Hirdetés
Úgy tűnik, hogy a vállalkozások nem akadályozzák meg a hackereket, hogy ellopják az ügyfelek adatait. Az imádkozott vállalatok listája valóban régóta nőtt, és olyan ismert neveket tartalmaz, mint a JP Morgan, a Home Depot és a Target. És erről csak tudunk. Minden megmagyarázhatatlan weboldal-leállást szemöldökkel emelik fel. Hibás volt? Hackelés történt a webhelyen? És mikor lennének velünk, ha ez utóbbi igaz?
Úgy tűnik, hogy mindenki egyetért azzal, hogy a vállalatoknak többet kell tenniük azért, hogy értékes adatokat védjenek azokról, akik rájuk bíztak, ám a magas szintű hackek tendenciája valószínűleg folytatódni fog a közeljövőben. Egyelőre a fogyasztók nem sokat tehetnek, de felkészülnek és reagálnak, amikor fenyegetések merülnek fel. Így védheti meg magát.
Tanítsa meg magát a kockázatokról
A súlyos jogsértéseket bejelentő címsorok valójában csak a mese része. A kisebb társaságokat és szervezeteket rendszeresen megsértik, és ezek a kisebb történetek ritkán a kezdőoldal hírei, ha egyáltalán hírek. Ezen kisebb események sok áldozata soha nem veszi észre, hogy van probléma. Végül is legtöbben évente több száz vállalattal foglalkozunk. Legjobb esetben nehéz megfigyelni, hogy megtörtént-e csapkodásuk (vagy sem).
DataLossDB.org kicsit könnyebbé teheti az életet, mint a webhely Twitter. A DataLossDB a kezdőlapján a legújabb ismert szabálysértéseket mutatja. Regisztrálhat egy heti hírlevelet, amely összefoglalja az összes adatvesztési eseményt az előző héten. A Twitter oldala nyomon követése vagy a hírlevél feliratkozása sok virtuális lépést eredményezhet azáltal, hogy tájékozódni kell az új biztonsági fenyegetésekről.
Azt is javaslom, hogy nézd meg a legfontosabb biztonsági blogok listája Piros figyelmeztetés: 10 számítógépes biztonsági blog, melyeket ma követned kellA biztonság a számítástechnika kritikus része, ezért törekednie kell arra, hogy nevelje magát és naprakész maradjon. Nézze meg ezt a tíz biztonsági blogot és a biztonsági szakértőket, akik ezeket írják. Olvass tovább . Nem kell mindet követnie, de minden héten csak egy ellenőrzés hasznos lehet és tájékozódhat.
Kezelje jelszavait
A jelszó megváltoztatása kötelező, ha fiókja van egy feltört társaságnak. Nem minden támadás a jelszavakra összpontosít, de nagyon sokan teszik, és a sérült jelszó A 7 leggyakoribb taktika a jelszavak feltöréséhezAmikor hallja a "biztonsági sérülést", mi jut eszembe? Rosszindulatú hacker? Néhány pincében lakó gyerek? A valóság az, hogy csak egy jelszóra van szükség, és a hackereknek 7 módja van annak, hogy megszerezzék a sajátjukat. Olvass tovább használható a teljes hozzáférés megszerzéséhez, hacsak nem áll rendelkezésre kétfaktoros hitelesítés. Sőt, ami még rosszabb, a bejelentkezés jogszerűnek tűnhet, ami nehezebbé teheti azt, hogy azt állítsa, hogy valójában valaki más volt.
A jelszó megváltoztatása azonban csak a kezdet. Az is bölcs dolog, ha proaktív intézkedéseket teszünk, amelyek megvédik Önt a biztonság további megsértéseitől. A PwnedList [már nem érhető el], egy olyan webhely, amely figyeli az internetet a kiszivárogtatott adatokkal kapcsolatban, beleértve az Ön e-mail címét és jelszavát, és ez egy nagyszerű módja annak, hogy megvédje magát. A szolgáltatás ingyenes, és automatikusan értesítheti Önt szivárgásról, lehetőséget adva arra, hogy megváltoztassa jelszavát, mielőtt a sérülés bekövetkezik.
Ezenkívül bölcs dolog a jelszókezelő használata 5 Jelszókezelő eszközök összehasonlítva: Keresse meg az Ön számára legmegfelelőbb eszköztAlapvető fontosságú, hogy valamilyen jelszókezelési stratégiát válasszunk a hatalmas mennyiségű jelszó kezeléséhez. Ha olyan vagy, mint a legtöbb ember, akkor valószínűleg az agyában tárolja a jelszavait. Emlékezni rájuk ... Olvass tovább . Ez segít biztonságosabb jelszavak kidolgozásában, ami mindig plusz, és megkönnyíti a jelszó megváltoztatását, ha ez szükségessé válik. A legjobb lehetőségek több eszköz átfogására kiterjednek, beleértve az okostelefonokat és a táblagépeket.
