Những tiêu đề về lộ dữ liệu đã trở nên quá quen thuộc đến mức bạn dễ dàng bỏ qua. Nhưng đằng sau mỗi câu chuyện ấy là một danh sách ngày càng dài những tên thật, email, mật khẩu và thông tin tài chính mà tội phạm có thể mua, trao đổi hoặc sử dụng trực tiếp. Nếu bạn từng tự hỏi liệu thông tin của mình có nằm trong một trong những danh sách đó hay không, thì tin tốt là việc tìm hiểu không đòi hỏi chuyên môn đặc biệt. Bạn chỉ cần biết tìm ở đâu và làm gì tiếp theo.

Cách kiểm tra xem dữ liệu của bạn có bị lộ trong một vụ rò rỉ hay không

Cách đơn giản nhất để kiểm tra xem cơ sở dữ liệu về lộ dữ liệu có chứa thông tin của bạn hay không là tìm kiếm trên các dịch vụ tra cứu chuyên dụng bằng địa chỉ email hoặc số điện thoại. Những công cụ này so sánh thông tin của bạn với các tập dữ liệu rò rỉ đã biết và cho bạn biết những vụ việc nào, nếu có, bao gồm thông tin của bạn. Hầu hết các dịch vụ uy tín sẽ hiển thị tên công ty bị tấn công, thời điểm xảy ra sự cố và loại dữ liệu nào đã bị lộ (mật khẩu, địa chỉ, thông tin thanh toán, v.v.).

Bạn nên định kỳ thực hiện việc kiểm tra này thay vì chỉ một lần. Các vụ lộ dữ liệu mới liên tục xuất hiện, và một công ty mà bạn đã từng giao dịch nhiều năm trước có thể chỉ mới xác nhận sự cố bây giờ. Nhiều khu vực pháp lý cũng yêu cầu các công ty phải thông báo trực tiếp cho những người bị ảnh hưởng, vì vậy hãy để ý đến email và thư bưu điện để nhận các thông báo chính thức về sự cố, chứ không chỉ trông chờ vào kết quả tìm kiếm.

Ngoài các công cụ tra cứu lộ dữ liệu, việc tự xem xét hoạt động tài khoản của chính bạn cũng quan trọng không kém. Hãy đăng nhập vào các tổ chức tài chính, nhà cung cấp email và bất kỳ dịch vụ nào lưu trữ thông tin thanh toán, đồng thời tìm kiếm các lần đăng nhập từ thiết bị hoặc vị trí không quen thuộc, email đặt lại mật khẩu mà bạn không yêu cầu, hoặc các giao dịch mua hàng bạn không nhận ra. Nhiều vụ lộ dữ liệu lớn liên quan đến các công ty y tế, bán lẻ hoặc khách sạn không được chính công ty đó phát hiện cho đến nhiều tháng sau đó, vì vậy sự cảnh giác của chính bạn thường phát hiện vấn đề trước khi có thông báo chính thức. Ví dụ, vụ lộ dữ liệu của Station Casinos đã có thời gian trì hoãn thông báo hơn hai tháng, đồng nghĩa với việc những khách hàng bị ảnh hưởng đã có một khoảng thời gian đáng kể mà họ không hề biết dữ liệu của mình có thể gặp rủi ro.

Những dấu hiệu cho thấy thông tin của bạn có thể đã bị xâm phạm

Ngay cả khi không có thông báo chính thức về sự cố, vẫn có những dấu hiệu cảnh báo cho thấy dữ liệu của bạn đã bị lộ ở đâu đó. Chúng bao gồm việc nhận được yêu cầu đặt lại mật khẩu mà bạn không khởi tạo, mã xác thực hai yếu tố bất ngờ, các tài khoản mới được mở dưới tên bạn, hoặc các giao dịch lạ trên tài khoản hiện có. Sự gia tăng đột ngột số lượng email lừa đảo có chủ đích đề cập đến các chi tiết cá nhân chính xác, như địa chỉ thật hoặc một phần số tài khoản, cũng là một dấu hiệu mạnh khác cho thấy thông tin của bạn đang lưu hành ở những nơi không nên có.

Theo dõi tín dụng là một trong những tín hiệu dài hạn đáng tin cậy nhất. Việc thường xuyên kiểm tra báo cáo tín dụng cho phép bạn phát hiện các yêu cầu tín dụng mới, tài khoản không quen thuộc hoặc những thay đổi đối với thông tin cá nhân mà bạn không ủy quyền. Tại Hoa Kỳ, bạn có quyền nhận báo cáo tín dụng miễn phí từ các văn phòng tín dụng lớn, và việc xem xét chúng theo lịch luân phiên trong suốt cả năm không tốn phí và chỉ mất vài phút.

Các vụ lộ dữ liệu theo ngành cũng đáng được chú ý. Dữ liệu y tế đã trở thành mục tiêu đặc biệt hấp dẫn vì hồ sơ bệnh án chứa đựng sự kết hợp dày đặc giữa thông tin cá nhân, bảo hiểm và tài chính. Những sự cố như sự kiện được mô tả chi tiết trong bài viết của chúng tôi về một vụ tấn công ransomware ảnh hưởng đến 100 triệu bệnh nhân vào năm 2023 cho thấy một sự cố đơn lẻ có thể lan ra toàn bộ lĩnh vực, ảnh hưởng đến những bệnh nhân có thể chưa bao giờ trực tiếp tương tác với tổ chức bị tấn công.

Những việc cần làm ngay sau khi xác nhận một vụ lộ dữ liệu

Khi bạn đã xác nhận rằng thông tin của mình nằm trong một vụ lộ dữ liệu, hãy hành động một cách có phương pháp thay vì hoảng loạn. Bắt đầu bằng cách thay đổi mật khẩu cho tài khoản bị ảnh hưởng và cho bất kỳ tài khoản nào khác mà bạn đã sử dụng lại cùng mật khẩu đó. Bật xác thực hai yếu tố ở bất cứ đâu có thể, vì điều này tạo thêm một rào cản ngay cả khi mật khẩu của bạn đã bị xâm phạm.

Tiếp theo, liên hệ với ngân hàng hoặc công ty phát hành thẻ tín dụng nếu thông tin tài chính có liên quan, và cân nhắc đặt cảnh báo gian lận hoặc phong tỏa tín dụng với các văn phòng tín dụng lớn. Phong tỏa hạn chế quyền truy cập vào báo cáo tín dụng của bạn, khiến kẻ xấu khó mở tài khoản mới bằng danh tính của bạn hơn.

Trước khi phản hồi bất kỳ email hoặc tin nhắn thông báo lộ dữ liệu nào, hãy xác minh tính hợp pháp của nó. Những kẻ lừa đảo thường gửi thông báo sự cố giả sau khi các sự kiện thực tế được đưa tin, hy vọng những người nhận đang hoảng loạn sẽ nhấp vào các liên kết độc hại hoặc cung cấp thông tin đăng nhập. Hướng dẫn của chúng tôi về cách phát hiện và ngăn chặn thông báo lừa đảo về lộ dữ liệu chỉ ra các dấu hiệu cảnh báo cụ thể cần chú ý, bao gồm địa chỉ người gửi không khớp và ngôn ngữ khẩn cấp gây áp lực phải hành động ngay lập tức.

Bảo vệ bản thân khỏi những rủi ro trong tương lai và các vụ lừa đảo tiếp theo

Các vụ lộ dữ liệu hiếm khi xảy ra đơn lẻ. Một khi dữ liệu của bạn xuất hiện trong một vụ rò rỉ, nó thường bị đóng gói và bán lại, rồi xuất hiện trong các sự cố tiếp theo. Vụ lộ dữ liệu ảnh hưởng đến Alert 360, nơi 2,5 triệu hồ sơ bị rò rỉ bởi nhóm hacker ShinyHunters, minh họa cho việc dữ liệu bị đánh cắp có thể bị các tác nhân cơ hội xác nhận và phát tán nhanh đến mức nào để tiếp tục trục lợi.

Sử dụng trình quản lý mật khẩu để tạo mật khẩu duy nhất cho mỗi tài khoản giúp hạn chế đáng kể thiệt hại từ bất kỳ vụ lộ dữ liệu đơn lẻ nào. Đặt lời nhắc lịch để kiểm tra cơ sở dữ liệu về lộ dữ liệu và xem xét báo cáo tín dụng vài tháng một lần biến việc bảo vệ thành một thói quen thay vì phản ứng một lần.

Điều này có ý nghĩa gì với bạn

Bạn không cần phải chờ một công ty thông báo cho mình trước khi kiểm tra xem thông tin của bạn có nằm trong dữ liệu bị lộ hay không. Chủ động tìm kiếm cơ sở dữ liệu về lộ dữ liệu, xem xét hoạt động tài khoản và theo dõi báo cáo tín dụng giúp bạn có lợi thế hơn so với mốc thời gian thông báo chính thức của bất kỳ tổ chức nào, vốn như các sự cố gần đây đã cho thấy, đôi khi có thể kéo dài hàng tuần.

Những điều cần thực hiện:

  • Tìm kiếm định kỳ email và số điện thoại của bạn trên các công cụ tra cứu lộ dữ liệu uy tín.
  • Hàng tháng xem xét hoạt động ngân hàng, email và tài khoản để phát hiện các lần đăng nhập hoặc giao dịch lạ.
  • Kiểm tra báo cáo tín dụng định kỳ và cân nhắc phong tỏa tín dụng nếu xác nhận có lộ dữ liệu.
  • Xác minh tính hợp pháp của bất kỳ thông báo lộ dữ liệu nào trước khi nhấp vào liên kết hoặc nhập thông tin đăng nhập.
  • Sử dụng mật khẩu duy nhất cho mỗi tài khoản và bật xác thực hai yếu tố ở mọi nơi có thể.

Cập nhật thông tin về các vụ lộ dữ liệu không phải là sống trong sợ hãi trước mỗi tiêu đề tiếp theo. Mà là xây dựng những thói quen đơn giản để bạn kiểm soát trở lại thông tin của chính mình.