כבר שנים, Have I Been Pwned הוא המקום המומלץ לבדוק אם כתובת הדוא"ל שלך הייתה מעורבת בפרצת נתונים או דליפה, והשבוע הוסיף האתר עצום של 183 מיליון חשבונות אימייל למסד הנתונים שלו עם פרטי התחברות שדלפו מתאימים. על פי עדכון אחרון באתר שלה, הנתונים שדלפו שפורסמו לאחרונה באינטרנט כוללים כתובות אימייל וסיסמאות שלהן, כמו גם אתרי האינטרנט שהם משויכים אליהם.
הנתונים שפורסמו נאספו בסיוע Synthient, שהיא פלטפורמה וכלי אבטחת סייבר המסייעים באיתור וחסימת שחקנים רעים ברשת. הנתונים נוקו לפני הכללה למסד הנתונים כך שלא היו ערכים כפולים, אלא רק כתובות ייחודיות, בסך כולל של 15.3 מיליארד.
כיצד נפרצו החשבונות הללו? נראה שהנתונים יורטו בעיקר על ידי תוכנה זדונית גניבת מידע, שתוכננה במיוחד לאסוף נתונים כמו סיסמאות ולהעביר אותם בחזרה להאקרים וגורמי איומים. לאחר מכן ניתן להשתמש בנתונים הגנובים לצורך דיוג והונאות מקוונות או למכור באינטרנט ברשת האפלה לפושעי סייבר אחרים כדי להשתמש בהם למטרות אלו או לביצוע פעולות זדוניות אחרות.
כיצד לשמור על בטיחות מפני דליפות נתונים
אחת הדרכים הטובות ביותר להישאר מוגן היא לבדוק את כתובות הדוא"ל שלך באתר Have I Been Pwned כדי לראות אם מישהו מהם היה מעורב בהפרה. בדקתי את אחת מכתובות האימייל שבהן אני משתמש לצורך הרשמה לאתרי קניות מקוונים, ניוזלטרים ומתכונים והיא נפרצה 17 פעמים.
התוצאות באתר Have I Been Pwned מועילות מכיוון שהן יראו באילו דליפות נתונים היה מעורב חשבון הדוא"ל שלך, ואילו נתונים נחשפו באיזו הפרה. זה גם נותן המלצות, אבל זה לא צריך להיות מפתיע שהראשון הוא לשנות את הסיסמה שלך. ואל תשכח לשנות את הסיסמאות של כל החשבונות המשויכים לחשבון שנפרץ. זכור, אתה תמיד יכול להשתמש באחד ממנהלי הסיסמאות הטובים ביותר כדי לפשט את התהליך הזה תוך שמירה על אבטחת כל הסיסמאות היוצאות שלך.
ההמלצה השנייה היא לאפשר אימות דו-גורמי (2FA). דרכים אחרות לשמור על עצמכם בטוחים באינטרנט מכל דליפות נתונים פוטנציאליות כוללות הסרת תוכנות ישנות מהמחשב ואפליקציות ישנות מהטלפון, שמירה על עדכון האפליקציות, התוכנה ומערכת ההפעלה על ידי התקנת עדכונים ברגע שהם הופכים זמינים, והרשמה לשירותי גניבת זהות הטובים ביותר כדי שתוכל לקבל התראה כאשר מתרחשת כל פעילות חשודה הקשורה לחשבונות שלך.
ל- Have I Been Pwned יש גם הרשמה שתתריע אם כתובת האימייל שלך נפגעת (שוב).
קבל גישה מיידית לחדשות מרעננות, לביקורות החמות ביותר, למבצעים מעולים וטיפים מועילים.
אני יודע שהתקנת עדכונים ושינוי הסיסמאות שלך יכולים להיות מעצבנים ולהרגיש מייגעים, אבל לקחת את הזמן ולהתאמץ כדי לעשות זאת יכול לחסוך ממך הרבה יותר טרחה בטווח הארוך.