المعلومات المالية ومعلومات الدفع هي أكثر أنواع البيانات التي تمتلكها أهمية. لكن ماذا لو تم تسريبها؟
هذا بالضبط ما حدث مع أكثر من 600000 بطاقة دفع وسجلات مالية ، مما أثر على مليارات الأشخاص في تسعة بلدان. ماذا حدث وماذا يمكنك ان تفعل؟
حادثة قرصنة مزدوجة
في 17 مارس 2020 ، تم اختراق متجر Swarmshop عبر الإنترنت الذي يتعامل مع بطاقات الدفع والمعلومات المالية المسروقة. قام المتسللون بتسريب 623036 بطاقة دفع وسجلات ، ما يقرب من 500 من بيانات اعتماد الحسابات المصرفية عبر الإنترنت ، وما يقرب من 70000 رقم تأمين اجتماعي كندي (SIN) وأرقام ضمان اجتماعي أمريكية (SSN).
ومع ذلك ، لم يتوقف مجرمو الإنترنت عند هذا الحد.
واستهدفت أيضًا سجلات مسربة لمسؤولي المتجر وبائعيه ومشتريه ؛ الكشف عن أسماء المستخدمين وكلمات المرور وسجل النشاط عبر الإنترنت وحتى تفاصيل الاتصال الخاصة بهم. بعد ذلك ، قاموا بتحميل البيانات إلى منتدى مختلف عبر الإنترنت.
قد لا تكون المعلومات الشخصية لأصحاب المواقع والمستفيدين التي يتم تسريبها هي مصدر القلق الأكبر للمستخدم العادي ، ولكن يجب أن تكون البيانات المصاحبة كذلك. بينما كانت المعلومات المالية والشخصية للأشخاص موضوعة في زاوية مظلمة من الإنترنت ، فقد أصبحت مفتوحة لأي شخص للوصول إليها والاستفادة منها.
الأموال المحملة على 600000 بطاقة تضيف ما يصل إلى 18000 دولار تقريبًا ومتوسط حوالي 30 دولارًا لكل بطاقة. من المحتمل ألا تؤدي تسريبات البطاقة إلى خسارة مالية فادحة لأصحابها لأن الأشخاص نادرًا ما يحتفظون بالكثير من الأموال في بطاقات متجرهم - يتم إضافتها فقط عند الحاجة.
ناهيك عن أنه من السهل التخلص منه أو تجميد بطاقتك إذا كنت تعتقد أنه تم اختراقها.
تكمن مخاطر هذا التسرب الأمني في أرقام الأمن والتأمين والمعلومات المصرفية. غالبًا ما تتطلب هذه الكثير من العمل نيابة عن مالكها لإصلاحها. وأي شخص يمكنه الوصول إليها يمكن أن يكلف الضحية أكثر من 30 دولارًا.
ما الذي تستطيع القيام به؟
لذا ، ماذا يمكنك أن تفعل إذا كنت جزءًا من هذا التسرب الهائل للبيانات أو تسريبًا مشابهًا في المستقبل؟
أولاً ، تحتاج إلى تأكيد حدوث التسريب من مصادر موثوقة والتحقق مما إذا كنت مشمولاً في الخرق. عندما يتعلق الأمر بتسريب البيانات من الشركات ، فمن المحتمل أن يتصلوا بك لإبلاغك باحتمالية تعرض بياناتك للاختراق.
ولكن في مثل هذه المواقف ، حيث لا يوجد مزود خدمة رسمي ، عليك أن تأخذ الأمور على عاتقك. يمكنك استئجار خدمة مسح ويب مظلمة ، والتي يتم تضمينها أحيانًا في مديري كلمات المرور التي تركز على الأمان. بمساعدتهم ، لن تضطر إلى المغامرة في الدخول إلى الويب المظلم بمفردك ، والبحث بلا هدف عن بياناتك.
بعد ذلك ، اتصل بالشركة المتضررة واسأل عما إذا كان بإمكانهم مساعدتك في إدارة بياناتك المخترقة وتغييرها. إذا لم يكن هذا خيارًا ، فستحتاج إلى تغيير جميع المعلومات المضمنة في الخرق بنفسك في أقرب وقت ممكن.
إذا كانت معلومات مالية ، فاتصل بالمصرف الذي تتعامل معه وأبلغه بالموقف. ستتمكن من منع سحب الأموال باسمك وتلقي معلومات جديدة وآمنة قريبًا.
إذا كانت البيانات المعنية هي رقم الضمان الاجتماعي أو رقم الضمان الاجتماعي الخاص بك ، فاتصل على الفور بالسلطات المحلية.
كيف تحمي بياناتك من الحوادث المستقبلية
بصفتك مستخدمًا ، ليس هناك الكثير مما يمكنك فعله عندما يتعلق الأمر بأمان قاعدة بيانات الشركة. لكن ما يمكنك فعله هو اختيار الشركات التي تحتفظ ببياناتك.
كلما كان ذلك ممكنًا ، اعمل مع الشركات التي تسمح لك بتخزين بياناتك محليًا على جهازك.
يجب عليك أيضًا البحث عن الخدمات التي تستخدم تشفيرًا قويًا ، ويفضل التشفير من طرف إلى طرف كلما كان ذلك ممكنًا ، مثل مديري كلمات المرور.
خرق البيانات أمر لا مفر منه
ومع ذلك ، لا يمكن تجنب اختراق البيانات وتسريباتها بالكامل. بالإضافة إلى اختيار مزودي الخدمة الآمنة ، يجب أن تكون يقظًا.
مواكبة آخر الأخبار الأمنية ، خاصة تلك المتعلقة بتسريبات البيانات ونقاط الضعف الأمنية في الشركات التي تتعامل معها. بهذه الطريقة ، حتى في حالة حدوث تسرب ، فأنت جاهز ويمكنك التصرف بسرعة.
تتم سرقة بطاقات الائتمان وبطاقات الهدايا بانتظام. كيف يحصل اللصوص على بطاقتك؟ كيف يمكنك أن تحمي نفسك من الاحتيال على بطاقات الائتمان؟
اقرأ التالي
- حماية
- الأمن على الإنترنت
- خرق أمني
أنينا كاتبة مستقلة في مجال التكنولوجيا وأمن الإنترنت في MakeUseOf. بدأت الكتابة في مجال الأمن السيبراني منذ 3 سنوات على أمل جعله في متناول الشخص العادي. حريص على تعلم أشياء جديدة ومهوس في علم الفلك ضخم.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
خطوة أخرى أيضا…!
يرجى تأكيد عنوان بريدك الإلكتروني في البريد الإلكتروني الذي أرسلناه لك للتو.