Утечка данных в City Relay, лондонской компании по управлению недвижимостью, раскрыла конфиденциальные банковские реквизиты арендодателей и коды доступа арендаторов, что вызвало новые призывы к усилению практик кибербезопасности в секторе недвижимости. Этот инцидент напоминает о том, что компании, располагающие финансовыми записями и информацией о физическом доступе, являются привлекательными и зачастую недостаточно защищёнными целями для киберпреступников.
Что было раскрыто в утечке City Relay
Согласно сообщениям об инциденте, утечка в City Relay привела к краже банковских реквизитов, принадлежащих арендодателям, а также кодов доступа, используемых для входа в арендуемые объекты. Это сочетание финансовых данных и информации о физической безопасности делает утечку особенно тревожной. Банковские реквизиты могут быть использованы для прямого финансового мошенничества, тогда как украденные коды доступа создают возможность несанкционированного проникновения в объекты, которые арендодатели и арендаторы считали защищёнными. Компанию сейчас призывают пересмотреть свои меры кибербезопасности в ответ на произошедшее.
Хотя полный масштаб утечки, включая количество пострадавших арендодателей или арендаторов, публично не раскрыт, сам характер украденных данных достаточен для серьёзной обеспокоенности. Финансовая информация и коды от дверей — это не те записи, которые когда-либо должны попадать в чужие руки, и их раскрытие подчёркивает разрыв между тем, сколько конфиденциальных данных собирают управляющие недвижимостью, и тем, насколько хорошо эти данные на самом деле защищены.
Почему компании по управлению недвижимостью являются главными целями для мошенников
Компании по управлению недвижимостью занимают уникальное положение в экосистеме данных. Они регулярно обрабатывают номера банковских счетов для сбора арендной платы и выплат арендодателям, персональные данные для проверки арендаторов и, всё чаще, цифровые учётные данные для доступа к умным замкам и системам входа в здания. Это сочетание финансовых данных и данных о физической безопасности делает такие фирмы особенно ценными для злоумышленников, поскольку одна утечка может обеспечить как мошенничество, так и несанкционированный доступ к недвижимости.
В отличие от крупных финансовых учреждений, многие компании по управлению недвижимостью работают с меньшими ИТ-бюджетами и менее зрелой инфраструктурой безопасности, хотя управляют данными, которые столь же конфиденциальны. Это несоответствие между ценностью данных и ресурсами, выделяемыми на их защиту, представляет собой закономерность, наблюдаемую во всей индустрии недвижимости, и инцидент с City Relay полностью в неё вписывается.
Защита финансовых данных и данных доступа как арендодателем или арендатором
Арендодатели и арендаторы, пользующиеся услугами сторонних компаний по управлению недвижимостью, в значительной степени зависят от этих компаний в вопросах защиты конфиденциальной информации. Тем не менее, существуют шаги, которые частные лица могут предпринять для снижения собственной уязвимости. Арендодателям следует внимательно следить за банковскими счетами на предмет необычной активности после любого уведомления об утечке и рассмотреть возможность смены реквизитов счёта, если поставщик услуг подтвердит компрометацию финансовых данных. Арендаторам, использующим цифровые коды доступа, следует спросить своего управляющего недвижимостью, были ли эти коды сброшены после инцидента, поскольку повторно используемые или неизменённые коды остаются угрозой безопасности даже после раскрытия утечки.
Также стоит напрямую спросить любую компанию по управлению недвижимостью, как они хранят и шифруют конфиденциальные данные, защищены ли системы удалённого доступа с помощью надёжной аутентификации и как быстро они уведомляют клиентов, когда что-то идёт не так. Компании, которые не могут чётко ответить на эти вопросы, возможно, не оснащены для обработки данных, которые им доверены.
Инцидент с City Relay — не единственный пример поставщика услуг, испытывающего трудности с чётким информированием после утечки. В отдельном случае утечка данных London Hydro привела к раскрытию имён, адресов и информации о счетах клиентов, при этом коммунальное предприятие предоставило ограниченную ясность пострадавшим клиентам о том, что произошло и какие шаги предпринимаются. Сравнение того, как разные организации реагируют или не реагируют на подобные инциденты, может помочь потребителям судить о том, серьёзно ли компания относится к защите данных.
Шаги в области кибербезопасности, которые управляющим недвижимостью следует предпринять сейчас
Для компаний по управлению недвижимостью утечка City Relay должна послужить стимулом для переоценки того, как хранятся и передаются конфиденциальные данные. Шифрование систем удалённого доступа, ограничение круга лиц внутри организации, которые могут просматривать или экспортировать банковские реквизиты, и внедрение многофакторной аутентификации во внутренних системах — это базовые меры, снижающие риск подобного инцидента. Регулярный аудит сторонних поставщиков и программного обеспечения, используемого для управления данными арендаторов и арендодателей, столь же важен, поскольку утечки часто происходят из-за упущенных интеграций, а не из самой основной платформы.
Не менее важно, чтобы у компаний были чёткие планы реагирования на инциденты, которые отдают приоритет своевременному и прозрачному информированию пострадавших клиентов. Урок из случаев, подобных утечке London Hydro, заключается в том, что расплывчатое или запоздалое раскрытие информации подрывает доверие даже сильнее, чем сама утечка.
Что это значит для вас
Если вы арендуете недвижимость, управляемую сторонней компанией, или владеете недвижимостью, которая зависит от такой компании, этот инцидент — полезный повод задать вопросы, а не предполагать, что ваши данные по умолчанию в безопасности. Безопасность при утечке данных о недвижимости — это не только ответственность ИТ-отдела; это напрямую влияет на финансовую безопасность и физическую защищённость всех, чья информация проходит через эти системы.
Практические выводы
- Свяжитесь с вашим управляющим недвижимостью напрямую, чтобы узнать, были ли ваши банковские реквизиты или коды доступа частью какой-либо утечки.
- Смените номера банковских счетов или запросите новые коды доступа, если у вас есть основания полагать, что ваши данные были раскрыты.
- Регулярно проверяйте банковские выписки на предмет несанкционированных транзакций в течение недель после раскрытой утечки.
- Спрашивайте компании по управлению недвижимостью об их методах шифрования и политиках обработки данных перед подписанием новых договоров.
Утечка City Relay — чёткий сигнал о том, что безопасность при утечке данных о недвижимости заслуживает гораздо большего внимания в арендной индустрии, и принятие этих мер сейчас может помочь ограничить ущерб, если ваша информация оказалась среди раскрытых данных.




