Корпоративните кибератаки нарастват, а заедно с тях се увеличава и вероятността личните ви данни вече да са били засегнати от някоя от тях. От банди за рансъмуер, атакуващи обществени обекти, до финансови платформи, губещи милиони записи, моделът е един и същ: организация, на която сте поверили данните си, претърпява пробив, а вие разбирате много по-късно. Да знаете какъв е планът ви за реакция при пробив на данни преди да пристигне имейлът с известието, може да бъде разликата между бързо възстановяване и месеци на почистване.

Защо пробивите в данните продължават да се случват

Пробивите вече не са редки, изолирани събития, ограничени до една индустрия. Рансъмуер групи са се прицелвали във всичко – от обществена инфраструктура до доставчици на здравни услуги и компании за финансови услуги. Атаката с рансъмуер на ледена арена Thialf показва, че дори организации далеч извън технологичния сектор са потенциални мишени. Финансовите платформи са също толкова изложени: пробивът на ShinyHunters в Addi.com разкри приблизително 16 милиона финансови записа в един инцидент. Здравеопазването също беше сериозно засегнато, като споразумението по случая с Mt. Baker Imaging засегна стотици хиляди пациенти и доведе до многомилионно обезщетение. Взети заедно, тези инциденти правят едно нещо ясно: никой сектор не е имунизиран и всеки потребител трябва да приема, че неговата информация може да се появи в пробив в даден момент.

Незабавни стъпки след получаване на известие

В момента, в който научите, че данните ви са били част от пробив, устоете на желанието да изпаднете в паника и вместо това преминете през кратък контролен списък.

Първо, сменете паролата на засегнатия акаунт и направете същото за всеки друг акаунт, в който сте използвали същата парола. Повторното използване на пароли е една от най-големите усилватели на щетите от пробив, тъй като атакуващите рутинно тестват откраднати идентификационни данни срещу несвързани услуги в техника, известна като credential stuffing.

Второ, активирайте многофакторно удостоверяване навсякъде, където се предлага. Дори паролата ви да бъде компрометирана, втора стъпка за проверка може да спре нападател да влезе.

Трето, разберете какъв точно тип данни са били разкрити. Известията за пробив трябва да уточняват дали става въпрос за имейл адреси, пароли, финансови данни или по-чувствителна информация като номера на лични документи или здравни записи. Типът разкрити данни определя колко спешно трябва да предприемете действия за мониторинг на кредит или предупреждения за измами.

Четвърто, ако е засегната финансова информация, свържете се с вашата банка или издател на карта, за да обсъдите предупреждения за измами и обмислете замразяване на кредит, ако пробивът включва идентификационни данни, като социалноосигурителен номер или данъчен номер. Много известия за пробив сега включват безплатен кредитен мониторинг за определен период. Струва си да се запишете, дори ако смятате, че все още нищо не се е случило, тъй като измамна дейност може да се появи месеци след първоначалния пробив.

Подсигуряване на комуникациите ви за възстановяване

След като започнете процеса на възстановяване, вероятно ще обменяте имейли, ще попълвате формуляри и ще се обаждате на поддръжка, често по мрежи, които не контролирате напълно, като обществен Wi-Fi в кафене или летище. Това е подходящ момент да разчитате на инструментите за поверителност, които вече имате в арсенала си. VPN шифрова връзката ви, така че чувствителните комуникации за възстановяване, като линкове за нулиране на парола или детайли за проверка на самоличност, да не бъдат лесно прихващани в незащитени мрежи. Комбинирането на това с криптирани съобщения или имейли, когато обсъждате възстановяване на акаунт с банки или екипи за поддръжка, добавя още един слой защита срещу опортюнистични атакуващи, които специално търсят хора в процес на справяне с пробив, тъй като измамниците често се представят за представители на компанията през тези периоди.

Също така си струва да се абонирате за услуга за предупреждения при пробиви или мониторинг, която сигнализира, когато вашият имейл адрес или други идентификатори се появят в известни бази данни за пробиви. Тези услуги няма да предотвратят пробив, но скъсяват периода между излагането на данните ви и момента, в който научавате, което често е най-важният фактор за ограничаване на щетите.

Какво означава това за вас

Не можете да контролирате дали компания, с която работите, ще бъде пробита. Това, което можете да контролирате, е колко сте подготвени, когато това се случи. Това означава да използвате уникални пароли за всеки акаунт, в идеалния случай управлявани чрез мениджър на пароли, да включвате многофакторното удостоверяване по подразбиране, а не като запоздала мисъл, и да знаете предварително с кои финансови институции и кредитни бюра да се свържете, ако вашата информация бъде разкрита. Подготовката превръща известието за пробив от криза в управляем контролен списък.

Практически изводи

Солидният отговор на пробив в данните започва преди самият пробив да се случи. Използвайте уникални, силни пароли за всеки акаунт и ги съхранявайте в мениджър на пароли. Включвайте многофакторно удостоверяване навсякъде, където е налично. Абонирайте се за услуга за предупреждения при пробиви, за да научавате бързо за излагания. Когато получите известие, незабавно сменете паролите, проверете точно какви данни са били разкрити, свържете се с банката си, ако са замесени финансови детайли, и използвайте VPN или криптирани канали, докато управлявате комуникациите за възстановяване. Корпоративните кибератаки не стихват, но ясният план за реакция ви връща контрола в момента, в който данните ви са компрометирани.