Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

fr

54.38.96.35

DoorDash wpada w pułapkę naruszeń danych – dotyczy 4.9 miliona użytkowników

Drzwiczki

Liczba naruszeń bezpieczeństwa rośnie z każdym dniem. To się ciągle zdarza. Wydawałoby się, że każda firma powinna bardzo poważnie traktować bezpieczeństwo swoich danych. W końcu wyciek danych zazwyczaj kosztuje miliony dolarów i niszczy reputację firmy.

Zgodnie z BitdefenderSześć na dziesięć firm doświadczyło naruszenia danych w ciągu ostatnich trzech lat. Specjaliści ds. bezpieczeństwa informacji są doskonale świadomi ryzyka, z jakim borykają się ich organizacje, a ponad 58% z nich martwi się o swoją organizację w obliczu globalnego cyberataku. Pozostałe 49% przyznało, że spędza im to sen z powiek.

  • Błąd ludzki może być przyczyną 90% naruszeń danych
  • Według badań połowa firm na całym świecie padła ofiarą naruszenia bezpieczeństwa danych
  • Według badań doświadczenie w zakresie naruszeń danych zwiększa ich szanse na zatrudnienie główny dyrektor ds. bezpieczeństwa informacji ((CISO)

DoorDash padł ofiarą poważnego naruszenia danych:

DoorDash, firma zajmująca się dostawą jedzenia, potwierdziła kilka dni temu, prawie 5 miesięcy po tym, jak doszło do ogromnego naruszenia danych. Minął prawie rok, odkąd użytkownicy zaczęli narzekać na niewytłumaczalne włamanie na ich konta. Firma przyznała, że ​​hakerzy ukradli dane 4.9 miliona klientów, dostawców i sprzedawców.

Wyciek danych miał miejsce 4 maja, ale użytkownicy, którzy założyli konta po 5 kwietnia 2018 roku, byli bezpieczni. Użytkownikom, którzy dołączyli do platformy przed 5 kwietnia 2018 roku, skradziono imię i nazwisko, adres e-mail i adres dostawy, historię zamówień, numery telefonów oraz hasła zahaszowane i zasolone. Zarówno dostawcom, jak i sprzedawcom skradziono cztery ostatnie cyfry numerów kont bankowych. Wisienką na torcie jest fakt, że około 100 000 dostawcom skradziono również dane z prawa jazdy w wyniku wycieku. Doordash nie był wówczas w stanie wyjaśnić naruszenia, ale później poinformował, że incydent nastąpił za pośrednictwem usługi zewnętrznej.

Szkody, jakie może spowodować naruszenie danych

Wyciek danych może drastycznie wpłynąć na reputację i wyniki finansowe organizacji. Nikt nie zapomniał o druzgocących naruszeniach danych Yahoo, które zgłosiło hakerom dwa poważne naruszenia danych kont użytkowników w drugiej połowie 2016 roku. Początkowo sądzono, że dotyczyły one ponad miliarda kont użytkowników, ale Yahoo! potwierdziło później w październiku 2017 roku, że wszystkie 3 miliardy kont użytkowników zostały dotknięte. Inne organizacje, takie jak Equifax i Target, również padły ofiarą naruszenia danych. Obecnie wiele osób utożsamia te firmy wyłącznie z naruszeniem danych, a nie z ich rzeczywistą działalnością biznesową. Zatem naruszenie danych może spowodować utratę nie tylko reputacji, ale także tożsamości firmy. 

Różne rodzaje naruszeń danych i ich źródła:

 

Różne źródła definiują różne rodzaje naruszeń danych. Tutaj grupuję je według przyczyny:

  • Cyberataki:

 Hakerzy wykorzystują złośliwe oprogramowanie, phishing, socjotechnikę, skimming i podobne techniki, aby uzyskać dostęp do chronionych informacji.

  • Kradzież lub utrata urządzeń

Laptopy, smartfony, pendrive'y i inne nośniki danych mogą zostać zgubione, skradzione lub niewłaściwie zutylizowane. Jeśli zawierają chronione informacje i trafią w niepowołane ręce, mamy do czynienia z naruszeniem bezpieczeństwa danych.

  • Kradzież lub wyciek danych pracowników

 Pracownicy, zwłaszcza ci, którzy wkrótce odchodzą z pracy, mogą celowo uzyskiwać dostęp do chronionych informacji bez upoważnienia w złych zamiarach. Może to być główną przyczyną wycieku danych. 

