Unikla vaše data? Top 10 největších úniků dat všech dob
Nárůst úniků dat za poslední zhruba rok je zjevně alarmující, ale co je znepokojivější, je to, že není vždy zřejmé, že k němu došlo. Existují miliony obětí, které možná ani nevědí, že se jim to stalo, protože mnohé nepoužívají ochranu identity pomocí VPN.
Když jsou vaše data ukradena, zločinci s informacemi mohou udělat spoustu věcí, od jejich použití k přístupu k vašim online účtům, jako je e-mail, Facebook nebo PayPal, po závažnější narušení včetně online bankovnictví a čerpání úvěru na vaše jméno.
Bohužel, na rozdíl od jiných forem krádeže, které vedou k přímé ztrátě peněz, ať už prostřednictvím přístupu k bankovním účtům nebo kreditní kartě, může krádež dat vést k více problémům.
Podvod s identitou je jedním z největších rostoucích kyberzločinů, protože může být velmi obtížné jej napravit, natož si ho vůbec všimnout. Je to proto, že na rozdíl od přímé krádeže vašich peněz, čehož si všimnete, si nutně neuvědomíte, že někdo ukradl vaše informace. S jednoduchými daty, jako je vaše jméno, adresa, datum narození nebo e-mailová adresa, mohou zločinci tyto informace poté použít ke shromáždění dalších informací o vás. To může vést k tomu, že si zločinci na vaše jméno vezmou půjčky, hypotéky, telefonní smlouvy nebo jiné formy úvěru. Poškození vašeho kreditního skóre může být jediná věc, která vás bude informovat, ale jen pokud jej pravidelně sledujete. Zřejmým problémem by se to stalo teprve tehdy, když se sami pokusíte vzít si úvěr a budete odmítnuti. Mohli by vás dokonce navštívit vymahači dluhů, pokud byl dluh nesplacen, což se může ukázat obtížné prokázat, že jste to nebyli vy.
Jak zjistíte, zda jste se stali obětí krádeže dat?
Naštěstí existuje mnoho webů, které vám vlastně mohou říct, zda jste se stali obětí. Na internetu existuje mnoho nástrojů, jak to zjistit, jako je haveibeenpwned.com, web, který vám řekne, zda byla vaše data ukradena. Vše, co musíte udělat, je zadat e-mailovou adresu a on prohledá internet a hledá jakékoli shody. To je skvělý způsob, jak zjistit, zda byste byli zasaženi, protože podvod s identitou je notoricky obtížné odhalit. Nejdůležitější věc, kterou však můžete udělat, je chránit se, jak nejlépe můžete, abyste zajistili, že ke krádežím dat nedojde.Jak se chránit před krádeží identity?
Používání anonymní služby VPN kdykoli prohlížíte internet je metodou číslo jedna k ochraně vaší online přítomnosti, bez ohledu na to, co online děláte.Ať už jde o jednoduché aktivity jako Facebook nebo povídání s přáteli a rodinou, práci online a odesílání pracovních e-mailů, nebo sledování filmů a streamování videí online, používání VPN pro online soukromí je prospěšné pro všechny. Osobní služby VPN jako Le VPN vám umožňují bezpečně se připojit k internetu odkudkoli, na jakémkoli zařízení, které používáte, a zvýšit bezpečnost vašich dat ochranou identity pomocí VPN. To vám umožní bezpečně a anonymně prohlížet internet bez strachu, že by někdo mohl slídit ve vaší aktivitě nebo hacknout vaše data.
