เหตุการณ์ด้านความปลอดภัยสองเหตุการณ์ที่แยกจากกันในญี่ปุ่นปรากฏขึ้นในข่าวพร้อมกัน การละเมิดข้อมูล Times Car 6.6 ล้านบัญชี ทั้งหมด ส่งผลกระทบต่อบริการแชร์รถและเช่ารถ ในอีกด้านหนึ่ง Keio Corporation ยืนยันการโจมตีด้วย ransomware ทั้งสองไม่ใช่เหตุการณ์เดียวกัน แต่เมื่อรวมกันแล้วทำให้ลูกค้าที่ได้รับผลกระทบมีเหตุผลชัดเจนในการตรวจสอบความปลอดภัยของบัญชีของตนวันนี้

สิ่งที่ถูกละเมิดในการละเมิดข้อมูล Times Car (6.6 ล้านบัญชี)

Times Car ยืนยันว่าบัญชีผู้ใช้ประมาณ 6.6 ล้านบัญชีถูก compromise การรายงานข่าวเกี่ยวกับการเปิดเผยข้อมูลนี้อธิบายถึงการโจมตีทางไซเบอร์ที่บริษัทประกาศเมื่อปลายสัปดาห์ก่อน

รายละเอียดแตกต่างกันไปในแต่ละรายงาน ดังนั้นควรถือเป็นข้อมูลที่มีการรายงาน而非ข้อมูลสุดท้าย สำนักข่าวหลายแห่งกล่าวว่าข้อมูลที่ถูกเปิดเผยรวมถึงชื่อ ที่อยู่ วันเกิด หมายเลขโทรศัพท์ และที่อยู่อีเมล รายงานหนึ่งกล่าวว่าการเปิดเผยข้อมูลรวมถึงภาพใบขับขี่ 1.6 ล้านภาพ อีกรายงานหนึ่งกล่าวว่าการบุกรุกเข้าสู่ระบบเว็บเกิดขึ้นหลังวันที่ 25 กันยายน และข้อมูลบัตรชำระเงินไม่รั่วไหล รายงานเดียวกันกล่าวว่าผู้โจมตียังไม่ถูกระบุตัวตน

สองประเด็นที่สำคัญที่สุดสำหรับผู้อ่าน:

  • เอกสารยืนยันตัวตนแตกต่างจากรหัสผ่าน รหัสผ่านสามารถเปลี่ยนได้ในหนึ่งนาที ภาพใบขับขี่และวันเกิดไม่สามารถเปลี่ยนแปลงได้ ดังนั้นจึงยังคงเป็นประโยชน์ต่อมิจฉาชีพเป็นเวลาหลายปี
  • ข้อมูลบัตรถูกรายงานว่าไม่รั่วไหล นั่นเป็นข่าวดี แต่ไม่ได้ทำให้ข้อมูลที่เหลือที่ถูกเปิดเผยไม่เป็นอันตราย รายละเอียดการติดต่อบวกับข้อมูลส่วนบุคคลคือสิ่งที่การฟิชชิ่งและการแอบอ้างพึ่งพา

รายงานที่เราตรวจสอบไม่ได้กล่าวว่ารหัสผ่านถูกขโมย หากสิ่งนั้นเปลี่ยนแปลงในประกาศของบริษัทเอง คำแนะนำด้านล่างจะเร่งด่วนมากขึ้น

การโจมตี ransomware ของ Keio: เหตุการณ์แยกต่างหาก ไม่ใช่การละเมิดเดียวกัน

Keio Corporation ยืนยันการโจมตีด้วย ransomware ในญี่ปุ่น จากรายงานที่มีอยู่ นี่เป็นเหตุการณ์อิสระ และไม่มีสิ่งใดบ่งชี้ว่าเชื่อมโยงกับการละเมิดข้อมูล Times Car ผู้อ่านไม่ควรสันนิษฐานว่าลูกค้า Keio เป็นเหยื่อ Times Car โดยอัตโนมัติ หรือในทางกลับกัน

