Naruszenie RansomHub naraża ponad milion użytkowników Patelco
Adam D
10 października 2024
Patelco Credit Union, jedna z największych unii kredytowych w Kalifornii, potwierdziła, że w wyniku ataku ransomwareujawniono dane osobowe ponad miliona osób. Wyrafinowana złośliwa kampania została odkryta 29 czerwca, kiedy poszkodowana strona wyłączyła kilka podstawowych systemów, aby złagodzić szkody. Patelco potwierdziło, że atakujący włamali się do ich systemów już 23 maja.
Sprawcy wykradli bazę danych pełną bardzo poufnych danych klientów
Długotrwały dostęp do systemów Patelco pozwolił cyberprzestępcom na wykradzenie bazy danych zawierającej niezwykle poufne informacje o klientach, co ostatecznie miało negatywne skutki dla ponad miliona osób.
Baza danych zawierała nazwiska, numery ubezpieczenia społecznego (SSN), daty urodzenia, adresy e-mail i numery prawa jazdy. Podobno zagrożone dane różniły się w zależności od osoby. Takie dane mogą posłużyć cyberprzestępcom do podszywania się pod różne instytucje w celu kradzieży kolejnych Twoich danych. Dlatego to niezbędne, abyś zawsze korzystał ze skutecznego systemu antywirusowego, np. Bitdefender Total Security, który został wyposażony w moduł antyphishingowy.
Początkowy raport Patelco, w którym powiadomiono Biuro Prokuratora Generalnego Maine, podawał liczbę 726 000 osób dotkniętych naruszeniem. Jednak dokładniejsze dochodzenie zrewidowało tę liczbę do 1 009 472.
RansomHub przyznaje się do ataku na Patelco Credit Union
Chociaż spółdzielnia kredytowa nie podała nazwy grupy odpowiedzialnej za bezwzględną kampanię przeciwko jej systemom, okazało się, że za atakiem stał niesławny gang RansomHub.
W połowie sierpnia cyberprzestępczość dodała Patelco do swojego serwisu internetowego wykorzystującego sieć Tor, twierdząc, że negocjacje między stronami załamały się i ogłaszając zamiar wystawienia skradzionych danych na aukcję.
Aktorzy zagrożeń twierdzą, że podczas ataku ujawniono dodatkowe szczegóły Sprawcy twierdzili, że oprócz wykradzionych danych osobowych, potwierdzonych przez spółdzielnię kredytową, udało im się również uzyskać takie dane, jak płeć, numery telefonów, adresy, oceny kredytowe i hasła.
Firma Patelco zareagowała, oferując poszkodowanym klientom dwa lata bezpłatnego monitorowania zdolności kredytowej i ochrony tożsamości, aby złagodzić potencjalne długoterminowe szkody dla ich bezpieczeństwa finansowego i osobistego.
Łagodzenie naruszeń danych dzięki specjalistycznym rozwiązaniom
Niestety, nawet najbardziej bezpieczne organizacje mogą paść ofiarą naruszeń danych, pomimo solidnych środków cyberbezpieczeństwa. Jako klient, musisz podjąć proaktywne środki w celu ochrony danych osobowych.
Specjalistyczne rozwiązania, takie jak Digital Identity Protection firmy Bitdefender, mogą dodać dodatkową warstwę obrony, pomagając monitorować Twoje dane osobowe pod kątem wycieków i naruszeń oraz ostrzegając Cię o potencjalnych zagrożeniach. Oferuje ochronę w czasie rzeczywistym, szybko identyfikując naruszenia i prowadząc Cię w celu zminimalizowania wpływu na Twój cyfrowy ślad.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.