Nyní se mnozí z vás budou ptát, že pokud byla vaše data narušena a ukradena, proč vás společnosti neupozornily? Ale realita je taková, že kdyby byly tyto společnosti tak transparentní ohledně svých úniků dat a nedostatku skutečně bezpečných serverů, jejich podnikání by bylo výrazně zasaženo. Je v jejich nejlepším zájmu udržet taková narušení v tichosti a obvykle je hlásí jen bezpečnostní experti nebo ti mimo společnost. Hlavní problém spočívá ve velmi mírných trestech, nebo jejich úplné absenci, udělovaných společnostem za používání slabého bezpečnostního systému s malým nebo žádným šifrováním. Zjevně může být obtížné svalit veškerou vinu na společnosti, které byly na přijímacím konci kybernetického útoku. Ale v mnoha případech, jak se za chvíli přesvědčíme, nebylo do ochrany právě těch zákazníků, kteří jsou pro jejich podnikání tak důležití, vloženo dost zdrojů a péče.
Po nedávných četných krádežích dat a hacknutích se ohlédneme za deseti největšími úniky dat všech dob.
10. Panama Papers
Nejnovější únik na tomto seznamu je také potenciálně jedním z největších v historii, s nejdalekosáhlejšími následky ze všech hacknutí na tomto seznamu. 11,5 milionu uniklých dokumentů, přibližně 2,6 terabajtu dat, bylo dříve tohoto roku zveřejněno online a obsahovalo důvěrné informace o detailech mezi advokátem a klientem sahající od vysoce postavených politiků po zločince a profesionální sportovce. Informace zapletly více než 214 000 offshore společností spojených s panamskou advokátní kanceláří Mossack Fonseca. Dokumenty obsahovaly detaily o tom, jak si bohatí a slavní udržovali majetek mimo zraky veřejnosti, přičemž většina z nich využívala daňové ráje.I když samotný akt offshore daňových rájů není nelegální, mnozí z těch, kdo je používají, prováděli nelegální obchody, včetně vyhýbání se daním. Dopad úniku je stále cítit po celém světě, přičemž mnoho politiků a hlav vlád se dostalo pod intenzivní drobnohled.
9. PlayStation Network
Úniky dat nejsou dokonce omezeny jen na počítače, jak Sony tvrdě zjistilo v roce 2011. S konzolemi přesouvajícími se k více online funkcím, jako je online hraní, stahování a další funkce využívající internet, by samozřejmě přišly do hry účty obsahující osobní a identifikovatelná data. Přirozeně, jak se stále více zařízení připojuje online, objevují se bezpečnostní díry. Jako u čehokoli online musí být všechny tyto informace někde uloženy.Když k narušení došlo, kompromitovalo přes 77 milionů uživatelů sítě PlayStation Network a jejich účty. Jména, adresy, e-mailové adresy, data narození a další osobní informace byly ukradeny. Sony nemělo jinou možnost než na 20 dní stáhnout službu, zatímco byla škoda opravena, což stálo více než 171 milionů dolarů za výpadek.
8. Zdravotní pojišťovna Anthem
Anthem, druhá největší zdravotní pojišťovna v USA, utrpěla v únoru 2015 obrovský únik dat, když utrpěla hacknutí, které zasáhlo více než 88 milionů zákazníků po celém USA. Kompromitované detaily obsahovaly informace o jménech, adresách, datech narození, číslech sociálního zabezpečení, telefonních číslech a dokonce informace o zaměstnání. Stále není známo, kdo je za útok na Anthem zodpovědný, ale zdravotní záznamy a finanční informace zůstaly v bezpečí a žádné nebyly kompromitovány.S těmito informacemi začalo mnoho členů Anthemu dostávat „phishingové” e-maily tvrdící, že jsou od společnosti, jako prostředek k zachycení dalších informací. To je jedna z nejnebezpečnějších metod získávání dalších informací, protože většina uživatelů by nad e-mailem tvrdícím, že je od společnosti, jejíž jsou členy, dvakrát nepřemýšlela. Anthem následně rozeslal e-maily každému, kdo by mohl být zasažen, a varoval je před takovými falešnými e-maily. Také poskytl bezplatnou službu monitorování úvěru pro postižené.
