Origin Energy xác nhận những gì đã bị đánh cắp

Origin Energy đã xác nhận một cuộc tấn công mạng vào nhà bán lẻ điện của Úc đã dẫn đến rò rỉ dữ liệu khách hàng, bao gồm thông tin cá nhân và một phần số thẻ tín dụng hoặc tài khoản ngân hàng. Công ty chưa tiết lộ có bao nhiêu khách hàng bị ảnh hưởng, để lại một khoảng trống đáng kể trong hiểu biết của công chúng về quy mô vụ việc.

Xác nhận này được đưa ra sau các báo cáo trước đó về một hacker đã đe dọa rò rỉ 2 triệu hồ sơ khách hàng liên quan đến Origin Energy, sử dụng đồng hồ đếm ngược công khai để gây áp lực buộc công ty phải phản hồi. Mặc dù Origin chưa xác nhận rằng con số 2 triệu đầy đủ đó khớp với phạm vi của vụ rò rỉ đã được xác nhận này, nhưng dòng thời gian cho thấy hai sự kiện có liên quan. Đối với bất kỳ ai đang cố gắng tìm hiểu vi phạm này bắt đầu như thế nào và cuối cùng có thể lớn đến mức nào, bài tường thuật trước đó về lời đe dọa của hacker sẽ rò rỉ 2 triệu hồ sơ khách hàng cung cấp bối cảnh hữu ích về nguồn gốc vụ việc.

Điều quan trọng nhất đối với khách hàng lúc này không phải là con số chính xác mà là loại dữ liệu được xác nhận đã bị lộ: tên, chi tiết liên hệ và một phần số tài khoản tài chính. Sự kết hợp đó đủ để kích hoạt các nỗ lực lừa đảo trong thế giới thực, ngay cả khi không có đầy đủ số thẻ.

Tại sao số thẻ và tài khoản ngân hàng một phần vẫn đáng lo ngại

Bạn dễ dàng cho rằng số thẻ tín dụng hoặc tài khoản ngân hàng "không đầy đủ" ít gây ra rủi ro. Trên thực tế, dữ liệu tài chính một phần là thành phần phổ biến trong các chiêu trò kỹ thuật xã hội và gian lận. Những kẻ lừa đảo thường xuyên kết hợp số một phần với các chi tiết bị rò rỉ khác, chẳng hạn như tên, địa chỉ hoặc ngày sinh, để giả mạo một cách thuyết phục ngân hàng, nhà cung cấp năng lượng hoặc cơ quan chính phủ trong các cuộc gọi hoặc tin nhắn lừa đảo.

Một kẻ lừa đảo có thể đọc bốn chữ số cuối của số thẻ cùng với địa chỉ nhà chính xác của bạn nghe có vẻ hợp pháp hơn nhiều so với một cuộc gọi chào mời ngẫu nhiên. Đây chính xác là loại gói dữ liệu có thể được tập hợp từ một vi phạm như thế này, và đó là lý do tại sao các chuyên gia bảo mật luôn cảnh báo rằng rò rỉ dữ liệu một phần nên được xử lý với mức độ nghiêm trọng tương tự như lộ dữ liệu đầy đủ. Rủi ro không phải là ai đó sẽ trực tiếp tính tiền thẻ của bạn bằng một mảnh dữ liệu bị rò rỉ. Rủi ro là mảnh dữ liệu này trở thành công cụ để thao túng bạn tiết lộ phần còn lại.

Các bước cần thực hiện ngay bây giờ

Nếu bạn là khách hàng của Origin Energy, hoặc bạn không chắc tài khoản của mình có bị ảnh hưởng hay không, có những bước cụ thể đáng thực hiện ngay lập tức thay vì chờ đợi các cập nhật tiếp theo từ công ty.

Đầu tiên, hãy liên hệ với ngân hàng hoặc tổ chức phát hành thẻ của bạn và hỏi về việc bật cảnh báo giao dịch nếu bạn chưa làm. Thông báo theo thời gian thực cho các giao dịch mua, đặc biệt là những giao dịch bất thường hoặc giá trị cao, cho bạn cách nhanh chóng để phát hiện gian lận trước khi nó leo thang. Thứ hai, hãy cân nhắc yêu cầu kiểm tra báo cáo tín dụng hoặc đăng ký giám sát tín dụng thông qua ngân hàng hoặc một cơ quan báo cáo tín dụng được công nhận. Điều này sẽ không ngăn chặn vi phạm, nhưng nó sẽ giúp bạn phát hiện các tài khoản mới hoặc yêu cầu tín dụng được mở dưới tên bạn.

