Japonya'da iki ayrı güvenlik olayı aynı anda haberlere yansıdı. Toplam 6,6 milyon hesabı etkileyen Times Car veri ihlali, araç paylaşım ve kiralama hizmetini vurdu. Ayrıca Keio Corporation bir fidye yazılımı saldırısını doğruladı. İkisi aynı olay değil, ancak birlikte etkilenen müşterilere bugün hesap güvenliklerini gözden geçirmeleri için açık bir neden sunuyor.
Times Car veri ihlalinde neler açığa çıktı (6,6 milyon hesap)
Times Car, yaklaşık 6,6 milyon kullanıcı hesabının ele geçirildiğini doğruladı. Açıklamanın haberleştirilmesi, şirketin önceki haftanın sonlarında duyurduğu bir siber saldırıyı tanımlıyor.
Ayrıntılar haberler arasında farklılık gösteriyor, bu nedenle bunları kesin değil, bildirildiği şekliyle değerlendirin. Birçok yayın organı, açığa çıkan bilgilerin ad, adres, doğum tarihi, telefon numarası ve e-posta adreslerini içerdiğini söylüyor. Bir haber, açığa çıkanlar arasında 1,6 milyon ehliyet görüntüsünün bulunduğunu belirtiyor. Bir diğeri, web sistemine yönelik izinsiz girişin 25 Eylül'den sonra gerçekleştiğini ve ödeme kartı verilerinin sızdırılmadığını söylüyor. Aynı haber, saldırganın tespit edilmediğini belirtiyor.
Okuyucular için en önemli iki nokta şunlar:
- Kimlik belgeleri şifrelerden farklıdır. Bir şifre bir dakika içinde değiştirilebilir. Bir ehliyet görüntüsü ve doğum tarihi değiştirilemez, bu nedenle dolandırıcılar için yıllarca işe yarar kalır.
- Kart verilerinin sızdırılmadığı bildirildi. Bu iyi haber, ancak açığa çıkan diğer verileri zararsız kılmıyor. İletişim bilgileri artı kişisel bilgiler, oltalama ve kimlik taklidi girişimlerinin dayandığı şeylerdir.
İncelediğimiz haberler şifrelerin çalındığını söylemiyor. Şirketin kendi bildirimlerinde bu değişirse, aşağıdaki tavsiyeler daha acil hale gelir.
Keio fidye yazılımı saldırısı: ayrı bir olay, aynı ihlal değil
Keio Corporation, Japonya'da bir fidye yazılımı saldırısını doğruladı. Mevcut haberlere dayanarak, bu bağımsız bir olaydır ve hiçbir şey Times Car ihlaliyle bağlantılı olduğunu göstermiyor. Okuyucular bir Keio müşterisinin otomatik olarak Times Car mağduru olduğunu ya da tersini varsaymamalıdır.
İki olay tür olarak farklılık gösteriyor. Times Car vakası, ana endişenin müşterilerin kişisel bilgilerine ne olduğu olduğu bir tüketici verisi açığa çıkmasıdır. Fidye yazılımı tipik olarak bir şirketin sistemlerini aksatmayı ve onu ödeme yapmaya zorlamayı amaçlar. Elimizdeki haberler Keio saldırısında herhangi bir verinin alınıp alınmadığını detaylandırmıyor, bu yüzden tahmin yürütmeyeceğiz. Keio müşterileri şirketten resmi güncellemeleri takip etmelidir.
Fidye yazılımı ekiplerinin nasıl çalıştığına dair arka plan bilgisi istiyorsanız, ARM'a yönelik D1R fidye yazılımı saldırısı haberimiz bu grupların birçok kişinin güvendiği korumaları nasıl aşabileceğini gösteriyor.
Etkilenen kullanıcılar şimdi ne yapmalı
Panik yapmanıza gerek yok, ancak harekete geçmelisiniz. Acil kişisel risk, kimlik bilgisi açığa çıkması ve çalınan iletişim bilgilerinin takip saldırılarında yeniden kullanılma şeklidir. Pratik bir kontrol listesi:
- Times Car şifrenizi değiştirin. Şirket şifrelerin alındığını söylemese bile bunu yapın. Uzun ve benzersiz bir şifre kullanın.
- Yeniden kullandığınız şifreleri değiştirin. E-posta, alışveriş veya bankacılık hesaplarında aynı şifreyi kullandıysanız, onları da değiştirin. Saldırganlar sızdırılan giriş bilgilerini rutin olarak diğer hizmetlerde dener.
