Два окремих інциденти безпеки в Японії потрапили до новин одночасно. Витік даних Times Car, загалом 6,6 мільйона акаунтів, торкнувся сервісу каршерингу та оренди авто. Окремо корпорація Keio підтвердила атаку програм-вимагачів. Це не одна й та сама подія, але разом вони дають постраждалим клієнтам чітку причину переглянути безпеку своїх акаунтів уже сьогодні.

Що було розкрито у витоку даних Times Car (6,6 мільйона акаунтів)

Times Car підтвердила, що приблизно 6,6 мільйона користувацьких акаунтів було скомпрометовано. Висвітлення цього розкриття описує кібератаку, про яку компанія оголосила наприкінці попереднього тижня.

Деталі різняться між повідомленнями, тож сприймайте їх як повідомлені, а не остаточні. Кілька видань кажуть, що розкрита інформація включає імена, адреси, дати народження, номери телефонів та адреси електронної пошти. Одне повідомлення каже, що розкриття включає 1,6 мільйона зображень водійських посвідчень. Інше каже, що вторгнення до вебсистеми сталося після 25 вересня і що дані платіжних карток не були викрадені. Те саме повідомлення каже, що нападника не ідентифіковано.

Два моменти найважливіші для читачів:

  • Документи, що посвідчують особу, відрізняються від паролів. Пароль можна змінити за хвилину. Зображення посвідчення та дату народження змінити не можна, тож вони залишаються корисними для шахраїв протягом років.
  • Дані карток, за повідомленнями, не були викрадені. Це хороша новина, але вона не робить решту розкритих даних нешкідливими. Контактні дані разом з особистою інформацією — це те, на чому тримаються спроби фішингу та видавання себе за іншу особу.

У повідомленнях, які ми переглянули, не йдеться, що паролі були викрадені. Якщо це зміниться в офіційних повідомленнях компанії, поради нижче стануть нагальнішими.

Атака програм-вимагачів на Keio: окремий інцидент, не той самий витік

Корпорація Keio підтвердила атаку програм-вимагачів у Японії. Виходячи з наявних повідомлень, це незалежний інцидент, і ніщо не вказує на те, що він пов'язаний з витоком даних Times Car. Читачам не слід припускати, що клієнт Keio автоматично є жертвою Times Car, чи навпаки.

Ці дві події справді різняться за характером. Випадок Times Car — це розкриття споживчих даних, де головна турбота — що станеться з особистими даними клієнтів. Програми-вимагачі зазвичай мають на меті порушити роботу систем компанії та змусити її заплатити. У наявних у нас повідомленнях не деталізується, які дані, якщо взагалі були, були викрадені під час атаки на Keio, тож ми не будемо здогадуватися. Клієнтам Keio слід стежити за офіційними оновленнями від компанії.

Якщо ви хочете дізнатися більше про те, як діють угруповання програм-вимагачів, наше висвітлення атаки програм-вимагачів D1R на ARM показує, як ці групи можуть обходити захист, якому довіряють багато людей.

Що робити постраждалим користувачам зараз

Вам не потрібно панікувати, але слід діяти. Негайний особистий ризик — це розкриття облікових даних і те, як викрадені контактні дані повторно використовуються в подальших атаках. Практичний контрольний список:

  1. Змініть свій пароль Times Car. Зробіть це, навіть якщо компанія не повідомила, що паролі були викрадені. Використайте довгий, унікальний пароль.
  2. Замініть будь-які повторно використані паролі. Якщо ви використовували той самий пароль для електронної пошти, покупок чи банківських акаунтів, змініть і їх. Зловмисники регулярно пробують злиті логіни на інших сервісах.
  3. Увімкніть багатофакторну автентифікацію всюди, де вона пропонується, починаючи з вашого акаунта електронної пошти, оскільки його можна використати для скидання всього іншого.
  4. Використовуйте менеджер паролів, щоб кожен акаунт міг мати інший пароль без необхідності запам'ятовувати їх.
  5. Ставтеся скептично до повідомлень про ваш акаунт чи історію оренди. Оскільки імена, номери телефонів та електронні адреси, за повідомленнями, були розкриті, шахрайські електронні листи та тексти можуть виглядати переконливо. Не переходьте за посиланнями в неочікуваних повідомленнях. Відкрийте офіційний застосунок або введіть адресу вебсайту самостійно.
  6. Стежте за зловживанням вашою особою. Якщо ви завантажували водійське посвідчення, слідкуйте за неочікуваними реєстраціями акаунтів, запитами на верифікацію чи контактами від сервісів, яких ви не впізнаєте.

Дотримуйтеся будь-яких інструкцій у повідомленні, надісланому Times Car. Якщо ви не впевнені, чи повідомлення справжнє, зв'яжіться з компанією через її офіційні канали, а не відповідайте на повідомлення.

Чому японські корпорації продовжують бути ціллю

У вихідних повідомленнях не пояснюється, чому ці два інциденти сталися одночасно, і було б неправильно стверджувати про єдину причину. Що ми можемо сказати, так це те, що вони показують дві різні загрози, які діють в один момент: велике розкриття споживчих даних і атака програм-вимагачів на корпорацію. Обидві організації володіють даними та операційними системами того типу, які нападники вважають цінними.

Практичний урок полягає в тому, що ви не можете контролювати, як компанія захищає свої сервери. Ви можете контролювати, якої шкоди завдає вам витік. Унікальні паролі обмежують, як далеко може зайти один викрадений логін. Багатофакторна автентифікація додає бар'єр. Обережне поводження з неочікуваними повідомленнями послаблює фішинг, який використовує справжні особисті дані.

Майте на увазі, що багатофакторна автентифікація не є повним захистом. Як показує випадок ARM, рішучі нападники можуть знайти способи обійти її, тож вона працює найкраще разом з унікальними паролями та обережністю з посиланнями й вкладеннями.

Що це означає для вас

Якщо ви колись створювали акаунт Times Car, припускайте, що ваші дані можуть бути серед 6,6 мільйона, і дійте відповідно. Якщо ви клієнт Keio, вам не потрібно припускати, що ваші дані були частиною інциденту Times Car, але вам слід стежити за оновленнями компанії щодо її атаки програм-вимагачів.

Для всіх інших ці події є нагадуванням, що ваша вразливість залежить від найслабшої компанії, яка зберігає ваші дані. Кілька хвилин, витрачених на ваші паролі та налаштування входу, — це найкорисніша доступна відповідь.

Ключові висновки

  • Скиньте будь-який пароль, який ви повторно використовували, починаючи з вашого логіна Times Car та акаунта електронної пошти.
  • Увімкніть багатофакторну автентифікацію на важливих акаунтах і пам'ятайте, що це один шар, а не гарантія. Звіт про програми-вимагачі D1R та ARM пояснює чому.
  • Ставтеся до неочікуваних електронних листів і текстів про ваш акаунт як до підозрілих, оскільки особисті дані, пов'язані з витоком даних Times Car, загалом 6,6 мільйона акаунтів, можуть зробити шахрайство схожим на справжнє.
  • Зачекайте на офіційні повідомлення щодо інциденту з програмами-вимагачами Keio, перш ніж робити висновки про ваші власні дані.