Hai sự cố an ninh riêng biệt tại Nhật Bản cùng lúc lên mặt báo. Vi phạm dữ liệu Times Car, tổng cộng 6,6 triệu tài khoản, ảnh hưởng đến dịch vụ chia sẻ xe và cho thuê xe. Riêng Keio Corporation đã xác nhận một cuộc tấn công ransomware. Hai sự việc không phải cùng một vụ, nhưng cùng nhau chúng cho khách hàng bị ảnh hưởng một lý do rõ ràng để xem xét lại bảo mật tài khoản của mình ngay hôm nay.

Những gì bị lộ trong vi phạm dữ liệu Times Car (6,6 triệu tài khoản)

Times Car đã xác nhận rằng khoảng 6,6 triệu tài khoản người dùng đã bị xâm phạm. Các bài đưa tin về vụ công bố này mô tả một cuộc tấn công mạng mà công ty đã thông báo vào cuối tuần trước.

Các chi tiết khác nhau giữa các báo cáo, nên hãy coi chúng là thông tin được đưa tin chứ chưa phải là cuối cùng. Một số cơ quan truyền thông nói rằng thông tin bị lộ bao gồm tên, địa chỉ, ngày sinh, số điện thoại và địa chỉ email. Một báo cáo nói rằng vụ lộ bao gồm 1,6 triệu hình ảnh bằng lái xe. Một báo cáo khác nói rằng vụ xâm nhập vào hệ thống web diễn ra sau ngày 25 tháng 9 và dữ liệu thẻ thanh toán không bị rò rỉ. Cùng báo cáo đó nói rằng kẻ tấn công chưa được xác định.

Hai điểm quan trọng nhất đối với độc giả:

  • Giấy tờ tùy thân khác với mật khẩu. Mật khẩu có thể được đổi trong một phút. Hình ảnh bằng lái xe và ngày sinh thì không thể thay đổi, nên chúng vẫn hữu ích cho kẻ lừa đảo trong nhiều năm.
  • Dữ liệu thẻ được cho là không bị rò rỉ. Đó là tin tốt, nhưng không khiến phần còn lại của dữ liệu bị lộ trở nên vô hại. Chi tiết liên hệ cộng với thông tin cá nhân chính là thứ mà các nỗ lực lừa đảo và mạo danh dựa vào.

Các báo cáo chúng tôi đã xem xét không nói rằng mật khẩu đã bị đánh cắp. Nếu điều đó thay đổi trong các thông báo của chính công ty, lời khuyên dưới đây sẽ trở nên cấp bách hơn.

Tấn công ransomware Keio: một sự cố riêng, không phải cùng vụ vi phạm

Keio Corporation đã xác nhận một cuộc tấn công ransomware tại Nhật Bản. Dựa trên các bài đưa tin hiện có, đây là một sự cố độc lập, và không có gì cho thấy nó liên quan đến vi phạm dữ liệu Times Car. Độc giả không nên cho rằng một khách hàng của Keio đương nhiên là nạn nhân của Times Car, hoặc ngược lại.

Hai sự kiện này khác nhau về bản chất. Vụ Times Car là một vụ lộ dữ liệu người tiêu dùng, nơi mối lo chính là điều gì sẽ xảy ra với thông tin cá nhân của khách hàng. Ransomware thường nhằm mục đích làm gián đoạn hệ thống của một công ty và gây áp lực buộc họ phải trả tiền. Các bài đưa tin chúng tôi có không nêu chi tiết dữ liệu nào, nếu có, đã bị lấy trong vụ tấn công Keio, nên chúng tôi sẽ không suy đoán. Khách hàng của Keio nên theo dõi các cập nhật chính thức từ công ty.

Nếu bạn muốn có thông tin nền về cách các nhóm ransomware hoạt động, bài đưa tin của chúng tôi về cuộc tấn công ransomware D1R nhắm vào ARM cho thấy cách các nhóm này có thể vượt qua những biện pháp bảo vệ mà nhiều người tin tưởng.

Những gì người dùng bị ảnh hưởng nên làm ngay bây giờ

Bạn không cần phải hoảng loạn, nhưng bạn nên hành động. Rủi ro cá nhân trước mắt là việc lộ thông tin đăng nhập và cách chi tiết liên hệ bị đánh cắp được tái sử dụng trong các cuộc tấn công tiếp theo. Một danh sách kiểm tra thực tế:

