Avustralyalı Origin Energy, kendini bilgisayar korsanı olarak tanıtan bir kişinin, enerji devi taleplerine yanıt vermediği takdirde hassas müşteri bilgilerini yayınlamakla tehdit eden halka açık bir geri sayım başlatmasının ardından olası bir veri ihlalini kontrol altına almak için yarışıyor. Hâlâ soruşturma aşamasında olan olay, milyonlarca hesap sahibini, hangi kişisel verilerin şimdiden kötü niyetli kişilerin eline geçmiş olabileceği konusunda endişelendirdi.

Ne Oldu

The Nightly’nin haberine göre, bilgisayar korsanı olduğu iddia edilen kişi müşteri verilerine eriştiğini öne sürüyor ve bir ültimatom verdi: yanıt gelmezse bilgiler yayınlanacak. Origin Energy "potansiyel" bir ihlali araştırdığını doğruladı ve şirket, müşteri kredi kartı ya da banka bilgilerinin etkilendiğine inanmadığını açıkladı. Bununla birlikte kuruluş, eski müşterilere ait verilere de yetkisiz bir üçüncü tarafın erişmiş olabileceğini kabul ederek, mevcut hesap sahiplerinin ötesinde etkilenebilecek kişilerin kapsamını genişletti.

Bilgisayar korsanının, Origin’in yaklaşık 4,7 milyonluk geniş müşteri tabanı içinden iki milyona varan müşterinin kişisel verilerini ele geçirdiğini iddia ettiği ve iddiasının kanıtı olarak bir gazeteye yaklaşık 50 kayıttan oluşan bir örnek gönderdiği bildiriliyor. Saldırgan ayrıca, kamuya açık ültimatom verilmeden haftalar önce Origin’e gönderilen uyarı e-postalarının yanıtsız kaldığını öne sürüyor; şirket bu iddiayı kamuoyu önünde tam olarak ele almadı. Aktif soruşturmaların çoğunda olduğu gibi, bu rakamlar Origin’in kendi adli incelemesi tamamlanana kadar doğrulanmamış durumda.

Ültimatom ve Neden Önemli

Şantaj tarzı geri sayımlar siber suçlular arasında tanıdık bir taktik haline geldi: Saldırganlar, çalınan verileri karanlık web pazaryerlerinde sessizce satmak yerine, kamuya ifşa tehdidini koz olarak kullanarak şirketlere giderek daha fazla doğrudan baskı yapıyor. Bu, ister ödeme ister müzakere isterse sadece panik olsun, hızlı bir yanıt almaya zorlamak için tasarlanmış bir strateji.

Bu model Origin Energy’ye özgü değil. Milyonlarca kaydı etkileyen büyük çaplı ihlaller, NYC Health and Hospitals’da 1,8 milyon hasta kaydını ifşa eden olaydan, Litvanya Sicil Merkezi’nde 600 bin kaydı etkileyen ihlale kadar sağlık hizmeti sağlayıcılarından devlet kayıt sistemlerine kadar sektörler genelinde rahatsız edici bir şekilde sıradanlaştı. Origin vakasını farklı kılan şey, kamuya açık geri sayım biçiminin kendisi: şirket hasarı tam olarak değerlendiremeden baskıyı ve medyanın ilgisini en üst düzeye çıkarmak için tasarlanmış açık bir son tarih.

Ayrıca suçluların bu operasyonları anonimleştirmek için giderek daha fazla özel altyapıya bel bağladığını da belirtmek gerek. Kolluk kuvvetleri yakın zamanda, 25 fidye yazılımı grubunun kullandığı bir suç amaçlı VPN hizmeti hakkındaki FBI flaş tavsiyesinde detaylandırılan fidye yazılımı bağlantılı ağ da dahil olmak üzere, özellikle bu amaç için inşa edilmiş hizmetlere baskın düzenledi. Burada benzer bir altyapının söz konusu olup olmadığından bağımsız olarak, daha geniş eğilim saldırganların tespit edilmekten kaçarken şirketlere şantaj yapmak için anonimlik araçlarını nasıl kullandığını gösteriyor.

Bu Sizin İçin Ne İfade Ediyor

İster mevcut ister eski bir Origin Energy müşterisi olun, acil risk doğrulanmış bir mali dolandırıcılık değil. Origin, kredi kartı ya da banka bilgilerinin ifşa olduğuna inanmadığını belirtti. Ancak adlar, adresler, iletişim bilgileri ve hesap numaraları gibi kişisel bilgiler, özellikle gerçek hesap ayrıntılarınıza atıfta bulunarak meşru görünmeye çalışan kimlik avı ve taklit girişimleri için dolandırıcılar açısından hâlâ değerli olabilir.

Eski müşterilerin de etkilenmiş olabileceği gerçeği, bir hesabı kapattığınızda ya da sağlayıcı değiştirdiğinizde verilerin yok olmadığını hatırlatan yararlı bir uyarıdır. Şirketler genellikle geçmiş kayıtları yıllarca saklar ve bu kayıtlar, işletmeyle aktif ilişkiniz sona erdikten çok sonra bile saldırganlar için hedef olmaya devam eder.

Origin Energy ihlalin kapsamını doğrulayana kadar, müşteriler hesaplarına atıfta bulunan beklenmedik aramaları, kısa mesajları veya e-postaları, özellikle de acil ödeme talep eden ya da kişisel doğrulama isteyenleri şüpheli kabul etmelidir. Meşru hizmet sağlayıcılar, talep edilmeyen iletişimler yoluyla nadiren hassas bilgi talep eder.

Uygulanabilir Çıkarımlar

Soruşturma devam ederken, Origin Energy müşterilerinin şimdiden atabileceği pratik adımlar var:

  • Güncellemeler için resmî Origin Energy iletişimlerini izleyin ve şirketten geldiğini iddia eden talep edilmemiş e-posta veya kısa mesajlardaki bağlantılara tıklamaktan kaçının.
  • Veri ihlallerinin ardından yaygın bir taktik olan, gerçek hesap ayrıntılarına atıfta bulunan kimlik avı girişimlerine karşı dikkatli olun.
  • Özellikle diğer hizmetlerde yeniden kullanılıyorsa, Origin Energy hesap şifrenizi değiştirmeyi değerlendirin.
  • Origin mali bilgilerin etkilendiğine inanılmadığını söylese de, olağan dışı hareketler için banka ve kredi ekstrelerinizi takip edin.
  • Baskı altında ödeme veya kişisel bilgi talep eden doğrudan temaslara şüpheyle yaklaşın; bu, bilgisayar korsanının kendi geri sayım stratejisini yansıtan bir taktiktir.

Origin Energy veri ihlali soruşturması geliştikçe, ifşanın gerçek boyutu ve bilgisayar korsanının iddialarının incelemeye dayanıp dayanmadığı hakkında daha fazla ayrıntının ortaya çıkması muhtemel. Bu arada, tetikte olmak ve kişisel bilgiler konusunda dikkatli davranmak, etkilenen müşteriler için en iyi savunma olmaya devam ediyor.