Wzrost kradzieży danych – co musisz wiedzieć
W ostatnich tygodniach media zalały informacje o kradzieży danych osobowych z dużych firm w Holandii, takich jak Odido czy Booking.com. Czy naprawdę mamy do czynienia z rosnącym zagrożeniem, czy może to tylko pechowe zbiegi okoliczności?
Ekspert ds. cyberbezpieczeństwa, Eward Driehuis z ThreatFabric, wskazuje na przypadkowe okoliczności związane z tymi atakami. W przypadku ataku na Basic-Fit, które dotknęło 200 000 klientów, nie było to zamierzone działanie przestępców wymierzone konkretnie w tę firmę. Raczej chodziło o fakt, że tam znajdowały się dane do zdobycia. “To, co robią przestępcy, to korzystają z możliwości, jakie mają, i kradną wszystko, co mogą znaleźć” – wyjaśnia Driehuis.
Odido a Basic-Fit – różnica w skali
W kontekście skali włamań, atak na Odido, który dotyczył aż 6,5 miliona osób, jawi się jako znacznie poważniejszy niż incydent w Basic-Fit. “Odido to duży gracz. Atta na Basic-Fit nie jest tak rozległy” – dodaje ekspert. Jednak niezależnie od skali, wpływ na osoby poszkodowane pozostaje realny.
Utrata danych osobowych, które mogą być wykorzystane przez przestępców do wyłudzeń, jest dzisiaj poważnym problemem. Więcej danych oznacza większą wiarygodność potencjalnych oszustw. Złodzieje mogą być w stanie przytoczyć np. twój numer klienta, co czyni ich podejście bardziej przekonywującym.
Brak powiązania między atakami
Nie ma dotychczas informacji o bezpośrednich związkach pomiędzy tymi atakami. W przypadku Odido wiadomo, że za włamanie odpowiedzialna była grupa hakerska Shinyhunters, która wykorzystała ludzkie błędy do zdobycia dostępu do kont pracowników. To, kto stoi za atakami na Booking.com i Basic-Fit, pozostaje nieznane.
Cyberbezpieczeństwo to problem, który dotyka wiele firm, ale nie wszystkie są w stanie ogłosić atak publicznie. Driehuis twierdzi, że setki mniejszych incydentów mogą się zdarzać bez wiedzy właścicieli, co dodatkowo zwiększa ryzyko dla konsumentów. Dlatego Autoriteit Persoonsgegevens (Holenderski Urząd Ochrony Danych) zaleca, aby każdy zakładał, że jego dane mogły już zostać skradzione lub wkrótce mogą być zagrożone.
Źródło: Zobacz oryginalny artykuł
