Uma violação de dados na City Relay, uma empresa de gestão de propriedades de Londres, expôs dados bancários sensíveis de senhorios e códigos de acesso de inquilinos, provocando novos apelos por práticas de cibersegurança mais fortes em todo o setor imobiliário. O incidente é um lembrete de que as empresas que detêm registos financeiros e informações de acesso físico são alvos atrativos, e frequentemente subprotegidos, para cibercriminosos.

O Que Foi Exposto na Violação da City Relay

De acordo com a cobertura do incidente, a violação na City Relay resultou no roubo de dados de contas bancárias pertencentes a senhorios, juntamente com códigos de acesso usados para entrar em propriedades arrendadas. Esta combinação de dados financeiros e informações de segurança física torna a violação particularmente preocupante. Os dados bancários podem ser usados para fraude financeira direta, enquanto os códigos de acesso roubados levantam a possibilidade de entrada não autorizada em propriedades que senhorios e inquilinos assumiam estarem seguras. A empresa está agora a ser instada a rever as suas medidas de cibersegurança em resposta.

Embora o alcance total da violação, incluindo quantos senhorios ou inquilinos foram afetados, não tenha sido detalhado publicamente, a natureza dos dados roubados por si só é suficiente para justificar séria preocupação. Informações financeiras e códigos de portas não são o tipo de registos que deveriam alguma vez acabar nas mãos erradas, e a sua exposição destaca uma lacuna entre a quantidade de dados sensíveis que os gestores de propriedades recolhem e quão bem esses dados são realmente protegidos.

Porque É Que as Empresas de Gestão de Propriedades São Alvos Principais para Fraude

As empresas de gestão de propriedades ocupam uma posição única no ecossistema de dados. Lidam rotineiramente com números de contas bancárias para cobrança de rendas e pagamentos a senhorios, identificação pessoal para triagem de inquilinos e, cada vez mais, credenciais de acesso digital para fechaduras inteligentes e sistemas de entrada de edifícios. Essa combinação de dados financeiros e de segurança física torna estas empresas especialmente valiosas para os atacantes, uma vez que uma única violação pode permitir tanto fraude como acesso não autorizado a propriedades.

Ao contrário das grandes instituições financeiras, muitas empresas de gestão de propriedades operam com orçamentos de TI mais reduzidos e infraestrutura de segurança menos madura, mesmo gerindo dados igualmente sensíveis. Esta disparidade entre o valor dos dados e os recursos dedicados à sua proteção é um padrão observado em todo o setor imobiliário, e o incidente da City Relay enquadra-se perfeitamente nele.

Proteger Dados Financeiros e de Acesso Como Senhorio ou Inquilino

Senhorios e inquilinos que dependem de serviços de gestão de propriedades de terceiros dependem largamente dessas empresas para salvaguardar informações sensíveis. Ainda assim, há passos que os indivíduos podem tomar para reduzir a sua própria exposição. Os senhorios devem monitorizar as contas bancárias de perto para atividade invulgar após qualquer notificação de violação e considerar alterar os dados da conta se um fornecedor confirmar que os dados financeiros foram comprometidos. Os inquilinos que usam códigos de acesso digital devem perguntar ao seu gestor de propriedades se esses códigos foram redefinidos após o incidente, uma vez que códigos reutilizados ou inalterados continuam a ser um risco de segurança mesmo após a divulgação de uma violação.

Vale também a pena perguntar diretamente a qualquer empresa de gestão de propriedades como armazenam e encriptam dados sensíveis, se os sistemas de acesso remoto estão protegidos com autenticação forte e quão rapidamente notificam os clientes quando algo corre mal. Empresas que não conseguem responder claramente a estas perguntas podem não estar equipadas para lidar com os dados que lhes são confiados.

O incidente da City Relay não é o único exemplo de um prestador de serviços com dificuldades em comunicar claramente após uma violação. Num caso separado, a violação de dados da London Hydro deixou nomes, moradas e informações de conta de clientes expostos, com a empresa de serviços públicos a oferecer clareza limitada aos clientes afetados sobre o que aconteceu e que medidas estavam a ser tomadas. Comparar como diferentes organizações respondem, ou falham em responder, a incidentes semelhantes pode ajudar os consumidores a avaliar se uma empresa está a levar a proteção de dados a sério.

Medidas de Cibersegurança Que os Gestores de Propriedades Devem Tomar Agora

Para as empresas de gestão de propriedades, a violação da City Relay deve servir como um alerta para reavaliar como os dados sensíveis são armazenados e transmitidos. Encriptar sistemas de acesso remoto, limitar quem dentro da organização pode ver ou exportar dados bancários e impor autenticação multifator nos sistemas internos são medidas de base que reduzem o risco de um incidente semelhante. Auditar regularmente fornecedores terceiros e software usado para gerir dados de inquilinos e senhorios é igualmente importante, uma vez que as violações frequentemente têm origem em integrações negligenciadas e não na própria plataforma principal.

Igualmente importante, as empresas precisam de planos claros de resposta a incidentes que priorizem comunicação atempada e transparente com os clientes afetados. A lição de casos como a violação da London Hydro é que divulgações vagas ou tardias erosionam a confiança ainda mais do que a própria violação.

O Que Isto Significa Para Si

Se arrenda uma propriedade gerida por uma empresa terceira ou possui uma propriedade que depende de uma, este incidente é um gatilho útil para fazer perguntas em vez de assumir que os seus dados estão seguros por defeito. A segurança contra violações de dados de propriedades não é apenas responsabilidade de um departamento de TI; afeta diretamente a segurança financeira e física de todos cujas informações passam por estes sistemas.

Conclusões Práticas

  • Contacte o seu gestor de propriedades diretamente para perguntar se os seus dados bancários ou códigos de acesso fizeram parte de alguma violação.
  • Altere números de conta bancária ou solicite novos códigos de acesso se tiver alguma razão para acreditar que os seus dados foram expostos.
  • Monitorize extratos bancários regularmente para transações não autorizadas nas semanas seguintes a uma violação divulgada.
  • Pergunte às empresas de gestão de propriedades sobre as suas práticas de encriptação e políticas de tratamento de dados antes de assinar novos acordos.

A violação da City Relay é um sinal claro de que a segurança contra violações de dados de propriedades merece muito mais atenção em todo o setor de arrendamento, e tomar estas medidas agora pode ajudar a limitar os danos se a sua informação estiver entre os dados expostos.