ทั้งสองเหตุการณ์แตกต่างกันในลักษณะ กรณี Times Car เป็นการเปิดเผยข้อมูลผู้บริโภค ซึ่งความกังวลหลักคือสิ่งที่เกิดขึ้นกับข้อมูลส่วนบุคคลของลูกค้า ransomware โดยทั่วไปมีจุดมุ่งหมายเพื่อรบกวนระบบของบริษัทและกดดันให้จ่ายเงิน รายงานที่เรามีไม่ได้ให้รายละเอียดว่าข้อมูลใด (ถ้ามี) ถูกนำไปในการโจมตี Keio ดังนั้นเราจะไม่คาดเดา ลูกค้า Keio ควรรอการอัปเดตอย่างเป็นทางการจากบริษัท

หากคุณต้องการข้อมูลพื้นฐานเกี่ยวกับวิธีการทำงานของกลุ่ม ransomware การรายงานของเราเกี่ยวกับการโจมตี ransomware D1R ต่อ ARM แสดงให้เห็นว่ากลุ่มเหล่านี้สามารถหลบเลี่ยงการป้องกันที่หลายคนไว้วางใจได้อย่างไร

สิ่งที่ผู้ใช้ที่ได้รับผลกระทบควรทำตอนนี้

คุณไม่จำเป็นต้องตื่นตระหนก แต่คุณควรลงมือทำ ความเสี่ยงส่วนบุคคลในทันทีคือการเปิดเผยข้อมูลรับรองและวิธีที่รายละเอียดการติดต่อที่ถูกขโมยถูกนำกลับมาใช้ในการโจมตีติดตามผล รายการตรวจสอบที่ปฏิบัติได้:

  1. เปลี่ยนรหัสผ่าน Times Car ของคุณ ทำแม้ว่าบริษัทไม่ได้กล่าวว่ารหัสผ่านถูกนำไป ใช้รหัสผ่านที่ยาวและไม่ซ้ำใคร
  2. เปลี่ยนรหัสผ่านที่ใช้ซ้ำ หากคุณใช้รหัสผ่านเดียวกันกับบัญชีอีเมล ช้อปปิ้ง หรือธนาคาร ให้เปลี่ยนเหล่านั้นด้วย ผู้โจมตีมักลองข้อมูลเข้าสู่ระบบที่รั่วไหลกับบริการอื่นๆ เป็นประจำ
  3. เปิดใช้การยืนยันตัวตนหลายปัจจัย ทุกที่ที่มีให้ เริ่มจากบัญชีอีเมลของคุณ เนื่องจากสามารถใช้รีเซ็ตทุกอย่างอื่นได้
  4. ใช้โปรแกรมจัดการรหัสผ่าน เพื่อให้ทุกบัญชีมีรหัสผ่านที่แตกต่างกันโดยไม่ต้องจดจำ
  5. สงสัยข้อความเกี่ยวกับบัญชีหรือประวัติการเช่ารถของคุณ เมื่อชื่อ หมายเลขโทรศัพท์ และอีเมลถูกรายงานว่าเปิดเผย อีเมลและข้อความหลอกลวงสามารถดูน่าเชื่อถือ อย่าคลิกลิงก์ในข้อความที่ไม่คาดคิด เปิดแอปอย่างเป็นทางการหรือพิมพ์ที่อยู่เว็บไซต์ด้วยตัวเอง
  6. ระวังการ misuse ตัวตน หากคุณอัปโหลดใบขับขี่ ให้จับตาดูการสมัครบัญชีที่ไม่คาดคิด คำขอตรวจสอบ หรือการติดต่อจากบริการที่คุณไม่รู้จัก

ปฏิบัติตามคำแนะนำใดๆ ในประกาศที่ส่งโดย Times Car หากคุณไม่แน่ใจว่าข้อความเป็นของจริงหรือไม่ ให้ติดต่อบริษัทผ่านช่องทางอย่างเป็นทางการแทนการตอบกลับข้อความ

ทำไมบริษัทญี่ปุ่นจึงถูกกำหนดเป้าหมายอย่างต่อเนื่อง

รายงานต้นทางไม่ได้อธิบายว่าทำไมเหตุการณ์ทั้งสองนี้จึงเกิดขึ้นพร้อมกัน และคงเป็นการผิดที่จะอ้างสาเหตุเดียว สิ่งที่เราสามารถพูดได้คือพวกมันแสดงภัยคุกคามสองประเภทที่ดำเนินการในขณะเดียวกัน: การเปิดเผยข้อมูลผู้บริโภคขนาดใหญ่และการโจมตี ransomware ต่อบริษัท องค์กรทั้งสองถือข้อมูลและระบบปฏิบัติการประเภทที่ผู้โจมตีเห็นว่ามีค่า

บทเรียนที่ปฏิบัติได้คือคุณไม่สามารถควบคุมวิธีการที่บริษัทปกป้องเซิร์ฟเวอร์ของตนได้ คุณสามารถควบคุมได้ว่าการรั่วไหลจะสร้างความเสียหายให้คุณมากน้อยเพียงใด รหัสผ่านที่ไม่ซ้ำใครจำกัดระยะทางที่ข้อมูลเข้าสู่ระบบที่ถูกขโมยหนึ่งรายการสามารถเดินทางได้ การยืนยันตัวตนหลายปัจจัยเพิ่มอุปสรรค การจัดการข้อความที่ไม่คาดคิดอย่างระมัดระวังลดทอนการฟิชชิ่งที่ใช้ข้อมูลส่วนบุคคลจริง

โปรดจำไว้ว่าการยืนยันตัวตนหลายปัจจัยไม่ใช่การป้องกันที่สมบูรณ์ ดังที่กรณี ARM แสดงให้เห็น ผู้โจมตีที่มุ่งมั่นสามารถหาวิธีหลบเลี่ยงได้ ดังนั้นจึงทำงานได้ดีที่สุดควบคู่กับรหัสผ่านที่ไม่ซ้ำใครและความระมัดระวังกับลิงก์และไฟล์แนบ

สิ่งนี้หมายความสำหรับคุณ

หากคุณเคยสร้างบัญชี Times Car ให้สันนิษฐานว่าข้อมูลของคุณอาจอยู่ใน 6.6 ล้านนั้นและดำเนินการตามนั้น หากคุณเป็นลูกค้า Keio คุณไม่จำเป็นต้องสันนิษฐานว่าข้อมูลของคุณเป็นส่วนหนึ่งของเหตุการณ์ Times Car แต่คุณควรติดตามการอัปเดตของบริษัทเกี่ยวกับการโจมตี ransomware

สำหรับคนอื่นๆ เหตุการณ์เหล่านี้เป็นเครื่องเตือนใจว่าการเปิดเผยข้อมูลของคุณขึ้นอยู่กับบริษัทที่อ่อนแอที่สุดที่ถือข้อมูลของคุณ สองสามนาทีที่ใช้กับรหัสผ่านและการตั้งค่าการเข้าสู่ระบบเป็นวิธีตอบสนองที่มีประโยชน์ที่สุดที่มีอยู่

ประเด็นสำคัญ

  • รีเซ็ตรหัสผ่านใดๆ ที่คุณใช้ซ้ำ เริ่มจากข้อมูลเข้าสู่ระบบ Times Car และบัญชีอีเมลของคุณ
  • เปิดใช้การยืนยันตัวตนหลายปัจจัยบนบัญชีสำคัญ และจำไว้ว่ามันเป็นเพียงชั้นเดียว ไม่ใช่การรับประกัน รายงาน ransomware D1R และ ARM อธิบายว่าทำไม
  • ปฏิบัติต่ออีเมลและข้อความที่ไม่คาดคิดเกี่ยวกับบัญชีของคุณว่าเป็นที่น่าสงสัย เนื่องจากข้อมูลส่วนบุคคลที่เชื่อมโยงกับการละเมิดข้อมูล Times Car 6.6 ล้านบัญชีทั้งหมด สามารถทำให้การหลอกลวงดูเหมือนจริง
  • รอประกาศอย่างเป็นทางการเกี่ยวกับเหตุการณ์ ransomware Keio ก่อนสรุปเกี่ยวกับข้อมูลของคุณเอง