To separate sikkerhetshendelser i Japan nådde nyhetene samtidig. Times Car-dataene, 6,6 millioner kontoer totalt, rammet bildele- og utleietjenesten. Separat bekreftet Keio Corporation et løsepengevirusangrep. De to er ikke samme hendelse, men sammen gir de berørte kunder en klar grunn til å gjennomgå kontosikkerheten sin i dag.
Hva ble eksponert i Times Car-innbruddet (6,6 millioner kontoer)
Times Car har bekreftet at omtrent 6,6 millioner brukerkontoer ble kompromittert. Dekningen av avsløringen beskriver et cyberangrep som selskapet kunngjorde sent i forrige uke.
Detaljene varierer mellom rapportene, så behandle dem som rapportert og ikke endelig. Flere medier sier at den eksponerte informasjonen inkluderer navn, adresser, fødselsdatoer, telefonnumre og e-postadresser. Én rapport sier at eksponeringen inkluderer 1,6 millioner bilder av førerkort. En annen sier at inntrengningen i websystemet fant sted etter 25. september, og at betalingskortdata ikke lekket. Samme rapport sier at angriperen ikke er identifisert.
To punkter betyr mest for leserne:
- Identitetsdokumenter er forskjellige fra passord. Et passord kan endres på et minutt. Et førerkortbilde og en fødselsdato kan ikke endres, så de forblir nyttige for svindlere i årevis.
- Kortdata lekket angivelig ikke. Det er gode nyheter, men det gjør ikke resten av de eksponerte dataene ufarlige. Kontaktinformasjon pluss personopplysninger er det phishing- og etterligningsforsøk er avhengige av.
Rapportene vi gjennomgikk sier ikke at passord ble stjålet. Hvis det endrer seg i selskapets egne varsler, blir rådene nedenfor mer presserende.
Keio-løsepengevirusangrep: en separat hendelse, ikke samme innbrudd
Keio Corporation bekreftet et løsepengevirusangrep i Japan. Basert på tilgjengelig rapportering er dette en uavhengig hendelse, og ingenting tyder på at den er knyttet til Times Car-innbruddet. Lesere bør ikke anta at en Keio-kunde automatisk er et Times Car-offer, eller omvendt.
De to hendelsene er forskjellige i art. Times Car-saken er en eksponering av forbrukerdata, der hovedbekymringen er hva som skjer med kundenes personopplysninger. Løsepengevirus har vanligvis som mål å forstyrre et selskaps systemer og presse det til å betale. Rapporteringen vi har, beskriver ikke hvilke data, om noen, som ble tatt i Keio-angrepet, så vi vil ikke gjette. Keio-kunder bør følge med på offisielle oppdateringer fra selskapet.
Hvis du vil ha bakgrunn om hvordan løsepengevirusgrupper opererer, viser vår dekning av D1R-løsepengevirusangrepet mot ARM hvordan disse gruppene kan omgå beskyttelser mange stoler på.
Hva berørte brukere bør gjøre nå
Du trenger ikke å få panikk, men du bør handle. Den umiddelbare personlige risikoen er eksponering av påloggingsinformasjon og måten stjålne kontaktopplysninger gjenbrukes i oppfølgingsangrep. En praktisk sjekkliste:
- Endre Times Car-passordet ditt. Gjør det selv om selskapet ikke har sagt at passord ble tatt. Bruk et langt, unikt ett.
- Bytt ut alle gjenbrukte passord. Hvis du brukte samme passord på e-post, shopping eller bankkontoer, endre dem også. Angripere prøver rutinemessig lekke pålogginger på andre tjenester.
- Slå på flerfaktorautentisering der det tilbys, og start med e-postkontoen din, siden den kan brukes til å tilbakestille alt annet.
- Bruk en passordbehandler slik at hver konto kan ha et forskjellig passord uten at du må huske dem.
- Vær skeptisk til meldinger om kontoen eller leiehistorikken din. Med navn, telefonnumre og e-poster angivelig eksponert, kan svindel-e-poster og -tekster se overbevisende ut. Ikke klikk på lenker i uventede meldinger. Åpne den offisielle appen eller skriv inn nettadressen selv.
- Følg med på misbruk av identitet. Hvis du lastet opp et førerkort, hold øye med uventede kontoregistreringer, bekreftelsesforespørsler eller kontakt fra tjenester du ikke kjenner igjen.
Følg eventuelle instruksjoner i varselet sendt av Times Car. Hvis du er usikker på om en melding er ekte, kontakt selskapet gjennom deres offisielle kanaler i stedet for å svare på meldingen.
Hvorfor japanske selskaper fortsetter å bli utsatt for angrep
Kilderapporteringen forklarer ikke hvorfor disse to hendelsene kom samtidig, og det ville være feil å hevde én enkelt årsak. Det vi kan si, er at de viser to forskjellige trusler som opererer i samme øyeblikk: en stor eksponering av forbrukerdata og et løsepengevirusangrep på et selskap. Begge organisasjonene besitter den typen data og operative systemer som angripere finner verdifulle.
Den praktiske lærdommen er at du ikke kan kontrollere hvordan et selskap beskytter sine servere. Du kan kontrollere hvor mye skade en lekkasje gjør mot deg. Unike passord begrenser hvor langt én stjålet pålogging kan nå. Flerfaktorautentisering legger til en barriere. Forsiktig håndtering av uventede meldinger demper phishing som bruker ekte personopplysninger.
Husk at flerfaktorautentisering ikke er en fullstendig forsvar. Som ARM-saken viser, kan bestemte angripere finne måter å omgå den, så den fungerer best sammen med unike passord og forsiktighet med lenker og vedlegg.
Hva dette betyr for deg
Hvis du noen gang har opprettet en Times Car-konto, anta at opplysningene dine kan være blant de 6,6 millioner og handle deretter. Hvis du er Keio-kunde, trenger du ikke å anta at dataene dine var en del av Times Car-hendelsen, men du bør følge selskapets oppdateringer om løsepengevirusangrepet.
For alle andre er disse hendelsene en påminnelse om at eksponeringen din avhenger av det svakeste selskapet som holder dataene dine. Noen få minutter brukt på passordene og påloggingsinnstillingene dine er den mest nyttige responsen som er tilgjengelig.
Viktige punkter
- Tilbakestill alle passord du gjenbrukte, og start med Times Car-påloggingen og e-postkontoen din.
- Aktiver flerfaktorautentisering på viktige kontoer, og husk at det er ett lag, ikke en garanti. D1R- og ARM-løsepengevirusrapporten forklarer hvorfor.
- Behandle uventede e-poster og tekster om kontoen din som mistenkelige, siden personopplysninger knyttet til Times Car-dataene, 6,6 millioner kontoer totalt, kan få svindel til å virke ekte.
- Vent på offisielle varsler om Keio-løsepengevirushendelsen før du trekker konklusjoner om dine egne data.




