Bedriftscyberangrep er på fremmarsj, og sannsynligheten for at dine personopplysninger allerede har havnet i ett, stiger i takt med dem. Fra løsepengegjenger som angriper offentlige arenaer til finansplattformer som mister millioner av poster, mønsteret er det samme: en organisasjon du stolte på med dataene dine blir utsatt for et datainnbrudd, og du får vite det lenge etterpå. Å kjenne beredskapsplanen din for datainnbrudd før den varslings-e-posten kommer, kan utgjøre forskjellen mellom rask gjenoppretting og månedsvis med opprydning.
Hvorfor datainnbrudd fortsetter å skje
Datainnbrudd er ikke lenger sjeldne, isolerte hendelser begrenset til én bransje. Løsepengegrupper har angrepet alt fra offentlig infrastruktur til helseforetak og finansselskaper. Ransomware-angrepet på Thialf Ice Stadium viser at selv organisasjoner langt utenfor teknologisektoren er aktuelle mål. Finansplattformer er like sårbare: ShinyHunters' datainnbrudd hos Addi.com eksponerte omtrent 16 millioner finansiell poster i én enkelt hendelse. Helsevesenet har også blitt hardt rammet, der Mt. Baker Imaging-forliket påvirket hundretusener av pasienter og resulterte i en utbetaling på flere millioner dollar. Samlet sett gjør disse hendelsene én ting klart: ingen sektor er immun, og alle forbrukere bør anta at deres informasjon kan dukke opp i et datainnbrudd på et tidspunkt.
Umiddelbare tiltak etter at du blir varslet
I det øyeblikket du får vite at dataene dine var en del av et datainnbrudd, motstå trangen til å få panikk og arbeid deg gjennom en kort sjekkliste.
For det første, endre passordet på den berørte kontoen, og gjør det samme for alle andre kontoer der du har gjenbrukt det passordet. Gjenbruk av passord er en av de største forsterkerne av skaden fra datainnbrudd, ettersom angripere rutinemessig tester stjålne påloggingsdetaljer mot andre tjenester i en teknikk kjent som «credential stuffing».
For det andre, aktiver flerfaktorautentisering overalt der det tilbys. Selv om passordet ditt blir kompromittert, kan et ekstra verifiseringstrinn hindre en angriper i å komme inn.
For det tredje, finn ut nøyaktig hvilken type data som ble eksponert. Varsler om datainnbrudd bør spesifisere om det var e-postadresser, passord, finansiell informasjon eller mer sensitiv informasjon som offentlige ID-numre eller helsejournaler. Typen data som er eksponert avgjør hvor raskt du bør handle med kredittovervåking eller svindelvarsler.
For det fjerde, hvis finansiell informasjon var involvert, kontakt banken din eller kortutstederen for å diskutere svindelvarsler, og vurder en kredittfrys hvis datainnbruddet omfattet identitetsdata som personnummer eller skatte-ID. Mange varsler om datainnbrudd inkluderer nå gratis kredittovervåking i en bestemt periode. Det er verdt å melde seg på selv om du føler deg trygg på at ingenting har skjedd ennå, ettersom svindelaktivitet kan dukke opp måneder etter det opprinnelige innbruddet.
Sikre din gjenopprettingskommunikasjon
Når du starter gjenopprettingsprosessen, vil du sannsynligvis utveksle e-poster, fylle ut skjemaer og ringe kundestøtte, ofte på nettverk du ikke har full kontroll over, som offentlig Wi-Fi på en kafé eller flyplass. Dette er et godt tidspunkt å støtte seg på personverktøyene du allerede har i verktøykassen din. En VPN krypterer forbindelsen din slik at sensitiv gjenopprettingskommunikasjon, som lenker til tilbakestilling av passord eller identitetsverifiseringsdetaljer, ikke lett kan fanges opp på usikrede nettverk. Å kombinere dette med kryptert meldingsutveksling eller e-post når du diskuterer kontogjenoppretting med banker eller kundestøtteteam legger til et ekstra lag med beskyttelse mot opportunistiske angripere som spesifikt ser etter personer midt i oppryddingen etter et datainnbrudd, siden svindlere ofte utgir seg for å være selskapets representanter i disse periodene.
Det er også verdt å registrere seg for en varslingstjeneste for datainnbrudd eller overvåking som flagger når e-postadressen din eller andre identifikatorer dukker opp i kjente datasett for datainnbrudd. Disse tjenestene forhindrer ikke et innbrudd, men de forkorter tidsgapet mellom når dataene dine blir eksponert og når du finner ut av det, noe som ofte er den viktigste variabelen for å begrense skaden.
Hva dette betyr for deg
Du kan ikke kontrollere om et selskap du handler med blir utsatt for datainnbrudd. Det du kan kontrollere er hvor forberedt du er når det skjer. Det betyr å bruke unike passord for hver konto, helst administrert via en passordbehandler, å slå på flerfaktorautentisering som standard i stedet for som en ettertanke, og på forhånd vite hvilke finansinstitusjoner og kredittbyråer du skal kontakte hvis informasjonen din blir eksponert. Forberedelse gjør et varsel om datainnbrudd fra en krise til en håndterbar sjekkliste.
Praktiske råd
En solid beredskap ved datainnbrudd starter før innbruddet i det hele tatt skjer. Bruk unike, sterke passord for hver konto og lagre dem i en passordbehandler. Slå på flerfaktorautentisering overalt der det er tilgjengelig. Meld deg på en varslingstjeneste for datainnbrudd slik at du raskt får vite om eksponeringer. Når et varsel kommer, endre passord umiddelbart, sjekk nøyaktig hvilke data som ble eksponert, kontakt banken din hvis finansiell informasjon var involvert, og bruk en VPN eller krypterte kanaler mens du håndterer gjenopprettingskommunikasjonen. Bedriftscyberangrep avtar ikke, men en tydelig responsplan gir deg kontrollen tilbake i det øyeblikket dataene dine blir kompromittert.




