Kako primati automatska upozorenja kada se vaši podaci pojave u povredi podataka

Zadnje ažuriranje: 01.02.2024.

  • Postoje usluge i sustavi koji vas automatski obavještavaju kada se vaše vjerodajnice ili osobni podaci pojave u poznatim povredama podataka.
  • Kombiniranje upozorenja preglednika, upravitelja lozinki, praćenja tamnog weba i službenih usluga umnožava vaše mogućnosti ranog otkrivanja.
  • Brza reakcija nakon upozorenja (promjena lozinki, aktiviranje MFA-e, blokiranje računa) ključna je za sprječavanje prijevare i lažnog predstavljanja.
  • Tvrtke mogu integrirati praćenje curenja u svoju strategiju kibernetičke sigurnosti i kibernetičke inteligencije kako bi smanjile rizike i troškove.

Kako primati automatska upozorenja kada se vaši podaci pojave u povredi podataka

¿Kako mogu primati automatska upozorenja kada se moji podaci pojave u povredi podataka? Curenje osobnih podataka postalo je uobičajeno na internetu i, iako zvuči dramatično, Pitanje više nije hoće li vaši podaci procuriti, već koliko se puta to dogodilo, a da vi niste primijetili.To se događa u slučajevima masovnog curenja podataka s Twittera. E-pošta, lozinke, telefonski brojevi, identifikacijski dokumenti ili čak bankovni podaci na kraju budu otkriveni jer je usluga koju koristite kompromitirana.

Daleko od toga da sijete uzbunu, ideja je da imate jasan plan: Znati kada se vaši podaci pojave u povredi podataka putem automatskih upozorenja, razumjeti opseg problema i reagirati na vrijemeDanas postoje alati za pojedinačne korisnike, tvrtke i sistemske administratore koji vam omogućuju da gotovo u stvarnom vremenu saznate da nešto nije u redu i zaustavite problem prije nego što postane katastrofa.

Što je povreda podataka i zašto utječe na vas čak i ako niste "meta"?

Kada govorimo o povredama podataka, mnogi ljudi zamišljaju napadača koji izravno pristupa njihovom računalu, ali U stvarnom životu, većina curenja podataka događa se putem usluga trećih strana: društvenih mreža, online trgovina, igraćih platformi, banaka ili usluga u oblaku., poput navodno curenje podataka iz Amazona ŠpanjolskaTe tvrtke su te koje su napadnute, ali vi ste taj koji trpi posljedice.

Scenarij je obično prilično sličan: Netko iskorištava ranjivost, krade baze podataka s e-mailovima, lozinkama i drugim podacima, a taj materijal na kraju se prodaje ili dijeli na forumima, zatvorenim grupama ili Dark Webu.Odatle se ponovno koristi u masovnim automatiziranim napadnim kampanjama, kao što se dogodilo s praznina u podacima u ChatGPT-u i Mixpanelu.

Čak i ako mislite da više ne koristite taj račun, Staro curenje može biti opasno i godinama kasnijeVećina ljudi ponovno koristi lozinke ili mijenja samo nekoliko znakova, dok gotovo svugdje koristi istu adresu e-pošte. Upravo to iskorištavaju kibernetički kriminalci.

Osim toga, e-pošta funkcionira kao Glavni ključ za oporavak pristupa drugim računimaAko napadač uspije upotrijebiti procurjelu lozinku za pristup vašoj e-pošti, bit će mu puno lakše vratiti pristup društvenim mrežama, vašoj pohrani u oblaku ili čak online bankarstvu.

Prave brojke: krađa identiteta i curenje informacija u Španjolskoj

podatkovni centar u Saudijskoj Arabiji XAI

Problem nije ni teoretski ni dalek: Samo u 2024. godini više od 7.700 ljudi prijavilo je krađu identiteta u online kockanju u Španjolskoj., prema podacima kojima se upravlja putem protokola Ministarstva za zaštitu potrošača, Porezne agencije i Nacionalne policije.

