Banner do site Shufti-Sphere
menu-de-hambúrguer ícone-cruz-2

fr

54.38.96.35

DoorDash sofre violação de dados que afeta 4.9 milhões de usuários.

DoorDash

O número de violações de segurança aumenta a cada dia que passa. Isso continua acontecendo. Parece que toda empresa deveria levar a segurança de seus dados muito a sério. Afinal, uma violação de dados normalmente custa milhões de dólares e prejudica a reputação da empresa.

De acordo com as BitdefenderSeis em cada dez empresas sofreram uma violação de dados em algum momento nos últimos três anos. Os profissionais de segurança da informação estão extremamente conscientes dos riscos que suas organizações enfrentam, com mais de 58% preocupados com a segurança da organização diante de um ataque cibernético global. Aliás, os 49% restantes confessaram que estavam perdendo o sono por causa disso.

  • O erro humano pode ser a causa de 90% das violações de dados.
  • Segundo pesquisas, metade das empresas em todo o mundo sofreu uma violação de dados.
  • Segundo relatos, a experiência em violação de dados os torna mais empregáveis. diretor de segurança da informação (CISO)

DoorDash sofre grave violação de dados:

A DoorDash, empresa de entrega de comida, confirmou há alguns dias uma enorme violação de dados, quase cinco meses após o ocorrido. Quase um ano se passou desde que os usuários começaram a reclamar do comprometimento inexplicável de suas contas. A empresa confessou que as informações de 4.9 milhões de clientes, entregadores e comerciantes foram roubadas por hackers.

A violação de segurança ocorreu em 4 de maio, mas os usuários que criaram contas após 5 de abril de 2018 não foram afetados. Os usuários que se cadastraram na plataforma antes dessa data tiveram seus nomes, endereços de e-mail e de entrega, histórico de pedidos, números de telefone e senhas criptografadas e com salt roubados. Tanto os entregadores quanto os comerciantes tiveram os quatro últimos dígitos de suas contas bancárias roubados. Para piorar a situação, cerca de 100 mil entregadores também tiveram suas carteiras de habilitação roubadas. Na época, a DoorDash não conseguiu explicar a violação, mas posteriormente afirmou que o incidente ocorreu por meio de um serviço terceirizado.

Os danos que uma violação de dados pode causar

Uma violação de dados pode afetar drasticamente a reputação e os resultados financeiros de uma organização. Ninguém se esqueceu das devastadoras violações de dados do Yahoo, que relatou dois grandes vazamentos de dados de contas de usuários para hackers durante o segundo semestre de 2016. Inicialmente, acreditava-se que mais de 1 bilhão de contas de usuários haviam sido afetadas, mas o Yahoo! confirmou posteriormente, em outubro de 2017, que todas as suas 3 bilhões de contas de usuários foram impactadas. Outras organizações, como Equifax e Target, também foram vítimas de violações de dados. Hoje, muitas pessoas associam essas empresas apenas a violações de dados, em vez de suas operações comerciais reais. Portanto, uma violação de dados pode causar prejuízos não apenas à reputação, mas também à identidade de uma empresa. 

Diferentes tipos de violações de dados e suas fontes:

 

Diferentes fontes definem diferentes tipos de violações de dados. Aqui, eu as agrupo pela causa raiz:

  • Ataques cibernéticos:

 Os hackers usam malware, phishing, engenharia social, skimming e técnicas relacionadas para obter acesso a informações protegidas.

  • Roubo ou perda de dispositivos

Laptops, smartphones, pen drives e outras mídias de armazenamento de dados podem ser perdidos, roubados ou descartados de forma inadequada. Se contiverem informações protegidas e caírem em mãos erradas, isso configura uma violação de dados.

  • Roubo ou vazamento de dados de funcionários

 Os funcionários, especialmente aqueles que estão prestes a sair da empresa, podem acessar informações protegidas deliberadamente sem autorização e com intenções maliciosas. Essa pode ser uma das principais causas de vazamento de dados. 

  • Erros humanos

Erros acontecem e as pessoas são negligentes. Funcionários podem, acidentalmente, enviar dados confidenciais para a pessoa errada, carregá-los em compartilhamentos públicos ou configurar incorretamente os servidores onde estão armazenados. A falta de um bom método de verificação de identidade também pode expor os dados da empresa a cibercriminosos. 

Dicas para prevenir violações de dados:

 

Para evitar perdas de milhões e danos à reputação da empresa devido a violações de dados, as seguintes medidas preventivas devem ser tomadas:

Acesso limitado a dados valiosos

 

Anteriormente, o acesso aos dados era concedido a todos os funcionários. As empresas estão aprendendo da maneira mais difícil agora e limitando o acesso a dados cruciais. Isso reduz o número de funcionários que poderiam clicar no link malicioso. Somente aqueles que realmente precisam de acesso o receberão; essa é a solução de bom senso que as empresas provavelmente deveriam ter adotado desde o início. 

