Veri ihlali tam olarak nedir ve neden önemsemeliyim?

Şaibe

Member
Veri ihlalleri yaygınlaştı ve eğer geçtiğimiz yıl çevrimiçi hizmetleri aktif olarak kullandıysanız, bunlardan etkilenmiş olabilirsiniz. Örneğin, Advance Auto Parts ihlali 2,3 milyondan fazla kullanıcının kişisel bilgilerini ifşa etti, yakın zamanda gerçekleşen bir AT&T olayı ise bilgisayar korsanlarının yaklaşık altı aylık müşteri arama ve mesaj etkileşimlerine erişmesine izin verdi. Peki kötü niyetli kişiler tüm bu verilerle ne yapıyor?

Mississippi eyaletinin Jackson şehrinden John da benzer bir soru sordu; bu soruyu vurgulamak ve yanıtlamak istiyorum çünkü hepimize yardımcı olacak:

“Bir şirketin 2,3 milyon veya benzeri bir veri ihlaliyle ifşa ettiğini söylediğinizde neyi kastediyorsunuz? Bu sıklıkla olur, ancak hiçbir zaman bir takip olmaz. Adres etiketlerini çöp kutusuna atmaya ve sonra çöplüğe götürmeye benzer. Peki? Bir veri ihlaliyle gerçekten ne olur?”

Ne demek istediğini anlıyorum, John. Veri ihlalleri manşetlere çıkıyor, ancak sonuçları hakkında nadiren bir şeyler duyuyorsunuz. Belirli bir ihlali daha sonra belirli bir sorunla ilişkilendirmek zordur. Aşağıda bir veri ihlalinin gerçekte ne anlama geldiğine dair ayrıntılı bir bakış bulunmaktadır.

GÜVENLİK UYARILARI, UZMAN İPUÇLARI ALIN – KURT'UN HABER BÜLTENİNE KAYDOLUN – CYBERGUY RAPORU BURADA



İş başındaki bir hacker'ın çizimi (Kurt “CyberGuy” Knutsson)

Veri ihlali açıklandı


Veri ihlali, yetkisiz bir kişinin gizli, özel, korunan veya hassas olması gereken bilgilere erişim sağlamasıyla gerçekleşir. Şöyle düşünün: Bir arkadaşınıza emanet ettiğiniz kişisel bilgileriniz var, ancak bunları paylaşırken, bunları bilmemesi gereken biri bunları duydu.

Gerçek hayattan bir örnek şudur: AT&T veri ihlali Daha önce bahsedilen. Gizli olması gereken ve AT&T'nin korumasına güvendiğiniz çağrı kayıtlarınız ve metin etkileşimleriniz hacker'ların eline geçti. Bu bilgiler artık kötü niyetli kişiler tarafından sizi dolandırmak için kullanılabilir.

FOX BUSINESS'I BURAYA TIKLAYARAK TAŞIYIN

Veri ihlalleri birkaç şekilde gerçekleşebilir. Bilgisayar korsanları belirli kuruluşları hedef alabilir veya belirli türdeki verileri çalmayı umarak geniş çaplı saldırılar başlatabilir. Ayrıca belirli bireyleri hedef almak için hedefli siber saldırılar da kullanabilirler.

Bazen, veri ihlalleri çalışanların dürüst hataları veya gözden kaçırmaları nedeniyle meydana gelir. Bir organizasyonun sistemlerindeki ve altyapısındaki zayıflıklar da onları veri ihlallerine karşı savunmasız bırakabilir.


klavyedeki hacker


İş başındaki bir hacker'ın çizimi (Kurt “CyberGuy” Knutsson)


BÜYÜK VERİ İHLALİ 3 MİLYON AMERİKALI'NIN KİŞİSEL BİLGİLERİNİ SİBER SUÇLULARIN ELİNDE BULUNDURDU

Kasıtlı bir veri ihlalinin anatomisi


Kasıtlı olarak meydana gelen bir veri ihlalinde genellikle şunlar olur:

Araştırma: Siber suçlular genellikle AT&T gibi büyük bir şirket gibi bir hedef belirleyerek başlar ve istedikleri veri türüne odaklanırlar; bu, kişisel müşteri bilgilerini içerebilir. Şirketin güvenliğindeki zayıflıkları ararlar; bu, sistem kusurlarını istismar etmeyi veya ağ altyapısını hedeflemeyi içerebilir.

Saldırı: Saldırganlar ilk hamlelerini bir ağ veya sosyal saldırı kullanarak yaparlar. Yaygın yöntemler arasında bireylerin kişisel bilgilerini ifşa etmeye kandırıldığı kimlik avı saldırıları bulunur; kötü amaçlı yazılım saldırıları verileri çalabilen veya şifreleyebilen; ve hizmetleri aksatan hizmet reddi saldırıları. Bu taktikler, adlar, adresler, telefon numaraları ve hatta ödeme bilgileri gibi müşterilerin kişisel bilgilerini tehlikeye atabilir.

