Finančni podatki in podatki o plačilih so najpomembnejše vrste podatkov, ki jih imate. Kaj pa, če je pricurljalo?
Prav to se je zgodilo z več kot 600.000 plačilnimi karticami in finančnimi evidencami, kar je prizadelo milijarde ljudi v devetih državah. Kaj se je zgodilo in kaj lahko storite?
Incident dvojnega vdora
17. marca 2020 je bila vdrta v podzemno spletno trgovino z ukradenimi plačilnimi karticami in finančnimi informacijami Swarmshop. Hekerji so razkrili 623.036 plačilnih kartic in evidenc, skoraj 500 poverilnic za spletne bančne račune, in blizu 70.000 kanadskih številk socialnega zavarovanja (SIN) in ameriških številk socialnega zavarovanja (SSN).
Vendar se kiber kriminalci pri tem niso ustavili.
Prav tako so ciljali in razkrivali zapise skrbnikov trgovine, prodajalcev in kupcev; razkritje njihovih uporabniških imen, gesel, zgodovine spletnih dejavnosti in celo njihovih kontaktnih podatkov. Nato so podatke naložili na drug spletni forum.
Uhajanje osebnih podatkov lastnikov spletnih mest in pokroviteljev morda ne bo najbolj zaskrbljujoče za povprečnega uporabnika, vendar bi morali biti priloženi podatki. Medtem ko so bili finančni in osebni podatki ljudi ugnezdeni v temnem kotičku interneta, so postali odprti za dostop in izkoriščanje.
Sredstva, naložena na 600.000 karticah, znašajo približno 18.000 USD in v povprečju znašajo približno 30 USD na kartico. Puščanje kartice verjetno ni povzročilo resne finančne izgube za njihove lastnike, saj ljudje redko obdržijo veliko denarja na svojih prodajnih karticah - dopolnijo se le po potrebi.
Da ne omenjam, da je enostavno znebiti oz zamrznite kartico če mislite, da je ogrožen.
Nevarnost tega uhajanja varnosti je v varnostnih številkah in številkah zavarovanja ter bančnih informacijah. Ti pogosto zahtevajo veliko dela v imenu lastnika, da ga popravijo. Kdor ima dostop do njih, lahko žrtev stane veliko več kot 30 dolarjev.
Kaj lahko narediš?
Torej, kaj lahko storite, če ste bili del tega obsežnega uhajanja podatkov ali podobnega v prihodnosti?
Najprej morate potrditi uhajanje iz zaupanja vrednih virov in preveriti, ali ste bili vključeni v kršitev. Ko gre za uhajanje podatkov iz podjetij, se bodo verjetno obrnila na vas in vas obvestila, da so vaši podatki morda kršeni.
Toda v takih situacijah, ko ni uradnega ponudnika storitev, morate vzeti stvari v svoje roke. Najamete lahko storitev za optično branje spletnih strani, ki je včasih vključena v skrbnike gesel, usmerjenih v varnost. Z njihovo pomočjo se vam ne bo treba samostojno odpravljati v temni splet in brezciljno iskati svoje podatke.
Nato se obrnite na prizadeto podjetje in ga vprašajte, ali vam lahko pomaga pri upravljanju in spreminjanju vaših ogroženih podatkov. Če to ni mogoče, boste morali čim prej sami spremeniti vse podatke, vključene v kršitev.
Če gre za finančne podatke, se obrnite na svojo banko in jih obvestite o situaciji. Dviga sredstev pod svojim imenom boste lahko preprečili in kmalu prejeli nove in varne podatke.
Če so bili ti podatki SIN ali SSN, se takoj obrnite na lokalne oblasti.
Kako zaščititi svoje podatke pred prihodnjimi incidenti
Kot uporabnik na področju varnosti zbirke podatkov podjetja ne morete veliko storiti. Toda kar lahko storite, je, da izberete, katera podjetja imajo vaše podatke.
Če je le mogoče, sodelujte s podjetji, ki vam omogočajo lokalno shranjevanje podatkov v napravi.
Poiskati morate tudi storitve, ki po možnosti uporabljajo močno šifriranje šifriranje od konca do konca kadar koli je to mogoče - na primer z upravitelji gesel.
Kršitve podatkov je neizogibno
Kljub temu se kršitvam in uhajanjem podatkov ni mogoče popolnoma izogniti. Poleg izbire varnih ponudnikov storitev morate biti pozorni.
Spremljajte najnovejše varnostne novice, zlasti tiste v zvezi z uhajanjem podatkov in varnostnimi ranljivostmi v podjetjih, s katerimi imate opravka. Tako ste tudi v primeru puščanja pripravljeni in lahko hitro ukrepate.
Kreditne kartice in darilne kartice se redno kradejo. Kako tatovi dobijo vašo izkaznico? Kako se lahko zaščitite pred prevaro s kreditno kartico?
Preberite Naprej
- Varnost
- Spletna varnost
- Varnostna kršitev

Anina je samostojna pisateljica tehnologije in internetne varnosti pri MakeUseOf. V kibernetski varnosti je začela pisati pred tremi leti, v upanju, da bo dostopna povprečnemu človeku. Zavzet za učenje novih stvari in ogromen astronomski nerd.
Naročite se na naše novice
Pridružite se našemu glasilu za tehnične nasvete, preglede, brezplačne e-knjige in ekskluzivne ponudbe!
Še en korak…!
Potrdite svoj e-poštni naslov v e-poštnem sporočilu, ki smo vam ga pravkar poslali.