dan penyewaan mobil. Secara terpisah, Keio Corporation mengonfirmasi serangan ransomware. Keduanya bukan peristiwa yang sama, tetapi bersama-sama keduanya memberikan alasan jelas bagi pelanggan yang terdampak untuk meninjau keamanan akun mereka hari ini.

Apa yang terekspos dalam pelanggaran data Times Car (6,6 juta akun)

Times Car telah mengonfirmasi bahwa sekitar 6,6 juta akun pengguna dikompromikan. Liputan atas pengungkapan tersebut menggambarkan serangan siber yang diumumkan perusahaan pada akhir pekan sebelumnya.

Detailnya bervariasi antarlaporan, jadi anggap semuanya sebagai yang dilaporkan, bukan final. Beberapa media mengatakan informasi yang terekspos mencakup nama, alamat, tanggal lahir, nomor telepon, dan alamat email. Satu laporan mengatakan eksposur tersebut mencakup 1,6 juta gambar SIM. Laporan lain mengatakan intrusi ke sistem web terjadi setelah 25 September dan bahwa data kartu pembayaran tidak bocor. Laporan yang sama mengatakan penyerang belum teridentifikasi.

Dua poin paling penting bagi pembaca:

  • Dokumen identitas berbeda dari kata sandi. Kata sandi dapat diubah dalam satu menit. Gambar SIM dan tanggal lahir tidak dapat diubah, sehingga tetap berguna bagi penipu selama bertahun-tahun.
  • Data kartu dilaporkan tidak bocor. Itu kabar baik, tetapi tidak membuat sisa data yang terekspos menjadi tidak berbahaya. Detail kontak ditambah informasi pribadi adalah hal yang diandalkan oleh upaya phishing dan peniruan identitas.

Laporan yang kami tinjau tidak mengatakan bahwa kata sandi dicuri. Jika hal itu berubah dalam pemberitahuan resmi perusahaan, saran di bawah ini menjadi lebih mendesak.

Serangan ransomware Keio: insiden terpisah, bukan pelanggaran yang sama

Keio Corporation mengonfirmasi serangan ransomware di Jepang. Berdasarkan pemberitaan yang tersedia, ini adalah insiden independen, dan tidak ada yang menunjukkan bahwa ini terhubung dengan pelanggaran data Times Car. Pembaca tidak boleh berasumsi bahwa pelanggan Keio otomatis menjadi korban Times Car, atau sebaliknya.

Kedua peristiwa memang berbeda jenisnya. Kasus Times Car adalah eksposur data konsumen, di mana kekhawatiran utamanya adalah apa yang terjadi pada detail pribadi pelanggan. Ransomware biasanya bertujuan mengganggu sistem perusahaan dan menekannya agar membayar. Pemberitaan yang kami miliki tidak merinci data apa, jika ada, yang diambil dalam serangan Keio, jadi kami tidak akan menebak. Pelanggan Keio harus menantikan pembaruan resmi dari perusahaan.

Jika Anda ingin latar belakang tentang cara kerja kelompok ransomware, liputan kami tentang serangan ransomware D1R pada ARM menunjukkan bagaimana kelompok-kelompok ini dapat melewati perlindungan yang dipercaya banyak orang.

Apa yang harus dilakukan pengguna yang terdampak sekarang

Anda tidak perlu panik, tetapi Anda harus bertindak. Risiko pribadi langsung adalah eksposur kredensial dan cara detail kontak yang dicuri digunakan kembali dalam serangan lanjutan. Daftar periksa yang praktis:

  1. Ubah kata sandi Times Car Anda. Lakukan meskipun perusahaan belum mengatakan kata sandi diambil. Gunakan kata sandi yang panjang dan unik.
  2. Ganti kata sandi apa pun yang digunakan ulang. Jika Anda menggunakan kata sandi yang sama pada akun email, belanja, atau perbankan, ubah juga. Penyerang rutin mencoba kredensial yang bocor pada layanan lain.
  3. Aktifkan autentikasi multi-faktor di mana pun fitur itu tersedia, mulai dari akun email Anda, karena akun itu dapat digunakan untuk mengatur ulang semuanya.
  4. Gunakan pengelola kata sandi agar setiap akun dapat memiliki kata sandi berbeda tanpa Anda harus menghafalnya.
  5. Bersikap skeptis terhadap pesan tentang akun atau riwayat penyewaan Anda. Dengan nama, nomor telepon, dan email yang dilaporkan terekspos, email dan pesan teks penipuan bisa tampak meyakinkan. Jangan klik tautan dalam pesan tak terduga. Buka aplikasi resmi atau ketik sendiri alamat situs webnya.
  6. Waspadai penyalahgunaan identitas. Jika Anda mengunggah SIM, pantau pendaftaran akun tak terduga, permintaan verifikasi, atau kontak dari layanan yang tidak Anda kenali.

Ikuti instruksi apa pun dalam pemberitahuan yang dikirim oleh Times Car. Jika Anda tidak yakin apakah suatu pesan asli, hubungi perusahaan melalui saluran resminya alih-alih membalas pesan tersebut.

Mengapa korporasi Jepang terus menjadi sasaran

Sumber pemberitaan tidak menjelaskan mengapa kedua insiden ini muncul bersamaan, dan akan keliru untuk mengklaim satu penyebab tunggal. Yang dapat kami katakan adalah keduanya menunjukkan dua ancaman berbeda yang beroperasi pada saat yang sama: eksposur data konsumen berskala besar dan serangan ransomware pada sebuah korporasi. Kedua organisasi menyimpan jenis data dan sistem operasional yang dianggap berharga oleh penyerang.

Pelajaran praktisnya adalah Anda tidak dapat mengendalikan bagaimana sebuah perusahaan melindungi servernya. Anda dapat mengendalikan seberapa besar kerusakan yang ditimbulkan kebocoran terhadap Anda. Kata sandi unik membatasi sejauh mana satu kredensial yang dicuri dapat menyebar. Autentikasi multi-faktor menambah penghalang. Penanganan yang hati-hati terhadap pesan tak terduga menumpulkan phishing yang menggunakan detail pribadi asli.

Ingatlah bahwa autentikasi multi-faktor bukan pertahanan yang lengkap. Seperti yang ditunjukkan kasus ARM, penyerang yang gigih dapat menemukan cara untuk melewatinya, sehingga paling efektif jika digunakan bersama kata sandi unik dan kehati-hatian terhadap tautan serta lampiran.

Apa Artinya Ini Bagi Anda

Jika Anda pernah membuat akun Times Car, anggap detail Anda mungkin termasuk di antara 6,6 juta tersebut dan bertindaklah sesuai itu. Jika Anda pelanggan Keio, Anda tidak perlu berasumsi bahwa data Anda menjadi bagian dari insiden Times Car, tetapi Anda harus mengikuti pembaruan perusahaan tentang serangan ransomware-nya.

Bagi semua orang lainnya, peristiwa ini menjadi pengingat bahwa eksposur Anda bergantung pada perusahaan terlemah yang menyimpan data Anda. Beberapa menit yang dihabiskan untuk kata sandi dan pengaturan masuk Anda adalah respons paling berguna yang tersedia.

Poin-poin penting

  • Setel ulang kata sandi apa pun yang Anda gunakan ulang, mulai dari login Times Car dan akun email Anda.
  • Aktifkan autentikasi multi-faktor pada akun penting, dan ingat itu hanya satu lapisan, bukan jaminan. Laporan ransomware D1R dan ARM menjelaskan alasannya.
  • Perlakukan email dan pesan teks tak terduga tentang akun Anda sebagai mencurigakan, karena detail pribadi yang terkait dengan pelanggaran data Times Car, total 6,6 juta akun, dapat membuat penipuan tampak nyata.
  • Tunggu pemberitahuan resmi tentang insiden ransomware Keio sebelum menarik kesimpulan tentang data Anda sendiri.