×
Watch TV
Fox News Flash top headlines for January 23

Киберпреступники рады атаковать практически любую отрасль, откуда можно украсть данные. Во многих случаях менее подготовленные и менее ориентированные на безопасность компании являются просто более легкими мишенями.

Недавняя атака программ-вымогателей на компанию, связанную с десятками заправочных станций по всему Техасу, наглядно показывает, как это происходит. Инцидент привел к утечке высокочувствительных персональных данных, включая номера социального страхования и водительских удостоверений, принадлежащих сотням тысяч людей.

Утечка оставалась незамеченной в течение нескольких дней, что дало злоумышленникам достаточно времени для перемещения по внутренним системам и кражи конфиденциальных данных. Если вы когда-либо платили на заправке или делали покупки в одном из таких магазинов, этот инцидент должен заставить вас остановиться и обратить на это внимание.

**Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

###

Что произошло в атаке вымогателей на Gulshan

Согласно уведомлению, поданному в офис Генерального прокурора штата Мэн, компания Gulshan Management Services, Inc. сообщила о киберинциденте, затронувшем более 377 000 человек. Gulshan связана с Gulshan Enterprises, которая управляет примерно 150 заправочными станциями и магазинами сети Handi Plus и Handi Stop по всему Техасу.

Компания заявляет, что обнаружила несанкционированный доступ к своим ИТ-системам в конце сентября. Позже следователи установили, что злоумышленники находились внутри сети примерно десять дней, прежде чем кто-либо это заметил. Вторжение началось с фишинговой атаки, что напоминает о том, как одно-единственное обманное письмо по-прежнему может открыть дверь для масштабных утечек.

В течение этого периода злоумышленники получили доступ и похитили персональные данные, а затем развернули программу-вымогатель, которая зашифровала файлы в системах Gulshan. Скомпрометированная информация включает имена, контактные данные, номера социального страхования и водительских удостоверений. Такая комбинация особенно опасна, поскольку ее можно использовать для кражи личных данных, захвата учетных записей и мошенничества, которое может проявиться через месяцы или даже годы.

###

Почему отсутствие заявления о выкупе все равно имеет значение

Пока ни одна известная группа вымогателей публично не взяла на себя ответственность за эту атаку. Это может звучать как хорошая новость, но это не обязательно меняет риск для пострадавших лиц. Во многих случаях с программами-вымогателями молчание может означать одно из двух: либо злоумышленники еще не выложили украденные данные в открытый доступ, либо компания-жертва могла урегулировать инцидент в частном порядке.

Frontier fallout as 750K customers' data exposed in RansomHub cyberattack

В заявлении Gulshan указано, что компания восстановила свои системы с использованием известных безопасных резервных копий. Эта деталь часто указывает на то, что компания предпочла восстановить систему, а не вести переговоры с нападавшими. Тем не менее, как только данные скопированы из сети, вернуть их невозможно. Независимо от того, появятся ли украденные данные в сети когда-либо или нет, сам факт их утечки подвергает пострадавших людей долгосрочному риску.

Этот инцидент также подчеркивает повторяющуюся модель. Розничные торговцы и сервисные компании обрабатывают огромные объемы персональных данных, но часто полагаются на устаревшие системы и сотрудников первой линии, которые являются главными мишенями для фишинга. Заправочные станции могут не казаться очевидными целями для взлома, но их платежные системы, программы лояльности и базы данных отдела кадров делают их не менее ценными.

Мы обратились в Gulshan Management Services за комментарием по поводу утечки, но не получили ответа до нашего крайнего срока.

###

10 шагов, которые вы можете предпринять для защиты после такой утечки

Если ваша информация была раскрыта в этой утечке или любом подобном инциденте с программами-вымогателями, вы можете предпринять конкретные шаги, чтобы уменьшить последствия.

###

1) Внимательно следите за своей кредитной историей и личными данными

Если компания предлагает бесплатный мониторинг кредитной истории или защиту от кражи личных данных, зарегистрируйтесь на эти услуги. Они могут предупредить вас на раннем этапе, если кто-то попытается открыть счета или неправомерно использовать вашу личность. Если ничего не предлагается, подумайте о том, чтобы самостоятельно подписаться на авторитетный сервис защиты от кражи личных данных.

Компании по защите от кражи личных данных могут отслеживать такую информацию, как номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если они продаются в даркнете или используются для открытия счета. Они также могут помочь вам заблокировать ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.

Texas gas station customer

Смотрите мои советы и лучшие рекомендации о том, как защитить себя от кражи личных данных, на сайте Cyberguy.com.

###

2) Рассмотрите возможность использования сервиса удаления персональных данных

Чем меньше вашей информации плавает на сайтах брокеров данных, тем сложнее преступникам нацелиться на вас. Сервисы удаления данных могут помочь со временем уменьшить ваше цифровое присутствие.

