Dois incidentes de segurança separados no Japão chegaram às notícias ao mesmo tempo. A violação de dados da Times Car, 6,6 milhões de contas no total, atingiu o serviço de compartilhamento e aluguel de carros. Separadamente, a Keio Corporation confirmou um ataque de ransomware. Os dois não são o mesmo evento, mas juntos dão aos clientes afetados um motivo claro para revisar a segurança de suas contas hoje.

O que foi exposto na violação de dados da Times Car (6,6 milhões de contas)

A Times Car confirmou que aproximadamente 6,6 milhões de contas de usuários foram comprometidas. A cobertura da divulgação descreve um ciberataque que a empresa anunciou no final da semana anterior.

Os detalhes variam entre os relatos, então trate-os como reportados e não como definitivos. Vários veículos dizem que as informações expostas incluem nomes, endereços, datas de nascimento, números de telefone e endereços de e-mail. Um relato diz que a exposição inclui 1,6 milhão de imagens de carteiras de motorista. Outro diz que a intrusão no sistema web ocorreu após 25 de setembro e que dados de cartões de pagamento não vazaram. O mesmo relato diz que o atacante não foi identificado.

Dois pontos são os mais importantes para os leitores:

  • Documentos de identidade são diferentes de senhas. Uma senha pode ser alterada em um minuto. Uma imagem de carteira de motorista e uma data de nascimento não podem ser alteradas, então permanecem úteis para golpistas por anos.
  • Dados de cartão supostamente não vazaram. Isso é uma boa notícia, mas não torna o restante dos dados expostos inofensivo. Detalhes de contato mais informações pessoais são exatamente do que dependem tentativas de phishing e impersonação.

Os relatos que revisamos não dizem que senhas foram roubadas. Se isso mudar nos próprios avisos da empresa, o conselho abaixo se torna mais urgente.

Ataque de ransomware à Keio: um incidente separado, não a mesma violação

A Keio Corporation confirmou um ataque de ransomware no Japão. Com base nos relatos disponíveis, este é um incidente independente, e nada indica que esteja conectado à violação da Times Car. Os leitores não devem presumir que um cliente da Keio é automaticamente uma vítima da Times Car, ou o contrário.

Os dois eventos diferem em natureza. O caso da Times Car é uma exposição de dados de consumidores, onde a principal preocupação é o que acontece com os detalhes pessoais dos clientes. Ransomware normalmente visa interromper os sistemas de uma empresa e pressioná-la a pagar. Os relatos que temos não detalham quais dados, se houver, foram obtidos no ataque à Keio, então não vamos especular. Clientes da Keio devem ficar atentos a atualizações oficiais da empresa.

Se você quer contexto sobre como as equipes de ransomware operam, nossa cobertura do ataque de ransomware D1R à ARM mostra como esses grupos podem contornar proteções em que muitas pessoas confiam.

O que os usuários afetados devem fazer agora

Você não precisa entrar em pânico, mas deve agir. O risco pessoal imediato é a exposição de credenciais e a forma como detalhes de contato roubados são reutilizados em ataques subsequentes. Uma lista prática:

  1. Altere sua senha da Times Car. Faça isso mesmo que a empresa não tenha dito que senhas foram obtidas. Use uma longa e única.
  2. Substitua quaisquer senhas reutilizadas. Se você usou a mesma senha em contas de e-mail, compras ou bancos, altere essas também. Atacantes rotineiramente tentam logins vazados em outros serviços.
  3. Ative a autenticação multifator onde quer que ela seja oferecida, começando pela sua conta de e-mail, já que ela pode ser usada para redefinir todo o resto.
  4. Use um gerenciador de senhas para que cada conta possa ter uma senha diferente sem que você precise memorizá-las.
  5. Seja cético em relação a mensagens sobre sua conta ou histórico de aluguéis. Com nomes, números de telefone e e-mails supostamente expostos, e-mails e mensagens de texto fraudulentos podem parecer convincentes. Não clique em links em mensagens inesperadas. Abra o aplicativo oficial ou digite o endereço do site você mesmo.
  6. Fique atento ao uso indevido de identidade. Se você enviou uma carteira de motorista, fique de olho em cadastros inesperados de contas, solicitações de verificação ou contato de serviços que você não reconhece.

Siga quaisquer instruções no aviso enviado pela Times Car. Se você não tiver certeza se uma mensagem é genuína, entre em contato com a empresa por seus canais oficiais em vez de responder à mensagem.

Por que corporações japonesas continuam sendo alvo

Os relatos de origem não explicam por que esses dois incidentes surgiram juntos, e seria errado afirmar uma única causa. O que podemos dizer é que eles mostram duas ameaças diferentes operando no mesmo momento: uma grande exposição de dados de consumidores e um ataque de ransomware a uma corporação. Ambas as organizações possuem o tipo de dados e sistemas operacionais que os atacantes consideram valiosos.

A lição prática é que você não pode controlar como uma empresa protege seus servidores. Você pode controlar quanto dano um vazamento causa a você. Senhas únicas limitam até onde um login roubado pode chegar. A autenticação multifator adiciona uma barreira. O manuseio cuidadoso de mensagens inesperadas reduz o phishing que usa detalhes pessoais reais.

Tenha em mente que a autenticação multifator não é uma defesa completa. Como o caso ARM mostra, atacantes determinados podem encontrar maneiras de contorná-la, então ela funciona melhor junto com senhas únicas e cautela com links e anexos.

O que isso significa para você

Se você já criou uma conta na Times Car, assuma que seus dados podem estar entre os 6,6 milhões e aja de acordo. Se você é cliente da Keio, não precisa assumir que seus dados fizeram parte do incidente da Times Car, mas deve acompanhar as atualizações da empresa sobre seu ataque de ransomware.

Para todos os outros, esses eventos são um lembrete de que sua exposição depende da empresa mais fraca que detém seus dados. Alguns minutos gastos com suas senhas e configurações de login são a resposta mais útil disponível.

Principais conclusões

  • Redefina qualquer senha que você reutilizou, começando pelo seu login da Times Car e sua conta de e-mail.
  • Ative a autenticação multifator em contas importantes, e lembre-se de que é uma camada, não uma garantia. O relatório de ransomware D1R e ARM explica por quê.
  • Trate e-mails e mensagens de texto inesperados sobre sua conta como suspeitos, já que detalhes pessoais ligados à violação de dados da Times Car, 6,6 milhões de contas no total, podem fazer golpes parecerem reais.
  • Aguarde avisos oficiais sobre o incidente de ransomware da Keio antes de tirar conclusões sobre seus próprios dados.

FAQ: Q1: Quantas contas foram afetadas pela violação de dados da Times Car? A1: A Times Car confirmou que aproximadamente 6,6 milhões de contas de usuários foram comprometidas. Q2: Quais informações foram expostas na violação da Times Car? A2: Relatos dizem que as informações expostas incluem nomes, endereços, datas de nascimento, números de telefone e endereços de e-mail, com um relato mencionando 1,6 milhão de imagens de carteiras de motorista. Q3: Dados de cartões de pagamento vazaram na violação da Times Car? A3: Um relato diz que dados de cartões de pagamento não vazaram na intrusão ao sistema web. Q4: O ataque de ransomware à Keio está conectado à violação da Times Car? A4: Com base nos relatos disponíveis, o ataque de ransomware à Keio é um incidente independente, e nada indica que esteja conectado à violação da Times Car. Q5: Como a violação da Times Car e o ataque à Keio diferem? A5: O caso da Times Car é uma exposição de dados de consumidores onde a principal preocupação é o que acontece com os detalhes pessoais dos clientes, enquanto o ransomware normalmente visa interromper os sistemas de uma empresa e pressioná-la a pagar. ---END---