Due incidenti di sicurezza separati in Giappone sono finiti contemporaneamente nelle notizie. La violazione dei dati di Times Car, 6,6 milioni di account in totale, ha colpito il servizio di car-sharing e noleggio auto. Separatamente, Keio Corporation ha confermato un attacco ransomware. I due non sono lo stesso evento, ma insieme offrono ai clienti colpiti una chiara ragione per rivedere oggi stesso la sicurezza del proprio account.
Cosa è stato esposto nella violazione dei dati di Times Car (6,6 milioni di account)
Times Car ha confermato che circa 6,6 milioni di account utente sono stati compromessi. La copertura della divulgazione descrive un attacco informatico che l'azienda ha annunciato alla fine della settimana precedente.
I dettagli variano tra i resoconti, quindi trattateli come riportati e non come definitivi. Diverse testate affermano che le informazioni esposte includono nomi, indirizzi, date di nascita, numeri di telefono e indirizzi email. Un resoconto afferma che l'esposizione include 1,6 milioni di immagini di patenti di guida. Un altro afferma che l'intrusione nel sistema web è avvenuta dopo il 25 settembre e che i dati delle carte di pagamento non sono stati divulgati. Lo stesso resoconto afferma che l'attaccante non è stato identificato.
Due punti contano soprattutto per i lettori:
- I documenti d'identità sono diversi dalle password. Una password può essere cambiata in un minuto. Un'immagine della patente e una data di nascita non possono essere cambiate, quindi restano utili ai truffatori per anni.
- I dati delle carte, secondo quanto riportato, non sono stati divulgati. È una buona notizia, ma non rende innocui il resto dei dati esposti. I dettagli di contatto più le informazioni personali sono ciò su cui si basano i tentativi di phishing e di impersonificazione.
I resoconti che abbiamo esaminato non dicono che le password siano state rubate. Se ciò dovesse cambiare nelle comunicazioni ufficiali dell'azienda, i consigli seguenti diventano più urgenti.
Attacco ransomware a Keio: un incidente separato, non la stessa violazione
Keio Corporation ha confermato un attacco ransomware in Giappone. In base ai resoconti disponibili, si tratta di un incidente indipendente, e nulla indica che sia collegato alla violazione di Times Car. I lettori non dovrebbero presumere che un cliente Keio sia automaticamente una vittima di Times Car, o viceversa.
I due eventi differiscono per natura. Il caso Times Car è un'esposizione di dati dei consumatori, dove la preoccupazione principale è ciò che accade ai dettagli personali dei clienti. Il ransomware in genere mira a paralizzare i sistemi di un'azienda e a costringerla a pagare. I resoconti che abbiamo non dettagliano quali dati, se ve ne sono stati, siano stati sottratti nell'attacco a Keio, quindi non tireremo a indovinare. I clienti Keio dovrebbero tenere d'occhio gli aggiornamenti ufficiali dell'azienda.
Se desiderate un quadro di come operano le squadre ransomware, la nostra copertura dell'attacco ransomware D1R ad ARM mostra come questi gruppi possano aggirare le protezioni di cui molte persone si fidano.
Cosa dovrebbero fare ora gli utenti colpiti
Non c'è bisogno di farsi prendere dal panico, ma bisogna agire. Il rischio personale immediato è l'esposizione delle credenziali e il modo in cui i dettagli di contatto rubati vengono riutilizzati in attacchi successivi. Una lista di controllo pratica:
- Cambiate la vostra password di Times Car. Fatelo anche se l'azienda non ha detto che le password sono state sottratte. Usatene una lunga e unica.
- Sostituite tutte le password riutilizzate. Se avete usato la stessa password su account email, di shopping o bancari, cambiate anche quelle. Gli attaccanti provano abitualmente le credenziali trapelate su altri servizi.
- Attivate l'autenticazione a più fattori ovunque sia offerta, a partire dal vostro account email, poiché può essere usato per reimpostare tutto il resto.
- Usate un gestore di password così che ogni account possa avere una password diversa senza che dobbiate memorizzarle.
- Siate scettici verso i messaggi sul vostro account o sulla cronologia di noleggio. Con nomi, numeri di telefono ed email presumibilmente esposti, le email e gli SMS truffaldini possono sembrare convincenti. Non cliccate sui link in messaggi inaspettati. Aprite l'app ufficiale o digitate voi stessi l'indirizzo del sito web.
- Fate attenzione all'uso improprio dell'identità. Se avete caricato una patente di guida, tenete d'occhio registrazioni impreviste di account, richieste di verifica o contatti da servizi che non riconoscete.
Seguite tutte le istruzioni contenute nella comunicazione inviata da Times Car. Se non siete sicuri che un messaggio sia autentico, contattate l'azienda attraverso i suoi canali ufficiali invece di rispondere al messaggio.
Perché le aziende giapponesi continuano a essere prese di mira
I resoconti di origine non spiegano perché questi due incidenti siano arrivati insieme, e sarebbe sbagliato sostenere una singola causa. Quello che possiamo dire è che mostrano due minacce diverse che operano nello stesso momento: una grande esposizione di dati dei consumatori e un attacco ransomware a una corporation. Entrambe le organizzazioni detengono il tipo di dati e sistemi operativi che gli attaccanti trovano preziosi.
La lezione pratica è che non potete controllare come un'azienda protegge i suoi server. Potete controllare quanto danno vi fa una fuga di dati. Le password uniche limitano fin dove può arrivare un login rubato. L'autenticazione a più fattori aggiunge una barriera. Una gestione attenta dei messaggi inaspettati attenua il phishing che usa dettagli personali reali.
Tenete presente che l'autenticazione a più fattori non è una difesa completa. Come mostra il caso ARM, attaccanti determinati possono trovare modi per aggirarla, quindi funziona al meglio insieme a password uniche e cautela con link e allegati.
Cosa significa per voi
Se avete mai creato un account Times Car, presupponete che i vostri dettagli possano essere tra i 6,6 milioni e agite di conseguenza. Se siete un cliente Keio, non dovete presumere che i vostri dati facessero parte dell'incidente di Times Car, ma dovreste seguire gli aggiornamenti dell'azienda sul suo attacco ransomware.
Per tutti gli altri, questi eventi sono un promemoria del fatto che la vostra esposizione dipende dall'azienda più debole che detiene i vostri dati. Qualche minuto speso sulle vostre password e impostazioni di accesso è la risposta più utile disponibile.
Punti chiave
- Reimpostate qualsiasi password abbiate riutilizzato, a partire dal vostro login Times Car e dal vostro account email.
- Abilitate l'autenticazione a più fattori sugli account importanti, e ricordate che è uno strato, non una garanzia. Il rapporto ransomware D1R e ARM spiega perché.
- Trattate come sospette le email e gli SMS inaspettati sul vostro account, poiché i dettagli personali legati alla violazione dei dati di Times Car, 6,6 milioni di account in tutto, possono far sembrare reali le truffe.
- Aspettate le comunicazioni ufficiali sull'incidente ransomware di Keio prima di trarre conclusioni sui vostri dati.