Vrlo tipičan slučaj je primanje Pismo ili obavijest Porezne uprave kojom se traži porez na dobitke od oklada koje nikada niste odigrali.Ono što se zapravo dogodilo jest da je netko koristio vaše osobne podatke za registraciju na kladionici ili online kasinu, premještajući novac i stvarajući trag koji vas implicira; primjeri kao što su Kako iznuđivači znaju moje ime? Oni ilustriraju u kojoj se mjeri ti podaci mogu iskoristiti.

Suočeni s ovakvom vrstom zlostavljanja, Glavna uprava za regulaciju kockanja (DGOJ) Pokrenula je posebne usluge kako bi građani mogli predvidjeti krađu identiteta na reguliranim platformama za igre na sreću u Španjolskoj i primati upozorenja kada netko pokuša koristiti njihove podatke.

Upozorenje o krađi identiteta: Službena upozorenja kada se vaš identitet koristi u online igrama

Unutar španjolskog reguliranog sektora online kockanja, jedan od najzanimljivijih mehanizama je Upozorenje o krađi identiteta, preventivna usluga DGOJ-a osmišljena da vas upozori kada netko pokuša registrirati se kod priređivača igara na sreću koristeći vaše osobne podatke bez vašeg dopuštenja.

Osnovna operacija je jednostavna: Priređivači igara na sreću koji se pridržavaju sustava konzultiraju podatke o novim registracijama u bazama podataka DGOJ-aAko se podudaraju s osobom koja se prijavila za Phishing Alert, sustav detektira to podudaranje i šalje upozorenje legitimnoj osobi.

Ovo upozorenje ne blokira automatski registraciju kod operatera, jer Usluga je isključivo informativnog karaktera i ne donosi odluke u vaše ime.Ali vam daje priliku da brzo reagirate: kontaktirate operatera, zatražite zatvaranje lažnog računa i razmislite o prijavljivanju slučaja lažnog predstavljanja nadležnim tijelima.

Nakon što se registrirate, Vaš identitet je registriran kod DGOJ-a i aktivira se mehanizam kontinuiranog praćenja. za sve operatere koji sudjeluju. Osim toga, primit ćete početno izvješće s popisom svih operatera koji su uspješno potvrdili vaš identitet do datuma registracije.

Kako se korak po korak prijaviti za uslugu upozorenja o krađi identiteta

Da biste počeli primati ova službena upozorenja vezana uz online kockanje, Registraciju za uslugu upozorenja o krađi identiteta (Phishing Alert) morate zatražiti putem DGOJ-a.Postupak je relativno jednostavan i može se obaviti bilo na papiru ili elektronički.

Prvo morate Pristupite službenoj stranici usluge upozorenja o krađi identiteta (Phishing Alert)Odatle možete preuzeti obrazac za registraciju koji ćete morati ispuniti svojim osobnim podacima, slijedeći upute koje je dao sam DGOJ.

Ako odaberete postupak osobno, Potpisani obrazac možete predati u bilo kojem ovlaštenom uredu za registraciju u vašoj autonomnoj zajednici.U ovom slučaju, uprava obično dovršava obradu u roku od najviše tri dana od datuma registracije zahtjeva.

Ekskluzivan sadržaj - Kliknite ovdje  Kako otključati Facebook na računalu

Ako ne želite napustiti dom, imate i mogućnost Obradite registraciju elektronički putem elektroničkog sjedišta DGOJ-aZa to će vam trebati digitalni certifikat, elektronička osobna iskaznica ili registracija na Cl@ve. Na taj način registracija za uslugu je praktički trenutna.

Nakon što je vaša registracija potvrđena, Početno izvješće primit ćete putem odabranog komunikacijskog kanala (elektroničkog sjedišta, mape građana ili pošte)U tom dokumentu vidjet ćete popis priređivača igara na sreću koji su već potvrdili vaš identitet putem DGOJ sustava.

Što se točno događa kada Phishing Alert otkrije pokušaj krađe identiteta?

