Novità flash!
Grubhub, JetBlue, Fidelity, Peloton e T-Mobile sono tra le tante aziende che utilizzano Okta come autenticazione fornitore. Una settimana fa alcuni hacker hanno condiviso screenshot che pretendevano di rappresentare i sistemi interni di Okta. Qualsiasi attacco a Okta potrebbe avere ripercussioni su altre aziende e organizzazioni che utilizzano i servizi di autenticazione di Okta per accedere ai propri sistemi. La società ha dichiarato che la violazione era stata contenuta e che non era stata scoperta alcuna indicazione di attività dannosa. Okta è l'ultima azienda ad aver indagato su un evento simile, ma non è l'unica. Nvidia, un produttore di chip, ha annunciato all'inizio di questo mese che un utente malintenzionato ha ottenuto ed esposto le credenziali dei dipendenti e informazioni sensibili.
In che modo le violazioni dei dati incidono su un individuo?
Le tue informazioni potrebbero essere a rischio poiché gli autori di minacce informatiche prendono di mira grandi aziende, società di software e persino app sul tuo telefono. Se le informazioni personali sono state violate, potresti non esserne a conoscenza finché un'organizzazione rispettabile non ti avvisa di una violazione dei dati. La tua data di nascita, il numero di previdenza sociale, il numero di carta di credito o le cartelle cliniche saranno stati divulgati o acquisiti entro quel momento.
Qualsiasi informazione che porta al furto della tua identità può consentire agli hacker di fare qualsiasi cosa, da effettuare acquisti e aprire conti di credito a tuo nome per compilare dichiarazioni dei redditi e presentare richieste di risarcimento medico a tuo nome. Nel dark web, miliardi di queste credenziali di accesso trapelate sono ben impacchettate affinché gli hacker possano semplicemente scaricarle.
Come limitare i danni derivanti da queste violazioni dei dati?
Non è possibile prevenire i siti web da attacchi hacker, ma puoi adottare misure per scoprire se i tuoi dati sono stati esposti e ridurre al minimo il danno causato da una violazione.
Passaggio 1: utilizza un gestore di password
Per prima cosa, se utilizzi un gestore di password che genera password univoche, puoi essere certo che se un sito viene violato, gli hacker non avranno accesso agli altri tuoi account. Un solido organizzatore di password può anche aiutarti a memorizzare tutte le tue informazioni di accesso e a semplificare la creazione e l'utilizzo di password univoche.
TweakPass è un potente programma che crittografa tutte le tue password e compila automaticamente il tuo credenziali di accesso. È un'estensione gratuita per la gestione delle password per Google Chrome, Mozilla Firefox, Microsoft Edge e Opera, nonché per gli altri principali browser Web. TweakPass è un plugin gratuito per la gestione delle password con il foll grazie alle funzionalità essenziali:
# Tutte le tue password e i dettagli sensibili vengono salvati in un'unica posizione.
# Utilizzando la solida tecnologia di crittografia AES, protegge le password.
● Ti consente di gestire, aggiungere, modificare ed eliminare le password.
● Crea password complesse e uniche per ogni sito web o account che visiti.
WR invia automaticamente i moduli web.
# L'interfaccia è intuitiva.
# Ti dà accesso universale alle tue password perché le sincronizza su tutti i tuoi dispositivi.
Passaggio 2: continua a modificare le tue password
Immagine gentilmente concessa da VeristatSuccessivamente, indipendentemente dal fatto che tu venga avvisato o meno che le tue informazioni sono state esposte nella violazione dei dati, è buona pratica reimpostare la tua password una volta scoperto un l'azienda o il servizio che utilizza le tue credenziali è stato violato. Non è il caso di aspettare giorni prima che l'organizzazione possa capire la profondità della violazione.
Passaggio 3: prova a utilizzare uno strumento di monitoraggio
Monitoraggio Gli strumenti possono dirti quali delle tue credenziali rubate si trovano nel dark web dopo un attacco informatico, dandoti un vantaggio nel ridurre il danno che i criminali possono causare. Ecco come verificare se i tuoi account e-mail e le tue password sono stati violati utilizzando due strumenti di monitoraggio gratuiti: Password Checkup di Google e Firefox Monitor di Mozilla.
Passaggio 4: esamina la tua presenza online
Con l'abbonamento alla Protezione dell'identità digitale di Bitdefender, ottieni una dashboard che mostra dove sono apparse online le informazioni personali. Individua inoltre precedenti violazioni dei dati in cui le tue informazioni sono state esposte, ti avvisa quando le tue informazioni personali vengono esposte in future violazioni e suggerisce modi per proteggere i tuoi dati. Ti dice anche se le tue informazioni personali si trovano nel dark web e se qualcuno si sta spacciando per te sui social media.
Passaggio 5: tieni d'occhio i tuoi rapporti di credito
Puoi ricevere un rapporto di credito gratuito all'anno da ciascuna delle tre principali agenzie di credito (Equifax, Experian e TransUnion) per verificare attività insolite, come un nuovo conto che non hai aperto, per aiutarti a individuare l'identità furto anticipato. Addebiti e pagamenti imprevisti dovrebbero essere controllati anche sulla tua carta di credito e sugli estratti conto bancari. Addebiti imprevisti potrebbero indicare che il tuo account è stato violato.
Passaggio 6: diventa membro di un servizio di monitoraggio del credito
Iscriviti per un servizio di monitoraggio redit che controlla il tuo record di credito sulle principali agenzie di credito e ti invia avvisi quando identifica attività insolite per assumere un ruolo più attivo nel rilevamento delle frodi. Puoi impostare avvisi di frode con un servizio di monitoraggio che ti dirà se qualcuno sta tentando di creare credito a tuo nome. Un servizio di segnalazione del credito, come LifeLock, può costare da $ 9 a $ 26 al mese, oppure potresti utilizzare un servizio gratuito, come Credit Karma, che monitora le frodi creditizie ma non le frodi sull'identità, come qualcuno che tenta di utilizzare il tuo numero di previdenza sociale.
Passaggio 7: utilizza una rete privata virtuale
Uno dei migliori servizi VPN per Windows è Systweak VPN, che combina DNS intelligente con un kill switch. Questa VPN per Windows protegge la tua privacy online consentendo la navigazione anonima e nascondendo il tuo indirizzo IP con crittografia AES a 256 bit di livello militare. Puoi aggirare la limitazione dell'ISP utilizzando il nostro servizio VPN gratuito. Systweak VPN ha diverse funzioni utili oltre a mascherare il tuo indirizzo IP e proteggerti dai pericoli del Wi-Fi pubblico.
Impedindo agli hacker di tracciare il tuo indirizzo IP o la tua posizione originale, un'applicazione VPN garantisce privacy e sicurezza. Il tuo laptop è inoltre privo di virus, malware e altri tipi di tracker. Puoi stare tranquillo sapendo che i dati scambiati su una rete Wi-Fi pubblica sono crittografati e illeggibili dagli hacker.
L'ultima parola su una violazione dei dati può compromettere la tua Informazione. Ecco come proteggersi!Se navighi in Internet e crei account online, rimane sempre la possibilità di un attacco informatico o di una violazione dei dati. Puoi evitare di navigare online ma puoi seguire i passaggi precedenti per ridurre l'impatto del danno derivante dalla violazione dei dati.
Seguici sui social media – . Per qualsiasi domanda o suggerimento, fatecelo sapere nella sezione commenti qui sotto. Ci piacerebbe risponderti con una soluzione. Pubblichiamo regolarmente suggerimenti e trucchi, insieme alle risposte a problemi comuni relativi alla tecnologia.
leggi: 0