Naslovi o curenju podataka postali su toliko rutinski da ih je lako ignorirati. No negdje iza svake od tih priča nalazi se rastući popis stvarnih imena, e-mailova, lozinki i financijskih detalja koje kriminalci mogu kupiti, razmjenjivati ili izravno koristiti. Ako ste se ikada pitali nalaze li se vaši vlastiti podaci na nekom od tih popisa, dobra je vijest da za to nije potrebno posebno stručno znanje. Potrebno je samo znati gdje tražiti i što učiniti nakon toga.
Kako provjeriti jesu li vaši podaci otkriveni u curenju podataka
Najjednostavniji način da provjerite sadrže li baze podataka o curenju podataka vaše informacije jest pretraživanje namjenskih servisa za provjeru curenja podataka pomoću svoje e-mail adrese ili broja telefona. Ovi alati uspoređuju vaše podatke s poznatim skupovima podataka o curenju i govore vam koji su incidenti, ako ih je bilo, uključivali vaše informacije. Većina pouzdanih servisa pokazat će vam naziv kompanije iz koje su podaci procurili, otprilike kada je do curenja došlo i koja je vrsta podataka bila izložena (lozinke, adrese, podaci o plaćanju i tako dalje).
Isplati se provoditi ovu provjeru povremeno, a ne samo jednom. Nova curenja podataka neprestano se pojavljuju, a tvrtka s kojom ste poslovali prije više godina možda tek sada potvrđuje incident. Tvrtke su također u mnogim jurisdikcijama dužne izravno obavijestiti pogođene pojedince, stoga pratite svoju e-poštu i poštanski sandučić zbog službenih obavijesti o curenju podataka, a ne samo rezultata pretraživanja.
Osim alata za provjeru curenja podataka, jednako je važno pregledati i aktivnost na vlastitim računima. Prijavite se u svoje financijske institucije, pružatelje usluga e-pošte i bilo koji servis koji pohranjuje podatke o plaćanju te potražite prijave s nepoznatih uređaja ili lokacija, e-mailove za resetiranje lozinke koje niste zatražili ili kupnje koje ne prepoznajete. Mnoga velika curenja podataka koja uključuju tvrtke iz sektora zdravstva, maloprodaje ili ugostiteljstva same tvrtke otkriju tek mjesecima nakon incidenta, tako da vaša vlastita budnost često uhvati probleme prije nego što stigne službena obavijest. Curenje podataka u Station Casinos, na primjer, uključivalo je kašnjenje obavijesti od više od dva mjeseca, što znači da su pogođeni korisnici imali značajan period tijekom kojeg nisu imali pojma da bi njihovi podaci mogli biti ugroženi.
Znakovi da su vaši podaci možda već kompromitirani
Čak i bez formalne obavijesti o curenju podataka, postoje crvene zastavice koje sugeriraju da su vaši podaci već negdje izloženi. To uključuje primanje zahtjeva za resetiranje lozinke koje niste pokrenuli, neočekivane kodove za dvofaktorsku autentifikaciju, nove račune otvorene na vaše ime ili nepoznate troškove na postojećim računima. Nagli porast ciljanih phishing e-mailova koji referenciraju točne osobne podatke, poput vaše stvarne adrese ili djelomičnog broja računa, još je jedan snažan pokazatelj da vaše informacije kruže negdje gdje ne bi trebale.
Praćenje kreditnog rejtinga jedan je od najpouzdanijih dugoročnih signala. Redovito izvlačenje kreditnog izvješća omogućuje vam da uočite nove kreditne upite, nepoznate račune ili promjene vaših osobnih podataka koje niste odobrili. U Sjedinjenim Američkim Državama imate pravo na besplatna kreditna izvješća od glavnih kreditnih biroa, a njihovo pregledavanje po rotirajućem rasporedu tijekom godine ne košta ništa i traje samo nekoliko minuta.