Használja hitelkártyájának biztonságát
Sok fogyasztó aggódik, amikor meghallják a jogsértést, mert úgy vélik, hogy hitelkártyájukkal hamis vásárlásokat fognak használni. Ez megtörténhet, de a fogyasztókat ritkán vonják felelősségre. Például az Egyesült Államokban a polgárokat nem lehet felelősségre vonni a csalás ellen ellopott információk miatt, és csak 50 dollárért felelnek, ha a díjak azért történnek, mert a fizikai kártya volt elveszett. Csak csalárd terhelési költségek eredményezhetnek teljes pénzeszközt, és akkor is, ha 60 napon belül nem jelentik be.
Még mindig, a csaló díjak kellemetlen lehetnek 4 olyan hivatalos webhely, amely pénzt igényelMég ha szigorú ember is, könnyű lehet becsapni egy hivatalos megjelenésű webhelyen. Ezek nem "átverés" weboldalak, de az embereket őrizetbe vették. Olvass tovább . Fel kell vennie a kapcsolatot a bankkal vagy a hitelkártya-társasággal, és minél többet fizetnek, annál több gondot okoz. Éppen ezért engedélyeznie kell a lehető legtöbb biztonsági funkciót. Különösen sok hitelkártya kínál értesítési rendszert, amely automatikusan értesíti Önt, ha egy bizonyos összeget meghaladó díjat fizetnek, vagy amikor “kártya nincs jelen” tranzakció bekövetkezésekor. A lehetőségek eltérőek, de a legjobb hitelkártya-társaságok még a „gyanús tevékenységekről” is értesítik Önt, például hirtelen terhelési sorozatot, ahonnan ezer mérföld van a lakóhelyétől.
Ha engedélyezte ezeket az értesítéseket, akkor azonnal kapcsolatba léphet a kártya szolgáltatójával és megoldhatja a problémát. Még mindig fel kell hívnia, de a folyamat könnyebb lesz, ha a csalást akkor észleli, amikor azt bekövetkezik, nem pedig egy hónappal később, amikor ellenőrzi a havi kimutatást.
Zárja be a régi fiókokat
Mivel járőröz az adatvesztési eseményekkel kapcsolatos információkkal kapcsolatban, felmerülhet olyan vállalatok megsértése, amelyekkel nem rendszeresen üzletet folytat, de még mindig van esélye, hogy befolyásolja Önt. A vállalatok általában nagyon sokáig tárolnak adatokat, a fogyasztók pedig számlákat nyitnak, majd elfelejtik őket. Ez a katasztrófa receptjévé válik.
Ha reagálnia kell egy szabálysértésre, akkor kérdezze meg saját magától, hogy valóban szüksége van-e a kérdéses fiókra. Sokan megnyitnak egy vállalati hitelkártyát vagy tagságot, hogy édes ajánlatot szerezzenek, majd azonnal elfelejtenek, amíg nem történik valami rossz. Ha adatait elveszítik, és nem sokkal vagy bármilyen üzlettel nem foglalkoznak azokkal az emberekkel, akik elveszítették, akkor egyszerűen csak kedveskedj a kapcsolatokra. Zárja be számláit, nullázza meg a fennmaradó egyenleget, és menjen valahová másutt.
Ez előfordulhat, hogy nem törli az Ön adatait számítógépükről, mivel sok vállalat egy fiók bezárása után egy ideig megőrzi az adatokat. A fiók bezárása azonban a veszélyeztetett adatokat kevésbé hasznossá teszi, és kevesebb előnyt biztosít Önnek a magánéletért folytatott háborúban.
Légy szkeptikus
A nagy horderejű hackekről szóló címsorok általában a jelszó vagy a hitelkártya-adatok elvesztésére koncentrálnak. Mindenki tudja, hogy ezek az adatok fontosak, tehát jó történetet eredményez. De a támadás lehetőségei túlmutatnak a hamis vásárlások egyszerű kiszámlázásán vagy a lopott jelszóval történő fiókba történő bejelentkezésnél.
