Раскрыт при утечке данных только что
Перейти к содержимому

Раскрыт при утечке данных только что

Chrome: "В результате утечки данных на одном из сайтов или в одном из приложений. "

На бэкенде успешно принимаю параметры (причем, пробовал и через POST запрос):

В ответ php контроллер шлет код 200 и сообщение OK

введите сюда описание изображения

Не могу избавиться от сообщения, что якобы мой пароль для этого сайта раскрыт в Google Chrome: Причем, даже если я в Firefox выполню эту процедуру регистрации и потом в Chrome попробую зайти под этими данными, сообщение появляется.

Утечка персональных данных во всемирной паутине — в чем опасность

Утечка персональных данных подразумевает под собой попадание какой-либо конфиденциальной (личной) информации в руки других людей. В случае утечки данных в определенной организации возможен целый ряд очень неприятных последствий — от огромного штрафа со стороны государственных органов до исков от пострадавших лиц.

Кроме того, в определенных странах действует определенная мера ответственности для компаний, которые используют личную информацию своих клиентов, но при этом не обеспечивают их защиту. В этом случае штрафные санкции будут применены даже без утраты персональных данных. Наказание за это в скором будущем может быть изменено на более суровое.

На сегодняшний день известен не один десяток случаев, которые привели к утечке пользовательских данных, в основном это происходило из-за слабой защиты информации либо из-за того, что она отсутствовала вовсе. Под утечкой данных подразумевается вся информация, которая сохраняется в интернете. Это могут быть данные с сайтов, электронной почты, браузера, а также любая информация, которая носит личный характер.

Чем опасна утечка персональных данных в открытый доступ

Утеря данных может произойти по нескольким причинам, наиболее распространенные из них следующие:

  • Технический сбой в системе или в работе сайта, компьютера и т.д.;
  • Небрежность сотрудников, связанная с неопытностью и невнимательностью;
  • Хакерский взлом, осуществленный с целью получения информации для последующего выкупа, шантажа и т.п.;
  • Корыстные цели обслуживающего персонала;
  • Слабая защита личной информации.

В любом случае, если какие-либо важные данные окажутся в руках злоумышленников, они попытаются воспользоваться ими в корыстных целях. Используя пользовательские данные можно получить доступ к банковской карте, или даже взять несколько кредитов на имя жертвы. Впоследствии банк или другие кредиторы будут требовать возврата денежных средств от пострадавшего лица, пока тот не добьется факта признания мошенничества и слива информации.

Чем опасна утечка персональных данных в открытый доступ

Получив доступ к чужой информации можно совершить и целый ряд других операций: манипулировать чужой недвижимостью, оплачивать чужие счета, переводить деньги на другие банковские карты, открыть печально известные »фирмы-однодневки».

Главная опасность заключается в том, что кто-то зачастую сводит все в один большой ком, в котором содержится почти вся конфиденциальная информация (номер паспорта, адреса, номера телефонов, место работы и т.д.) Из всего этого вполне можно будет создать интернет-личность и сделать ее полностью независимой от фактического владельца.

Как и где проверить утекли ли персональные данные

На сегодняшний день существуют специальные сайты, которые хранят информацию об утечках, взломанных аккаунтах, и предоставляют пользователям возможность проверки своего электронного почтового адреса на наличие в этих базах. Принцип работы подобных сайтов практически одинаковый, нужно указать свой логин или полный адрес электронной почты и сайт начнет поиск.

Как и где проверить утекли ли персональные данные

Однако не все взломанные аккаунты сразу попадают в открытый доступ, следовательно, невозможно проверить свой электронный почтовый ящик на предмет взлома. Например, в 2013 году произошел взлом огромной поисковой системы, и произошла утечка почти всех аккаунтов, но сайт по проверке не фиксировал взлом, так как пользовательские данные не попали в открытый доступ. Чтобы проверить свою учетную запись просмотрите информацию о взломе крупных сайтов через поисковую систему, добавив к запросу название сайта и слово »взлом» или »распространение данных» и убедитесь в отсутствии свой учетной записи в списке скомпрометированных.