Nakon što ste u sustavu, svaki put kada operater koji sudjeluje provjeri identitet novog korisnika, Njihovi se podaci uspoređuju s popisom osoba registriranih u sustavu Phishing Alert.Ako taj novi zapis podijeli ključne podatke s vama, aktivira se protokol obavještavanja.

U toj situaciji, DGOJ Poslat ćemo vam obavijest putem metode koju ste odabrali prilikom registracije.obavještavajući vas da je otkrivena moguća prijevarna upotreba vašeg identiteta. Ako ste također naveli adresu e-pošte, možete primiti dodatno upozorenje unaprijed, tako da budete svjesni čak i prije formalne obavijesti.

Sljedeći korak je vaša reakcija: Ako ne prepoznajete tu registraciju ili aktivnost, najmudrije je odmah kontaktirati dotičnog operatera. da se taj račun blokira ili zatvori. Što je kraće aktivan, to je manja mogućnost da se u vaše ime počini prijevara.

Paralelno, preporučljivo je razmislite o podnošenju prijave za krađu identiteta Prijavite incident policiji ili Civilnoj gardi, navodeći sve informacije koje imate (datum prijave, uključeni operater, primljene komunikacije itd.). Što prije se službeno zabilježi, to bolje.

Ova usluga ne zamjenjuje druge zaštitne mjere, ali Funkcionira kao sustav ranog upozorenja, posebno koristan u okruženju u kojem krađa identiteta u online igrama stalno raste..

Praćenje tamnog weba: kako znati kruže li vaši podaci za prijavu skrivenim dijelom interneta

Osim sektorski specifičnih usluga poput Phishing Alerta, u poslovnom svijetu sljedeće je dobilo na ogromnoj važnosti: Praćenje tamnog weba, odnosno praćenje skrivenog dijela interneta gdje se kupuju, prodaju i dijele ukradene baze podatakaIako zvuči kao nešto iz filma, to je vrlo stvaran mehanizam i već je dio svakodnevnog poslovanja mnogih tvrtki; čak su i nedavni izvještaji raspravljali o Googleovom izvješću o Dark Webu i njegovoj dostupnosti.

Dark Web se ne može pratiti tradicionalnim tražilicama i Ugošćuje podzemne forume, ilegalna tržišta, onion stranice i privatne grupe gdje se trguje paketima vjerodajnica, podacima o kreditnim karticama, VPN pristupom i drugom osjetljivom imovinom.Tamo obično završe mnoge baze podataka koje su procurile nakon sigurnosnog proboja, a slučajevi poput napada na CNMC to dokazuju.

Korištenje sustava za nadzor mračnog weba Automatizirane tehnologije, pretraživači i algoritmi umjetne inteligencije koriste se za kontinuirano skeniranje tih izvora i pronalaženje podudaranja s imovinom organizacije.: domene e-pošte, korporativne adrese e-pošte, IP adrese, nazivi robnih marki itd.

Prema raznim sigurnosnim studijama, Vrlo visok postotak curenja podataka iz poslovnih sustava prvo se otkriva na Dark Webu.To znači da ako imate uvid u to okruženje, možete otkriti da su vaši podaci procurili prije nego što ih napadači mogu iskoristiti u velikim razmjerima.

U praksi, sva ta otkrića prevode se u Automatska upozorenja o curenju u stvarnom vremenu šalju se sigurnosnom timušto vam omogućuje promjenu lozinki, opoziv pristupa ili obavještavanje pogođenih korisnika prije nego što šteta postane nepopravljiva.

Kako funkcioniraju upozorenja o curenju u stvarnom vremenu na Dark Webu

Profesionalni sustavi za praćenje mračnog weba obično slijede ciklus koji se kontinuirano ponavlja: prikupljanje podataka, korelacija s vašom imovinom i obavještavanje o relevantnim nalazimaSve se to radi u velikim razmjerima i bez nadzora.