7. TJ/TK Maxx
Ještě i nyní byl únik dat TJ/TK Maxx největším svého druhu, s více než 94 miliony ukradených detailů debetních a kreditních karet v rozsáhlém narušení zákaznických dat. Počítačové systémy společnosti byly poprvé hacknuty a zpřístupněny v roce 2005, přičemž transakce sahající až do roku 2003 byly hackerům otevřeny ke krádeži detailů kreditních karet. Zranitelnosti ponechané TJ/TK Maxx v jejich systému usnadnily hackerům získání milionů kreditních a debetních karet. Společnost buď nešifrovala zákaznická data, nebo je dokonce zcela nesmazala, jak je běžnou praxí u historií transakcí, místo toho ponechala všechny zákaznické detaily dlouho poté, co byly jejich transakce zpracovány.Skutečným problémem u takových narušení je, že většina společností nepřijímá nezbytná opatření nebo záruky k ochraně zákaznických dat. Mnoho společností plně nechápe důležitost zabezpečení zákaznických dat a zajištění adekvátního šifrování. Teprve když jsou jejich systémy narušeny a data ukradena, se odhalí skutečná cena bezpečnosti.
6. Target
Americký maloobchodní gigant Target utrpěl jednu z největších krádeží dat v moderní historii v roce 2014, kdy bylo ukradeno více než 110 milionů uživatelských detailů. Kybernetický útok byl původně hlášen jako pouhých 40 milionů, ale další vyšetřování zjistilo, že to bylo téměř dvojnásobek tohoto čísla. Klíčovým rozdílem u tohoto útoku ve srovnání s většinou ostatních úniků dat je, že byly ukradeny také informace o kreditních kartách. To je samozřejmě navíc k osobním datům včetně jmen, adres, hesel, dat narození a e-mailových adres. Data kreditních karet byla tak konkrétní a obsahovala všechny informace potřebné pro zločince; číslo karty, data expirace, tříciferný bezpečnostní kód a dokonce PIN kódy.Hackeři dokázali ukrást zákaznická data prostřednictvím sabotovaných platebních terminálů v prodejnách Targetu, cílíce na nic netušící zákazníky během nejrušnějšího období roku; Vánoc. Hacknutí probíhala po dobu několika dní mezi 27. listopadem a 15. prosincem a způsobila škody přesahující 3,6 miliardy dolarů v nákladech na odpovědnost. V kroku, který byl to nejmenší, co Target mohl pro své zákazníky udělat, nabídl rok bezplatného monitorování úvěru, aby zajistil, že se nikdo nestane obětí podvodu s identitou.
5. Heartland / Global Payments
Další únik dat na seznamu je také největším podvodem s kreditními kartami v historii. Samotné hacknutí se odehrálo ve společnosti Global Payments, společnosti zpracovávající platby, což zasáhlo všechny hlavní společnosti kreditních karet na světě. Pokaždé, když se protáhne kreditní karta, jsou informace o transakci přeneseny do společnosti jako Global Payments, než jsou informace předány skutečné společnosti kreditní karty jako Visa nebo MasterCard. Hackeři dokázali zachytit detaily kreditních karet i je získat prostřednictvím serverů Global Payments a použít je podvodně. Celkový počet zasažených lidí dosáhl v roce 2009 130 milionů.
Tento útok vyvolal obrovský posun v odvětví kreditních karet, kde mnoho bezpečnostních expertů vyzývalo společnosti k přechodu na bezpečnější karty typu „čip a pin”, které se staly populárními ve zbytku světa. Ale společnosti kreditních karet mají pocit, že je vlastně levnější problém vyřešit poté, co se stane, než náklady na změnu jejich systémů kreditních karet.