Что делать при утечке данных

Если было обнаружено, что ваша персональная информация была слита в сеть, необходимо сделать следующее:

  1. провести анализ, и вспомнить какие именно данные были похищены;
  2. оценить какое количество людей пострадало или пострадает вследствие этого;
  3. продолжается ли утечка данных на текущий момент, и если продолжается, то постараться прекратить её.

Вполне возможно, что детально проанализировав всю ситуацию, вы придёте к выводу, что похищенная информация не представляет никакой ценности, и ее утечка не влечет за собой никакого риска. В этом случае можно ничего не предпринимать.

В противном случае нужно сразу же оповестить надзорные органы, занимающиеся защитой и обеспечением конфиденциальности данных. Уведомление должно содержать в себе описание утечки и информацию о примерном количестве пострадавших лиц, описание последствий, которые могут возникнуть в случае использования утекших данных третьими лицами, также необходимо оставить актуальную контактную информацию, чтобы своевременно получать инструкции и уведомления.

Важно понимать, что для защиты важных пользовательских данных необходимо использовать все возможные варианты и решения, если такие имеются. Практически во всех важных интернет-сервисах доступна двухфакторная защита, которую необходимо использовать максимально эффективно, чтобы её было очень трудно или невозможно взломать. По возможности необходимо использовать одноразовые пароли, которые приходят в виде SMS-сообщений на смартфон.

Однако всегда существует риск стать жертвой хакерской атаки или какого-либо сбоя, но, несмотря на это всегда рекомендуется пользоваться всеми возможными способами защиты. Потому что попадание личной информации в чужие руки может стать настоящей катастрофой не только для одного пользователя.

Пожалуйста, оставьте свои мнения по текущей теме материала. Мы очень благодарим вас за ваши комментарии, дизлайки, отклики, лайки, подписки!

Пожалуйста, опубликуйте свои отзывы по текущей теме статьи. За комментарии, лайки, дизлайки, подписки, отклики огромное вам спасибо!

Как защититься от утечки данных?

_-it-19

20 мая Delivery Club подтвердил утечку данных о заказах некоторых клиентов компании. Это уже не первая похожая ситуация. В начале марта в сети появился сайт с утекшей информацией о клиентах «Яндекс.Еды», в том числе их адреса, телефоны, имена и данные о заказах. Эксперты рассказывают, как происходят утечки данных, где используется информация и как защититься от этого.

Павел Коваленко,

директор центра противодействия мошенничеству компании «Информзащита»

На черном рынке персональные данные сливают с различной периодичностью в зависимости от утечек. Применение данных будет зависеть от того, что именно утекло в сеть. Если утекли критичные данные, которые можно использовать здесь и сейчас, например банковских карт, то, естественно, будут попытки совершить транзакции. Если же утекли другие персональные данные, с их помощью можно осуществить множество мошеннических действий, начиная от входа на портал Госуслуг и заканчивая входом в приложение банка и совершения операций по тем же картам. Данные документов можно использовать для оформления кредитов, микрозаймов, кредитных карт.

И, конечно, социальная инженерия — самая популярная сфера для использования персональных данных. Чем больше информации у злоумышленника о человеке, тем большее доверие он может вызвать. Оперируя персональными данными, мошенник может правдоподобно выдать себя за сотрудника полиции, банка или другое лицо, которым он не является. Информация о номере автомобиля, номере СНИЛС или последних платежах за ЖКХ будут вызывать больше доверия у жертвы.

