Două incidente de securitate separate din Japonia au ajuns în presă în același timp. Breșa de date de la Times Car, 6,6 milioane de conturi în total, a afectat serviciul de car-sharing și închirieri auto. Separat, Keio Corporation a confirmat un atac ransomware. Cele două nu sunt același eveniment, dar împreună le oferă clienților afectați un motiv clar să își verifice securitatea conturilor astăzi.

Ce a fost expus în breșa de date de la Times Car (6,6 milioane de conturi)

Times Car a confirmat că aproximativ 6,6 milioane de conturi de utilizatori au fost compromise. Relatările despre dezvăluire descriu un atac cibernetic pe care compania l-a anunțat la sfârșitul săptămânii precedente.

Detaliile diferă între rapoarte, așa că tratați-le ca fiind raportate, nu definitive. Mai multe publicații spun că informațiile expuse includ nume, adrese, date de naștere, numere de telefon și adrese de e-mail. Un raport afirmă că expunerea include 1,6 milioane de imagini ale permiselor de conducere. Un altul spune că intruziunea în sistemul web a avut loc după 25 septembrie și că datele cardurilor de plată nu au fost compromise. Același raport spune că atacatorul nu a fost identificat.

Două puncte contează cel mai mult pentru cititori:

  • Documentele de identitate sunt diferite de parole. O parolă poate fi schimbată într-un minut. O imagine a permisului și o dată de naștere nu pot fi schimbate, așa că rămân utile pentru escroci ani de zile.
  • Datele cardurilor nu ar fi fost compromise. Aceasta este o veste bună, dar nu face restul datelor expuse inofensive. Datele de contact împreună cu informațiile personale sunt ceea ce folosesc atacurile de phishing și impersonare.

Rapoartele pe care le-am analizat nu spun că parolele au fost furate. Dacă acest lucru se schimbă în notificările companiei, sfaturile de mai jos devin mai urgente.

Atacul ransomware asupra Keio: un incident separat, nu aceeași breșă

Keio Corporation a confirmat un atac ransomware în Japonia. Pe baza relatărilor disponibile, acesta este un incident independent și nimic nu indică faptul că este legat de breșa de la Times Car. Cititorii nu ar trebui să presupună că un client Keio este automat o victimă Times Car, sau invers.

Cele două evenimente diferă prin natură. Cazul Times Car este o expunere de date ale consumatorilor, unde principala preocupare este ce se întâmplă cu detaliile personale ale clienților. Ransomware-ul urmărește de obicei să perturbe sistemele unei companii și să o preseze să plătească. Relatările pe care le avem nu detaliază ce date, dacă există, au fost luate în atacul asupra Keio, așa că nu vom specula. Clienții Keio ar trebui să urmărească actualizările oficiale ale companiei.

Dacă doriți context despre modul în care operează grupurile de ransomware, relatarea noastră despre atacul ransomware D1R asupra ARM arată cum aceste grupuri pot ocoli protecțiile în care mulți oameni au încredere.

Ce ar trebui să facă acum utilizatorii afectați

Nu trebuie să intrați în panică, dar ar trebui să acționați. Riscul personal imediat este expunerea credențialelor și modul în care datele de contact furate sunt reutilizate în atacuri ulterioare. O listă practică:

  1. Schimbați-vă parola Times Car. Faceți acest lucru chiar dacă compania nu a spus că parolele au fost luate. Folosiți una lungă și unică.
  2. Înlocuiți orice parole reutilizate. Dacă ați folosit aceeași parolă pe conturi de e-mail, cumpărături sau bancare, schimbați-le și pe acelea. Atacatorii încearcă în mod obișnuit datele de autentificare scurse pe alte servicii.
  3. Activați autentificarea multi-factor oriunde este oferită, începând cu contul de e-mail, deoarece acesta poate fi folosit pentru a reseta toate celelalte.
  4. Folosiți un manager de parole astfel încât fiecare cont să poată avea o parolă diferită fără să fie nevoie să le memorați.
  5. Fiți sceptici față de mesajele despre contul sau istoricul dvs. de închirieri. Cu nume, numere de telefon și e-mailuri raportate ca expuse, e-mailurile și mesajele text frauduloase pot părea convingătoare. Nu faceți clic pe linkuri din mesaje neașteptate. Deschideți aplicația oficială sau tastați singur adresa site-ului.
  6. Urmăriți utilizarea abuzivă a identității. Dacă ați încărcat un permis de conducere, fiți atenți la înregistrări neașteptate de conturi, cereri de verificare sau contacte din partea unor servicii pe care nu le recunoașteți.

Urmați orice instrucțiuni din notificarea trimisă de Times Car. Dacă nu sunteți sigur dacă un mesaj este autentic, contactați compania prin canalele sale oficiale în loc să răspundeți la mesaj.

De ce corporațiile japoneze continuă să fie vizate

Sursa relatării nu explică de ce aceste două incidente au apărut împreună și ar fi greșit să pretindem o singură cauză. Ce putem spune este că ele arată două amenințări diferite care operează în același moment: o expunere masivă de date ale consumatorilor și un atac ransomware asupra unei corporații. Ambele organizații dețin genul de date și sisteme operaționale pe care atacatorii le consideră valoroase.

Lecția practică este că nu puteți controla modul în care o companie își protejează serverele. Puteți controla cât de mult rău vă face o scurgere. Parolele unice limitează cât de departe poate ajunge o singură autentificare furată. Autentificarea multi-factor adaugă o barieră. Gestionarea atentă a mesajelor neașteptate reduce eficacitatea phishing-ului care folosește detalii personale reale.

Rețineți că autentificarea multi-factor nu este o apărare completă. După cum arată cazul ARM, atacatorii hotărâți pot găsi modalități de a o ocoli, așa că funcționează cel mai bine alături de parole unice și prudență cu linkurile și atașamentele.

Ce înseamnă asta pentru dvs.

Dacă ați creat vreodată un cont Times Car, presupuneți că detaliile dvs. pot fi printre cele 6,6 milioane și acționați în consecință. Dacă sunteți client Keio, nu trebuie să presupuneți că datele dvs. au făcut parte din incidentul Times Car, dar ar trebui să urmăriți actualizările companiei privind atacul său ransomware.

Pentru toți ceilalți, aceste evenimente sunt un memento că expunerea dvs. depinde de cea mai slabă companie care deține datele dvs. Câteva minute petrecute pe parolele și setările de autentificare sunt cel mai util răspuns disponibil.

Concluzii cheie

  • Resetați orice parolă pe care ați reutilizat-o, începând cu autentificarea Times Car și contul de e-mail.
  • Activați autentificarea multi-factor pe conturile importante și amintiți-vă că este un strat, nu o garanție. Raportul despre ransomware D1R și ARM explică de ce.
  • Tratați e-mailurile și mesajele text neașteptate despre contul dvs. ca suspecte, deoarece detaliile personale legate de breșa de date Times Car, 6,6 milioane de conturi în total, pot face escrocheriile să pară reale.
  • Așteptați notificările oficiale privind incidentul ransomware Keio înainte de a trage concluzii despre propriile date.