Sızma: Siber suçlular şirket sistemlerine girdikten sonra gizli verilere tüneller açarlar. Bireyler için bu, kişisel bilgilerinin karanlık web'de çıkarılıp satılabileceği, kimlik hırsızlığı veya diğer kötü amaçlı amaçlar için kullanılabileceği anlamına gelir. Bireyler üzerindeki etkisi, finansal kayıp, kredi puanlarının zarar görmesi ve kişisel bilgilerin ifşa edilmesi ve kötüye kullanılmasının yarattığı duygusal stres gibi ciddi olabilir.


hacker yazımı


İş başındaki bir hacker'ın çizimi (Kurt “CyberGuy” Knutsson)


DÜNYANIN EN BÜYÜK ÇALINAN ŞİFRE VERİ TABANI SUÇ FORUMUNA YÜKLENDİ

Peki, bilgisayar korsanları verileri ele geçirdiğinde ne olacak?


Korsanların korunan ve gizli verileri ele geçirmesinin ardından, bundan kar elde etmek için çeşitli yolları vardır. Ele geçirilen verileri kimlik hırsızlığı, mali dolandırıcılık, spam gönderme veya hatta gasp gibi yasa dışı faaliyetler için kullanabilirler. E-posta adresleri ve telefon numaraları gibi bilgiler kimlik avı dolandırıcılıklarında kullanılabilir.

Bazen bu veriler ayrıca satış için karanlık web forumlarında da yayınlanıyor. Diğer suçlular tarafından satın alınabilir ve bu suçlular bunu çeşitli yasadışı faaliyetler için kullanabilir. Her hırsızlık, cinayet veya saldırıyı duymadığınız gibi, bu suç faaliyetlerinin her örneğini de duymazsınız.

Bunlar ancak önemli bir olay yaşandığında, örneğin bilgisayar korsanlarının Colorado'lu bir kadını 25.000 dolar dolandırması veya bir adamın Kalispell, Montana'lı bir kadını 150.000 dolar dolandırdığı olayda olduğu gibi, manşetlere çıkıyor.

Veri ihlalleri yalnızca müşterileri değil, aynı zamanda ilgili şirketleri de etkiler. Bu şirketler hükümet para cezaları veya davalarıyla karşı karşıya kalabilir. Örneğin, AT&T şu anda bir toplu dava ile uğraşıyor 2022'de neredeyse tüm müşterilerinin aylarca süren verilerini ifşa eden bir güvenlik ihlali yaşandıBenzer şekilde T-Mobile da milyonlarca insanı etkileyen bir veri ihlaliyle ilgili bir dava ile karşı karşıya.


iş başındaki hacker


İş başındaki bir hacker'ın çizimi (Kurt “CyberGuy” Knutsson)


SİBER SUÇLULAR KALABALIK SALDIRISINA BAĞLI KÜRESEL BİLGİSAYAR ARIZALARINDAN FAYDALANIYOR

Veri ihlallerinden nasıl korunabilirsiniz?


Verilerinizi güvende tutmak öncelikle şirketlerin veya çevrimiçi hizmetlerin sorumluluğundadır; ancak verileriniz ifşa olursa aklınızda bulundurmanız gereken bazı ipuçları şunlardır:

1. Şifrelerinizi değiştirin


Bilgisayar korsanları parolalarınızı kaydettiyse, çevrimiçi hesaplarınıza erişebilir ve verilerinizi veya paranızı çalabilirler. BAŞKA BİR CİHAZDA (yani dizüstü veya masaüstü bilgisayarınızda), e-posta, bankacılık, sosyal medya vb. gibi tüm önemli hesaplarınızın parolalarını değiştirmelisiniz. Bunu başka bir cihazda yapmak istersiniz, böylece bilgisayar korsanı sizin hacklenen cihazınızda yeni parolanızı ayarlarken sizi kaydetmez. Ayrıca tahmin edilmesi veya kırılması zor olan güçlü ve benzersiz parolalar kullanmalısınız. Ayrıca bir şifre yöneticisi Şifrelerinizi güvenli bir şekilde oluşturmak ve saklamak için.

2. İki faktörlü kimlik doğrulamayı etkinleştirin


Etkinleştir iki faktörlü kimlik doğrulama (2FA) E-posta, bankacılık ve sosyal medya dahil olmak üzere tüm önemli hesaplarınızda ekstra bir güvenlik katmanı için. 2FA, oturum açarken şifrenize ek olarak telefonunuza gönderilen bir kod gibi ikinci bir bilgi parçası sağlamanızı gerektirir. Bu, bilgisayar korsanlarının şifrenize sahip olsalar bile hesaplarınıza erişmesini önemli ölçüde zorlaştırır. 2FA'yı etkinleştirmek, yetkisiz erişim riskini büyük ölçüde azaltabilir ve hassas verilerinizi koruyabilir.

3. Hesaplarınızı ve işlemlerinizi izleyin


Çevrimiçi hesaplarınızı ve işlemlerinizi şüpheli veya yetkisiz bir etkinlik olup olmadığını düzenli olarak kontrol etmelisiniz. Olağandışı bir şey fark ederseniz, bunu derhal servis sağlayıcıya veya yetkililere bildirin. Ayrıca kimlik hırsızlığı veya dolandırıcılık belirtileri olup olmadığını görmek için kredi raporlarınızı ve puanlarınızı da incelemelisiniz.