Conheça os fornecedores terceirizados

 

Toda empresa faz negócios com uma ampla gama de fornecedores terceirizados. É mais importante do que nunca saber quem são essas pessoas. E se o entregador de materiais de escritório acabou de sair da prisão? É algo para se pensar. Portanto, sempre siga as diretrizes. Regulamentos KYC Não apenas para seus clientes, mas também para empresas terceirizadas das quais você contratará serviços. Verifique com quem você está lidando. Além disso, certifique-se de fornecer acesso limitado aos tipos de documentos que esses fornecedores podem visualizar.

Embora precauções como essa possam ser um incômodo para o departamento de TI, a alternativa seria uma violação de dados multimilionária. Exija transparência das empresas autorizadas a visualizar seus dados importantes. Certifique-se de que elas estejam cumprindo as leis de privacidade; não presuma. Solicite verificações de antecedentes de fornecedores terceirizados que precisam entrar em sua empresa regularmente. 

Realizar treinamentos de conscientização sobre segurança para funcionários.

 

Estudos revelaram que os funcionários são o elo mais frágil na cadeia de segurança de dados. Apesar do treinamento, eles abrem diariamente e-mails suspeitos que podem conter vírus. Um único treinamento nunca é suficiente. Aulas regulares devem ser ministradas mensalmente ou com maior frequência para reforçar a proteção de dados importantes.

Atualize o software regularmente

 

Mantenha todos os seus aplicativos e o sistema operacional atualizados regularmente. A recomendação profissional é instalar patches sempre que possível, caso contrário, a rede fica vulnerável. A Microsoft lançou um produto nesse sentido, conhecido como Baseline Security Analyzer, que pode verificar e garantir que todos os programas estejam atualizados e com os patches instalados.

Artigos relacionados

Blog Shufti

O que é verificação biométrica: significado, tipos, tecnologia e ferramentas

O que é verificação biométrica: significado, tipos, tecnologia e ferramentas

Explore Mais

Blog Shufti

O que é triagem de transações? Definição, processo e como funciona.

O que é triagem de transações? Definição, processo e como funciona.

Explore Mais

Blog Shufti

Análise de sanções: o que é e como funciona no combate à lavagem de dinheiro.

Análise de sanções: o que é e como funciona no combate à lavagem de dinheiro.

Explore Mais

Blog Shufti

Assinatura Eletrônica Qualificada (QES): Significado, Requisitos e Quando Você Precisa de uma

Assinatura Eletrônica Qualificada (QES): Significado, Requisitos e Quando Você Precisa de uma

Explore Mais

Blog Shufti

Conformidade com a AMLO em Hong Kong: Obrigações de AML para Empresas Licenciadas e VASPs

Conformidade com a AMLO em Hong Kong: Obrigações de AML para Empresas Licenciadas e VASPs

Explore Mais

Blog Shufti

Monitoramento de transações para neobancos: reduzindo falsos positivos sem perder alertas de atividades suspeitas (SARs).

Monitoramento de transações para neobancos: reduzindo falsos positivos sem perder alertas de atividades suspeitas (SARs).

Explore Mais

Blog Shufti

Lei de Transparência Corporativa e a Regra BOI da FinCEN: O que a AML exige em 2026

Lei de Transparência Corporativa e a Regra BOI da FinCEN: O que a AML exige em 2026

Explore Mais

Blog Shufti

O que é verificação biométrica: significado, tipos, tecnologia e ferramentas

O que é verificação biométrica: significado, tipos, tecnologia e ferramentas

Explore Mais

Blog Shufti

O que é triagem de transações? Definição, processo e como funciona.

O que é triagem de transações? Definição, processo e como funciona.

Explore Mais

Blog Shufti

Análise de sanções: o que é e como funciona no combate à lavagem de dinheiro.

Análise de sanções: o que é e como funciona no combate à lavagem de dinheiro.

Explore Mais

Blog Shufti

Assinatura Eletrônica Qualificada (QES): Significado, Requisitos e Quando Você Precisa de uma

Assinatura Eletrônica Qualificada (QES): Significado, Requisitos e Quando Você Precisa de uma

Explore Mais

Blog Shufti

Conformidade com a AMLO em Hong Kong: Obrigações de AML para Empresas Licenciadas e VASPs

Conformidade com a AMLO em Hong Kong: Obrigações de AML para Empresas Licenciadas e VASPs

Explore Mais

Blog Shufti

Monitoramento de transações para neobancos: reduzindo falsos positivos sem perder alertas de atividades suspeitas (SARs).

Monitoramento de transações para neobancos: reduzindo falsos positivos sem perder alertas de atividades suspeitas (SARs).

Explore Mais

Blog Shufti

Lei de Transparência Corporativa e a Regra BOI da FinCEN: O que a AML exige em 2026

Lei de Transparência Corporativa e a Regra BOI da FinCEN: O que a AML exige em 2026

Explore Mais

Dê os próximos passos para uma maior segurança.

Contato

Entre em contato com nossos especialistas. Nós o ajudaremos a encontrar a solução perfeita para suas necessidades de conformidade e segurança.

Contato

Pedido de demonstração

Obtenha acesso gratuito à nossa plataforma e experimente nossos produtos hoje mesmo.

Início