Origin Energy của Úc đang chạy đua để ngăn chặn một vụ vi phạm dữ liệu tiềm tàng sau khi một tin tặc bị cáo buộc đã phát động đồng hồ đếm ngược công khai, đe dọa công bố thông tin khách hàng nhạy cảm trừ khi gã khổng lồ năng lượng này phản hồi yêu cầu của chúng. Vụ việc, vẫn đang trong quá trình điều tra, đã khiến hàng triệu chủ tài khoản lo lắng về những dữ liệu cá nhân nào có thể đã rơi vào tay kẻ xấu.
Diễn biến
Theo báo cáo từ The Nightly, tin tặc bị cáo buộc tuyên bố đã truy cập được dữ liệu khách hàng và đưa ra tối hậu thư: phản hồi, hoặc thông tin sẽ bị công bố. Origin Energy đã xác nhận đang điều tra một vụ vi phạm 'tiềm tàng', và công ty cho biết họ không tin rằng thông tin thẻ tín dụng hoặc ngân hàng của khách hàng bị ảnh hưởng. Tuy nhiên, nhà cung cấp dịch vụ này cũng thừa nhận rằng dữ liệu thuộc về khách hàng cũ có thể đã bị một bên thứ ba trái phép truy cập, mở rộng phạm vi những người có thể bị ảnh hưởng ra ngoài các chủ tài khoản hiện tại.
Tin tặc được cho là tuyên bố đã lấy được dữ liệu cá nhân của khoảng hai triệu khách hàng trong tổng số khoảng 4,7 triệu khách hàng của Origin, và đã gửi một mẫu khoảng 50 hồ sơ cho một tờ báo như là bằng chứng rõ ràng cho tuyên bố này. Kẻ tấn công cũng cáo buộc rằng các email cảnh báo được gửi cho Origin nhiều tuần trước đó đã không được hồi đáp trước khi tối hậu thư công khai được đưa ra, một tuyên bố mà công ty chưa phản hồi đầy đủ công khai. Như hầu hết các cuộc điều tra đang diễn ra, những con số này vẫn chưa được xác minh trong khi chờ đợi đánh giá pháp y của chính Origin.
Tối hậu thư và tại sao nó quan trọng
Những đồng hồ đếm ngược kiểu tống tiền đã trở thành một thủ đoạn quen thuộc của tội phạm mạng: thay vì lặng lẽ bán dữ liệu đánh cắp trên các chợ đen web, những kẻ tấn công ngày càng gây áp lực trực tiếp lên các công ty, sử dụng lời đe dọa công khai làm đòn bẩy. Đó là một chiến lược được thiết kế để buộc phải có phản ứng nhanh chóng, cho dù đó là thanh toán, thương lượng, hay đơn giản là sự hoảng loạn.
Mô hình này không phải là duy nhất đối với Origin Energy. Các vụ vi phạm quy mô lớn ảnh hưởng đến hàng triệu hồ sơ đã trở nên thường xuyên một cách đáng lo ngại trên nhiều lĩnh vực, từ các nhà cung cấp dịch vụ chăm sóc sức khỏe như vụ việc làm lộ 1,8 triệu hồ sơ bệnh nhân tại NYC Health and Hospitals đến các hệ thống hồ sơ chính phủ, chẳng hạn như vụ vi phạm tại Trung tâm Đăng ký Litva ảnh hưởng đến 600.000 hồ sơ. Điều khiến trường hợp của Origin khác biệt chính là hình thức đồng hồ đếm ngược công khai: một thời hạn rõ ràng được thiết kế để tối đa hóa áp lực và sự chú ý của truyền thông trước khi công ty có thể đánh giá đầy đủ thiệt hại.