U fazi žetve, Botovi i crawleri automatski pristupaju forumima, tržištima, spremištima filtriranih podataka, šifriranim kanalima za razmjenu poruka i onion stranicama.Mnogi od ovih prostora često mijenjaju smjer ili nestaju, stoga je kontinuirano ažuriranje ključno.

Sustav zatim uspoređuje te podatke s inventarom organizacije: korporativne domene, e-mailovi zaposlenika, IP adrese, zaštitni znakovi ili određeni obrasci koje ste konfiguriraliTu dolazi do izražaja inteligencija: ne radi se o preuzimanju svega, već o pronalaženju specifičnih igala u ogromnom plastu sijena.

Kada se otkrije značajno podudaranje, Generira se upozorenje s detaljima kao što su izvor nalaza, datum pojavljivanja, vrsta procurenih podataka i, ako je moguće, kontekst u kojem se koriste ili prodaju.Ovo upozorenje može se poslati e-poštom, integrirati u SIEM sustav ili aktivirati kao incident u SOAR-u kako bi tim poduzeo mjere.

Na primjer, tvrtka može otkriti da Paket korporativnih lozinki ukradenih od određenog zaposlenika stavljen je na prodaju na forumu darknetaAko se upozorenje aktivira na vrijeme, sigurnosni tim može prisiliti promjene lozinke, poništiti sesije, ojačati autentifikaciju i spriječiti korištenje tih vjerodajnica za pristup internim sustavima.

Ključne prednosti primanja automatskih upozorenja s Dark Weba

Implementacija rješenja za nadzor mračnog weba nije samo stvar tehničke znatiželje; Pruža vrlo specifične prednosti u smislu prevencije, ugleda, usklađenosti i troškova.I da, to vam može uštedjeti mnogo problema (i novca) srednjoročno.

Prije svega, Omogućuje rano djelovanje.Što prije saznate da vaše vjerodajnice ili vjerodajnice vaših korisnika kruže, prije ih možete opozvati, obavijestiti pogođene osobe i smanjiti utjecaj curenja.

Ekskluzivan sadržaj - Kliknite ovdje  Što znači kod greške 418 i kako ga popraviti?

Na drugom mjestu, Zaštitite svoju javnu slikuAko podaci o kupcima, zaposlenicima ili dobavljačima završe na online tržištima i incident postane javan, šteta za povjerenje može biti ogromna. Rano otkrivanje curenja daje vam vremena za komunikaciju, ublažavanje i, u mnogim slučajevima, sprječavanje daljnjeg širenja vijesti.

Također je vrijedan alat za usklađenost s propisima, posebno s GDPR-om i drugim zakonima o zaštiti podatakaPosjedovanje razumnih mehanizama za otkrivanje curenja i reagiranje dio je tehničkih i organizacijskih mjera koje se očekuju od svake odgovorne organizacije.

Konačno, smanjuje ukupne troškove sigurnosnih incidenataIzvješća poput IBM-ovog o troškovima kršenja podataka procjenjuju prosječni utjecaj tih incidenata na nekoliko milijuna, ali dio tih troškova može se izbjeći brzim otkrivanjem i dobro organiziranim odgovorom.

Koje vrste podataka mogu pokrenuti upozorenje na Dark Webu

Kada postavljate sustav za praćenje darkneta, ne tražite samo lozinke: Možete primati automatska upozorenja kada otkrije sve, od korporativnih e-poruka do financijskih podataka, internih dokumenata ili pristupnih vjerodajnica za kritične usluge..

Među najčešćim informacijama koje ovi sustavi prate su popise za slanje pošte zaposlenika, kombinacije e-pošte i lozinki, podatke o kreditnim karticama, VPN ili RDP vjerodajnice, baze podataka korisnika, pa čak i tehničke informacije o infrastrukturiTakođer se otkrivaju curenja telefonskih brojeva, poput curenja brojeva na WhatsAppu, što se može koristiti u prijevari ili phishingu.

Svaki put kada se pojavi novi paket s bilo kojom od tih stavki, Sustav može generirati upozorenje u stvarnom vremenu kako bi vaš sigurnosni tim mogao pregledati nalaz, procijeniti jesu li podaci još uvijek valjani i odlučiti koje radnje poduzeti..

U mnogim slučajevima, ti podaci dolaze iz starih curenja informacija, ali I dalje se mogu koristiti za napade s kršenjem vjerodajnica ili za pokretanje vrlo uvjerljivih phishing kampanja.što upozorenje čini i dalje korisnim iako je izvorni prekršaj star godinama.

Zato je toliko važno da nakon svakog upozorenja, Treba analizirati kontekst: jesu li informacije zastarjele, uključuju li trenutne lozinke, odnose li se na kritične račune ili utječu li na korisnike s visokim privilegijama.Nemaju svi filtri isti prioritet i bitno je znati kako filtrirati šum.

Kako učinkovito implementirati sustav za praćenje i upozoravanje na curenje

Bilo da ste tvrtka ili upravljate kritičnom infrastrukturom, Ključno je integrirati praćenje curenja u vašu cjelokupnu strategiju kibernetičke sigurnosti i kibernetičke inteligencije.umjesto da se prema tome odnosi kao prema nečemu izoliranom.

Prvi korak se sastoji od jasno definirajte koju imovinu trebate zaštititiDomene e-pošte, korporativne adrese e-pošte, javne IP adrese, zaštitni znakovi, osjetljivi nazivi proizvoda itd. Što je perimetar bolje definiran, to će korelacije biti lakše.

Onda ćeš morati odaberite pouzdano obavještajno rješenje koji nudi široku pokrivenost, mogućnosti upozoravanja u stvarnom vremenu i integraciju s vašim postojećim sustavima (SIEM, SOAR, upravljanje incidentima). Mogućnosti se kreću od specijaliziranih usluga do sveobuhvatnijih platformi za obavještajne podatke o prijetnjama.

Jednom kada je u tijeku, bitno je ispravno konfigurirajte upozorenjatko ih prima, koja razina ozbiljnosti aktivira koju vrstu obavijesti, kako se incidenti bilježe i kako se odgovor koordinira između uključenih timova (sigurnosni, pravni, komunikacijski...).

Konačno, vrijeme je za pripremu faze odgovora: Definirajte jasne protokole za promjenu kompromitiranih lozinki, blokiranje pristupa, obavještavanje pogođenih korisnika i, gdje je to primjereno, obavještavanje vlasti ili regulatora.Detekcija bez reakcije služi samo za skupljanje strahova.

Sigurnosna upozorenja i konfiguracija u korporativnim okruženjima (Google Workspace, uređaji, enkripcija)

Uz Dark Web i specifične usluge poput Phishing Alerta, mnoge se organizacije oslanjaju na interne sustave upozorenja svojih radnih platformi, kao što je Google Workspace, kako bi saznali o sigurnosnim problemima ili opasnim konfiguracijama.

Na primjer, ako upravljate iOS uređajima u korporativnom okruženju, Certifikat Apple Push Notification Service (APNS) ključan je za održavanje naprednog upravljanja mobilnim uređajima.Kada ovaj certifikat uskoro istekne ili je već istekao, administratori primaju posebna upozorenja.

Stranica s informacijama za ova upozorenja uključuje Sažetak problema, datum isteka certifikata, Apple ID korišten za njegovo stvaranje i UID certifikata., zajedno s uputama o koracima koje treba slijediti za pravilnu obnovu bez gubitka veze s već registriranim uređajima.

Drugi primjer su upozorenja za kompromitirane uređaje: Ako se čini da je Android telefon rootao, ili iPhone pokazuje znakove jailbreaka, ili ako se otkriju neočekivane promjene u njegovom stanju, sustav izdaje obavijest o kompromitiranom uređaju.Ako ste zabrinuti zbog zlonamjernog softvera na mobilnim uređajima, dostupni su vodiči. otkrivanje stalkerwarea na Androidu ili iPhoneu i djelovati.