4. eBay
Jeden z předních světových e-commerce webů byl v květnu 2014 vystaven hacknutí databáze, které postihlo až 145 milionů uživatelů po celém světě. Hacknutí přineslo únik hesel pro nespočet uživatelů, načež eBay rychle požádal uživatele, aby změnili svá hesla. Navzdory tomu eBay tvrdil, že žádné finanční informace nebyly kompromitovány, hlavně zčásti kvůli tomu, že PayPal kontroluje většinu plateb přes eBay a je udržován zcela odděleně na jiném šifrovaném serveru. Ale co bylo ukradeno, zahrnovalo jména, adresy, hesla, telefonní čísla a e-mailovou adresu.Hacknutí se ve skutečnosti odehrálo v únoru a březnu 2014 a bylo zpozorováno krátce poté. Stále není známo, kdo za útokem stál, ale eBay ujistil zákazníky v důsledku hacknutí, že na eBay nebyla hlášena žádná neautorizovaná aktivita, stejně jako žádný přístup k finančním informacím spojeným s účty eBay.
3. Adobe
Začneme jedním z největších v historii, hacknutí Adobe zanechalo více než 150 milionů kompromitovaných uživatelských detailů, což vedlo ke krádeži e-mailových adres a hesel a krádeži detailů kreditních karet 2,9 milionu uživatelů. Výpis dat nalezený na webu AnonNews, kde bylo odhaleno, že hackeři nějak přistoupili k serverům Adobe a ukradli obrovské množství osobních dat. Stále je neznámé, jak se hackerům podařilo narušit bezpečnost systémů Adobe, ale také jim uniklo s krádeží zdrojového kódu pro řadu softwaru Adobe, který poskytuje základ pro klíčové programy jako Photoshop, Lightroom atd.Poté, co k narušení došlo, Adobe poskytlo bezplatné monitorování úvěru těm jednotlivcům, kteří byli zasaženi, aby bojovalo proti podvodu s identitou kvůli ukradeným informacím. Jediným dalším postupem, který bylo možné podniknout, bylo přimět všechny uživatele, aby změnili svá hesla pro své účty. Správce hesel LastPass také zřídil web, kde bylo možné zjistit, zda jste byli únikem dat zasaženi.
2. Databáze voličů
191 milionů voličů v USA bylo vystaveno, když byla online databáze voleb kompromitována a všechny osobní informace voličů unikly online. Na rozdíl od většiny na tomto seznamu nebylo toto narušení výsledkem kybernetického útoku nebo zlého úmyslu, ale spíše nesprávné konfigurace databáze. To vedlo k tomu, že informace milionů voličů byly přístupné na otevřeném internetu. Data zahrnovala informace jako jména, adresy, data narození, telefonní čísla, stranickou příslušnost z celých Spojených států.Specialista technické podpory z Texasu na data narazil, když hledal odhalené informace na webu ve snaze zvýšit povědomí o únicích dat. Podvodné schémata jako podvod s identitou jsou velmi rozšířené a tento druh informací je pro ně dokonalý.
1. Court Ventures
V jednom z nejodvážnějších a nejdalekosáhlejších úniků dat moderní doby byl vietnamský muž, Hieu Minh Ngo, obviněn ze svého zapojení do získávání milionů citlivých dat o amerických občanech poté, co se vydával za společnost soukromého vyšetřování. Gangu pro krádež identity se podařilo přesvědčit Experian, jednu z největších světových společností pro monitorování úvěru, aby prodala citlivé detaily o milionech jednotlivců. Mezi takto prodané detaily patřila jména, adresy a všechna obvyklá data, která jsou pro zločince páchající krádež identity tak cenná. Tento útok zasáhl více než 200 milionů jednotlivců a kompromitoval také bankovní detaily.Se tolika úniky dat vyskytujícími se alarmujícím tempem bez známek zpomalování je nyní nejlepší čas mít pod kontrolou svou online bezpečnost. Navzdory tomu, že některé z největších světových společností byly zapleteny do krádeží dat a hacknutí, bezpečnost stále není nejvyšší prioritou u většiny společností. S Le VPN si můžete alespoň zajistit, aby vaše vlastní osobní internetové připojení bylo šifrované a bezpečné, ať jste kdekoli na světě.
Zaregistrujte se u Le VPN a užijte si skutečnou svobodu internetu.
* Článek aktualizován 1. srpna 2018 *