Cũng đáng lưu ý rằng tội phạm ngày càng dựa vào cơ sở hạ tầng chuyên dụng để ẩn danh các hoạt động này. Các cơ quan thực thi pháp luật gần đây đã trấn áp các dịch vụ được xây dựng riêng cho mục đích này, bao gồm mạng lưới liên quan đến ransomware được nêu chi tiết trong khuyến cáo khẩn của FBI về một dịch vụ VPN tội phạm được 25 nhóm ransomware sử dụng. Dù có hay không cơ sở hạ tầng tương tự liên quan ở đây, xu hướng rộng lớn hơn cho thấy cách những kẻ tấn công sử dụng các công cụ ẩn danh để tống tiền các công ty trong khi trốn tránh sự phát hiện.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn là khách hàng của Origin Energy, hiện tại hay trước đây, rủi ro trước mắt không phải là gian lận tài chính đã được xác nhận. Origin đã tuyên bố họ không tin rằng thông tin thẻ tín dụng hoặc ngân hàng bị lộ. Nhưng thông tin cá nhân như tên, địa chỉ, chi tiết liên hệ và số tài khoản vẫn có thể có giá trị đối với những kẻ lừa đảo, đặc biệt là cho các nỗ lực lừa đảo và mạo danh sử dụng chi tiết tài khoản thực của bạn để tỏ ra hợp pháp.
Việc khách hàng cũ cũng có thể bị ảnh hưởng là một lời nhắc nhở hữu ích rằng dữ liệu không biến mất chỉ vì bạn đã đóng tài khoản hoặc chuyển nhà cung cấp. Các công ty thường lưu giữ hồ sơ lịch sử trong nhiều năm, và những hồ sơ đó vẫn là mục tiêu cho kẻ tấn công rất lâu sau khi mối quan hệ hoạt động của bạn với doanh nghiệp đã kết thúc.
Cho đến khi Origin Energy xác nhận phạm vi của vụ vi phạm, khách hàng nên coi bất kỳ cuộc gọi, tin nhắn hoặc email bất ngờ nào tham chiếu đến tài khoản của họ là đáng ngờ, đặc biệt là những cuộc gọi thúc giục thanh toán khẩn cấp hoặc yêu cầu xác minh cá nhân. Các nhà cung cấp dịch vụ tiện ích hợp pháp hiếm khi yêu cầu thông tin nhạy cảm qua các liên hệ không được yêu cầu.
Các bước hành động
Trong khi cuộc điều tra đang tiếp tục, có những bước thực tế mà khách hàng của Origin Energy có thể thực hiện ngay bây giờ:
- Theo dõi các thông tin liên lạc chính thức của Origin Energy để cập nhật, và tránh nhấp vào liên kết trong các email hoặc tin nhắn không được yêu cầu tự xưng là từ công ty.
- Cảnh giác với các nỗ lực lừa đảo (phishing) sử dụng chi tiết tài khoản thực, một thủ đoạn phổ biến sau các vụ vi phạm dữ liệu.
- Cân nhắc thay đổi mật khẩu tài khoản Origin Energy của bạn, đặc biệt nếu nó được sử dụng lại trên các dịch vụ khác.
- Theo dõi sao kê ngân hàng và thẻ tín dụng để phát hiện hoạt động bất thường, mặc dù Origin cho biết họ không tin rằng chi tiết tài chính bị ảnh hưởng.
- Hoài nghi về bất kỳ liên hệ trực tiếp nào yêu cầu thanh toán hoặc thông tin cá nhân dưới áp lực, một thủ đoạn mô phỏng theo chiến lược đồng hồ đếm ngược của chính tin tặc.
Khi cuộc điều tra về vụ vi phạm dữ liệu Origin Energy này tiếp tục phát triển, nhiều chi tiết có khả năng sẽ xuất hiện về quy mô thực sự của vụ lộ dữ liệu và liệu các tuyên bố của tin tặc có đứng vững trước sự giám sát hay không. Trong khi chờ đợi, giữ cảnh giác và thận trọng với thông tin cá nhân vẫn là cách phòng thủ tốt nhất cho các khách hàng bị ảnh hưởng.