  1. Đổi mật khẩu Times Car của bạn. Hãy làm điều đó ngay cả khi công ty chưa nói rằng mật khẩu đã bị lấy. Dùng một mật khẩu dài và duy nhất.
  2. Thay thế mọi mật khẩu bị dùng lại. Nếu bạn dùng cùng một mật khẩu cho email, mua sắm hoặc tài khoản ngân hàng, hãy đổi những mật khẩu đó luôn. Kẻ tấn công thường xuyên thử thông tin đăng nhập bị rò rỉ trên các dịch vụ khác.
  3. Bật xác thực đa yếu tố ở bất cứ nơi nào được cung cấp, bắt đầu với tài khoản email của bạn, vì nó có thể được dùng để đặt lại mọi thứ khác.
  4. Dùng trình quản lý mật khẩu để mọi tài khoản có thể có một mật khẩu khác nhau mà bạn không phải ghi nhớ chúng.
  5. Hãy hoài nghi với các tin nhắn về tài khoản hoặc lịch sử thuê xe của bạn. Với tên, số điện thoại và email được cho là đã bị lộ, các email và tin nhắn lừa đảo có thể trông rất thuyết phục. Đừng nhấp vào liên kết trong những tin nhắn bất ngờ. Mở ứng dụng chính thức hoặc tự gõ địa chỉ website.
  6. Cảnh giác với việc lạm dụng danh tính. Nếu bạn đã tải lên bằng lái xe, hãy để mắt đến các đăng ký tài khoản bất ngờ, yêu cầu xác minh hoặc liên hệ từ các dịch vụ bạn không nhận ra.

Hãy làm theo mọi hướng dẫn trong thông báo do Times Car gửi. Nếu bạn không chắc một tin nhắn có thật hay không, hãy liên hệ công ty qua các kênh chính thức thay vì trả lời tin nhắn đó.

Vì sao các doanh nghiệp Nhật Bản liên tục bị nhắm đến

Các bài đưa tin nguồn không giải thích vì sao hai sự cố này lại xảy ra cùng lúc, và sẽ là sai nếu khẳng định có một nguyên nhân duy nhất. Điều chúng ta có thể nói là chúng cho thấy hai mối đe dọa khác nhau đang hoạt động cùng một thời điểm: một vụ lộ dữ liệu người tiêu dùng lớn và một cuộc tấn công ransomware vào một doanh nghiệp. Cả hai tổ chức đều nắm giữ loại dữ liệu và hệ thống vận hành mà kẻ tấn công thấy có giá trị.

Bài học thực tế là bạn không thể kiểm soát cách một công ty bảo vệ máy chủ của họ. Bạn có thể kiểm soát mức độ thiệt hại mà một vụ rò rỉ gây ra cho bạn. Mật khẩu duy nhất giới hạn phạm vi mà một thông tin đăng nhập bị đánh cắp có thể đi được. Xác thực đa yếu tố thêm một rào cản. Việc xử lý cẩn thận các tin nhắn bất ngờ làm giảm bớt lừa đảo sử dụng thông tin cá nhân thật.

Hãy nhớ rằng xác thực đa yếu tố không phải là biện pháp phòng vệ hoàn chỉnh. Như trường hợp ARM cho thấy, những kẻ tấn công quyết tâm có thể tìm cách vượt qua nó, nên nó hiệu quả nhất khi đi kèm với mật khẩu duy nhất và sự thận trọng với liên kết và tệp đính kèm.

Điều này có nghĩa gì với bạn

Nếu bạn từng tạo tài khoản Times Car, hãy giả định rằng thông tin của bạn có thể nằm trong số 6,6 triệu tài khoản và hành động tương ứng. Nếu bạn là khách hàng của Keio, bạn không cần giả định rằng dữ liệu của mình thuộc vụ Times Car, nhưng bạn nên theo dõi các cập nhật của công ty về cuộc tấn công ransomware.

Với tất cả những người khác, những sự kiện này là lời nhắc rằng mức độ phơi bày của bạn phụ thuộc vào công ty yếu nhất đang nắm giữ dữ liệu của bạn. Vài phút dành cho mật khẩu và cài đặt đăng nhập của bạn là phản ứng hữu ích nhất hiện có.

Những điểm chính cần ghi nhớ

  • Đặt lại mọi mật khẩu bạn đã dùng lại, bắt đầu với thông tin đăng nhập Times Car và tài khoản email của bạn.
  • Bật xác thực đa yếu tố trên các tài khoản quan trọng, và nhớ rằng nó chỉ là một lớp, không phải bảo đảm. Báo cáo ransomware D1R và ARM giải thích vì sao.
  • Coi các email và tin nhắn bất ngờ về tài khoản của bạn là đáng ngờ, vì thông tin cá nhân gắn với vi phạm dữ liệu Times Car, tổng cộng 6,6 triệu tài khoản, có thể khiến các vụ lừa đảo trông như thật.
  • Chờ các thông báo chính thức về sự cố ransomware Keio trước khi đưa ra kết luận về dữ liệu của chính bạn.