Brinks Home หนึ่งในผู้ให้บริการระบบความปลอดภัยบ้านรายใหญ่ที่สุดของประเทศ ยืนยันการรั่วไหลของข้อมูลหลังจากแฮกเกอร์อ้างว่าขโมยระเบียนลูกค้าหลายล้านรายการ บริษัทกล่าวว่าการเข้าถึงระบบไอทีบางส่วนโดยไม่ได้รับอนุญาตเป็นต้นเหตุของเหตุการณ์นี้ และได้ดำเนินการตามขั้นตอนตอบสนองต่อเหตุการณ์ในขณะที่การสืบสวนยังดำเนินต่อไป
เกิดอะไรขึ้นในการรั่วไหลของข้อมูล Brinks Home
ตามที่ Brinks Home เปิดเผยเอง บริษัทตรวจพบการเข้าถึงโครงสร้างพื้นฐานไอทีภายในบางส่วนโดยไม่ได้รับอนุญาต เมื่อพบแล้ว บริษัทกล่าวว่าดำเนินการอย่างรวดเร็วเพื่อจำกัดการบุกรุกและเริ่มดำเนินการตามขั้นตอนตอบสนองต่อเหตุการณ์มาตรฐาน ซึ่งโดยทั่วไปรวมถึงการแยกระบบที่ได้รับผลกระทบ แจ้งหน่วยงานบังคับใช้กฎหมาย และประเมินว่าข้อมูลใดถูกเปิดเผย
ผู้โจมตีซึ่งมีรายงานว่าระบุตัวว่าเป็นกลุ่มกรรโชกทรัพย์ที่รู้จักกันในแคมเปญ "จ่ายหรือปล่อยข้อมูล" อ้างว่าได้ระเบียน Salesforce พร้อมกับบันทึกแชทฝ่ายสนับสนุนลูกค้า หากเป็นจริง การรวมกันนั้นอาจมีชื่อ รายละเอียดการติดต่อ ข้อมูลบัญชี และเนื้อหาการสนทนาที่ลูกค้ามีกับเจ้าหน้าที่ฝ่ายสนับสนุน ซึ่งอาจเป็นรายละเอียดส่วนตัวแบบที่ผู้คนแชร์เมื่อแก้ไขปัญหาระบบความปลอดภัยหรือพูดคุยเรื่องบ้านของตน
Brinks Home ยังไม่ได้ยืนยันขอบเขตทั้งหมดของสิ่งที่ถูกขโมย แต่ขนาดที่มีการพูดถึงต่อสาธารณะชี้ว่าลูกค้าราว 1 ล้านรายมีความเสี่ยง ดังเช่นที่พบได้ทั่วไปในการโจมตีแบบขู่กรรโชกนี้ แฮกเกอร์ดูเหมือนจะใช้การข่มขู่ว่าจะปล่อยข้อมูลต่อสาธารณะเป็นเครื่องมือต่อรอง โดยเผยแพร่ข้อมูลตัวอย่างหรือข้อกล่าวอ้างทางออนไลน์เพื่อกดดันให้บริษัทตอบสนอง
เหตุใดการรั่วไหลของข้อมูลจากบริษัทความปลอดภัยบ้านจึงรู้สึกแตกต่าง
การรั่วไหลของข้อมูลส่วนใหญ่เกี่ยวข้องกับแพลตฟอร์มการเงินหรือค้าปลีก แต่ Brinks Home อยู่ในพื้นที่ที่อ่อนไหวกว่า ลูกค้าส่งมอบข้อมูลที่เชื่อมโยงโดยตรงกับความปลอดภัยทางกายภาพของตน: ที่อยู่บ้าน รายละเอียดระบบสัญญาณเตือนภัย และบันทึกการโต้ตอบกับเจ้าหน้าที่ฝ่ายสนับสนุนเกี่ยวกับการตั้งค่าระบบความปลอดภัย การรั่วไหลของข้อมูลที่บริษัทเช่นนี้สร้างเดิมพันที่สูงกว่าการรั่วไหลจากบริการสตรีมมิงหรือร้านค้าปลีก เพราะข้อมูลที่เปิดเผยสามารถเชื่อมโยงโดยตรงไปยังที่อยู่ของบุคคลและวิธีการปกป้องบ้านของพวกเขา
นี่ไม่ใช่ครั้งแรกที่ข้อมูลของทางราชการหรือข้อมูลที่เกี่ยวข้องกับความปลอดภัยที่ถูกขโมยไปตกอยู่ในมืออาชญากร ในสเปน เจ้าหน้าที่เพิ่ง จับกุมแฮกเกอร์ในกรานาดา ที่ถูกกล่าวหาว่าปล่อยข้อมูลอ่อนไหวที่เชื่อมโยงกับตำรวจและสถาบันความมั่นคงทางไซเบอร์ เป็นเครื่องเตือนใจว่าข้อมูลที่เชื่อมโยงกับโครงสร้างพื้นฐานด้านความปลอดภัยและการบังคับใช้กฎหมายเป็นเป้าหมายที่มีมูลค่าและพบบ่อยสำหรับกลุ่มกรรโชกทรัพย์ที่ต้องการเพิ่มแรงกดดันต่อเหยื่อ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นลูกค้าของ Brinks Home สิ่งสำคัญเร่งด่วนคือค้นหาว่าข้อมูลของคุณเป็นส่วนหนึ่งของชุดข้อมูลที่ถูกเปิดเผยหรือไม่ และล็อกดาวน์สิ่งใดก็ตามที่สามารถนำกลับมาใช้ทำร้ายคุณได้ บันทึกแชทฝ่ายสนับสนุนเป็นพิเศษอาจมีรายละเอียดส่วนตัวมากกว่าที่ผู้คนคาดคิด เนื่องจากลูกค้ามักแชร์หมายเลขบัญชี รหัสความปลอดภัย หรือสถานการณ์ส่วนตัวเมื่อขอความช่วยเหลือ
นี่คือสิ่งที่ควรระวังและดำเนินการตอนนี้:
- ตรวจสอบการแจ้งเตือนอย่างเป็นทางการ Brinks Home ได้เผยแพร่ข้อมูลเกี่ยวกับเหตุการณ์นี้โดยตรง ดังนั้นโปรดตรวจสอบการสื่อสารใด ๆ จากบริษัทอย่างรอบคอบก่อนคลิกลิงก์ และตรวจสอบคำขอผ่านช่องทางทางการของบริษัทแทนที่จะทึกทักว่าอีเมลนั้นถูกต้อง
- ระวังความพยายามฟิชชิง ข้อมูลบริการลูกค้าที่ถูกขโมยมักถูกนำไปใช้สร้างสแกมติดตามผลที่น่าเชื่อถือ เนื่องจากผู้โจมตีสามารถอ้างถึงรายละเอียดบัญชีจริงหรือการสนทนาฝ่ายสนับสนุนในอดีตเพื่อให้ดูเหมือนถูกต้องตามกฎหมาย
- เปลี่ยนรหัสผ่านบัญชีของคุณและเปิดใช้การยืนยันตัวตนหลายปัจจัย หากบัญชี Brinks Home ของคุณรองรับ โดยเฉพาะอย่างยิ่งเนื่องจากข้อมูลประจำตัวการเข้าสู่ระบบเป็นเป้าหมายที่พบบ่อยในการรั่วไหลของข้อมูลเหล่านี้
- เฝ้าติดตามบัญชีสินเชื่อและการเงินของคุณ เพื่อดูกิจกรรมที่ผิดปกติ โดยเฉพาะหากคุณเชื่อว่าข้อมูลการเรียกเก็บเงินหรือการชำระเงินอาจเป็นส่วนหนึ่งของสิ่งที่ถูกเข้าถึง
- ระมัดระวังการโทรหรือข้อความที่ไม่พึงประสงค์ ที่อ้างว่ามาจากฝ่ายสนับสนุนของ Brinks Home เนื่องจากบางครั้งนักต้มตุ๋นใช้ข่าวการรั่วไหลของข้อมูลเป็นข้ออ้างเพื่อแอบอ้างเป็นบริษัทที่ได้รับผลกระทบ
ภาพรวมที่ใหญ่ขึ้นเกี่ยวกับความเหนื่อยล้าจากการรั่วไหลของข้อมูล
การโจมตีแบบขู่กรรโชกที่ขู่ว่าจะปล่อยข้อมูลหากไม่จ่ายค่าไถ่ได้กลายเป็นลักษณะประจำของภูมิทัศน์ความมั่นคงทางไซเบอร์ และบริษัทต่างๆ พบว่าตนเองต้องเจรจาต่อรองในที่สาธารณะมากขึ้นเมื่อแฮกเกอร์ใช้การปล่อยข้อมูลบางส่วนเพื่อพิสูจน์ข้อกล่าวอ้างและกดดันให้จ่ายเงิน สำหรับลูกค้า พลวัตนั่นหมายความว่ารายละเอียดการรั่วไหลอาจเปลี่ยนไปได้เมื่อข้อมูลถูกเปิดเผยต่อสาธารณะมากขึ้น ดังนั้นจึงควรกลับมาตรวจสอบการอัปเดตอย่างเป็นทางการแทนที่จะพึ่งพาพาดหัวข่าวเดียว
การรั่วไหลของข้อมูล Brinks Home ยังคงดำเนินอยู่ และขอบเขตทั้งหมดของสิ่งที่ถูกขโมยอาจยังไม่ชัดเจนในระยะเวลาหนึ่ง ในระหว่างนี้ การตอบสนองที่มีประสิทธิภาพที่สุดคือการปฏิบัติ: สันนิษฐานว่าข้อมูลบางส่วนของคุณอาจถูกเปิดเผย ปรับปรุงความปลอดภัยของบัญชีให้รัดกุม และตื่นตัวต่อสแกมที่ติดตามมาซึ่งพยายามใช้ประโยชน์จากความสับสน การดำเนินการเชิงรุกตั้งแต่ตอนนี้ง่ายกว่าการจัดการกับผลที่ตามมาหลังจากการโจรกรรมข้อมูลส่วนตัวหรือการฉ้อโกงในภายหลัง