  • Błędy ludzkie

Błędy się zdarzają, a ludzie są niedbali. Pracownicy mogą przypadkowo wysłać zastrzeżone dane niewłaściwej osobie, umieścić je w publicznych zasobach lub błędnie skonfigurować serwery, na których są przechowywane. Brak skutecznej metody weryfikacji tożsamości może również sprawić, że dane firmowe padnie ofiarą cyberprzestępców. 

Wskazówki, jak zapobiegać naruszeniom danych:

 

Aby zapobiec utracie milionów dolarów i nadszarpnięciu reputacji firmy na skutek wycieków danych, należy podjąć następujące środki zapobiegawcze:

Ograniczony dostęp do cennych danych

 

Wcześniej dostęp do danych był przyznawany wszystkim pracownikom. Firmy uczą się teraz na własnych błędach i ograniczają dostęp do kluczowych danych. To zawęża krąg pracowników, którzy mogliby kliknąć szkodliwy link. Dostęp zostanie przyznany tylko tym, którzy faktycznie go potrzebują – to rozsądne rozwiązanie, które firmy prawdopodobnie powinny stosować od dawna. 

Poznaj dostawców zewnętrznych

 

Każda firma współpracuje z szeroką gamą zewnętrznych dostawców. Wiedza o tym, kim są ci ludzie, jest teraz ważniejsza niż kiedykolwiek. Co by było, gdyby dostawca artykułów biurowych właśnie wyszedł z więzienia? Warto się nad tym zastanowić. Dlatego zawsze należy przestrzegać… Regulamin KYC Nie tylko dla Twoich klientów, ale także dla firm zewnętrznych, którym będziesz świadczyć usługi. Sprawdź, z kim masz do czynienia. Upewnij się również, że zapewniasz ograniczony dostęp do typów dokumentów, które mogą przeglądać ci dostawcy.

Chociaż takie środki ostrożności mogą być uciążliwe dla działu IT, alternatywą może być wyciek danych warty wiele milionów dolarów. Wymagaj transparentności od firm, które mają dostęp do Twoich ważnych danych. Upewnij się, że przestrzegają przepisów o ochronie prywatności; nie zakładaj niczego na siłę. Poproś o weryfikację przeszłości zewnętrznych dostawców, którzy muszą regularnie wchodzić do Twojej firmy. 

Przeprowadź szkolenie pracowników w zakresie bezpieczeństwa

 

Badania wykazały, że pracownicy są najsłabsi w łańcuchu bezpieczeństwa danych. Pomimo szkoleń, pracownicy codziennie otwierają podejrzane e-maile, które mogą zawierać wirusy. Jedno szkolenie to za mało. Regularne szkolenia powinny odbywać się raz w miesiącu lub częściej, aby chronić ważne dane.

Regularnie aktualizuj oprogramowanie

 

Regularnie aktualizuj wszystkie aplikacje i system operacyjny. Specjaliści zalecają instalowanie poprawek, gdy tylko jest to możliwe, w przeciwnym razie sieć będzie podatna na ataki. Firma Microsoft wprowadziła w tym celu produkt o nazwie Baseline Security Analyzer, który sprawdza i zapewnia, że ​​wszystkie programy są zaktualizowane i posiadają zainstalowane poprawki.

Podobne posty

Blog Shufti

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Odkrywaj więcej

Blog Shufti

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Odkrywaj więcej

Blog Shufti

Kontrola sankcji: czym jest i jak działa w AML

Kontrola sankcji: czym jest i jak działa w AML

Odkrywaj więcej

Blog Shufti

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Odkrywaj więcej

Blog Shufti

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Odkrywaj więcej

Blog Shufti

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Odkrywaj więcej

Blog Shufti

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Odkrywaj więcej

Blog Shufti

Kontrola sankcji: czym jest i jak działa w AML

Kontrola sankcji: czym jest i jak działa w AML

Odkrywaj więcej

Blog Shufti

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Odkrywaj więcej

Blog Shufti

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Odkrywaj więcej

Podejmij kolejne kroki w celu zwiększenia bezpieczeństwa.

Skontaktuj się z nami

Skontaktuj się z naszymi ekspertami. Pomożemy Ci znaleźć idealne rozwiązanie, które spełni Twoje wymagania w zakresie zgodności i bezpieczeństwa.

Skontaktuj się z nami

Poproś o demo

Uzyskaj bezpłatny dostęp do naszej platformy i wypróbuj nasze produkty już dziś.

Rozpocznij