De 10 bästa överträdelserna under de senaste 12 månaderna
NyheterDe flesta Internetanvändare är vana vid att byta sina online lösenord regelbundet. De begränsar deras inköp till webbplatser med ett betrodat säkerhetscertifikat och använder företag som PayPal för säkra transaktioner. Men det senaste året har det visat att även den mest försiktiga användaren är utsatt för dataöverträdelser som kan leda till bedrägeri och identitetsstöld.
Lyckligtvis blir aktuell information om dessa överträdelser mer standard för de berörda organisationerna, vilket gör det möjligt för användarna att agera snabbt för att ändra sina lösenord och kontrollera sina kreditrapporter. Men med att dataöverträdelser blir vanligare kan de bästa Internetanvändarna hoppas på att dessa snabba säkerhetsfixar plus ett nytt lösenord kommer att räcka för att skydda dem i framtiden..
Här är de tio bästa uppgifterna och säkerhetsöverträdelserna under de senaste tolv månaderna, det året som några har kallat året för det stulna lösenordet.
1. Heartbleed
Heartbleed-krypteringsfelet är förmodligen det största och mest kända brottet under de senaste 12 månaderna (om inte de senaste åren). Förekomsten av buggen publicerades av säkerhetsföretaget Codenomiconon i april, även om den fungerade oupptäckt i nästan två år. Heartbleed påverkade cirka 17% av Internetets säkra webbservrar som gör lösenord sårbara för stöldinformation som normalt skyddades av SSL / TLS-kryptering.
Ett stort antal företag påverkades, inklusive Amazon, Pinterest, Reddit, Tumblr, Airbnb, Wordpress och Wattpad. Användare på varje webbplats rekommenderades att ändra sina lösenord, medan företag rekommenderades att patchera sin kopia av OpenSSL för att åtgärda problemet. Operativsystem som Android 4.1.1 upptäcktes också för att vara sårbara.
Branschen mobiliserade ett av sina största svar någonsin för ett dataskydd genom att skapa Core Infrastructure Initiative, ett projekt med flera miljoner dollar för att finansiera kritiska delar av webbens infrastruktur. Backas av företag som Amazon, Dell, Facebook, Google och Microsoft hjälper finansieringen att leda utvecklare på olika projekt och betala för säkerhetsrevisioner och mjukvaruutveckling.
2. Mål
Stora amerikanska återförsäljaren Target tillkännagav en stor överträdelse av sina försäljningsterminaler i början av december förra året. Överträdelsen drabbade uppskattningsvis 70 miljoner Black Friday shoppare. Kundkredit- och betalkort har äventyras och kundnamn, adressadresser, e-postadresser och telefonnummer stulits.
Target hemsida har en FAQ som är avsedd att svara på konsumentfrågor om överträdelsen. Företaget försäkrar kunder att de inte hålls ansvariga för bedrägliga avgifter. Som svar på stölden och för att öka kreditkortsäkerheten för sina kunder är Target snabbspårningsplaner för att genomföra chip-aktiverad teknik med sina brand-kreditkort i början av 2015.
Target tillkännagav också att det har gått ihop med en mängd andra återförsäljare för att starta Retail Cyber Intelligence Sharing Center, vilket gör det möjligt för dem att dela information, analysera data och hjälpa till att ta itu med cyberbrott i takt med USA: s brottsbekämpning. Target CEO Gregg Steinhafel tillkännagav sitt avgång efter 35 år med företaget och Target CIO Beth Jacobs trampade ner efter 6 år med organisationen.
3. Adobe
Adobe avslöjade att det hade varit offer för en sofistikerad säkerhetsattack i oktober i oktober. Minst 38 miljoner kunder över olika Adobe-egenskaper påverkades av överträdelsen. Information som tagits bort från systemet inkluderade kundnamn, kredit- och betalkortnummer, utgångsdatum och orderinformation, varav mycket senare senare publicerades online.
Kunder vars debit- eller kreditkortsinformation har äventyras mottog ett anmälningsbrev och möjlighet att anmäla sig till en gratis kreditövervakningstjänst under ett år.
4. Facebook, Google, Twitter
I november förra året stal hackare lösenord och användarnamn för nästan två miljoner konton över ett antal sociala nätverk. Områden som berörs är Facebook, Gmail och YouTube, Twitter, LinkedIn, samt ADP för löneservice.
Hacket var en produkt av keylogging-programvara som hade installerats på ett antal datorer över hela världen, vilket möjliggör för hackare att få inloggningsuppgifter för miljontals användare och rutter dem till sin egen server under en månad lång period.
Överträdelsen upptäcktes av forskare vid Cyber Security Company Trustwave som spårade servern till Nederländerna. En talesman på Trustwave föreslog att det kunde finnas mer aktiva servrar som de ännu inte har spårat ner och att hacket kunde vara igång. Användare rekommenderas att uppdatera deras antivirusprogram, ladda ner de senaste korrigeringsfilerna för deras webbläsare, Adobe och Java och ändra sina lösenord.
5. Washington State Courts
Mer än en miljon körkort nummer och 160 000 Social Security Numbers nås i en dataöverträdelse vid domstolens statliga administrativa kontor på domstolens webbplats. Medborgare som bokas i en stad eller ett fängelsestad eller med ett trafikfall i en distrikt eller en kommunal domstol fram till 2012, eller någon med en DUI-citat i staten som går tillbaka till 1989 kan ha haft deras data äventyras.
Domstolen upptäckte överträdelsen i slutet av februari i fjol och har sagt att de har vidtagit åtgärder för att förbättra deras online-säkerhet. Domstolen uppmanade medborgare som kan ha påverkats för att ringa till domstolens administrativa kontor för mer information.