Хотя ни одна услуга не может гарантировать полного удаления ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими рекомендациями по сервисам удаления данных и получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть, на сайте Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть: Cyberguy.com.

###

3) Используйте менеджер паролей

Менеджер паролей помогает создавать и хранить уникальные пароли для каждой учетной записи. Если злоумышленники попытаются повторно использовать украденные данные для взлома ваших онлайн-аккаунтов, надежные уникальные пароли могут остановить эту попытку на корню.

Затем проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках. Наш выбор менеджера паролей № 1 включает встроенный сканер утечек, который проверяет, не появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на сайте Cyberguy.com.

###

4) Включите двухфакторную аутентификацию (2FA) везде, где это возможно

2FA добавляет дополнительный барьер, даже если у кого-то есть ваши личные данные. Расставьте приоритеты для электронной почты, банковских счетов, облачных хранилищ и учетных записей для покупок, поскольку они часто атакуются в первую очередь.

Frontier fallout as 750K customers' data exposed in RansomHub cyberattack

###

5) Установите и поддерживайте работу надежного антивирусного ПО

Надежное антивирусное программное обеспечение может помочь обнаружить фишинговые попытки, вредоносные загрузки и подозрительную активность до того, как они превратятся в полный компромисс. Держите защиту в реальном времени включенной и не игнорируйте предупреждения.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с программами-вымогателями, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои рекомендации по лучшим антивирусным программам 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.

###

6) Следите за фишингом и последующими мошенничествами

После подобных утечек мошенники часто рассылают поддельные электронные письма или текстовые сообщения, выдавая себя за пострадавшую компанию или службу мониторинга кредитной истории. Не торопитесь, проверяйте сообщения независимо и никогда не переходите по неожиданным ссылкам.

###

7) Регулярно проверяйте свои кредитные отчеты

Проверяйте свои отчеты во всех основных кредитных бюро на наличие незнакомых счетов или запросов. Вы имеете право на бесплатные отчеты, и раннее обнаружение проблем позволяет гораздо легче их исправить.

###

8) Заморозьте свой кредит, чтобы предотвратить открытие новых счетов

Если преступники раскрыли ваш номер социального страхования, как можно скорее установите кредитную заморозку. Кредитная заморозка блокирует возможность для кредиторов открывать новые счета на ваше имя, даже если у воров есть ваши личные данные. Кредитные бюро предлагают заморозки бесплатно, и вы можете временно снять ее, когда сами подаете заявку на кредит. Этот шаг останавливает кражу личных данных до того, как она начнется, вместо того чтобы предупреждать вас после нанесения ущерба. Если вы предпочитаете не замораживать свой кредит, установите предупреждение о мошенничестве. Оно предписывает кредиторам проверять вашу личность перед одобрением кредита, что добавляет еще один уровень защиты.

Чтобы узнать больше о том, как это сделать, перейдите на Cyberguy.com и найдите «Как заморозить свой кредит».

###

9) Защитите себя от мошенничества с налоговыми возмещениями с помощью PIN-кода защиты личности от IRS

Когда номера социального страхования похищаются, за этим часто следует налоговое мошенничество. Преступники могут подавать поддельные налоговые декларации на ваше имя, чтобы украсть возмещение еще до того, как вы подадите свои документы. PIN-код защиты личности (IP PIN) от IRS помогает предотвратить это, гарантируя, что только вы можете подать налоговую декларацию, используя свой SSN. Это простая, но мощная защитная мера, которая может блокировать распространенную форму кражи личных данных, связанную с утечками данных.

###

10) Заблокируйте существующие банковские и финансовые счета

Не просто следите за новым мошенничеством, а заранее защитите уже имеющиеся у вас счета. Включите оповещения по банковским и кредитным счетам о крупных транзакциях, новых получателях платежей или изменениях контактной информации. Если ваш SSN или номер водительского удостоверения был раскрыт, подумайте о том, чтобы позвонить в свой банк и спросить о дополнительных мерах защиты или пометках к счету. Ранние действия могут предотвратить превращение мелких проблем в серьезные финансовые неприятности.

###

Ключевой вывод Курта

Ваши личные данные хранятся не только в банках и больницах. Розничные торговцы, заправочные станции и операторы магазинов также хранят информацию, которая может причинить реальный вред, если попадет в чужие руки. Когда злоумышленники проникают внутрь через что-то столь простое, как фишинговое письмо, и остаются незамеченными в течение нескольких дней, ущерб может распространиться быстро. Вы не можете предотвратить эти утечки самостоятельно, но можете ограничить ту власть, которую украденные данные дают преступникам, заблокировав свои учетные записи и оставаясь бдительными.

Как вы думаете, уделяют ли обычные предприятия, такие как заправочные станции, достаточно серьезное внимание кибербезопасности? Дайте нам знать, написав нам на Cyberguy.com.

**Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Copyright 2026 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на сайте CyberGuy.com.

Person using their smartphone.