Informacje finansowe i płatności to najbardziej krytyczne typy danych, które posiadasz. Ale co, jeśli wycieknie?
Dokładnie tak się stało z ponad 600 000 kart płatniczych i danych finansowych, dotykając miliardy ludzi w dziewięciu krajach. Co się stało i co możesz zrobić?
Incydent z podwójnym hakowaniem
17 marca 2020 r. Włamano się do podziemnego sklepu internetowego Swarmshop zajmującego się skradzionymi kartami płatniczymi i informacjami finansowymi. Hakerzy ujawnili 623036 kart płatniczych i zapisów, prawie 500 danych logowania do kont bankowych online, oraz blisko 70 000 kanadyjskich numerów ubezpieczenia społecznego (SIN) i amerykańskich numerów ubezpieczenia społecznego (PESEL).
Jednak cyberprzestępcy nie poprzestali na tym.
Zaatakowali również i ujawnili dane dotyczące administratorów sklepu, sprzedawców i kupujących; ujawnianie swoich nazw użytkowników, haseł, historii aktywności online, a nawet danych kontaktowych. Następnie przesłali dane na inne forum internetowe.
Wyciek danych osobowych właścicieli i czytelników witryny może nie być największym problemem dla przeciętnego użytkownika, ale towarzyszące dane powinny nim być. Chociaż dane finansowe i osobiste ludzi znajdowały się w ciemnym zakątku internetu, stały się otwarte dla każdego, aby uzyskać do nich dostęp i z nich skorzystać.
Środki załadowane na 600 000 kart wynoszą około 18 000 USD i średnio około 30 USD na kartę. Wycieki kart prawdopodobnie nie spowodowały poważnych strat finansowych dla ich właścicieli, ponieważ ludzie rzadko trzymają dużo pieniędzy na swoich kartach sklepowych - doładowują je tylko w razie potrzeby.
Nie wspominając o tym, że łatwo się go pozbyć lub zamrozić swoją kartę jeśli uważasz, że został naruszony.
Niebezpieczeństwa związane z wyciekiem zabezpieczeń dotyczą numerów bezpieczeństwa i ubezpieczenia oraz informacji bankowych. Te często wymagają dużo pracy w imieniu właściciela, aby je naprawić. A ktokolwiek ma do nich dostęp, może kosztować ofiarę znacznie więcej niż 30 dolarów.
Co możesz zrobić?
Co więc możesz zrobić, jeśli byłeś częścią tego masowego wycieku danych lub podobnego w przyszłości?
Najpierw musisz potwierdzić, że wyciek nastąpił z zaufanych źródeł i sprawdzić, czy zostałeś uwzględniony w naruszeniu. Jeśli chodzi o wycieki danych z firm, prawdopodobnie skontaktują się z Tobą, aby poinformować Cię, że Twoje dane mogły zostać naruszone w wyniku naruszenia.
Ale w takich sytuacjach, w których nie ma oficjalnego usługodawcy, musisz wziąć sprawy w swoje ręce. Możesz wynająć usługę skanowania w ciemnej sieci, która czasami jest zawarta w menedżerach haseł ukierunkowanych na bezpieczeństwo. Z ich pomocą nie będziesz musiał samodzielnie zapuszczać się w ciemną sieć, bezcelowo szukając swoich danych.
Następnie skontaktuj się z firmą, której dotyczy problem, i zapytaj, czy może pomóc w zarządzaniu zagrożonymi danymi i ich zmianie. Jeśli to nie jest możliwe, musisz jak najszybciej samodzielnie zmienić wszystkie informacje zawarte w naruszeniu.
Jeśli są to informacje finansowe, skontaktuj się ze swoim bankiem i poinformuj go o sytuacji. Będziesz mógł zapobiec wypłacie środków pod swoim imieniem i wkrótce otrzymać nowe i bezpieczne informacje.
Jeśli chodzi o Twój numer SIN lub PESEL, natychmiast skontaktuj się z lokalnymi władzami.
Jak chronić swoje dane przed przyszłymi incydentami
Jako użytkownik niewiele możesz zrobić, jeśli chodzi o bezpieczeństwo firmowej bazy danych. Ale możesz wybrać, które firmy przechowują Twoje dane.
O ile to możliwe, współpracuj z firmami, które pozwalają na przechowywanie danych lokalnie na Twoim urządzeniu.
Powinieneś także poszukać usług, które najlepiej wykorzystują silne szyfrowanie szyfrowanie od końca do końca kiedy tylko jest to możliwe - jak w przypadku menedżerów haseł.
Naruszenie danych jest nieuniknione
Mimo to nie da się całkowicie uniknąć naruszeń i wycieków danych. Oprócz wyboru bezpiecznych dostawców usług musisz zachować czujność.
Bądź na bieżąco z najnowszymi wiadomościami dotyczącymi bezpieczeństwa, zwłaszcza dotyczącymi wycieków danych i luk w zabezpieczeniach firm, z którymi masz do czynienia. W ten sposób, nawet w przypadku wycieku, jesteś przygotowany i możesz działać szybko.
Karty kredytowe i karty podarunkowe są regularnie kradzione. W jaki sposób złodzieje zdobywają Twoją kartę? Jak możesz chronić się przed oszustwami związanymi z kartami kredytowymi?
Czytaj dalej
- Bezpieczeństwo
- Bezpieczeństwo online
- Naruszenie bezpieczeństwa
Anina jest niezależnym autorem zajmującym się technologiami i bezpieczeństwem internetowym w MakeUseOf. Zaczęła pisać o cyberbezpieczeństwie 3 lata temu, mając nadzieję, że uczyni ją bardziej dostępną dla przeciętnego człowieka. Lubi uczyć się nowych rzeczy i jest wielkim maniakiem astronomii.
Zapisz się do naszego newslettera
Dołącz do naszego biuletynu, aby otrzymywać wskazówki techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Jeszcze jeden krok…!
Potwierdź swój adres e-mail w wiadomości e-mail, którą właśnie wysłaliśmy.