Финансовата информация и информацията за плащанията са най-важните типове данни, които притежавате. Но какво, ако изтече?
Точно това се случи с над 600 000 разплащателни карти и финансови записи, засягащи милиарди хора в девет държави. Какво се случи и какво можете да направите?
Инцидент с двойно хакване
На 17 март 2020 г. подземният онлайн магазин за откраднати платежни карти и финансова информация, Swarmshop, беше хакнат. Хакерите изтекоха 623 036 разплащателни карти и записи, близо 500 идентификационни данни за онлайн банкови сметки, и близо 70 000 канадски номера за социално осигуряване (SIN) и американски номера за социално осигуряване (SSN).
Киберпрестъпниците обаче не спряха дотук.
Те също са насочили и изтекли записи на администраторите, продавачите и купувачите на магазина; излагане на техните потребителски имена, пароли, онлайн история на активността и дори техните данни за контакт. След това те качиха данните в различен онлайн форум.
Изтичането на лична информация на собствениците на сайтове и покровителите може да не е най-голямото притеснение за обикновения потребител, но придружаващите данни трябва да бъдат. Докато финансовата и лична информация на хората бяха сгушени в тъмния ъгъл на интернет, те станаха отворени за всеки, който има достъп и се възползва.
Средствата, заредени на 600 000 карти, възлизат на приблизително 18 000 долара и са средно около 30 долара на карта. Изтичането на карти вероятно не е довело до сериозни финансови загуби за собствениците им, тъй като хората рядко държат много пари на картите си в магазина - само допълват, когато е необходимо.
Да не говорим, лесно е да се изхвърлите или замразете картата си ако смятате, че е компрометиран.
Опасностите от това изтичане на сигурност се крият в номерата за сигурност и застраховка, както и в банковата информация. Тези често изискват много работа от името на собственика си, за да го поправят. И който има достъп до тях, може да струва на жертвата много повече от 30 долара.
Какво можеш да направиш?
И така, какво можете да направите, ако сте били част от това масово изтичане на данни или подобно в бъдеще?
Първо, трябва да потвърдите изтичането от доверени източници и да проверите дали сте били включени в нарушението. Когато става въпрос за изтичане на данни от компании, те вероятно ще се свържат с вас, за да ви информират, че вашите данни може да са били компрометирани при нарушение.
Но в ситуации като тези, когато няма официален доставчик на услуги, трябва да вземете нещата в свои ръце. Можете да наемете услуга за сканиране на тъмна мрежа, която понякога е включена в мениджърите на пароли, фокусирани върху сигурността. С тяхна помощ няма да се налага да се впускате сами в тъмната мрежа, безцелно да търсите данните си.
След това се свържете със засегнатата компания и попитайте дали те могат да ви помогнат да управлявате и променяте вашите компрометирани данни. Ако това не е опция, ще трябва сами да промените цялата информация, включена в нарушението, възможно най-скоро.
Ако това е финансова информация, свържете се с банката си и ги информирайте за ситуацията. Ще можете да предотвратите тегленето на средства под ваше име и скоро ще получите нова и сигурна информация.
Ако въпросните данни са вашият SIN или SSN, незабавно се свържете с местните власти.
Как да защитим данните си от бъдещи инциденти
Като потребител не можете да направите много, що се отнася до сигурността на базата данни на компанията. Но това, което можете да направите, е да изберете кои компании държат вашите данни.
Винаги когато е възможно, работете с фирми, които ви позволяват да съхранявате данните си локално на вашето устройство.
Също така трябва да търсите услуги, които използват силно криптиране, за предпочитане криптиране от край до край когато е възможно - като при мениджърите на пароли.
Нарушенията на данните са неизбежни
И все пак нарушенията и изтичането на данни не могат да бъдат напълно избегнати. В допълнение към избора на сигурни доставчици на услуги, трябва да сте бдителни.
Бъдете в крак с най-новите новини за сигурността, особено тези относно изтичането на данни и уязвимостите в сигурността на компаниите, с които имате работа. По този начин, дори в случай на теч, вие сте подготвени и можете да действате бързо.
Кредитни карти и карти за подарък редовно се крадат. Как крадците получават вашата карта? Как можете да се предпазите от измами с кредитни карти?
Прочетете Напред
- Сигурност
- Онлайн сигурност
- Нарушение на сигурността
Анина е автор на технологии на свободна практика и интернет сигурност в MakeUseOf. Тя започва да пише в киберсигурността преди 3 години с надеждата да я направи по-достъпна за обикновения човек. Иска да научи нови неща и огромен маниак на астрономията.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току що ви изпратихме.