Također možete generirati upozorenja putem sumnjive aktivnosti na uređaju, kao što su neobične promjene identifikatora, serijskog broja, tipa, proizvođača ili modelaU tim slučajevima, stranica s informacijama o upozorenju prikazuje koja su svojstva izmijenjena, njihove prethodne i nove vrijednosti, kao i tko je primio upozorenje.

U području komunikacija, ako koristite Google Voice u svojoj organizaciji, Problem s konfiguracijom može uzrokovati neočekivano prekidanje poziva od strane automatskih telefonskih sekretara ili grupa primatelja.Kako bi se spriječilo da korisnici ostanu na cjedilu, centar za upozorenja obavještava ih o tim incidentima i detaljno opisuje radnje potrebne za njihovo rješavanje.

Druge važne obavijesti uključuju Promjene postavki Google kalendara koje su napravili administratoris preciznim informacijama o tome koja je postavka izmijenjena, koja je bila njezina prethodna vrijednost, koja je nova vrijednost i tko je izvršio promjenu, kao i izravnim vezama na zapisnike revizije.

Ekskluzivan sadržaj - Kliknite ovdje  Kako ukloniti zlonamjerni virus s računala Windows

U okruženjima gdje se koristi šifriranje na strani klijenta s vanjskim uslugama upravljanja ključevima ili pružateljima identiteta, Upozorenja se također generiraju kada se otkriju pogreške u povezivanju s ovim uslugama.To uključuje detalje kao što su pogođena krajnja točka, HTTP statusni kodovi i broj puta kada se kvar dogodio.

Konačno, Google Workspace uključuje upozorenja o nepravilnoj upotrebi od strane kupaca prijaviti korisničku aktivnost koja može kršiti uvjete pružanja usluge. Ovisno o ozbiljnosti, platforma može suspendirati korisničke račune ili čak račun organizacije.

Provjerite sami pojavljuju li se vaša e-mail adresa ili broj telefona u curenjima podataka

Osim korporativnih sustava i naprednih rješenja, svatko može Provjerite pojavljuju li se vaša adresa e-pošte ili broj telefona u poznatim javnim informacijama. korištenje usluga za otkrivanje ugleda i kršenja sigurnosti.

Jedan od najpopularnijih je Have I Been Pwned. Na ovoj stranici unosite samo svoju adresu e-pošte ili broj telefona (nikada lozinku) a sustav provjerava pojavljuje li se u nekoj od baza podataka koje je sastavio tijekom godina.

Ove usluge Ne prikazuju vam procurele lozinke ili potpune podatke, ali vam govore koje su usluge utjecale na vašu e-poštu. i koje su vrste informacija procurile (samo e-pošta, e-pošta i lozinka, dodatni podaci itd.).

Na temelju rezultata, preporučljivo je bolje procijeniti rizik: Nije isto ako kruži samo vaša e-pošta kao da je procurila zajedno s vašom lozinkom ili osjetljivijim osobnim podacima., kao što su fizička adresa ili financijski podaci.

Zapravo, dobra je ideja provjeriti ne samo svoj glavni račun e-pošte, već i sve adrese koje koristite ili ste koristili u prošlostibudući da bi bilo koji od njih mogao biti početna točka za sljedeći napad.

Automatska upozorenja integrirana u vaše uređaje: slučaj Applea

Što se tiče pojedinačnih korisnika, neke platforme su ga već uključile kao standard. sustave upozorenja kada otkriju da je jedna od vaših lozinki dio masovnog kršenja podatakaApple je bio jedan od prvih koji je nešto slično ponudio širokoj upotrebi u iOS-u.

Od iOS-a 14, Apple uređaji uključuju tu opciju „Otkrivanje kompromitiranih lozinki“ je među sigurnosnim preporukama sustavaKada ga aktivirate, uređaj periodički provjerava jesu li ključevi pohranjeni u privjesku za ključeve pogođeni poznatim propustima.

