Согласно отчёту Seoul Economic Daily, утечка данных в Yegaram Savings Bank, как полагают, затронула около 40 000 клиентов. Тот же отчёт сообщает, что Hyundai Capital пострадала от отдельной утечки, связанной со взломом. Для всех, кто хранит средства или берёт кредиты в любом из этих учреждений, практический вопрос прост: что делать теперь?

В этом материале изложено то, что известно, что реально могут сделать пострадавшие клиенты и где уместен VPN (а где — нет).

Что известно об утечках в Hyundai Capital и Yegaram

Публичные подробности ограничены. Seoul Economic Daily сообщает, что Hyundai Capital и Yegaram Savings Bank обе пострадали от утечек данных, связанных со взломом. В Yegaram, как полагают, затронуто около 40 000 клиентов сберегательного банка.

В приведённом отчёте не говорится, какие категории данных были раскрыты, как злоумышленники получили доступ, кто несёт ответственность и сколько клиентов Hyundai Capital может быть затронуто. В нём также не устанавливается, что эти два инцидента связаны между собой; они описываются как отдельные события. Пока компании или регуляторы не опубликуют больше информации, всё, что выходит за рамки этих базовых сведений, следует считать неподтверждённым.

Эта неопределённость имеет значение. Если вы клиент, вам следует исходить из того, что ваши персональные данные могут быть задействованы, и действовать соответственно, не предполагая худшего в отношении конкретных типов данных.

Что в первую очередь следует сделать пострадавшим клиентам

Вам не нужно ждать полного отчёта об инциденте, чтобы усилить свою защиту. Разумный порядок действий:

  • Следите за официальными уведомлениями. Ищите уведомления от Yegaram Savings Bank или Hyundai Capital через их официальные приложения, веб-сайты или уже имеющиеся у вас контактные данные. Не полагайтесь на ссылки в нежелательных сообщениях.
  • Смените пароли. Начните со своей учётной записи в пострадавшем учреждении, затем — с любой другой учётной записи, где вы использовали тот же пароль. Используйте уникальный пароль для каждого сервиса, в идеале — из менеджера паролей.
  • Включите многофакторную аутентификацию (MFA). Где возможно, используйте приложение-аутентификатор или аппаратный ключ вместо SMS-кодов.
  • Ожидайте фишинга. После утечки мошенники часто выдают себя за пострадавшую компанию, предлагая «компенсацию» или прося вас «подтвердить» данные. Свяжитесь с учреждением напрямую по номеру, которому вы доверяете.
  • Следите за своей финансовой активностью. Проверяйте выписки по счетам и кредитные отчёты на предмет чего-либо незнакомого и рассмотрите возможность заморозки кредита или уведомления, если это доступно в вашей стране.

Эти шаги полезны независимо от того, окажутся ли раскрытые данные минимальными или обширными.

Где VPN помогает, а где — нет

VPN шифрует соединение между вашим устройством и VPN-сервером и скрывает ваш IP-адрес от посещаемых сайтов. Это имеет реальную ценность в публичных Wi-Fi сетях, где он может снизить риск того, что кто-то будет перехватывать ваш трафик.

Но важно чётко понимать ограничения. VPN не:

  • Отменяет и не уменьшает последствия утечки, которая уже произошла на серверах кредитора.
  • Защищает данные, хранящиеся у банка или финансовой компании.
  • Останавливает фишинговые сообщения и не мешает вам ввести учётные данные на поддельном сайте.
  • Заменяет надёжные уникальные пароли и MFA.

Короче говоря, VPN защищает данные при передаче с вашего устройства. Утечка в компании затрагивает данные, хранящиеся у этой компании. Это разные проблемы, и вторая находится вне вашего контроля как клиента. Именно поэтому шаги на уровне учётной записи, такие как новые пароли и MFA, здесь важнее любого сетевого инструмента.

Почему утечки в доверенных кредитных организациях продолжают происходить

Финансовые фирмы хранят именно то, что нужно преступникам: личности, контактные данные и связи по счетам. Это делает их постоянными целями, даже когда они активно инвестируют в безопасность. В исходной статье не объясняется, как произошли эти конкретные вторжения, поэтому назначать причину здесь было бы спекуляцией.

Что хорошо задокументировано в других источниках, так это то, как используются украденные данные. Учётные данные и персональные сведения могут переходить от первоначального вторжения на криминальные рынки и в операции по вымогательству. Наш разбор пути от украденного логина до сайта утечки ransomware показывает, как скомпрометированные учётные данные могут стать отправной точкой для гораздо более крупных инцидентов. Чтобы увидеть, как другая группа публикует украденные данные, ознакомьтесь с нашим материалом о CRPx0, заявляющей о краже данных Hyundai Turkey. Этот случай касается турецких операций Hyundai и является отдельным от корейских финансовых инцидентов, о которых сообщается здесь, но он иллюстрирует, как украденные данные могут рекламироваться после их похищения.

Что это значит для вас

Если вы клиент Yegaram Savings Bank или Hyundai Capital, наиболее полезный настрой — спокойная подготовка. Вы не можете контролировать то, что произошло в системах компании, но можете ограничить то, что злоумышленник сможет сделать с вашей информацией. Повторно используемые пароли и слабая защита учётных записей — самые лёгкие пути для последующего мошенничества, и оба можно исправить уже сегодня.

Если вы не клиент, этот инцидент всё равно является хорошим поводом пересмотреть собственную настройку: есть ли у ваших банковских и кредитных учётных записей уникальные пароли и MFA?

Ключевые выводы

  • Утечка данных в Yegaram Savings Bank, как полагают, затрагивает около 40 000 клиентов; Hyundai Capital сообщила об отдельном инциденте.
  • Дождитесь официального подтверждения того, какие данные были раскрыты, и доверяйте только уведомлениям из проверенных каналов.
  • Смените пароли, включите MFA и скептически относитесь к любым сообщениям, ссылающимся на утечку.
  • Следите за выписками и кредитными отчётами на предмет необычной активности.
  • VPN полезен для защиты вашего соединения в недоверенных сетях, но он не может исправить утечку на серверах компании.

Чтобы понять, как раскрытые учётные данные попадают в руки преступников, прочитайте наш разбор о том, как украденный логин становится записью на сайте утечки ransomware, а затем используйте его как контрольный список для укрепления собственных учётных записей после утечки данных в Yegaram Savings Bank.