Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad är ett dataintrång och hur kan du skydda dig själv?

Om du följer säkerhetsnyheter har du förmodligen hört folk prata om stora företag som lider av dataintrång. Och du kanske oroar dig för hur dessa överträdelser kan påverka dig som användare.

Så vad är ett dataintrång? Det är vad vi kommer att förklara nedan, med råd om hur du skyddar dig mot framtida intrång.

Säkerhetsincident, säkerhetsintrång, dataintrång: Vad är skillnaden?

Den allmänna termen för ett företag eller en organisation som hackas eller attackeras digitalt är en säkerhetsincident. Detta täcker ett brett spektrum av problem som infektion med skadlig programvara, nätfiskeförsök, distribuerade överbelastningsattacker och anställda som förlorar utrustning eller får den stulen.

En säkerhetsincident kan eller inte kan leda till att organisationens säkerhet äventyras. Om angripare lyckas äventyra organisationens säkerhet kallas det en säkerhetsintrång.

A dataintrång är en specifik typ av säkerhetsintrång. Det är här angripare lyckas komma åt data som de inte borde ha kunnat komma åt. Vanligtvis kommer angripare att göra ett säkerhetsintrång och sedan stjäla data vilket resulterar i ett dataintrång.

Men det kan finnas andra typer av dataintrång också. Till exempel kan en organisation av misstag lämna känslig information på en osäker plats. Om människor kan komma åt data borde de inte kunna, det är ett dataintrång.

Vilka är exempel på några kända dataintrång?

Ett av de största dataintrången de senaste åren avslöjades 2018. Hackare hade attackerat Facebook och kunde stjäla information om 30 miljoner användare. De utförde attacken genom Facebooks utvecklar-API:er (applikationsprogrammeringsgränssnitt) och kunde få information om användare som deras namn, kön och hemorter.

Ett annat känt dataintrång hände Equifax 2017. Equifax är ett stort kreditupplysningsföretag och har data om ett stort antal amerikaner. Hackarna kunde få första tillgång till företagets system genom en webbportal för konsumentklagomål med hjälp av en välkänd sårbarhet.

Sedan använde de webbportalen för att komma åt andra delar av nätverket. De hittade användarnamn och lösenord lagrade i vanlig text (vilket är ett stort säkerhetsmisstag). De använde sedan dessa lösenord för att stjäla data som namn, adresser, personnummer och födelsedatum. Totalt påverkade intrånget potentiellt upp till 145 miljoner människor.

Relaterad  EA dödar Harry Potter MMO i sin linda av rädsla för att IP inte kommer att hålla i mer än ett år,

Bank- och kreditkortsföretaget Capital One drabbades också av ett dataintrång 2019. Hackare kunde stjäla namn, adresser, kreditbetyg och personnummer på över 100 miljoner kunder.

Företaget hade felkonfigurerat en webbapplikations brandvägg och en hackare kunde utnyttja detta för att få tillgång till systemet. Hackaren var en mjukvaruingenjör som tidigare arbetat för Capital Ones webbhotell, Amazon Web Services.

Hur sker dataintrång?

Det finns många sätt som dataintrång kan hända. Enligt en rapport från Kastle Systems är den vanligaste orsaken till dataintrång hacking, följt av dålig säkerhet. Hackare använde skadlig programvara i nästan 50 procent av dataintrången. De använde social ingenjörskonst i en fjärdedel av överträdelserna.

Hackare kan introducera skadlig programvara till ett måls dator genom tekniker som e-postspam. Ett e-postmeddelande kommer att lura en användare att klicka på en länk som laddar ner skadlig programvara till sin enhet. Ett annat sätt att hacka ett system är genom sociala ingenjörsattacker som nätfiske. Det är här hackare sätter upp en falsk webbplats och lurar användare att ange sitt användarnamn och lösenord på sidan.

Hackarna kan sedan kopiera dessa användarnamn och lösenord och använda dem för att komma åt säkra system.

Ibland gör drabbade organisationer misstag som leder till dataintrång. Till exempel kan en anställd förlora sin företagsdator eller få den stulen. Om cyberbrottslingar får tag på den datorn kan de använda den för att komma åt företagets system.

Eller, som sett i fallet med Equifax, kan en organisation ha dåliga säkerhetsrutiner som att lagra lösenord i plantext. Det gör det lättare för hackare att stjäla data.

Påverkad av ett dataintrång? Här är vad du ska göra

Med så många företag som drabbas av dataintrång är sannolikheten stor att du kan drabbas av en. Därför är webbplatsen HaveIBeenPwned.com en utmärkt resurs för att ta reda på om din information har varit en del av ett intrång. Du kan ange din e-postadress på den här webbplatsen för att se om du har drabbats av ett dataintrång.

Relaterad  Anslut din kalender till Amazon Alexa för att bättre hantera ditt liv

Om din information har inkluderats i ett dataintrång, få inte panik. Kontrollera först vilka webbplatser som är ansvariga för intrånget. Gå nu till var och en av dessa webbplatser och ändra ditt lösenord direkt. Detta borde vara tillräckligt för att skydda dig i de flesta fall.

Ibland måste du vidta mer drastiska åtgärder. Detta skulle vara om intrånget har påverkat din bank, till exempel, eller om mycket känsliga uppgifter som ditt personnummer har läckt ut. I dessa fall kanske du vill frysa din kredit, börja använda en kreditövervakningstjänst och/eller kontrollera dina kreditupplysningar för att säkerställa att ingen gör något misstänkt under ditt namn.

Om du tror att någon annan har öppnat ett konto under ditt namn, kontakta institutionens bedrägeriavdelning och meddela dem.

Hur kan du skydda dig från dataintrång?

För att skydda dig mot dataintrång finns det ett antal steg du kan vidta:

Använd starka lösenord. Dina lösenord bör helst vara en blandning av siffror, bokstäver och specialtecken. Dessutom bör du aldrig återanvända samma lösenord för flera webbplatser eller inloggningar. Slutligen, dela aldrig dina lösenord med någon. Använd HTTPS när du surfar på webben. Att använda HTTPS säkerställer att du ansluter till webbplatser på ett säkert sätt. Detta gör det svårare för hackare att fånga upp din data. Håll utkik efter spam, nätfiske och annan misstänkt kommunikation. Var försiktig med vad du klickar på, särskilt om du har fått ett oönskat e-postmeddelande eller surfar på en mindre ansedd webbplats. Håll dina enheter och programvara uppdaterade. Att uppdatera operativsystem och annan programvara kan vara jobbigt. Men det är ett viktigt sätt att skydda sig mot attacker. När en säkerhetssårbarhet avslöjas kommer företag att uppdatera sin programvara för att skydda mot sårbarheten. Om du inte uppdaterar lämnar du ett stort hål i din säkerhet. Kontrollera dina kreditupplysningar regelbundet. Om du tror att någon kan ha stulit din data kan de använda den för att ta ut ett kreditkort i ditt namn. Så du kanske vill använda en kreditövervakningstjänst. Detta kommer att skicka dig varningar om företaget upptäcker misstänkt aktivitet på dina konton.

Relaterad  Hur du hittar din Apple Watch

Vidta åtgärder för att skydda dig från dataintrång

Med denna information kan du vara redo för möjligheten av ett dataintrång. Och genom att följa stegen som beskrivs ovan kan du göra det mindre sannolikt att du kommer att bli offer för ett dataintrång i framtiden.

Om du arbetar med data som en del av ditt jobb bör du också överväga hur hackare kan rikta in sig på din organisation. För att lära dig mer, se våra datahanteringstips för att undvika säkerhetsintrång på jobbet.

Om författaren

Georgina Torbet (87 artiklar publicerade)

Georgina är en vetenskaps- och teknikskribent som bor i Berlin och har en doktorsexamen i psykologi. När hon inte skriver brukar hon hittas pysslar med sin dator eller cyklar, och du kan se mer av hennes skrivande på georginatorbet.com.

Mer från Georgina Torbet

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera