Retai praeina diena, kada internete neatsiranda dar vienas įsilaužimas – jei turite paskyrą bet kokioje informacinėje sistemoje, yra tikimybė, kad Jūsų tapatybė jau buvo pavogta arba bent jau buvo bandyta ją pavogti.
Nors mes ganėtinai dažnai aptariame kaip išvengti įsilaužimų įtakos ateityje (mes net aptarėme kaip apsaugoti MySQL!), mes dar nekalbėjome, ką Jums reikėtų daryti po to, kai Jūs sužinojote, kad Jūsų tapatybė buvo rasta įsilaužime. Šiandien kalbėsime ką Jūs turėtumėte daryti tada, kai sužinote, jog Jūsų tapatybė yra rasta įsilaužime. Turėkite omenyje, kad visiškai visų aspektų neaprėpsime, bet tai, apie ką kalbėsime šiandien, turėtų būti geru atspirties tašku.
Jei esate dažnas BreachDirectory (ar bet kokių kibernetinio saugumo svetainių) lankytojas, greičiausiai jau žinote, kas yra įsilaužimas, tačiau jei dar nesate tuo tikri, pateiksime paaiškinimą: įsilaužimas yra incidentas, kada prie informacijos prieinama neturint leidimo – dažnai po tokio incidento informacija yra pavagiama. Vėliau ši informacija dažnai naudojama tapatybių vagysčių atakoms vykdyti.
Norėdami apsisaugoti nuo tapatybės vagystės atakų kylančių po įsilaužimo, atlikite paiešką BreachDirectory ir leiskite įsilaužimų paieškos sistemai patikrinti ar visos Jūsų paskyros yra saugios. Jei kuri nors Jūsų paskyra yra bet kuriame įsilaužime, pasinaudokite žemiau (“Mano Paskyrai Gresia Pavojus”) esančia informacija. Jei nė viena iš Jūsų paskyrų nebuvo rasta nei viename įsilaužime, pasinaudokite žemiau (“Mano Paskyra Nebuvo Rasta Jokiuose Įsilaužimuose”) esančia informacija.
Sužinoje, kad Jūsų paskyra buvo rasta bet kuriame įsilaužime, atlikite žemiau aprašytus veiksmus:
Kai žinote, kad bent viena iš Jūsų paskyrų yra įsilaužime, pirmiausia identifikuokite įsilaužimo šaltinį ir mastą. Įsilaužimo mastas gali būti lengvai identifikuotas panaudojant BreachDirectory teikiamus įrankius: mūsų paieškos variklis gali greitai ir patikimai Jums pranešti ar Jums gresia tapatybės vagystė ir Jums pranešti ar Jūsų paskyra yra bet kuriame iš sistemoje archyvuojamų įsilaužimų.
Kai nustatėte įsilaužimo šaltinį ir mastą, nustatykite, kokie duomenys buvo pavogti. Tai galite pasiekti naudodami BreachDirectory pateiktus įrankius – jei nors viena iš Jūsų paskyrų bus bent viename archyvuotame įsilaužime, Jūs turėsite galimybę matyti incidento datą ir pavogtus duomenis.
Tada, kai sužinote, į kokią informacinę sistemą buvo įsilaužta ir kokie duomenys buvo pavogti, pasikeiskite savo slaptažodžius, naudojamus toje sistemoje. Tai darydami nepamirškite, kad įsilaužėliai dažnai ieško slaptažodžių, kurie registruojantis į informacines sistemas galėjo būti panaudoti daugiau negu kartą.
Taip pat apsvarstykite galimybę pakeisti el.pašto paslaugų teikėją – patikimo el.pašto tiekėjo naudojimas gali sustabdyti tapatybių vagysčių atakas ateityje.
Galiausiai, imkitės tolimesnių veiksmų tam, kad apsaugotumėte savo turtą internete. Tokie veiksmai gali apimti kibernetinio saugumo tinklaraščių skaitymą (BreachDirectory tinklaraštis gali būti puikiu šaltiniu, norint sužinoti kaip ir kodėl atliekami įsilaužimai), informacijos paiešką ir veiksmų, kurie Jums atrodo reikalingi pritaikymą, kibernetinio saugumo konferencijų lankymą, kibernetinio saugumo ataskaitų skaitymą ir kitus dalykus.
Po to, kai sėkmingai apsaugojote savo internetinį turtą, ir toliau stebėkite savo paskyros buvimą įsilaužimuose. Taip pat apsvastykite galimybę naudoti dviejų faktorių autentifikaciją: toks prisijungimo būdas suteikia prieigą prie informacinės sistemos tik tada, kai patvirtina, kad vartotojas autentifikuojasi naudodamas kažką, ką žino (pvz. savo slaptažodį) ir kažką, ką turi (pvz. telefoną). Dviejų veiksnių autentifikavimas angliškai vadinamas 2FA ir tai gali padėti išvengti tapatybės vagystės net tuo atveju, kai įsilaužėlis žino Jūsų informaciją (pvz. slaptažodį), kurią naudojate prisijungdami prie tam tikrų informacinių sistemų.
Veiksmai, kuriuos turėtumėte atlikti po to, kai žinote, kad Jūsų paskyra yra rasta įsilaužime, skiriasi atsižvelgiant į duomenis, kurie buvo pavogti, tačiau bendrai tariant, nuo įsilaužimų apsisaugoti galima naudojant unikalius slaptažodžius visose informacinėse sistemose, kurias naudojate (pakartotinis to paties slaptažodžio naudojimas keliose informacinėse sistemose yra tiesioginė tapatybės vagystės priežastis) ir būnant atsargiais internete – būkite atidūs visose situacijose, kai naudojatės informacinėmis sistemomis ir neatskleiskite tų duomenų, kurie nėra būtini būtiniems veiksmams įvykdyti.
Jei žinote, kad registruojatės paslaugai, kurios galbūt ilgą laiką nenaudosite, apsvarstykite galimybę į informacinę sistemą užsiregistruoti naudojant pseudonimą (pseudonimo naudojimas padeda išlikti anonimišku), užsiregistruokite naudodami anonimišką el.pašto tiekėją (pvz. Mailinator), taip pat apsvarstykite galimybę pasikeisti savo IP adresą naudojant VPN ar proxy paslaugas.
There have been rumors about a data breach targeting Schneider Electric. Did a data breach…
There have been rumors about the Fiskars Group – the company behind Fiskars scissors and…
Russia has fined Google more than two undecillion roubles because Google has refused to pay…
Why does RockYou 2024.txt look like a binary file when you open it up? Find…
Duolicious is a dating app that connects people who are “chronically online.” Did the Duolicious…
This blog will tell you what RockYou 2024 is, how RockYou 2024.txt came to be,…