Proces se oslanja na iCloud privjesak za ključeve, Appleov ugrađeni upravitelj lozinkiGenerira jake ključeve, pohranjuje ih u šifriranom obliku i sinkronizira ih na vašim uređajima. Safari, zadani preglednik, obrađuje usporedbe s javno dostupnim popisima izloženih lozinki koristeći kriptografske tehnike koje sprječavaju dijeljenje vaših ključeva u običnom tekstu.

Ako sustav zaključi da Neke od vaših lozinki su možda procurile i ponovno se koriste za pristup vašim računima.Generira obavijest na samom uređaju. Tamo možete vidjeti koja je usluga pogođena i koja se radnja preporučuje.

Da biste ga aktivirali, samo trebate otići na Postavke > Lozinke > Sigurnosne preporuke i omogućite opciju "Otkrij kompromitirane lozinke"Od tog trenutka nadalje, svaki put kada je ključ kompromitiran u poznatom curenju, primit ćete upozorenje.

Preporučeni postupak kada se pojavi jedno od ovih upozorenja je Što prije promijenite dotičnu lozinku u dulju, složeniju i potpuno drugačiju.Korištenje kombinacije velikih slova, malih slova, brojeva i simbola. Kad god je to moguće, omogućite i dvofaktorsku autentifikaciju.

Što učiniti kada primite upozorenje: praktični i neposredni koraci

Primiti obavijest da su vaši podaci procurili je alarmantno, ali važno je usvojili su neke osnovne korake za brzo djelovanje bez ukočenostiNe radi se samo o promjeni lozinke i zaboravljanju na nju, već o malo dubljem istraživanju.

Prvo se usredotočite na svoju primarnu e-poštu: Provjerite imate li jedinstvenu, dugu i nekorištenu lozinku te uvijek omogućite višefaktorsku autentifikaciju (MFA).E-pošta je najvažnija veza.

Zatim provjerite jeste li koristili istu ili vrlo sličnu lozinku na drugim uslugama: Gdje god primijetite ponovnu upotrebu, promijenite lozinke u nove kombinacije i pohranite sve u pouzdani upravitelj lozinki.tako da ih ne morate pamtiti.

To je također dobra ideja Provjerite koje aplikacije i usluge imaju pristup vašim računimaDruštvene mreže, e-pošta, pohrana u oblaku… Uklonite aplikacije koje ne prepoznajete, poništite stara dopuštenja i zatvorite sesije koje su godinama otvorene na uređajima koje više ne koristite.

Ako curenje informacija uključuje financijske podatke ili posebno osjetljive informacije, Aktivno pratite svoje bankovne transakcije, postavite upozorenja u aplikaciji banke i ne ustručavajte se kontaktirati banku ako primijetite nešto sumnjivo.Ponekad dokazi vrijedni nekoliko centi nagovještavaju veću prijevaru; slučajevi poput Curenje s Ticketmastera Pokazuju zašto je preporučljivo povećati budnost.

Konačno, pripazite na e-poštu, SMS poruke i izravne poruke: Vjerojatno je da će se nakon kršenja podataka povećati broj personaliziranih pokušaja krađe identiteta (phishinga).Budite oprezni sa sumnjivim poveznicama i, ako je potrebno, koristite telefonske linije za pomoć u kibernetičkoj sigurnosti poput INCIBE-ove 017 kako biste riješili sve nedoumice.

Sa svim tim komponentama - službenim uslugama poput upozorenja o krađi identiteta (Phishing Alert), nadzora mračnog weba, upozorenja integriranih u vaše uređaje i povremenih ručnih provjera - Imate realnu mogućnost da na vrijeme saznate kada vaši podaci cure i drastično smanjite utjecaj koji to može imati na vaš digitalni život.prelazak iz pasivne žrtve u nekoga tko otkriva, odlučuje i djeluje s prosuđivanjem.

Što učiniti u prvih 24 sata nakon hakiranja
Povezani članak:
Što učiniti u prvih 24 sata nakon hakiranja: mobilni, PC i online računi