CenterPoint Energy ยืนยันการละเมิดข้อมูลหลังจากแฮกเกอร์อ้างต่อสาธารณะว่าขโมยระเบียนลูกค้า 7.49 ล้านรายจากบริษัทสาธารณูปโภค การยืนยันซึ่งทำผ่านการเปิดเผยข้อมูลต่อหน่วยงานกำกับดูแลเกิดขึ้นหลังการสอบสวนที่บริษัทเริ่มต้นหลังจากค้นพบโพสต์ออนไลน์ของผู้ก่อภัยคุกคาม สำหรับลูกค้านับล้านรายในเขตพื้นที่ให้บริการของบริษัทสาธารณูปโภคแห่งนี้ เหตุการณ์ดังกล่าวก่อให้เกิดคำถามเร่งด่วนว่าข้อมูลใดบ้างที่ถูกนำไป และควรทำอย่างไรต่อไป

เกิดอะไรขึ้นในการละเมิดข้อมูลของ CenterPoint Energy

การละเมิดข้อมูลปรากฏขึ้นหลังจากแฮกเกอร์โพสต์ข้อกล่าวอ้างออนไลน์ว่าพวกเขาได้ระเบียน 7.49 ล้านรายที่เกี่ยวข้องกับลูกค้าของ CenterPoint Energy โพสต์นั้นกระตุ้นให้เกิดการสอบสวนภายใน ซึ่ง CenterPoint Energy ยืนยันในเวลาต่อมาว่าพบการเข้าถึงข้อมูลลูกค้าโดยไม่ได้รับอนุญาต บริษัทเปิดเผยเหตุการณ์ดังกล่าวในเอกสารยื่นต่อหน่วยงาน ซึ่งเป็นขั้นตอนมาตรฐานสำหรับบริษัทจดทะเบียนในตลาดหลักทรัพย์เมื่อเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ถือว่าร้ายแรงพอที่จะต้องรายงานต่อหน่วยงานกำกับดูแล

ณ ขณะนี้ CenterPoint Energy ยอมรับว่าข้อมูลส่วนบุคคลของลูกค้าส่วนหนึ่งถูกเข้าถึงโดยบุคคลที่สามที่ไม่ได้รับอนุญาต บริษัทยังไม่ได้ให้รายละเอียดว่าผู้โจมตีเข้าถึงได้อย่างไร และการสอบสวนขอบเขตและวิธีการบุกรุกยังดำเนินอยู่ รูปแบบนี้ คือการที่ข้อกล่าวอ้างของแฮกเกอร์ปรากฏต่อสาธารณะก่อนที่บริษัทจะยืนยันการละเมิด กลายเป็นเรื่องที่พบได้บ่อยขึ้นเรื่อย ๆ และมักหมายความว่าองค์กรที่ได้รับผลกระทบกำลังตามหลังทั้งในด้านการสอบสวนทางเทคนิคและการสื่อสารต่อสาธารณะ

ข้อมูลลูกค้าอะไรที่ถูกเปิดเผย และใครได้รับผลกระทบ

CenterPoint Energy ให้บริการลูกค้าฐานขนาดใหญ่ทั่วการดำเนินงานด้านสาธารณูปโภค และขนาดของการละเมิดข้อมูลที่อ้างถึง คือ 7.49 ล้านระเบียน บ่งชี้ว่าการเปิดเผยข้อมูลอาจส่งผลกระทบต่อสัดส่วนที่มีนัยสำคัญของประชากรกลุ่มนั้น บริษัทสาธารณูปโภคมักจัดเก็บข้อมูลละเอียดอ่อนหลากหลายประเภทที่เกี่ยวข้องกับการเรียกเก็บเงินและการจัดการบัญชี เช่น ชื่อ ที่อยู่ หมายเลขบัญชี รายละเอียดการชำระเงิน และบางครั้งก็รวมถึงหมายเลขประกันสังคมหรือข้อมูลบัตรประจำตัวรัฐบาลที่ใช้สำหรับการยืนยันตัวตนในการใช้บริการ

แม้ว่า CenterPoint Energy ยังไม่ได้เปิดเผยรายละเอียดครบถ้วนว่าฟิลด์ข้อมูลใดบ้างที่ถูก compromise สำหรับลูกค้าที่ได้รับผลกระทบทุกคน บริษัทยืนยันว่าข้อมูลส่วนบุคคลถูกนำไป ใครก็ตามที่มีบัญชีที่ใช้งานอยู่หรือเพิ่งปิดไปไม่นานกับ CenterPoint Energy ควรมองว่านี่เป็นสัญญาณให้ตรวจสอบการสื่อสารอย่างเป็นทางการจากบริษัทโดยตรง และเฝ้าติดตามบัญชีของตนอย่างใกล้ชิด เนื่องจากข้อมูลการเรียกเก็บเงินค่าสาธารณูปโภคมักมีรายละเอียดส่วนบุคคลเพียงพอที่จะนำไปใช้ในการขโมยตัวตนหรือการฟิชชิงแบบเจาะจงได้

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเป็นลูกค้าของ CenterPoint Energy มีขั้นตอนที่ konkret ควรทำตอนนี้แทนที่จะรอให้จดหมายแจ้งอย่างเป็นทางการมาถึง:

  • จับตาดูการแจ้งเตือนอย่างเป็นทางการ CenterPoint Energy คาดว่าจะแจ้งลูกค้าที่ได้รับผลกระทบโดยตรง ระวังอีเมลหรือข้อความที่ไม่ได้รับเชิญซึ่งอ้างว่ามาจากบริษัท เนื่องจากการประกาศละเมิดข้อมูลมักถูกใช้ประโยชน์โดยมิจฉาชีพที่ดำเนินแคมเปญฟิชชิง
  • ติดตามบัญชีการเงินของคุณ เนื่องจากบัญชีสาธารณูปโภคมักเชื่อมโยงกับวิธีการชำระเงิน ควรตรวจสอบรายการเดินบัญชีธนาคารและบัตรเครดิตสำหรับรายการที่ไม่มีรายการที่คุณไม่รู้จัก
  • พิจารณาการอายัดเครดิตหรือการแจ้งเตือนการฉ้อโกง หากหมายเลขประกันสังคมหรือข้อมูลยืนยันตัวตนอื่น ๆ รวมอยู่ในระเบียนที่ถูกเปิดเผย การอายัดกับสำนักงานเครดิตบูโรรายใหญ่สามารถป้องกันการเปิดบัญชีใหม่ในชื่อของคุณได้
  • อัปเดตข้อมูลรับรองบัญชี CenterPoint Energy ของคุณ เปลี่ยนรหัสผ่านและเปิดใช้งานการยืนยันตัวตนหลายปัจจัยหากมีตัวเลือกนี้
  • ระแวงต่อคำขอเร่งด่วน ผู้โจมตีที่ได้ข้อมูลส่วนบุคคลมักใช้ข้อมูลนั้นทำให้ความพยายามฟิชชิงดูน่าเชื่อถือมากขึ้น โดยอ้างอิงรายละเอียดบัญชีจริงเพื่อสร้างความไว้วางใจก่อนขอข้อมูลการชำระเงินหรือการเข้าสู่ระบบ

ทำไมบริษัทสาธารณูปโภคจึงกลายเป็นเป้าหมายหลักของแฮกเกอร์

ผู้ให้บริการสาธารณูปโภคอย่าง CenterPoint Energy มีข้อมูลส่วนบุคคลและการเงินจำนวนมหาศาล เนื่องจากแทบทุกครัวเรือนและธุรกิจในเขตพื้นที่ให้บริการล้วนเป็นลูกค้า ความเข้มข้นของข้อมูลการเรียกเก็บเงิน ประวัติการชำระเงิน และรายละเอียด identity ทำให้สาธารณูปโภคเป็นเป้าหมายที่น่าสนใจ โดยเฉพาะอย่างยิ่งเมื่อลูกค้าแทบไม่มีทางเลือกว่าผู้ให้บริการรายใดจะให้บริการที่ที่อยู่ของตน ซึ่งหมายความว่าแหล่งข้อมูลนั้นแทบจะรับประกันได้และยากที่ผู้บริโภคจะเลือกไม่เข้าร่วม

นี่ไม่ใช่พลวัตที่แยกตัว ภัยคุกคามจากคนวงในก็พิสูจน์แล้วว่าสร้างความเสียหาย costly สำหรับองค์กรที่จัดการฐานข้อมูลลูกค้าหรือการดำเนินงานขนาดใหญ่ ดังที่เห็นในกรณีเช่น แผนการกรรโชกของพนักงานรับเหมาของ Brightly Software ซึ่งอดีตพนักงานรับเหมาใช้สิทธิ์เข้าถึงที่ชอบด้วยกฎหมายในทางที่ผิดเพื่อผลประโยชน์ทางการเงิน ในด้านภัยคุกคามภายนอก ผู้โจมตีใช้กลยุทธ์หลบเลี่ยงที่ซับซ้อนมากขึ้นเมื่อพวกเขาได้ฐานที่มั่น เช่น กลลวง Safe Mode ที่ใช้โดยกลุ่มพันธมิตร ransomware Akira เพื่อปิดเครื่องมือความปลอดภัยก่อนปล่อย ransomware ไม่ว่าจุดเข้าจะเป็น vendor ที่ถูก compromise คนวงใน หรือการบุกรุกจากภายนอก แรงจูงใจพื้นฐานก็เหมือนกัน ฐานข้อมูลขนาดใหญ่ของข้อมูลส่วนบุคคลมีมูลค่าในตลาดมืดอาชญากรรมและสามารถทำเงินได้ผ่านการขโมยตัวตน การขายต่อ หรือการกรรโชก

การดำเนินการหลังการละเมิดข้อมูลของ CenterPoint Energy

การละเมิดข้อมูลของ CenterPoint Energy เป็นเครื่องเตือนใจว่าบริษัทที่จัดการบริการพื้นฐานที่สุดของเรา ซึ่งรวมถึงไฟฟ้าและก๊าซ ก็เป็นผู้ดูแลข้อมูลส่วนบุคคลที่ละเอียดอ่อนเช่นกัน และความรับผิดชอบนั้นมาพร้อมความเสี่ยงจริงเมื่อมาตรการควบคุมความปลอดภัยไม่เพียงพอ ในขณะที่การสอบสวนยังดำเนินอยู่และรายละเอียดเพิ่มเติมมีแนวโน้มจะปรากฏขึ้น ลูกค้าที่ได้รับผลกระทบไม่ควรรอที่จะลงมือ ตรวจสอบกิจกรรมบัญชี CenterPoint Energy ของคุณ จับตาดูรายการเดินบัญชีทางการเงิน และระวังความพยายามฟิชชิงที่อ้างอิงเหตุการณ์นี้ การมีความ proactive ตอนนี้คือการป้องกันที่ดีที่สุดในขณะที่ขอบเขตทั้งหมดของการละเมิดข้อมูลชัดเจนขึ้น