การแจ้งเตือนเฝ้าระวังการรั่วไหลครั้งใหม่ปรากฏขึ้น

รายการที่เผยแพร่โดย HackNotice ซึ่งเป็นบริการที่ติดตามกระแสการรั่วไหลของข้อมูลทั่วไซต์รั่วไหล ฟอรัม และช่องทางข้อมูลสาธารณะอื่น ๆ ได้ตั้งข้อสังเกตเกี่ยวกับข้อกล่าวอ้างที่มีชื่อว่า "[DATABASE DUMP] abank.com Full Core Database Leaked Online" ตามปกติของการแจ้งเตือนเฝ้าระวังอัตโนมัติเช่นนี้ โพสต์ต้นทางมีรายละเอียดที่ยืนยันได้น้อยมาก ไม่มีจำนวนบันทึก ไม่มีวันที่ที่ยืนยันได้ของการรั่วไหลที่ถูกกล่าวอ้าง และไม่มีการยืนยันจาก abank.com เองหรือจากนักวิจัยความปลอดภัยภายนอก

ช่องว่างระหว่าง "มีข้อกล่าวอ้างถูกflagged" กับ "การรั่วไหลได้รับการยืนยันแล้ว" นั้นควรค่าแก่การหยุดคิดสักครู่ เพราะมันกำหนดว่าผู้อ่านควรตอบสนองอย่างไร วัตถุประสงค์ที่ระบุไว้ของ HackNotice คือการเฝ้าระวังการเปิดเผยข้อมูลที่อาจลดความปลอดภัยของลูกค้าและเปิดเผยตัวตนดิจิทัล ซึ่งเป็นหน้าที่เตือนภัยล่วงหน้าที่มีคุณค่า แต่การแจ้งเตือนไม่เหมือนกับรายงานเหตุการณ์ที่ผ่านการตรวจสอบ และสถาบันการเงินโดยเฉพาะเป็นเป้าหมายบ่อยครั้งของทั้งการรั่วไหลจริงและข้อกล่าวอ้างที่กุขึ้นหรือเกินจริงซึ่งออกแบบมาเพื่อสร้างความสนใจในฟอรัมอาชญากรรมไซเบอร์

ทำไมข้อกล่าวอ้าง "ฐานข้อมูลหลัก" จึงสำคัญสำหรับลูกค้าธนาคาร

เมื่อข้อกล่าวอ้างอ้างถึง "ฐานข้อมูลหลักทั้งหมด" โดยทั่วไปมันสื่อถึงข้อมูลประเภทที่ธนาคารใช้ในการดำเนินงานประจำวัน: บันทึกตัวตนลูกค้า หมายเลขบัญชี ยอดคงเหลือ ประวัติธุรกรรม และอาจรวมถึงรายละเอียดการยืนยันตัวตน หากข้อกล่าวอ้างเช่นนี้ได้รับการยืนยัน การเปิดเผยข้อมูลจะอยู่ในระดับที่ร้ายแรงกว่าของสเปกตรัมการรั่วไหล เนื่องจากข้อมูลธนาคารรวมศักยภาพความเสียหายทางการเงินเข้ากับความเสี่ยงการขโมยตัวตนไว้ในแพ็กเกจเดียว

นี่ไม่ใช่ครั้งแรกที่การอ้างว่ามีการดัมป์ฐานข้อมูลที่เชื่อมโยงกับหน่วยงานทางการเงินหรือองค์กรธุรกิจปรากฏขึ้นบนฟอรัมที่มีผู้กระทำภัยคุกคาม fréquently ก่อนที่ข้อเท็จจริงจะได้รับการ established รูปแบบคล้ายกันเกิดขึ้นกับการรั่วไหลของ SplitVPN ซึ่งฐานข้อมูลขนาดใหญ่เริ่มแพร่กระจายบนฟอรัมอาชญากรรมไซเบอร์และบังคับให้ผู้สังเกตการณ์ภายนอกต้องตรวจสอบข้อกล่าวอ้างของผู้ให้บริการแทนที่จะรับข้อมูลการรั่วไหลตามที่ปรากฏ บทเรียนจากกรณีนั้นใช้ได้ที่นี่เช่นกัน: ข้อกล่าวอ้างเกี่ยวกับ "ฐานข้อมูลหลัก" ที่รั่วไหลสมควรได้รับการตรวจสอบก่อนที่ใครจะสันนิษฐานแย่ที่สุด แต่ก็ไม่ควรถูกปฏิเสธทันทีเพียงเพราะการยืนยันยังอยู่ระหว่างดำเนินการ

