Na stronie www.gov.pl czytamy, że w tym tygodniu w darknecie opublikowany został duży zbiór danych wykorzystywanych do logowania przez polskich użytkowników internetu. Zbiór zawiera loginy i hasła do popularnych serwisów takich jak: Facebook, Allegro oraz poczty elektronicznej Onet i WP.
Jak przestępcy uzyskali dostęp do tych wrażliwych danych? Działający w strukturach Państwowego Instytutu Badawczego NASK Zespół CERT Polska (CSIRT NASK) poinformował, że dane te są połączeniem wielu mniejszych zbiorów pozyskanych przez złośliwe oprogramowanie typu "information stealer".
Wyciek danych informatycznych. Jakie mogą być konsekwencje?
Co to jest wyciek danych?
- O wycieku danych mówimy wtedy, gdy wrażliwe informacje (jak loginy, adresy e-mail, hasła, treści prywatnych wiadomości, zdjęcia itp.) trafiają poza chronioną bazę danych. Wtedy niepowołane osoby mogą uzyskać do nich dostęp i wykorzystywać do różnych celów. Ujawnienie tych danych jest nielegalne i może być niebezpieczne szczególnie, gdy trafią w ręce nieuczciwych osób.
Jakie mogą być konsekwencje?
Wyciek danych może umożliwić osobom trzecim dostęp do wrażliwych informacji. Dane do logowania, dane osobowe, takie jak numer telefonu, adres zamieszkania, czy rachunku bankowego lub karty płatniczej, mogą zostać wykorzystane w celu kradzieży pieniędzy lub do zaciągania różnego typu zobowiązań.
Zespół CERT Polska przygotował informacje, jak można zweryfikować, czy nasze dane wyciekły, czy padliśmy ofiarą tego zdarzenia.
Instruuje, że można to zrobić na stronach:
- bezpiecznedane.gov.pl - serwis utworzony przez Centralny Ośrodek Informatyki (COI), który po zalogowaniu Profilem Zaufanym umożliwia zweryfikowanie, czy dane z opisanego wyżej wycieku zostały upublicznione.
- haveibeenpwned.com - serwis, w którym możemy sprawdzić, czy różnego rodzaju wrażliwe dane ostały w nielegalny sposób upublicznione.
Twoje dane wyciekły? Zobacz, co zrobić w takiej sytuacji
Co zrobić, jeżeli nasze dane wyciekły (lub chcemy poprawić bezpieczeństwo swojego konta)? Oto rady z serwisu gov.pl:
- Użyj programu antywirusowego, żeby sprawdzić bezpieczeństwo twojego komputera. Należy jednak zwrócić uwagę, że antywirusy mogą nie wykryć zagrożenia. Jeżeli zatem zachodzi podejrzenie, że system może być zainfekowany, najlepiej zabezpieczyć najważniejsze dane i przywrócić go do stanu fabrycznego. Korzystając z zabezpieczonego lub wyczyszczonego komputera zmień hasła do logowania, których używałeś dotychczas.
Ważne! Jeśli do logowania na różnych serwisach wykorzystywałeś to samo hasło, zmień je również na pozostałych stronach! Nie powielaj też haseł między serwisami!
Włącz dodatkowe zabezpieczenie w serwisach, które umożliwiają weryfikację dwuetapową, (dowiedz się więcej: Weryfikacja dwuetapowa - prosty sposób na ochronę danych w Internecie). Zwróć szczególną uwagę na nowe próby logowania na konta, sprawdzaj alerty przesyłane na adres e-mail.
Strefa Biznesu: Coraz więcej chętnych na kredyty ze zmienną stopą
Dołącz do nas na Facebooku!
Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!
Kontakt z redakcją
Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?