Екатерина Афанасьева,

финансовый директор Cross Technologies

Информация, которая утекла в сеть, привлекает злоумышленников по разным причинам. Во-первых, данные пользователей можно продать. Во-вторых, информацию можно использовать для фишинговых рассылок. На основе полученных данных о человеке мошенникам будет легче составить грамотное письмо, которое увеличит вероятность того, что пользователь предоставит конфиденциальные данные, скачает вредоносный файл и т.п. Информация также поможет злоумышленникам выманить деньги при взломе аккаунтов жертвы в социальных сетях.

Утечка бывает двух видов: умышленная и неумышленная. Первая происходит намеренно, вторая — по неосторожности. Ключевыми причинами случайных утечек являются невнимательность во время фишинговых рассылок, раскрытие конфиденциальных данных компании друзьям и родственникам по неосторожности, даже забытые документы на офисном принтере. Организации, заботящиеся о безопасности бизнеса, постоянно проводят беседы и тренинги для обеспечения должного уровня ИБ.

Умышленный слив данных в СМИ, клиентам или спецслужбам происходит в основном из-за обиды на руководство, мести или сотрудничества с конкурентами в своих целях. Часто раскрывает персональную информацию и бухгалтерия — чужие зарплаты, расходы компании, нарушения организации и др. Не со злости, а с целью посплетничать и пожаловаться.

Информационная безопасность — неотъемлемая часть бизнеса, которая должна быть направлена на опережение и проработку угроз.

  1. Руководителям необходимо проводить регулярные тренинги и беседы с сотрудниками для ознакомления с базовыми правилами распознавания и реагирования на спам и хакерские угрозы.
  2. Персонал должен сохранять коммерческую тайну, не обсуждать конфиденциальные темы с родственниками или друзьями.
  3. Будет правильно разработать систему защиты от утечек и предоставлять доступ к данным только ограниченному набору сотрудников строго в соответствии с необходимым для выполнения задач уровнем прав.

Обычному пользователю можно посоветовать не освещать публично свою жизнь в социальных сетях, так как любое действие в интернете оставляет свой информационный след.

  1. Стоит внимательнее относиться к получаемым письмам, не переходить по непроверенным ссылкам и не предоставлять личные данные (реквизиты банковских карт, номер паспорта и т.д.) сомнительным сайтам и сервисам.
  2. Важно устанавливать разные пароли для каждого сервиса и проверять, к чему запрашивает доступ то или иное приложение. Например, калькулятору вряд ли потребуется отслеживать вашу геопозицию.
  3. Лучше завести отдельную банковскую карту для онлайн-покупок и пополнять ее ровно на ту сумму, которая требуется в данный момент для оплаты, а на остальных картах поставить запрет на операции в интернете.

Если ваши данные были слиты в сеть, оперативно поменяйте пароль в приложении. По желанию каждый человек может потребовать от виновных компенсацию в досудебном или судебном порядке, но стоит понимать, что перспективы у такого разбирательства достаточно туманные, поэтому лучше заранее принять меры для предотвращения утечек.

Виталий Янко,

управляющий партнер консалтинга SoftwareLead.pro

К сожалению, часто команды разработки ИТ-инфраструктуры для больших проектов e-commerce, ритейлеров и сервисов доставки используют концепцию security by obscurity (безопасность через неясность), которую уже перестали использовать и телеком-компании, и многие другие лидеры по числу утечек прошлых десятилетий.

Чтобы защитить данные, следуйте таким советам:

1. Заведите виртуальный номер телефона у оператора или маркетплейса для публичных сервисов (служб доставки еды, сервисов вроде Авито).

2. Используйте псевдонимы в заведенных заново профилях.

3. Используйте виртуальную карту банка или электронные кошельки вроде Qiwi или ЮMoney. Их можно легко пополнять с банковских карт с небольшой комиссией.

4. Старайтесь по возможности пользоваться доставкой до пунктов выдачи.

Читайте также:

Если вы хотите задать вопрос эксперту о том, как изменилась сфера IT, напишите их в комментариях под этим постом, в нашей группе во ВКонтакте или в Telegram-канале.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *