Foto do desktop e celular com aplicativos de negócios nas telas SignTech Forms Assinaturas Digitais e logótipo gratuito do software de assinatura eletrónica

Os seus dados foram incluídos na violação da Coleção 1?

Esta não é a melhor nota para começar o ano - janeiro e já estamos ouvindo relatos de uma violação de dados recorde. Com o que está sendo apelidado de "violação da Coleção 1", foi relatado que um conjunto de 2,7 mil milhões Endereços de e-mail e senhas foram postados em uma plataforma de hacking para qualquer pessoa ver o que as pessoas estão chamando de mega violação.

À medida que a tecnologia avança e tudo se torna mais digital, o mundo vai sem papel, o surgimento de novas leis de privacidade e GDPR, sabemos que a necessidade de segurança aumenta exponencialmente - há novas ameaças todos os dias à nossa privacidade e as chances de você ter informações inestimáveis roubadas porque você confiou nelas para "a nuvem" aumentam a cada pequeno avanço que fazemos no mundo digital.

Este é um extrato de Forbes detalhando a violação e as medidas que você deve tomar para garantir que suas informações permaneçam seguras se tiverem sido realmente afetadas na violação. Nota lateral - provavelmente foi.

Devo preocupar-me com esta violação de dados?

Numa palavra: Sim. É uma preocupação enorme, até porque a escala dessa violação é enorme: as violações do Yahoo viram 1 bilhão e 3 bilhões de usuários afetados, mas os dados roubados ainda não ressurgiram.

E, ao contrário de outros hacks enormes, como Yahoo e Equifax, essa violação não pode ser vinculada a um site. Em vez disso, parece incluir várias violações em vários serviços, incluindo 2.000 bancos de dados.

Hunt diz Há muitas violações legítimas na listagem do diretório, mas ele ainda não pode verificar isso. "Este número torna-o a maior violação alguma vez carregada no HIBP", acrescenta num blogue.

Além disso, os seus próprios dados pessoais estão lá "e são precisos", diz. "Endereço de e-mail certo e uma senha que usei há muitos anos. Como muitos de vocês que estão lendo isso, eu estive em várias violações de dados antes que resultaram em meus endereços de e-mail e, sim, minhas senhas, circulando em público."

Como descobrir se você foi afetado pela violação da coleção 1

Se você é uma das 2,2 milhões de pessoas que já usam o site Have I Been Pwned, você deve ter recebido uma notificação: quase metade dos usuários do site – ou 768.000 – estão envolvidos nessa violação.

Se você ainda não é um membro, você precisa visitar Fui Pwned agora. Uma vez no site, você só precisa digitar seu endereço de e-mail e pesquisar, em seguida, role para baixo até a parte inferior da página. O site irá informá-lo se o seu endereço de e-mail é afetado por esta violação - e enquanto você estiver lá, você pode ver se seus detalhes foram roubados em quaisquer outros também.

Para descobrir se sua senha foi comprometida, você precisa verificar separadamente Palavras-passe Pwned– um recurso incorporado no site recentemente. Este recurso também ajuda você a usar senhas fortes: se a sua estiver lá, é seguro presumir que outras pessoas estão usando-a e suas contas podem ser facilmente violadas.

E se os meus dados estiverem lá?

Hunt diz em seu blog: "Embora eu não possa dizer exatamente qual senha foi contra seu próprio registro na violação, posso dizer se alguma senha em que você está interessado apareceu em violações anteriores que o Pwned Passwords indexou. Se um dos seus aparecer lá, você realmente quer parar de usá-lo em qualquer serviço que lhe interessa."

Se você tiver um monte de senhas, verificar todas elas pode ser demorado. Neste caso, Hunt sugere 1Palavras-passe Watchtower recurso que pode pegar todas as suas senhas armazenadas e verificá-las contra Pwned Passwords de uma só vez.

Mais importante ainda, se a sua senha estiver na lista, não a ignore, pois ela pode ser usada em ataques de preenchimento de credenciais mencionados anteriormente. Hunt diz: "As pessoas pegam listas como essas que contêm nossos endereços de e-mail e senhas e tentam ver onde mais trabalham. O sucesso dessa abordagem se baseia no fato de que as pessoas reutilizam as mesmas credenciais em vários serviços."

De um modo mais geral, à medida que o número de violações e a sua escala aumentam, é altura de Limpe suas práticas de senha. Além de usar a autenticação de dois fatores, as senhas devem ser complexas – como uma frase de um livro favorito ou uma linha de uma música. Ao mesmo tempo, os especialistas em segurança não descartam livros analógicos que contenham a sua palavra-passe – desde que estes não sejam armazenados no seu dispositivo ou com ele.

Se tiver em conta estas medidas, deverá poder evitar utilizar a mesma palavra-passe em vários sites. O ideal é começar a usar um gerenciador de senhas para garantir que você se lembre delas."

Nós na SignTech sem papel Os formulários preocupam-se com a sua segurança e é por isso que a nossa aplicação apresenta uma encriptação de ponta a ponta extremamente segura. Mesmo nós não temos acesso aos seus dados. Temos a confiança de muitas empresas, incluindo o Banco Santander, o Barclays Bank, a universidade de Cranfield, com uma boa razão: nunca tivemos uma violação de segurança, para que saiba que os seus dados estão seguros nas nossas mãos. Lembre-se de permanecer seguro on-line, inscreva-se apenas em empresas respeitáveis que podem manter suas informações privadas, usar senhas seguras ou obter um gerenciador de senhas e manter suas informações protegidas contra hackers.

 

 

O SignTech Forms é uma plataforma inovadora sem papel que converte formulários e documentos existentes em formulários sem papel que podem ser preenchidos em dispositivos móveis e assinados eletronicamente sem problemas (com integração total de dados). Para mais informações visite www.signtechforms.com ou e-mail expert@signtechforms.com.

Deixar uma resposta

Descubra mais do SignTech Forms | Assinaturas Electrónicas

Inscreva-se agora para continuar lendo e ter acesso ao arquivo completo.

Continuar a ler

Agendar uma chamada de descoberta

Agende uma chamada com um dos especialistas em escritório digital da SignTech para discutir como podemos atender às necessidades do seu negócio

Agendar chamada de descoberta

Agende uma chamada com um dos nossos especialistas para discutir as necessidades do seu negócio