Talous- ja maksutiedot ovat tärkeimmät omistamasi tietotyypit. Mutta entä jos se vuotaisi?
Näin tapahtui yli 600 000 maksukortilla ja taloudellisilla tiedoilla, jotka vaikuttavat miljardeihin ihmisiin yhdeksässä maassa. Mitä tapahtui ja mitä voit tehdä?
Kaksinkertainen hakkerointi
Varastettuja maksukortteja ja taloudellisia tietoja käsittelevä maanalainen verkkokauppa Swarmshop hakkeroitiin 17. maaliskuuta 2020. Hakkerit vuotivat 623036 maksukorttia ja tietueita, lähes 500 verkkopankkitilejä, ja lähes 70 000 Kanadan sosiaalivakuutusnumeroa (SIN) ja amerikkalaista sosiaaliturvatunnusta (SSN).
Verkkorikolliset eivät kuitenkaan pysähtyneet siihen.
He kohdensivat ja vuotivat myös tietueita kaupan ylläpitäjistä, myyjistä ja ostajista; paljastaa heidän käyttäjätunnuksensa, salasanansa, verkkotoimintahistoriansa ja jopa yhteystietonsa. Sitten he lataivat tiedot toiseen verkkofoorumiin.
Sivuston omistajien ja asiakkaiden suojelemat vuotavat henkilötiedot eivät välttämättä ole suurin huoli keskivertokäyttäjälle, mutta mukana olevien tietojen pitäisi olla. Vaikka ihmisten taloudelliset ja henkilökohtaiset tiedot olivat kätkeytyneinä pimeässä Internetissä, niistä tuli kaikille avoimia ja hyödynnettäviä.
600 000 kortille ladatut varat ovat noin 18 000 dollaria ja keskimäärin noin 30 dollaria korttia kohden. Korttivuodot eivät todennäköisesti aiheuttaneet vakavaa taloudellista menetystä omistajilleen, koska ihmiset pitävät harvoin paljon rahaa myymäläkorteissaan - vain täydentävät tarvittaessa.
Puhumattakaan, se on helppo hävittää tai jäädyttää korttisi jos luulet sen vaarantuneen.
Tämän tietoturvavuodon vaarat ovat turva- ja vakuutusnumeroissa sekä pankkitiedoissa. Ne vaativat usein paljon työtä omistajansa puolesta korjaamiseksi. Ja kenellä tahansa on pääsy niihin, se voi maksaa uhrille paljon enemmän kuin 30 dollaria.
Mitä voit tehdä?
Joten mitä voit tehdä, jos olisit osa tätä massiivista tietovuotoa tai vastaavaa tulevaisuudessa?
Ensinnäkin, sinun on vahvistettava vuoto luotetuista lähteistä ja tarkistettava, olitko mukana rikkomuksessa. Yritysten tietovuotojen suhteen he todennäköisesti ottavat sinuun yhteyttä ilmoittaakseen, että tietosi ovat saattaneet vaarantua rikkomuksessa.
Mutta tällaisissa tilanteissa, joissa ei ole virallista palveluntarjoajaa, sinun on otettava asia omiin käsiisi. Voit vuokrata tumman web-skannauspalvelun, joka sisältyy joskus turvallisuuteen keskittyviin salasanojen hallintaohjelmiin. Heidän avustaan sinun ei tarvitse ryhtyä yksin pimeään verkkoon etsimällä tietojasi tarkoituksetta.
Ota seuraavaksi yhteyttä asianomaiseen yritykseen ja kysy, voivatko ne auttaa sinua hallitsemaan ja muuttamaan vaarantuneita tietojasi. Jos se ei ole vaihtoehto, sinun on muutettava kaikki rikkomukseen sisältyvät tiedot mahdollisimman pian itse.
Jos kyseessä ovat taloudelliset tiedot, ota yhteyttä pankkiisi ja ilmoita heille tilanteesta. Pystyt estämään rahojen nostamisen omalla nimelläsi ja saamaan uusia ja turvallisia tietoja pian.
Jos kyseiset tiedot olivat sinun SIN- tai SSN-tunnuksesi, ota välittömästi yhteyttä paikallisiin viranomaisiin.
Kuinka suojata tietosi tulevilta tapahtumilta
Käyttäjänä yrityksen tietokannan turvallisuudesta ei ole paljon tekemistä. Mutta mitä voit tehdä, on valita, mitkä yritykset pitävät tietojasi.
Aina kun mahdollista, työskentele yritysten kanssa, joiden avulla voit tallentaa tietojasi paikallisesti laitteellesi.
Sinun tulisi myös etsiä palveluja, jotka käyttävät mieluiten vahvaa salausta päittäin salaus aina kun mahdollista - kuten salasanojen hallintaohjelmien kanssa.
Tietorikkomukset ovat väistämättömiä
Silti tietorikkomuksia ja vuotoja ei voida täysin välttää. Turvallisten palveluntarjoajien valitsemisen lisäksi sinun on oltava valppaana.
Pysy ajan tasalla uusimmista tietoturvauutisista, etenkin tietovuodoista ja tietoturva-aukkoista yrityksissä, joissa olet tekemisissä. Tällä tavoin, jopa vuotojen varalta, olet valmis ja pystyt toimimaan nopeasti.
Luotto- ja lahjakortteja varastetaan säännöllisesti. Kuinka varkaat saavat korttisi? Kuinka voit suojautua luottokorttipetoksilta?
Lue seuraava
- Turvallisuus
- Verkkoturva
- Turvallisuusrikkomus
Anina on freelance-tekniikan ja internet-turvallisuuden kirjoittaja MakeUseOfissa. Hän alkoi kirjoittaa kyberturvallisuudessa 3 vuotta sitten toivoen, että se olisi helpommin tavallisen ihmisen saatavilla. Haluaa oppia uusia asioita ja valtava tähtitieteen nörtti.
Tilaa uutiskirjeemme
Liity uutiskirjeeseemme, jossa on teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja erikoistarjouksia!
Vielä yksi askel !!!
Vahvista sähköpostiosoitteesi juuri lähettämässäsi sähköpostiviestissä.