CenterPoint Energy đã xác nhận một vụ vi phạm dữ liệu sau khi một hacker công khai tuyên bố đã đánh cắp 7,49 triệu hồ sơ khách hàng từ công ty tiện ích này. Việc xác nhận, được đưa ra thông qua các công bố theo quy định, diễn ra sau cuộc điều tra mà công ty khởi động khi phát hiện bài đăng trực tuyến của đối tượng đe dọa. Đối với hàng triệu khách hàng trên khắp khu vực phục vụ của công ty tiện ích, sự cố này đặt ra những câu hỏi cấp bách về thông tin nào đã bị lấy đi và cần làm gì tiếp theo.
Điều gì đã xảy ra trong vụ vi phạm của CenterPoint Energy
Vụ vi phạm được đưa ra ánh sáng sau khi một hacker đăng tải tuyên bố trực tuyến rằng họ đã có được 7,49 triệu hồ sơ gắn với khách hàng của CenterPoint Energy. Bài đăng đó đã kích hoạt một cuộc điều tra nội bộ, mà CenterPoint Energy từ đó đã xác nhận rằng đã phát hiện truy cập trái phép vào thông tin khách hàng. Công ty đã công bố sự cố trong một hồ sơ nộp lên cơ quan quản lý, một bước tiêu chuẩn đối với các công ty đại chúng khi một sự kiện an ninh mạng được coi là đủ nghiêm trọng để báo cáo cho các cơ quan quản lý.
Tính đến thời điểm hiện tại, CenterPoint Energy đã thừa nhận rằng một phần cơ sở khách hàng của mình đã bị một bên thứ ba trái phép truy cập thông tin cá nhân. Công ty chưa nêu chi tiết chính xác cách kẻ tấn công có được quyền truy cập, và cuộc điều tra về phạm vi cũng như phương thức xâm nhập vẫn đang tiếp diễn. Mô hình này, việc một hacker đưa ra tuyên bố công khai trước khi một công ty xác nhận vụ vi phạm, đã trở nên ngày càng phổ biến, và nó thường có nghĩa là các tổ chức bị ảnh hưởng đang phải chạy đua để bắt kịp cả về cuộc điều tra kỹ thuật lẫn truyền thông công chúng.
Dữ liệu khách hàng nào đã bị lộ và ai bị ảnh hưởng
CenterPoint Energy phục vụ một cơ sở khách hàng lớn trên các hoạt động tiện ích của mình, và quy mô của vụ vi phạm được tuyên bố, 7,49 triệu hồ sơ, cho thấy sự rò rỉ có thể chạm đến một phần đáng kể trong số đó. Các công ty tiện ích thường lưu trữ một hỗn hợp các điểm dữ liệu nhạy cảm gắn với việc thanh toán và quản lý tài khoản: tên, địa chỉ, số tài khoản, chi tiết thanh toán, và đôi khi cả số An sinh Xã hội hoặc thông tin giấy tờ tùy thân do chính phủ cấp được sử dụng để xác minh dịch vụ.
Mặc dù CenterPoint Energy chưa công bố bản phân tích đầy đủ về chính xác những trường dữ liệu nào đã bị xâm phạm đối với từng khách hàng bị ảnh hưởng, công ty đã xác nhận rằng thông tin cá nhân đã bị lấy đi. Bất kỳ ai có tài khoản đang hoạt động hoặc gần đây với CenterPoint Energy nên coi đây là dấu hiệu để kiểm tra các liên lạc chính thức từ công ty một cách trực tiếp và theo dõi chặt chẽ các tài khoản của mình, vì dữ liệu thanh toán tiện ích thường bao gồm đủ chi tiết cá nhân để có thể dẫn đến đánh cắp danh tính hoặc lừa đảo có mục tiêu.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn là khách hàng của CenterPoint Energy, có những bước cụ thể đáng làm ngay bây giờ thay vì chờ đợi một lá thư thông báo chính thức đến:
- Theo dõi các thông báo chính thức. CenterPoint Energy dự kiến sẽ thông báo trực tiếp cho các khách hàng bị ảnh hưởng. Hãy cẩn thận với các email hoặc tin nhắn không được yêu cầu tự nhận là từ công ty, vì các thông báo vi phạm thường xuyên bị những kẻ lừa đảo chạy các chiến dịch phishing khai thác.
- Theo dõi các tài khoản tài chính của bạn. Vì các tài khoản tiện ích thường được liên kết với phương thức thanh toán, hãy xem xét sao kê ngân hàng và thẻ tín dụng để tìm các khoản phí không quen thuộc.
- Cân nhắc đóng băng tín dụng hoặc đặt cảnh báo gian lận. Nếu số An sinh Xã hội hoặc dữ liệu xác minh danh tính khác nằm trong số các hồ sơ bị lộ, việc đặt lệnh đóng băng với các tổ chức tín dụng lớn có thể ngăn chặn việc mở tài khoản mới dưới tên bạn.
- Cập nhật thông tin đăng nhập tài khoản CenterPoint Energy của bạn. Thay đổi mật khẩu và bật xác thực đa yếu tố nếu tùy chọn này có sẵn.
- Luôn hoài nghi với các yêu cầu khẩn cấp. Những kẻ tấn công có được dữ liệu cá nhân thường sử dụng nó để làm cho các nỗ lực phishing trở nên thuyết phục hơn, tham chiếu các chi tiết tài khoản thật để tạo lòng tin trước khi yêu cầu thanh toán hoặc thông tin đăng nhập.
Tại sao các công ty tiện ích đang trở thành mục tiêu hàng đầu của hacker
Các nhà cung cấp tiện ích như CenterPoint Energy nắm giữ một lượng khổng lồ dữ liệu cá nhân và tài chính vì hầu như mọi hộ gia đình và doanh nghiệp trong khu vực phục vụ của họ đều là khách hàng. Sự tập trung đó của thông tin thanh toán, lịch sử thanh toán và chi tiết danh tính khiến các công ty tiện ích trở thành mục tiêu hấp dẫn, đặc biệt vì khách hàng hiếm khi có lựa chọn về nhà cung cấp phục vụ địa chỉ của họ, nghĩa là nhóm dữ liệu về cơ bản được đảm bảo và khó để người tiêu dùng từ chối tham gia.
Đây không phải là một động lực cá biệt. Các mối đe dọa từ bên trong cũng đã chứng minh tốn kém đối với các tổ chức xử lý cơ sở dữ liệu khách hàng hoặc vận hành lớn, như đã thấy trong các trường hợp như kế hoạch tống tiền của nhà thầu Brightly Software, nơi một cựu nhà thầu lạm dụng quyền truy cập hợp pháp vì lợi ích tài chính. Về phía mối đe dọa bên ngoài, những kẻ tấn công ngày càng sử dụng các chiến thuật né tránh tinh vi khi chúng có được chỗ đứng, chẳng hạn như thủ thuật Safe Mode được các chi nhánh ransomware Akira sử dụng để vô hiệu hóa các công cụ bảo mật trước khi triển khai ransomware. Dù điểm xâm nhập là một nhà cung cấp bị xâm phạm, một kẻ nội bộ, hay một cuộc xâm nhập từ bên ngoài, động cơ cơ bản vẫn như nhau: các cơ sở dữ liệu lớn chứa thông tin cá nhân có giá trị trên các chợ tội phạm và có thể được kiếm tiền thông qua đánh cắp danh tính, bán lại hoặc tống tiền.
Hành động sau vụ vi phạm dữ liệu của CenterPoint Energy
Vụ vi phạm dữ liệu của CenterPoint Energy là một lời nhắc nhở rằng các công ty quản lý những dịch vụ cơ bản nhất của chúng ta, trong đó có điện và gas, cũng là những người lưu giữ dữ liệu cá nhân nhạy cảm, và trách nhiệm đó đi kèm với rủi ro thực sự khi các biện pháp kiểm soát an ninh không đạt yêu cầu. Trong khi cuộc điều tra vẫn tiếp diễn và nhiều chi tiết có khả năng sẽ xuất hiện, các khách hàng bị ảnh hưởng không nên chờ đợi để hành động. Hãy xem xét hoạt động tài khoản CenterPoint Energy của bạn, theo dõi các sao kê tài chính của bạn, và luôn cảnh giác với các nỗ lực phishing tham chiếu đến sự cố này. Chủ động ngay bây giờ là biện pháp phòng vệ tốt nhất trong khi toàn bộ phạm vi của vụ vi phạm trở nên rõ ràng.