Curenja podataka specifična za pojedine industrije također vrijedi pratiti. Zdravstveni podaci postali su posebno atraktivna meta jer medicinski kartoni sadrže gustu kombinaciju identitetskih, osiguravajućih i financijskih informacija. Incidenti poput onog detaljno opisanog u našem izvještaju o ransomware curenju podataka koje je pogodilo 100 milijuna pacijenata 2023. godine pokazuju kako jedan incident može imati valovite posljedice kroz cijeli sektor, pogađajući pacijente koji možda nikada nisu izravno poslovali s kompromitiranom organizacijom.
Što učiniti odmah nakon potvrde curenja podataka
Nakon što ste potvrdili da su vaši podaci bili dio curenja, djelujte metodično, a ne u panici. Započnite promjenom lozinke za pogođeni račun, kao i za svaki drugi račun na kojem ste ponovno upotrijebili istu lozinku. Omogućite dvofaktorsku autentifikaciju gdje god je dostupna, jer ona dodaje barijeru čak i ako je vaša lozinka već kompromitirana.
Zatim, kontaktirajte svoju banku ili izdavatelja kreditne kartice ako su bili uključeni financijski podaci i razmislite o postavljanju upozorenja o prijevari ili zamrzavanju kreditnog izvješća kod glavnih kreditnih biroa. Zamrzavanje ograničava pristup vašem kreditnom izvješću, čineći težim da netko otvori nove račune koristeći vaš identitet.
Prije nego što odgovorite na bilo koju e-mail ili SMS obavijest o curenju podataka, provjerite je li legitimna. Prevaranti rutinski šalju lažne obavijesti o curenju podataka nakon što stvarni incidenti dospiju u vijesti, nadajući se da će uspaničeni primatelji kliknuti zlonamjerne poveznice ili predati svoje podatke za prijavu. Naš vodič o tome kako uočiti i zaustaviti lažne obavijesti o curenju podataka prolazi kroz specifične crvene zastavice na koje treba obratiti pažnju, uključujući nepodudarne adrese pošiljatelja i hitan jezik koji vrši pritisak za trenutnu akciju.
Zaštita od budućeg izlaganja i naknadnih prijevara
Curenja podataka rijetko se događaju izolirano. Jednom kada se vaši podaci pojave u jednom curenju, često bivaju upakirani i preprodani, pojavljujući se u naknadnim incidentima. Curenje koje je pogodilo Alert 360, gdje je hakerska grupa ShinyHunters objavila 2,5 milijuna zapisa, ilustrira koliko brzo ukradene podatke mogu preuzeti i distribuirati oportunistički akteri koji ih žele dodatno unovčiti.
Korištenje upravitelja lozinki za generiranje jedinstvenih lozinki za svaki račun značajno ograničava štetu od bilo kojeg pojedinačnog curenja. Postavljanje kalendarskih podsjetnika za provjeru baza podataka o curenjima i pregled kreditnih izvješća svakih nekoliko mjeseci pretvara zaštitu u naviku, a ne jednokratnu reakciju.
Što ovo znači za vas
Ne morate čekati da vas tvrtka obavijesti prije nego što provjerite uključuju li informacije o curenju podataka vaše podatke. Proaktivnost, pretraživanje baza podataka o curenjima, pregled aktivnosti na računu i praćenje kreditnih izvješća daju vam prednost u odnosu na službeni vremenski okvir obavještavanja bilo koje organizacije, koji se, kako pokazuju nedavni incidenti, ponekad može protegnuti tjednima.
Praktični zaključci:
- Povremeno pretražujte svoj e-mail i broj telefona putem pouzdanih alata za provjeru curenja podataka.
- Mjesečno pregledavajte aktivnost na bankovnim računima, e-pošti i drugim računima radi nepoznatih prijava ili transakcija.
- Povremeno izvucite svoje kreditno izvješće i razmislite o zamrzavanju kredita ako potvrdite izloženost.
- Provjerite legitimnost svake obavijesti o curenju podataka prije nego što kliknete poveznice ili unesete podatke za prijavu.
- Koristite jedinstvene lozinke po računu i omogućite dvofaktorsku autentifikaciju gdje god je to moguće.
Biti informiran o curenjima podataka ne znači živjeti u strahu od sljedećeg naslova. Radi se o izgradnji jednostavnih navika koje vam vraćaju kontrolu nad vlastitim informacijama.




