Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

5.196.175.156

DoorDash precipita nel baratro della violazione dei dati: 4.9 milioni di utenti coinvolti.

DoorDash

Il numero di violazioni della sicurezza è in costante aumento. Questo continua ad accadere. Sembrerebbe che ogni azienda dovrebbe prendere molto sul serio la sicurezza dei propri dati. Dopotutto, una violazione dei dati in genere costa milioni di dollari e danneggia la reputazione dell'azienda.

Secondo BitdefenderNegli ultimi tre anni, sei aziende su dieci hanno subito una violazione dei dati. I professionisti della sicurezza informatica sono perfettamente consapevoli dei rischi che le loro organizzazioni corrono: oltre il 58% si dichiara preoccupato per la sicurezza dell'azienda in caso di un attacco informatico globale. Il restante 49% ha addirittura ammesso di non riuscire a dormire per questo motivo.

  • L'errore umano può essere la causa del 90% delle violazioni dei dati.
  • Secondo una ricerca, metà delle aziende in tutto il mondo ha subito una violazione dei dati.
  • L'esperienza di violazione dei dati li rende più occupabili secondo responsabile della sicurezza delle informazioniCISO)

DoorDash subisce una grave violazione dei dati:

DoorDash, un'azienda di consegne di cibo a domicilio, ha confermato pochi giorni fa un'enorme violazione dei dati, quasi 5 mesi dopo che si era verificata. Era passato quasi un anno da quando gli utenti avevano iniziato a lamentarsi del fatto che i loro account fossero stati inspiegabilmente compromessi. L'azienda ha ammesso che i dati di 4.9 milioni di clienti, fattorini e commercianti sono stati rubati dagli hacker.

La violazione è avvenuta il 4 maggio, ma gli utenti che avevano creato un account dopo il 5 aprile 2018 non sono stati compromessi. Agli utenti che si erano iscritti alla piattaforma prima del 5 aprile 2018 sono stati rubati nome, indirizzo email e indirizzo di consegna, cronologia degli ordini, numeri di telefono e password crittografate con hashing e salt. Sia ai fattorini che ai commercianti sono state rubate le ultime quattro cifre dei loro numeri di conto corrente bancario. Ciliegina sulla torta, circa 100,000 fattorini hanno subito anche il furto dei dati della patente di guida. DoorDash non è stata in grado di fornire una spiegazione in merito all'incidente, ma in seguito ha dichiarato che la violazione era avvenuta tramite un servizio di terze parti.

I danni che può causare una violazione dei dati

Una violazione dei dati può avere un impatto drastico sulla reputazione e sui risultati finanziari di un'organizzazione. Nessuno ha dimenticato le devastanti violazioni dei dati subite da Yahoo!, che ha riportato due importanti violazioni di dati degli account utente a danno di hacker nella seconda metà del 2016. Inizialmente si pensava che avesse interessato oltre un miliardo di account utente, ma Yahoo! ha poi confermato nell'ottobre 2017 che tutti i suoi 3 miliardi di account utente erano stati compromessi. Anche altre organizzazioni, come Equifax e Target, sono state vittime di violazioni dei dati. Oggi, molte persone associano queste aziende solo alle violazioni dei dati, piuttosto che alle loro effettive attività commerciali. Pertanto, una violazione dei dati può causare a un'azienda non solo la perdita di reputazione, ma anche di identità. 

Diverse tipologie di violazioni dei dati e le relative fonti:

 

Diverse fonti definiscono diverse tipologie di violazione dei dati. Qui le raggruppo in base alla causa principale:

  • Attacchi informatici:

 Gli hacker utilizzano malware, phishing, ingegneria sociale, skimming e tecniche correlate per ottenere l'accesso a informazioni protette.

  • Furto o smarrimento dei dispositivi

Computer portatili, smartphone, chiavette USB e altri supporti di memorizzazione dati possono essere smarriti, rubati o smaltiti in modo improprio. Se contengono informazioni protette e finiscono nelle mani sbagliate, si verifica una violazione dei dati.