Ban ben a célcsapda 4 olyan hivatalos webhely, amely pénzt igényelMég ha szigorú ember is, könnyű lehet becsapni egy hivatalos megjelenésű webhelyen. Ezek nem "átverés" weboldalak, de az embereket őrizetbe vették. Olvass tovább például a támadók megragadtak neveket, címeket és telefonszámokat. Ezekkel az információkkal hamis e-maileket, leveleket vagy akár telefonhívásokat is el lehet készíteni, amelyek a szokásosnál kissé legálisabbak. Ha e-mailt kap, amelyben felszólítja Önt, hogy erősítsen meg néhány információt, és ugyanazon e-mail tartalmazza a nevét és címét, akkor valószínűleg úgy gondolja, hogy az érvényes.
Ezt a technikát pontos jellege miatt „lándzsás adathalászatnak” hívják. Noha nem olyan általános, mint az általános adathalász spam, nagyon hatékony lehet. Egy esetben A Better Business Bureau részeként jelentkező hackereknek sikerült az adatokat ellopniuk 1400 cégvezetőtől. Mindegyik e-mail tartalmazott bizonyos információkat az egyes végrehajtók vállalkozásaival kapcsolatban, és egy olyan út útján jelent meg, amelyben valószínűleg jogszerűnek tartottak, és amelyek a támadást nagyon hatékonnyá tették.
A leckét itt sajnálatos, de egyszerű; soha ne engedje le az őrét. Tegyük fel, hogy minden váratlan e-mail, szöveges vagy telefonhívás adathalász csalások lehetnek Pontosan mi az adathalászat és milyen technikákat használnak a csalók?Soha nem voltam rajongója a horgászatnak. Ez elsősorban a korai expedíciónak tudható be, ahol az unokatestvérem két halat sikerült elkapni, míg cipzáromat elkaptam. A valós horgászathoz hasonlóan az adathalász csalások sem ... Olvass tovább és válaszoljon ennek megfelelően. A linkekre kattintás helyett látogasson el a webhelyekre a böngészőn keresztül, és hívás előtt ellenőrizze a telefonszámok hitelességét, és soha válaszoljon egy kéretlen e-mailre személyes adatokkal.
Keresse meg (óvatosan) az ingyenes hiteljelentését
A hackerek által sikeresen támadott nagyvállalatok komoly problémával szembesülnek. A jogsértés potenciálisan ráterheli a társaságot az esetleges károkra, amelyeket az ügyfél a gondatlanság miatt szenved. A rossz PR kettős csapásának kezelése mellett az ügyfelek által okozott károk (és a követelések kezeléséhez szükséges ügyvédi díjak) kiüríthetik a vállalat bankszámláját.
Ez az oka annak, hogy a legtöbb vállalkozás, amely súlyos adatmegsértésben szenved, kövesse nyomon az ingyenes hitelfigyelő ajánlatot. Gyakran értesítést kap erről e-mailben, bár néha e-mailben jelenik meg. A szolgáltatási szint általában a legalapvetőbb elérhető, tehát csak feliratkozik, és értesítést kap, ha valaki fiókot nyit neved alatt, de jobb, mint semmi.
A lelkes olvasók észrevehetnek egy biztonsági rést ebben a biztonsági intézkedésben. Ha egy megtámadott vállalat bejelenti, hogy ingyenes hitelfigyelést fog kínálni, akkor az ügyfelek épp arra késztettek, hogy egy jó öreg lándzsák-adathalász támadásra készüljenek. Ellenőrizze újra, hogy mit kap, és próbálja meg ellenőrizni az ajánlatot a cég hivatalos webhelyén 4 olyan hivatalos webhely, amely pénzt igényelMég ha szigorú ember is, könnyű lehet becsapni egy hivatalos megjelenésű webhelyen. Ezek nem "átverés" weboldalak, de az embereket őrizetbe vették. Olvass tovább hívás kezdeményezése vagy egy linkre kattintás előtt.
Hogyan reagálna?
Az adatsértések elterjedtek, ám ezek nem olyanok, amelyek miatt éjjel fel kell tartani. A lopásos rémtörténetek azonosítása, amelyek a fogyasztóktól félelmet keltenek, ritkák és általában célzott eredmények a súlyos megsértés helyett a támadásokat, bár a jogsértésben kiszivárogtatott adatok megkönnyíthetik az áldozatok személyazonosságának ellopását.
Voltál-e üzletet egy feltört társasággal, és ha igen, mit csináltál, amikor megtudta erről? Tudassa velünk a megjegyzésekben.
Matthew Smith egy szabadúszó író, aki Portland Oregon-ban él. Azt is írja és szerkeszti a Digital Trends számára.