ยัง有帮助ในการเข้าใจขนาดของสภาพแวดล้อมที่ข้อกล่าวอ้างเหล่านี้เกิดขึ้น เครื่องมือติดตามการรั่วไหลได้แสดงปริมาณมหาศาลของบัญชีที่ถูกเปิดเผยซึ่งสะสมในช่วงเวลาสั้น ๆ ข้อมูลล่าสุด ตัวอย่างเช่น แสดงให้เห็นฝรั่งเศสมีบัญชีที่รั่วไหลถึง 43.4 ล้านบัญชีในเวลาเพียงหกเดือน ซึ่งเป็นเครื่องเตือนใจว่าข้อกล่าวอ้างที่ไม่ได้รับการยืนยันใด ๆ เป็นส่วนหนึ่งของกระแสการรั่วไหลที่หมุนเวียนอย่างต่อเนื่องและมีขนาดใหญ่กว่ามาก ทั้งของจริงและอื่น ๆ ที่นักวิจัยความปลอดภัยต้องกรองผ่านทุกวัน

ปัญหาการยืนยันกับการรั่วไหลที่มาจากฟอรัม

ข้อกล่าวอ้างการดัมป์ฐานข้อมูลจำนวนมากมีต้นกำเนิดจากฟอรัมใต้ดินที่ผู้กระทำภัยคุกคามโพสต์ตัวอย่าง การดัมป์เต็มรูปแบบ หรือเพียงรายการที่กุขึ้นเพื่อสร้างชื่อเสียงหรือเรียกเก็บเงินจากผู้ซื้อ พลวัตเดียวกันปรากฏในเหตุการณ์แยกต่างหากที่เกี่ยวข้องกับผู้กระทำภัยคุกคามที่รู้จักในชื่อ Frouzenx ซึ่งรั่วไหลข้อมูลพนักงาน Syscorp พร้อม RUT IDs ที่ถูกเปิดเผยบนฟอรัมที่เป็นที่นิยมในหมู่อาชญากรไซเบอร์ ในกรณีเช่นนั้น นักวิจัยสามารถชี้ไปที่ฟิลด์ข้อมูลเฉพาะและบริษัทต้นทางที่มีชื่อ ทำให้ข้อกล่าวอ้างมีเนื้อหามากกว่าการแจ้งเตือนพาดหัวเปล่า ๆ

กับข้อกล่าวอ้าง abank.com สรุปที่มีต่อสาธารณะไม่รวมระดับความเฉพาะเจาะจงนั้น ไม่มีการยืนยันว่าฟิลด์ใดถูกเปิดเผย ลูกค้าจำนวนเท่าใดที่อาจได้รับผลกระทบ หรือบริษัทที่ดำเนินการภายใต้โดเมนนั้นได้ยอมรับเหตุการณ์ใด ๆ หรือไม่ จนกว่าหลักฐานชิ้นใดชิ้นหนึ่งจะปรากฏ การจัดกรอบอย่างมีความรับผิดชอบคือ นี่เป็นข้อกล่าวอ้างที่ไม่ได้รับการยืนยันซึ่งอยู่ระหว่างการเฝ้าระวัง ไม่ใช่การรั่วไหลที่ได้รับการยืนยัน