DAHA FAZLA ABD HABERLERİ İÇİN TIKLAYIN

4. Bankanız ve kredi kartı şirketlerinizle iletişime geçin


Hackerlar banka veya kredi kartı bilgilerinizi ele geçirdiyse, sizin izniniz olmadan alışveriş yapmak veya para çekmek için kullanabilirler. Bankanızı ve kredi kartı şirketlerinizi durumdan haberdar etmelisiniz. Kartlarınızı dondurmanıza veya iptal etmenize, hileli harcamalara itiraz etmenize ve sizin için yeni kartlar çıkarmanıza yardımcı olabilirler.

Ayrıca üç büyük kredi raporlama kuruluşundan biriyle (Equifax, Experian veya TransUnion) iletişime geçmeli ve kredi dosyanıza bir dolandırıcılık uyarısı eklenmesini talep etmelisiniz. Bu, kimlik hırsızlarının doğrulama olmadan adınıza yeni hesaplar açmasını zorlaştıracaktır. Gerekirse kredinizi dondurabilirsiniz bile.

5. Kişisel veri kaldırma hizmetlerini kullanın


Kişisel bilgilerinizi çeşitli çevrimiçi veri tabanlarından ve web sitelerinden sürekli olarak izleme ve kaldırma konusunda uzmanlaşmış kişisel veri kaldırma hizmetlerine yatırım yapmayı düşünün. Bu hizmetler, verilerinizi kişi arama sitelerinden, veri aracılarından ve bilgilerinizin ifşa olabileceği diğer platformlardan tanımlamak ve kaldırmak için gelişmiş araçlar ve teknikler kullanır. Bir veri kaldırma hizmeti kullanarak, özellikle bir veri ihlalinden sonra kimlik hırsızlığı ve dolandırıcılık riskini en aza indirebilirsiniz. Ek olarak, bu hizmetler genellikle sürekli izleme ve uyarılar sağlayarak, verilerinizin çevrimiçi olarak göründüğü yeni örnekler hakkında sizi bilgilendirir ve bunları kaldırmak için hemen harekete geçer. Veri kaldırma hizmetleri için en iyi seçimlerime buradan göz atın.

6. Kimlik hırsızlığı korumasına kaydolun


Kimlik hırsızlığı koruma şirketleri, ev tapunuz, Sosyal Güvenlik Numaranız, telefon numaranız ve e-posta adresiniz gibi kişisel bilgilerinizi izleyebilir ve bir hesap açmak için kullanılıyorsa sizi uyarabilir. Ayrıca suçlular tarafından daha fazla yetkisiz kullanımı önlemek için banka ve kredi kartı hesaplarınızı dondurmanıza yardımcı olabilirler. Kimlik hırsızlığından kendinizi nasıl koruyacağınıza dair ipuçlarımı ve en iyi seçimlerimi görün.

7. Kişilerinizi uyarın


Bilgisayar korsanları e-postanıza veya sosyal medya hesaplarınıza eriştiyse, bunları spam göndermek veya kimlik avı mesajları Kişilerinize. Ayrıca sizi taklit edebilir ve sizden para veya kişisel bilgi isteyebilirler. Kişilerinizi uyarmalı ve sizden gelen şüpheli veya sıra dışı görünen mesajları açmamaları veya yanıtlamamaları konusunda uyarmalısınız.

Kurt'un temel çıkarımı


Veri ihlalinin etkisi anında olmayabilir, ancak verileriniz internete girdiğinde kötü niyetli kişiler tarafından kötüye kullanılabilir. Zor kazandığınız parayı çalabilir, duygusal ve zihinsel zarar verebilir veya sevdiklerinizi etkileyebilirler. Bu nedenle, bir veri ihlalinin anında etkisini görmeseniz bile harekete geçin. Cihazlarınızın korunduğundan emin olun ve banka hesaplarınızı yakından takip edin.

FOX NEWS UYGULAMASINI ALMAK İÇİN TIKLAYIN

Hesaplarınızda bir veri ihlali bildirildikten sonra alışılmadık bir etkinlik fark ettiniz mi? Bize yazarak bildirin Cyberguy.com/İletişim.

Daha fazla teknoloji ipucu ve güvenlik uyarısı için ücretsiz CyberGuy Raporu Bültenime abone olmak için şuraya gidin: Cyberguy.com/Haber Bülteni.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal medya kanallarından takip edin:

CyberGuy'a en çok sorulan soruların cevapları:

Telif hakkı 2024 CyberGuy.com. Tüm hakları saklıdır.



Kurt “CyberGuy” Knutsson, Haberler ve FOX Business'ta “FOX & Friends” programında sabah programlarından başlayarak hayatı daha iyi hale getiren teknoloji, ekipman ve aletlere derin bir sevgi duyan ödüllü bir teknoloji gazetecisidir. Teknolojiyle ilgili bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bülteni'ni alın, sesinizi, bir hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.