CenterPoint Energy a confirmat o breșă de date după ce un hacker a susținut public că a furat 7,49 milioane de înregistrări ale clienților companiei de utilități. Confirmarea, făcută prin dezvăluiri de reglementare, urmează unei investigații pe care compania a lansat-o după descoperirea postării online a actorului de amenințare. Pentru milioane de clienți din teritoriul de deservire al companiei de utilități, incidentul ridică întrebări presante despre ce informații au fost luate și ce trebuie făcut în continuare.

Ce s-a întâmplat în breșa de la CenterPoint Energy

Breșa a ieșit la iveală după ce un hacker a postat o afirmație online în care susținea că a obținut 7,49 milioane de înregistrări legate de clienții CenterPoint Energy. Acea postare a declanșat o investigație internă, pe care CenterPoint Energy a confirmat-o între timp ca descoperind acces neautorizat la informațiile clienților. Compania a dezvăluit incidentul într-un document oficial, un pas standard pentru companiile listate public atunci când un eveniment de securitate cibernetică este considerat suficient de semnificativ pentru a fi raportat autorităților de reglementare.

Deocamdată, CenterPoint Energy a recunoscut că o parte din baza sa de clienți a avut informații personale accesate de un terț neautorizat. Compania nu a detaliat exact cum a obținut atacatorul accesul, iar investigația privind amploarea și metoda intruziunii este în curs. Acest tipar, o afirmație a unui hacker care apare public înainte ca o companie să confirme breșa, a devenit din ce în ce mai comun și adesea înseamnă că organizațiile afectate rămân în urmă atât în ceea ce privește investigația tehnică, cât și comunicarea publică.

Ce date ale clienților au fost expuse și cine este afectat

CenterPoint Energy deservește o bază mare de clienți în cadrul operațiunilor sale de utilități, iar amploarea breșei revendicate, 7,49 milioane de înregistrări, sugerează că expunerea ar putea afecta o parte substanțială din acea populație. Companiile de utilități stochează de obicei o combinație de date sensibile legate de facturare și gestionarea conturilor: nume, adrese, numere de cont, detalii de plată și uneori numere de asigurare socială sau informații de identificare guvernamentală utilizate pentru verificarea serviciilor.

Deși CenterPoint Energy nu a publicat o defalcare completă a exact căror câmpuri de date au fost compromise pentru fiecare client afectat, compania a confirmat că informațiile personale au fost obținute. Oricine are un cont activ sau recent la CenterPoint Energy ar trebui să trateze acest lucru ca un semnal de a verifica comunicările oficiale direct de la companie și de a-și monitoriza îndeaproape conturile, deoarece datele de facturare ale utilităților includ adesea suficiente detalii personale pentru a permite furtul de identitate sau phishing-ul țintit.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă sunteți client CenterPoint Energy, există pași concreți care merită întreprinși acum, în loc să așteptați să sosească o scrisoare oficială de notificare:

  • Urmăriți notificările oficiale. Se așteaptă ca CenterPoint Energy să notifice direct clienții afectați. Fiți precauți cu e-mailurile sau mesajele text nesolicitate care pretind a fi de la companie, deoarece anunțurile despre breșe sunt frecvent exploatate de escroci care derulează campanii de phishing.
  • Monitorizați-vă conturile financiare. Deoarece conturile de utilități sunt adesea legate de metode de plată, verificați extrasele bancare și de card de credit pentru tranzacții necunoscute.
  • Luați în considerare blocarea creditului sau o alertă de fraudă. Dacă numerele de asigurare socială sau alte date de verificare a identității au făcut parte din înregistrările expuse, plasarea unei blocări la principalele birouri de credit poate împiedica deschiderea de conturi noi în numele dumneavoastră.
  • Actualizați-vă datele de autentificare ale contului CenterPoint Energy. Schimbați-vă parola și activați autentificarea multifactor dacă opțiunea este disponibilă.
  • Fiți sceptici față de solicitările urgente. Atacatorii care obțin date personale le folosesc adesea pentru a face tentativele de phishing mai convingătoare, referindu-se la detalii reale de cont pentru a construi încredere înainte de a solicita plată sau informații de autentificare.

De ce companiile de utilități devin ținte principale pentru hackeri

Furnizorii de utilități precum CenterPoint Energy dețin depozite enorme de date personale și financiare, deoarece practic fiecare gospodărie și afacere din zona lor de deservire este client. Această concentrare de informații de facturare, istoric de plăți și detalii de identitate face utilitățile ținte atractive, mai ales că clienții rareori au de ales ce furnizor deservesc adresa lor, ceea ce înseamnă că baza de date este practic garantată și dificil de evitat de către consumatori.

Aceasta nu este o dinamică izolată. Amenințările din interior s-au dovedit, de asemenea, costisitoare pentru organizațiile care gestionează baze de date mari de clienți sau operaționale, așa cum s-a văzut în cazuri precum schema de extorcare a unui contractant Brightly Software, unde un fost contractant a abuzat de accesul legitim pentru câștig financiar. Pe partea de amenințări externe, atacatorii folosesc din ce în ce mai mult tactici sofisticate de evaziune odată ce obțin o poziție, precum trucul modului Safe Mode folosit de afiliații Akira ransomware pentru a dezactiva instrumentele de securitate înainte de a implementa ransomware. Indiferent dacă punctul de intrare este un furnizor compromis, un insider sau o intruziune externă, stimulentul de bază este același: bazele de date mari cu informații personale sunt valoroase pe piețele criminale și pot fi monetizate prin furt de identitate, revânzare sau extorcare.

Acțiuni după breșa de date de la CenterPoint Energy

Breșa de date de la CenterPoint Energy este un memento că companiile care gestionează cele mai de bază servicii ale noastre, printre care electricitatea și gazul, sunt și custozi ai datelor personale sensibile, iar această responsabilitate vine cu riscuri reale atunci când controalele de securitate nu sunt la înălțime. În timp ce investigația continuă și mai multe detalii vor emerge probabil, clienții afectați nu ar trebui să aștepte pentru a acționa. Verificați activitatea contului dumneavoastră CenterPoint Energy, urmăriți-vă extrasele financiare și rămâneți alert la tentativele de phishing care fac referire la acest incident. A fi proactiv acum este cea mai bună apărare până când amploarea completă a breșei devine clară.