Thứ ba, thay đổi mật khẩu tài khoản Origin Energy của bạn, và nếu bạn đã sử dụng lại mật khẩu đó ở bất kỳ nơi nào khác (một thói quen phổ biến đáng ngạc nhiên), hãy cập nhật nó ở đó. Bật xác thực hai yếu tố trên tài khoản năng lượng và email của bạn nếu có. Cuối cùng, hãy cố tình hoài nghi về bất kỳ cuộc gọi, tin nhắn hoặc email bất ngờ nào tự xưng là từ Origin Energy hoặc ngân hàng của bạn trong những tuần tới. Các tổ chức hợp pháp sẽ không yêu cầu bạn xác nhận toàn bộ số thẻ hoặc mật khẩu qua điện thoại.

Cách VPN và thói quen duyệt web an toàn hơn giảm thiểu rủi ro tiếp theo

Mặc dù VPN không thể hoàn tác một vi phạm đã xảy ra trên máy chủ của công ty, nhưng nó đóng một vai trò có ý nghĩa trong việc giảm thiểu sự tiếp xúc của bạn với các rủi ro tiếp theo thường xảy ra sau các sự cố như thế này. Các chiến dịch lừa đảo thường hướng nạn nhân đến các trang đăng nhập giả mạo được thiết kế để thu thập thêm thông tin xác thực, đặc biệt là thông tin đăng nhập ngân hàng. Thói quen duyệt web bao gồm kiểm tra URL cẩn thận, tránh Wi-Fi công cộng cho các đăng nhập nhạy cảm và sử dụng VPN để mã hóa kết nối của bạn trên các mạng không an toàn đều làm giảm khả năng một vụ lừa đảo tiếp theo thành công trong việc đánh cắp nhiều hơn những gì đã bị rò rỉ.

VPN cũng hữu ích như một thói quen vệ sinh khi kiểm tra tài khoản ngân hàng hoặc tín dụng của bạn từ các mạng dùng chung hoặc công cộng, chẳng hạn như quán cà phê hoặc sân bay, vì nó ngăn chặn bất kỳ ai giám sát mạng đó chặn phiên đăng nhập của bạn. Kết hợp với mật khẩu duy nhất và xác thực hai yếu tố, nó tạo thành một lớp trong chiến lược phòng thủ rộng hơn thay vì một giải pháp duy nhất.

Điều này có ý nghĩa gì đối với bạn

Khách hàng của Origin Energy nên cho rằng một số dữ liệu cá nhân và tài chính một phần có thể đang bị phát tán, ngay cả khi không có con số chính thức về các tài khoản bị ảnh hưởng. Phản ứng thực tế là giống nhau bất kể quy mô: giám sát tài khoản của bạn, thắt chặt mật khẩu và luôn hoài nghi về các liên hệ không được yêu cầu đề cập đến nhà cung cấp năng lượng hoặc ngân hàng của bạn. Bảo vệ chống lại vi phạm dữ liệu của Origin Energy không phải là một hành động đơn lẻ mà là một thói quen liên tục trong những tuần và tháng tới khi bất kỳ dữ liệu bị rò rỉ nào bị những kẻ lừa đảo thử nghiệm.

Những điều có thể hành động ngay

  • Bật cảnh báo giao dịch với ngân hàng của bạn và kiểm tra sao kê thường xuyên hơn trong vài tháng tới.
  • Thay đổi mật khẩu Origin Energy và bất kỳ mật khẩu nào được sử dụng lại ở nơi khác, thêm xác thực hai yếu tố nếu có thể.
  • Coi các cuộc gọi hoặc tin nhắn bất ngờ đề cập đến tài khoản năng lượng hoặc chi tiết ngân hàng của bạn là đáng ngờ cho đến khi được xác minh độc lập.
  • Sử dụng VPN và tránh Wi-Fi công cộng khi đăng nhập vào tài khoản ngân hàng hoặc tiện ích trong giai đoạn này.
  • Theo dõi các cập nhật chính thức từ Origin Energy để xác nhận tổng số khách hàng bị ảnh hưởng.