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณใช้บริการธนาคารกับสถาบันที่อาจเชื่อมโยงกับข้อกล่าวอ้างเช่นนี้ได้ ความไม่แน่นอนเองก็เป็นเหตุผลที่ควรดำเนินการป้องกันล่วงหน้าสองสามขั้นตอนแทนที่จะรอการยืนยันเต็มรูปแบบ จับตาดูรายการเดินบัญชีและการแจ้งเตือนธุรกรรมอย่างใกล้ชิดในช่วงสัปดาห์ข้างหน้า ระวังอีเมล ข้อความ หรือสายที่ไม่คาดคิดซึ่งอ้างว่ามาจากธนาคารของคุณ เนื่องจากผู้กระทำภัยคุกคามมักใช้กระแสการรั่วไหล ไม่ว่าจะยืนยันแล้วหรือไม่ เป็นเหยื่อล่อสำหรับแคมเปญฟิชชิง หากคุณใช้รหัสผ่านซ้ำระหว่างบัญชีทางการเงินและไม่ใช่ทางการเงิน นี่เป็นจังหวะที่ดีในการเปลี่ยนและเปิดใช้งานการยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้

ยังควรจำไว้ว่าการเปิดเผยข้อมูลที่ละเอียดอ่อนไม่ได้จำกัดอยู่แค่การธนาคาร การรั่วไหลที่เกี่ยวข้องกับบันทึกสุขภาพ เช่น การรั่วไหลของโรงพยาบาล Di Camp ในบราซิลที่เปิดเผยข้อมูล ECG และผู้ป่วย แสดงให้เห็นว่าเป้าหมายของการดัมป์เหล่านี้นั้นหลากหลายเพียงใด และสำคัญเพียงใดที่จะใช้นิสัยการยืนยันอย่างระมัดระวังแบบเดียวกันไม่ว่าอุตสาหกรรมใดจะเกี่ยวข้อง

การอยู่เหนือข้อกล่าวอ้างการรั่วไหลที่ไม่ได้รับการยืนยัน

ข้อกล่าวอ้างการดัมป์ฐานข้อมูล abank.com ในตอนนี้ก็คือสิ่งนั้น: ข้อกล่าวอ้าง การเฝ้าระวังของ HackNotice ได้เปิดเผยสิ่งนี้เป็นส่วนหนึ่งของการติดตามที่กว้างขึ้นเกี่ยวกับช่องทางข้อมูลที่เชื่อมโยงกับการรั่วไหลและการรั่วซึม แต่ไม่มีการยืนยันอิสระ แถลงการณ์อย่างเป็นทางการ หรือตัวอย่างข้อมูลโดยละเอียดที่ถูกเผยแพร่ต่อสาธารณะ ณ เวลาที่เขียน ผู้อ่านควรปฏิบัติต่อสิ่งนี้เช่นเดียวกับที่ผู้เชี่ยวชาญด้านความปลอดภัยปฏิบัติต่อกระแสการรั่วไหลในระยะเริ่มต้นส่วนใหญ่: ควรจับตา ไม่ควรตื่นตระหนก

ในระหว่างนี้ สิ่งที่มีประโยชน์ที่สุดที่ลูกค้าธนาคารคนใดก็ทำได้คือควบคุมสิ่งที่อยู่ในวิสัยที่เข้าถึงได้ ติดตามบัญชีของคุณ กระชับการตั้งค่าการยืนยันตัวตน และตื่นตัวต่อความพยายามฟิชชิงที่อาจพยายามใช้ประโยชน์จากพาดหัวข่าวการรั่วไหล หากรายละเอียดที่ได้รับการยืนยันเกี่ยวกับข้อกล่าวอ้างเฉพาะนี้ปรากฏขึ้น ไม่ว่าจะจากธนาคารที่เกี่ยวข้อง นักวิจัยความปลอดภัย หรือบริการแจ้งเตือนการรั่วไหลที่น่าเชื่อถือ นั่นจะเป็นจังหวะในการประเมินความเสี่ยงใหม่และดำเนินการที่ตรงเป้าหมายมากขึ้น