- Çok faktörlü kimlik doğrulamayı açın sunulduğu her yerde, diğer her şeyi sıfırlamak için kullanılabileceğinden e-posta hesabınızdan başlayarak.
- Bir şifre yöneticisi kullanın böylece her hesabın farklı bir şifresi olabilir ve bunları ezberlemek zorunda kalmazsınız.
- Hesabınız veya kiralama geçmişinizle ilgili mesajlara şüpheyle yaklaşın. Ad, telefon numarası ve e-postaların açığa çıktığı bildirildiğine göre, dolandırıcılık e-postaları ve mesajları inandırıcı görünebilir. Beklenmedik mesajlardaki bağlantılara tıklamayın. Resmi uygulamayı açın veya web sitesi adresini kendiniz yazın.
- Kimlik kötüye kullanımına dikkat edin. Bir ehliyet yüklediyseniz, beklenmedik hesap kayıtlarını, doğrulama taleplerini veya tanımadığınız hizmetlerden gelen iletişimleri izleyin.
Times Car tarafından gönderilen bildirimdeki talimatları izleyin. Bir mesajın gerçek olup olmadığından emin değilseniz, mesajı yanıtlamak yerine şirketle resmi kanallar aracılığıyla iletişime geçin.
Japon şirketleri neden hedef alınmaya devam ediyor
Kaynak haberler bu iki olayın neden aynı anda meydana geldiğini açıklamıyor ve tek bir nedeni iddia etmek yanlış olur. Söyleyebileceğimiz şu: Bunlar aynı anda faaliyet gösteren iki farklı tehdidi gösteriyor: büyük bir tüketici verisi açığa çıkması ve bir şirkete yönelik fidye yazılımı saldırısı. Her iki kuruluş da saldırganların değerli bulduğu türden veri ve operasyonel sistemlere sahip.
Pratik ders şu: Bir şirketin sunucularını nasıl koruduğunu kontrol edemezsiniz. Bir sızıntının size ne kadar zarar vereceğini kontrol edebilirsiniz. Benzersiz şifreler, çalınan tek bir giriş bilgisinin ne kadar uzağa gidebileceğini sınırlar. Çok faktörlü kimlik doğrulama bir bariyer ekler. Beklenmedik mesajların dikkatli ele alınması, gerçek kişisel bilgileri kullanan oltalamayı zayıflatır.
Çok faktörlü kimlik doğrulamanın tam bir savunma olmadığını unutmayın. ARM vakasının gösterdiği gibi, kararlı saldırganlar onu aşmanın yollarını bulabilir, bu nedenle en iyi şekilde benzersiz şifreler ve bağlantılar ile ekler konusunda dikkatle birlikte çalışır.
Bu Sizin İçin Ne Anlama Geliyor
Hiç Times Car hesabı oluşturduysanız, bilgilerinizin 6,6 milyonun arasında olabileceğini varsayın ve buna göre hareket edin. Keio müşterisiyseniz, verilerinizin Times Car olayının bir parçası olduğunu varsaymanıza gerek yok, ancak şirketin fidye yazılımı saldırısıyla ilgili güncellemelerini takip etmelisiniz.
Diğer herkes için, bu olaylar maruziyetinizin verilerinizi tutan en zayıf şirkete bağlı olduğunu hatırlatıyor. Şifrelerinize ve oturum açma ayarlarınıza harcanan birkaç dakika, mevcut en yararlı yanıttır.
Temel çıkarımlar
- Yeniden kullandığınız herhangi bir şifreyi sıfırlayın, Times Car girişinizden ve e-posta hesabınızdan başlayarak.
- Önemli hesaplarda çok faktörlü kimlik doğrulamayı etkinleştirin ve bunun bir garanti değil, bir katman olduğunu unutmayın. D1R ve ARM fidye yazılımı raporu nedenini açıklıyor.
- Hesabınızla ilgili beklenmedik e-postaları ve mesajları şüpheli olarak değerlendirin, çünkü Times Car veri ihlaliyle, toplamda 6,6 milyon hesapla, bağlantılı kişisel bilgiler dolandırıcılıkları gerçek gibi gösterebilir.
- Kendi verileriniz hakkında sonuç çıkarmadan önce Keio fidye yazılımı olayıyla ilgili resmi bildirimleri bekleyin.




