Obavijesti

Tech

Komentari 0

Procurio je set s milijardu zapisa osobnih podataka: Evo na što posebno trebate paziti

Procurio je set s milijardu zapisa osobnih podataka: Evo na što posebno trebate paziti

Sigurnosni istraživači upozorili su na veliko izlaganje osobnih podataka povezano s tvrtkom koja radi digitalnu provjeru identiteta. Radi se o e-mail adresama, brojevima mobitela i identifikacijskim brojevima iz dokumenata.

Admiral

U javnost je izašla informacija da je velika baza podataka, povezana s IDMeritom, neko vrijeme bila dostupna bez zaštite. Radi se o podacima koji se koriste za ‘Know Your Customer’ provjere, što je povezano s onim kad vas aplikacija ili servis traži osobnu iskaznicu i selfie kako bi potvrdio da ste stvarna osoba. U izvještajima se spominje više milijardi zapisa ukupno, a oko milijardu njih s osjetljivijim osobnim podacima.

Ovo nije klasično ‘hakiranje’ u smislu da je netko probio lozinku, nego je baza bila krivo postavljena i dostupna izvana. Kad se to dogodi, napadač često ne mora ništa ‘razbijati’, nego samo dođe do podataka jer su vrata ostala otvorena. U takvim bazama se obično nađu kombinacije podataka koje se mogu zloupotrijebiti za prijevare, primjerice ime i prezime, datum rođenja, adresa, mail, broj telefona i razne oznake s dokumenata.

TikTok vas može pratiti i bez aplikacije: Evo kako to spriječiti
TikTok vas može pratiti i bez aplikacije: Evo kako to spriječiti

Najveći problem je što takva kombinacija olakšava krađu identiteta i ciljani ‘phishing’, odnosno lažne poruke ili mailovi koji izgledaju kao da dolaze od banke ili poznate firme i pokušavaju vas navući da kliknete link ili upišete podatke. Kad prevaranti imaju vaše stvarne podatke, poruka djeluje uvjerljivije pa je veća šansa da netko nasjedne.

Posebno je neugodno što provjeru identiteta mnoge tvrtke ne rade same, nego je naruče od specijaliziranih dobavljača. To znači da rupa kod jedne firme može utjecati na korisnike više različitih aplikacija, od financijskih servisa do raznih platformi koje traže verifikaciju računa.

Hakirali kutinsku Petrokemiju: 'Proizvodnja ide bez ometanja'
Hakirali kutinsku Petrokemiju: 'Proizvodnja ide bez ometanja'

Ako ste ikad radili takvu provjeru identiteta, ima smisla pojačati oprez idućih tjedana. Pazite na poruke koje traže ‘hitnu’ potvrdu, uplatu ili klik, pogotovo ako stižu s čudnih adresa ili brojeva. Uključite dvofaktorsku zaštitu gdje god možete, to je dodatna provjera pri prijavi, npr. kod iz aplikacije, a ne samo lozinka. I ako dobijete obavijest o pokušaju prijave ili promjeni lozinke koju niste tražili, reagirajte odmah, promijenite lozinku i provjerite sigurnosne postavke.

U izvještajima se navodi da je baza nakon upozorenja zatvorena, ali to ne briše rizik, jer ako je netko podatke preuzeo dok su bili dostupni, oni mogu završiti u krugovima za prijevare. Zato je realno očekivati više pokušaja lažnih poziva, poruka i mailova koji se pozivaju na vaše ime ili neki ‘detalj’ kako bi zvučali uvjerljivo.

Igre na sreću mogu izazvati ovisnost. 18+

Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.
Komentari 0
Oceani u problemu: Trump gasi ključni sustav za nadzor oceana vrijedan 368 milijuna dolara
A PRIJETI SUPER EL NINO

Oceani u problemu: Trump gasi ključni sustav za nadzor oceana vrijedan 368 milijuna dolara

Odluka je izazvala uzbunu među stručnjacima, koji upozoravaju da SAD skreće pogled s oceana u opasnom trenutku rekordno visokih temperatura mora, prijetećeg super El Niña
GTA 6 još nije ni izašao, a već je uništio jesenski raspored igara
SVI BJEŽE OD GTA

GTA 6 još nije ni izašao, a već je uništio jesenski raspored igara

Wolverine, Silent Hill, Control, Onimusha - svi u rujnu. Studeni ima jednu igru. Pogodite koju.
Nema Fife, nema problema: I FC26 dobio je mod za Svjetsko
ZA ZAGRIJAVANJE

Nema Fife, nema problema: I FC26 dobio je mod za Svjetsko

Nema službene lopte, nema oznaka FIFA-e, ali tu je mod za SP pa ga u EA FC26 možete i sami zaigrati