Vállalati kibertámadások egyre emelkednek, és annak esélye, hogy személyes adatai már eltűntek egy ilyenben, velük együtt nő. A zsarolóvírus-bandáktól, akik nyilvános helyszíneket támadnak, a pénzügyi platformok milliós rekordvesztéséig a mintázat ugyanaz: egy szervezet, amelyre rábízta az adatait, adatszivárgás áldozatává válik, és Ön jóval a történtek után szerez róla tudomást. Ha van adatszivárgási választerve, mielőtt az értesítő e-mail megérkezik, az lehet a különbség a gyors helyreállítás és a hónapokig tartó kárelhárítás között.

Miért történnek folyamatosan adatszivárgások

Az adatszivárgások már nem ritka, elszigetelt események, amelyek egyetlen iparágra korlátozódnak. A zsarolóvírus-csoportok mindenre lecsaptak, a közinfrastruktúrától az egészségügyi szolgáltatókon át a pénzügyi szolgáltató vállalatokig. A Thialf Ice Stadium elleni zsarolóvírus-támadás azt mutatja, hogy még a technológiai szektortól távol eső szervezetek is életképes célpontok. A pénzügyi platformok ugyanolyan kitettek: a ShinyHunters Addi.com elleni adatlopása mintegy 16 millió pénzügyi rekordot szivárogtatott ki egyetlen incidens során. Az egészségügyet is súlyosan érintette: a Mt. Baker Imaging peren kívüli egyezsége több százezer beteget érintett, és több millió dolláros kártérítéshez vezetett. Mindezeket együttesen nézve egyértelmű: egyetlen szektor sem immunis, és minden fogyasztónak úgy kell számolnia, hogy az adatai előbb-utóbb felbukkanhatnak egy adatszivárgásban.

Azonnali teendők, miután értesítik

Abban a pillanatban, hogy megtudja, az adatai egy adatszivárgás részét képezték, álljon ellen a pánik késztetésének, és inkább egy rövid ellenőrző listát járjon végig.

Először is cserélje le az érintett fiók jelszavát, és tegye meg ugyanezt minden olyan fióknál, ahol újrahasználta azt a jelszót. A jelszavak újrahasználata az egyik legnagyobb erősítője az adatszivárgás kárának, mivel a támadók rutinszerűen tesztelik a lopott hitelesítési adatokat nem kapcsolódó szolgáltatásokon, egy hitelesítőadat-tömésként ismert technikával.

Második lépésként kapcsolja be a többtényezős hitelesítést, ahol csak elérhető. Még ha a jelszava veszélybe is került, egy második hitelesítési lépés megakadályozhatja, hogy a támadó bejusson.

Harmadszor, derítse ki pontosan, milyen típusú adatok kerültek nyilvánosságra. Az adatszivárgásról szóló értesítéseknek tartalmazniuk kell, hogy e-mail címek, jelszavak, pénzügyi adatok vagy érzékenyebb információk, például állami azonosítószámok vagy egészségügyi nyilvántartások voltak-e érintettek. A kikerült adatok típusa határozza meg, milyen sürgősen kell lépnie a hitelfigyelés vagy a csalási riasztások ügyében.

Negyedszer, ha pénzügyi adatok is érintettek, vegye fel a kapcsolatot bankjával vagy kártyakibocsátójával, hogy megbeszélje a csalási riasztásokat, és fontolja meg a hitelbefagyasztást, ha az adatszivárgás személyazonosító szintű adatokat, például társadalombiztosítási vagy adószámot is érintett. Sok adatszivárgásos értesítés már tartalmaz egy meghatározott időszakra szóló ingyenes hitelfigyelést. Akkor is érdemes regisztrálni, ha úgy érzi, hogy eddig semmi sem történt, mivel a csaló tevékenység hónapokkal az eredeti szivárgás után is felbukkanhat.

Helyreállítási kommunikációjának biztosítása

Amint elkezdi a helyreállítási folyamatot, valószínűleg e-maileket fog váltani, űrlapokat tölt ki, és támogatási vonalakon telefonál, gyakran olyan hálózatokon, amelyeket nem teljes mértékben Ön irányít, mint például egy kávézó vagy repülőtér nyilvános Wi-Fi-je. Ez egy jó alkalom arra, hogy a már meglévő eszköztár adatvédelmi eszközeire támaszkodjon. A VPN titkosítja a kapcsolatot, így az érzékeny helyreállítási kommunikációt, például a jelszó-visszaállítási linkeket vagy a személyazonosság-ellenőrzési adatokat, nem lehet könnyen lehallgatni a nem biztonságos hálózatokon. Ha ezt titkosított üzenetküldéssel vagy e-maillel párosítja, amikor a bankszámlák helyreállításáról egyeztet bankokkal vagy támogató csapatokkal, az újabb védelmi réteget ad az alkalmi támadókkal szemben, akik kifejezetten az adatszivárgási kárelhárítás közepén lévő embereket keresik, mivel a csalók ilyen időszakokban gyakran tettetik magukat cégek képviselőinek.

Érdemes feliratkozni egy adatszivárgás-riasztó vagy -figyelő szolgáltatásra is, amely jelzi, ha az e-mail címe vagy más azonosítója megjelenik ismert adatszivárgási adathalmazokban. Ezek a szolgáltatások nem akadályozzák meg a szivárgást, de lerövidítik az időt az adatok kikerülése és a felfedezése között, ami gyakran a legfontosabb tényező a károk korlátozásában.

Mit jelent ez Önnek?

Azt nem tudja befolyásolni, hogy egy olyan cég, amellyel üzleti kapcsolatban áll, áldozatául esik-e adatszivárgásnak. Amit befolyásolni tud, az az, hogy mennyire van felkészülve, amikor ez megtörténik. Ez azt jelenti, hogy minden fiókhoz egyedi jelszót használjon, ideális esetben jelszókezelővel kezelve, alapértelmezésként kapcsolja be a többtényezős hitelesítést, ne utólagos gondolatként, és előre tudja, mely pénzintézeteket és hitelinformációs irodákat kell felkeresnie, ha az adatai nyilvánosságra kerülnek. A felkészültség az adatszivárgási értesítést válságból kezelhető ellenőrző listává alakítja.

Hasznosítható tanulságok

A megalapozott adatszivárgási válasz még azelőtt kezdődik, hogy a szivárgás egyáltalán bekövetkezne. Használjon egyedi, erős jelszavakat minden fiókhoz, és tárolja azokat jelszókezelőben. Kapcsolja be a többtényezős hitelesítést mindenhol, ahol elérhető. Fizessen elő egy adatszivárgás-riasztó szolgáltatásra, hogy gyorsan értesüljön a nyilvánosságra kerülésekről. Amikor egy értesítés megérkezik, azonnal cserélje le a jelszavait, ellenőrizze pontosan, hogy milyen adatok kerültek nyilvánosságra, vegye fel a kapcsolatot a bankjával, ha pénzügyi adatok is érintettek, és használjon VPN-t vagy titkosított csatornákat a helyreállítási kommunikáció során. A vállalati kibertámadások nem lassulnak, de egy világos választerv visszaadja az irányítást, amint az adatai veszélybe kerülnek.