จำนวนการโจมตีทางไซเบอร์ในภาคธุรกิจเพิ่มสูงขึ้น และโอกาสที่ข้อมูลส่วนตัวของคุณจะถูกดึงเข้าไปพัวพันด้วยก็เพิ่มขึ้นตามไปด้วย จากแก๊งแรนซัมแวร์ที่โจมตีสถานที่สาธารณะ ไปจนถึงแพลตฟอร์มทางการเงินที่สูญเสียข้อมูลหลายล้านรายการ รูปแบบนั้นจะเหมือนเดิมเสมอ: องค์กรที่คุณไว้วางใจให้เก็บข้อมูลของคุณถูกเจาะระบบ และคุณมารู้ตัวอีกทีก็หลังจากเหตุการณ์ผ่านไปนานแล้ว การที่คุณรู้แผนรับมือการรั่วไหลของข้อมูลก่อนที่อีเมลแจ้งเตือนจะมาถึง อาจหมายถึงความแตกต่างระหว่างการกู้คืนที่รวดเร็วกับการต้องคอยแก้ปัญหานานหลายเดือน

เหตุใดการรั่วไหลของข้อมูลจึงเกิดขึ้นอย่างต่อเนื่อง

การรั่วไหลของข้อมูลไม่ใช่เหตุการณ์ที่เกิดขึ้นได้ยากและแยกตัวอยู่ในอุตสาหกรรมใดอุตสาหกรรมหนึ่งอีกต่อไป กลุ่มแรนซัมแวร์มุ่งเป้าไปยังทุกสิ่งตั้งแต่โครงสร้างพื้นฐานสาธารณะ ไปจนถึงผู้ให้บริการด้านสุขภาพ และบริษัทในภาคการเงิน การโจมตีของแรนซัมแวร์ที่สนามกีฬาน้ำแข็ง Thialf แสดงให้เห็นว่าแม้แต่องค์กรที่อยู่นอกภาคเทคโนโลยีก็เป็นเป้าหมายที่อ่อนไหวได้ แพลตฟอร์มทางการเงินก็เปราะบางไม่แพ้กัน: การรั่วไหลของ Addi.com โดย ShinyHunters ทำให้ข้อมูลทางการเงินประมาณ 16 ล้านรายการหลุดออกไปในเหตุการณ์เดียว ภาคการดูแลสุขภาพก็ถูกโจมตีอย่างหนักเช่นกัน โดย การยอมความของ Mt. Baker Imaging ส่งผลกระทบต่อผู้ป่วยหลายแสนรายและต้องจ่ายเงินชดเชยหลายล้านดอลลาร์ เมื่อนำเหตุการณ์เหล่านี้มารวมกัน สิ่งหนึ่งที่ชัดเจนคือไม่มีภาคส่วนใดมีภูมิคุ้มกัน และผู้บริโภคทุกคนควรตั้งสมมติฐานว่าข้อมูลของตัวเองอาจปรากฏในการรั่วไหลสักครั้งหนึ่ง

ขั้นตอนทันทีหลังจากคุณได้รับการแจ้งเตือน

วินาทีที่คุณทราบว่าข้อมูลของคุณเป็นส่วนหนึ่งของการรั่วไหล จงหักห้ามใจไม่ให้ตื่นตระหนก แล้วไล่ทำตามรายการตรวจสอบสั้น ๆ ต่อไปนี้

ขั้นแรก เปลี่ยนรหัสผ่านของบัญชีที่ได้รับผลกระทบ และทำเช่นเดียวกันกับบัญชีอื่น ๆ ที่คุณใช้รหัสผ่านเดียวกันนั้นซ้ำ การใช้รหัสผ่านซ้ำเป็นหนึ่งในปัจจัยที่ทำให้ความเสียหายจากการรั่วไหลขยายวงกว้างที่สุด เนื่องจากผู้โจมตีมักจะทดสอบข้อมูลรับรองที่ขโมยมากับบริการอื่น ๆ ที่ไม่เกี่ยวข้องกัน ซึ่งเป็นเทคนิคที่เรียกว่า credential stuffing

ขั้นที่สอง เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัยในทุกแห่งที่มีให้บริการ ถึงแม้ว่ารหัสผ่านของคุณจะถูกบุกรุก ขั้นตอนการยืนยันขั้นที่สองก็สามารถหยุดผู้โจมตีไม่ให้เข้าไปได้

ขั้นที่สาม สืบให้แน่ชัดว่าข้อมูลประเภทใดบ้างที่ถูกเปิดเผย การแจ้งเตือนการรั่วไหลควรระบุว่าเป็นที่อยู่อีเมล รหัสผ่าน รายละเอียดทางการเงิน หรือข้อมูลที่อ่อนไหวกว่า เช่น หมายเลขบัตรประจำตัวประชาชน หรือประวัติสุขภาพ ประเภทของข้อมูลที่ถูกเปิดเผยจะเป็นตัวกำหนดว่าคุณจำเป็นต้องดำเนินการตรวจสอบเครดิตหรือแจ้งเตือนการทุจริตเร่งด่วนเพียงใด

ขั้นที่สี่ หากมีข้อมูลทางการเงินเกี่ยวข้อง ให้ติดต่อธนาคารหรือผู้ออกบัตรของคุณเพื่อหารือเรื่องการแจ้งเตือนการทุจริต และพิจารณาอายัดเครดิตหากการรั่วไหลนั้นรวมถึงข้อมูลในระดับที่ใช้ยืนยันตัวตน เช่น หมายเลขประกันสังคมหรือหมายเลขประจำตัวผู้เสียภาษี การแจ้งเตือนการรั่วไหลหลายแห่งในปัจจุบันมอบบริการตรวจสอบเครดิตฟรีในช่วงเวลาหนึ่ง มันคุ้มค่าที่จะสมัครใช้ แม้ว่าคุณจะมั่นใจว่ายังไม่มีอะไรเกิดขึ้นก็ตาม เพราะกิจกรรมฉ้อโกงอาจปรากฏขึ้นหลังจากเหตุการณ์รั่วไหลครั้งแรกหลายเดือน

การรักษาความปลอดภัยให้กับการสื่อสารในกระบวนการกู้คืน

เมื่อคุณเริ่มกระบวนการกู้คืน คุณอาจต้องแลกเปลี่ยนอีเมล กรอกแบบฟอร์ม และโทรหาสายให้บริการสนับสนุน ซึ่งบ่อยครั้งเป็นการทำผ่านเครือข่ายที่คุณควบคุมได้ไม่เต็มที่ เช่น Wi-Fi สาธารณะในร้านกาแฟหรือสนามบิน นี่เป็นจังหวะดีที่จะพึ่งพาเครื่องมือความเป็นส่วนตัวที่มีอยู่ในกล่องเครื่องมือของคุณอยู่แล้ว VPN จะเข้ารหัสการเชื่อมต่อของคุณ เพื่อให้การสื่อสารเพื่อการกู้คืนที่ละเอียดอ่อน เช่น ลิงก์รีเซ็ตรหัสผ่าน หรือรายละเอียดการยืนยันตัวตน ไม่ถูกดักฟังได้ง่าย ๆ บนเครือข่ายที่ไม่ปลอดภัย การจับคู่สิ่งนั้นกับการใช้การส่งข้อความหรืออีเมลที่เข้ารหัสเมื่อพูดคุยเรื่องการกู้คืนบัญชีกับธนาคารหรือทีมสนับสนุน จะเพิ่มการป้องกันอีกชั้นหนึ่งจากผู้โจมตีที่คอยฉวยโอกาส ซึ่งมักจะมองหาผู้คนที่กำลังจัดการผลพวงจากการรั่วไหลอยู่พอดี เนื่องจากนักต้มตุ๋นมักแอบอ้างเป็นตัวแทนบริษัทในช่วงเวลาเช่นนี้

นอกจากนี้ ยังคุ้มค่าที่จะสมัครใช้บริการแจ้งเตือนการรั่วไหลหรือตรวจสอบข้อมูล ที่จะแจ้งเมื่ออีเมลหรือตัวระบุอื่น ๆ ของคุณปรากฏในชุดข้อมูลการรั่วไหลที่รู้จัก บริการเหล่านี้ไม่ได้ป้องกันการรั่วไหล แต่ช่วยย่นระยะห่างระหว่างช่วงที่ข้อมูลของคุณถูกเปิดเผยกับช่วงที่คุณรู้ตัว ซึ่งมักเป็นตัวแปรที่สำคัญที่สุดในการจำกัดความเสียหาย

ความหมายของเรื่องนี้สำหรับคุณ

คุณควบคุมไม่ได้ว่าบริษัทที่คุณทำธุรกิจด้วยจะถูกเจาะระบบหรือไม่ สิ่งที่คุณควบคุมได้คือความพร้อมของคุณเมื่อมันเกิดขึ้น หมายถึงการใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี ซึ่งควรจัดการผ่านเครื่องมือจัดการรหัสผ่าน เปิดการยืนยันตัวตนแบบหลายปัจจัยให้เป็นค่าตั้งต้น ไม่ใช่สิ่งที่ค่อยทำทีหลัง และรู้ล่วงหน้าว่าต้องติดต่อสถาบันการเงินและเครดิตบูโรแห่งไหนบ้างหากข้อมูลของคุณถูกเปิดเผย การเตรียมพร้อมเปลี่ยนการแจ้งเตือนการรั่วไหลจากวิกฤตให้กลายเป็นรายการตรวจสอบที่จัดการได้

ข้อควรปฏิบัติที่นำไปใช้ได้จริง

การรับมือการรั่วไหลของข้อมูลที่ดีเริ่มต้นก่อนที่การรั่วไหลจะเกิดขึ้น ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันสำหรับทุกบัญชี และจัดเก็บไว้ในเครื่องมือจัดการรหัสผ่าน เปิดการยืนยันตัวตนแบบหลายปัจจัยในทุกที่ที่มีให้บริการ ลงทะเบียนใช้บริการแจ้งเตือนการรั่วไหลเพื่อจะได้รู้ว่ามีการเปิดเผยข้อมูลอย่างรวดเร็ว เมื่อมีการแจ้งเตือนมาถึง ให้เปลี่ยนรหัสผ่านทันที ตรวจสอบให้แน่ชัดว่าข้อมูลใดถูกเปิดเผย ติดต่อธนาคารหากเกี่ยวข้องกับรายละเอียดทางการเงิน และใช้ VPN หรือช่องทางที่เข้ารหัสขณะจัดการการสื่อสารเพื่อการกู้คืน การโจมตีทางไซเบอร์ต่อบริษัทไม่ได้ชะลอตัวลง แต่การมีแผนรับมือที่ชัดเจนจะทำให้คุณกลับมาควบคุมสถานการณ์ได้อีกครั้ง ทันทีที่ข้อมูลของคุณถูกบุกรุก