  • Furto o fuga di dati dei dipendenti

 I dipendenti, soprattutto quelli che stanno per lasciare l'azienda, potrebbero accedere deliberatamente a informazioni protette senza autorizzazione e con intenti malevoli. Questa può essere una delle principali cause di fuga di dati. 

  • Errori umani

Gli errori capitano e le persone possono essere negligenti. I dipendenti possono inviare accidentalmente dati riservati alla persona sbagliata, caricarli su piattaforme di condivisione pubbliche o configurare in modo errato i server in cui sono archiviati. Anche la mancanza di un metodo efficace per la verifica dell'identità può rendere i dati aziendali vulnerabili agli attacchi dei criminali informatici. 

Consigli per prevenire le violazioni dei dati:

 

Per prevenire perdite milionarie e danni alla reputazione aziendale a causa di violazioni dei dati, è necessario adottare le seguenti misure preventive:

Accesso limitato a dati preziosi

 

In precedenza, l'accesso ai dati era consentito a tutti i dipendenti. Ora le aziende stanno imparando a proprie spese e limitando l'accesso ai dati cruciali. Questo riduce il numero di dipendenti che potrebbero cliccare su link dannosi. Solo chi ha effettivamente bisogno di accedere avrà accesso: questa è la soluzione di buon senso che le aziende avrebbero probabilmente dovuto adottare fin dall'inizio. 

Conoscere i fornitori terzi

 

Ogni azienda intrattiene rapporti commerciali con una vasta gamma di fornitori terzi. È più importante che mai sapere chi sono queste persone. E se il ragazzo che consegna le forniture per ufficio fosse appena uscito di prigione? È qualcosa a cui pensare. Quindi attieniti sempre a Regolamento KYC Non solo per i tuoi clienti, ma anche per le aziende terze da cui intendi avvalerti dei loro servizi. Verifica con chi hai a che fare. Inoltre, assicurati di limitare l'accesso ai tipi di documenti che questi fornitori possono visualizzare.

Sebbene precauzioni come queste possano rappresentare un problema per il reparto IT, l'alternativa potrebbe essere una violazione dei dati da milioni di dollari. Esigete trasparenza dalle aziende autorizzate ad accedere ai vostri dati importanti. Assicuratevi che rispettino le leggi sulla privacy; non date nulla per scontato. Richiedete verifiche dei precedenti per i fornitori terzi che devono accedere regolarmente alla vostra azienda. 

Condurre attività di sensibilizzazione sulla sicurezza dei dipendenti

 

Gli studi hanno rivelato che i dipendenti rappresentano l'anello debole della catena di sicurezza dei dati. Nonostante la formazione, i dipendenti aprono quotidianamente email sospette che potrebbero contenere virus. Un solo corso di formazione non è mai sufficiente. È necessario organizzare corsi periodici sulla protezione dei dati importanti, con cadenza mensile o anche più frequente.

Aggiorna il software regolarmente

 

Aggiorna regolarmente tutte le applicazioni software e il sistema operativo. La raccomandazione degli esperti è di installare le patch ogni volta che è possibile, altrimenti la rete risulta vulnerabile. Microsoft ha lanciato un prodotto a questo proposito, chiamato Baseline Security Analyzer, in grado di verificare e assicurarsi che tutti i programmi siano aggiornati e dotati di patch.

Post correlati

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Esplora di più

Blog di Shufti

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

Esplora di più

Blog di Shufti

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Esplora di più

Blog di Shufti

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Esplora di più

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Esplora di più

Blog di Shufti

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

Esplora di più

Blog di Shufti

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Esplora di più

Blog di Shufti

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Esplora di più

Fai i passi successivi per una maggiore sicurezza.

Contattaci

Contatta i nostri esperti. Ti aiuteremo a trovare la soluzione perfetta per le tue esigenze di conformità e sicurezza.

Contattaci

Richiesta demo

Ottieni l'accesso gratuito alla nostra piattaforma e prova i nostri prodotti oggi stesso.

Inizia