biggest data breach

Maailman suurin tietovuoto – 770 miljoona käyttäjätiliä ja salasanaa vuoti julkisuuteen

Australialainen tietosuoja asiantuntija Troy Hunt, on löytänyt verkkoon ladatusta tiedostosta nimeltä Collection#1, 773 miljoona sähköpostiosoitteen salasanaa. Tiedostossa oleva raakadata muodostaa 2,7 miljardia riviä sähköpostiosoitteita ja niiden salasanoja. Salasanat ovat kirjoitettu normaalisti rivistöihin, joten kuka tahansa pystyy lukemaan tiedostoa. Tämä tekee tietovuodosta erityisen haitallisen, Usein tietovuodoissa tiedostot ovat koodattuja, joka tekee niiden ymmärtämisestä hankalaa.

Tietovuodon paljastanut asiantuntija, avasi sivuston nimeltä Have I been Pwned, jossa voi käydä tarkistamassa löytyykö oma sähköpostiosoite tiedostosta. Samalla sivustolla voi tarkistaa samalla sen, onko salasanoja vaarantunut jo aikaisemmissa tietovuodoissa.

TIP: Tietoturvan parantamiseksi on tärkeää vaihtaa kaikki käytössä olevat salasanat ja ottaa käyttöön kaksivaiheinen tunnistautuminen. On myös tärkeää varmistaa, että salasana on mahdollisimman turvallinen, sillä moni käyttää samaa salasanaa usealla tilillä.

Suurin osa salasanoista ovat lyhyitä ja yksinkertaisia ja tietokoneiden nykyisillä laskentatehoilla murrettavissa minuuteissa, vaikka salasanassa olisi isoja kirjaimia, erikoismerkkejä sekä numeroita. Turvallisen salasanan pituus tulisi olla vähintään 15 merkkiä. Peräkkäin tulisi olla muutama sana, oikeastaan lause. Lause on myös helpompi muistaa verrattuna sattumanvaraisiin numero ja kirjainyhdistelmiin. Älä koskaan säilytä salasanoja omalla tietokoneellasi, sillä nykyiset haittaohjelmat pystyvät keräämään ne helposti.

Harkitse salasanojenhallintaohjelman käyttöönottoa. Salasanojenhallintaohjelma on tietokoneohjelma, jonne voi tallentaa salasanoja ja jonka avulla voi luoda sattumanvaraisia salasanoja. Suosituimmat sovellukset ovat: Dashlane, F-Secure Key, Keychain, Keepass, Password Safe, Lastpass and 1password. 

Lue lisää kyberhyökkäyksistä ja niiden välttämisestä. 

Rekisteröidy saadaksesi maksuttoman tietosuojakäytäntömallin

Sähköpostiosoitettasi käytetään vain lähettämään sinulle uutiskirjeemme ja tietoja GDPR-rekisterin toiminnasta. Voit lopettaa uutiskirjeen tilauksen milloin tahansa sähköpostissa olevasta linkistä.

Share on facebook
Share on google
Share on twitter
Share on linkedin
Share on pinterest
Share on print
Share on email

Viimeisin Blog postaus

healthcare sector

Terveydenhuoltoala ja GDPR

Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita. Terveydenhuollossa tulisi olla tietynlaisia menettelytapoja,

Lue Lisää »

Zpracovává vaše společnost osobní údaje?


Zpracovávat vaše společnost osobní údaje fyzických osob, jako jsou:

  • Údaje zaměstnanců, zákazníků, uchazečů o zaměstnání nebo pacientů včetně:
    • Jméno nebo osobní identifikační číslo
    • Kontaktní údaje (e-mailová adresa, telefonní číslo, adresa)
    • Bankovní údaje, plat, údaje o pasu nebo jiné osobní údaje

 

Ar Jūsų įmonė renka ir tvarko fizinių asmenų asmens duomenis? 


Asmens duomenys gali būti:

  • Kliento, darbuotojo. paciento, kandidato į darbo vietą ir kt. 
    • Vardas ar asmens  numeris 
    • Kontaktinė informacija (el.pašto adresas, telefono numeris, adresas ir kt)
    • Banko sąskaitos  duomenys, atlyginimo dydis, paso duomenys ar bet kokia kita asmeninė informacija. 

Onko yrityksessäsi enemmän, kuin 250 työntekijää?


Kas teie ettevõte kogub ja töötleb isikuandmeid?


Kas teie ettevõte kogub ja töötleb füüsiliste isikutega seotud andmeid nagu näiteks:

Töötajate, klientide, tööle kandideerijate, patsientide:

  • Nimi, isikukood
  • E-posti aadress, telefoninumber, kodune aadress
  • Pangakontonumber, palgasumma, krediitkaardiandmed või mõnda muut tüüpi isiklikud andmed

Does your company collect any personal data?


Does your company collect and process any personal data of natural persons such as:

  • Employees, Customers, Job Applicants or Patients including:
    • Name or personal ID number
    • Contact details (Email address, Phone number, Address)
    • Bank details, Salary amounts, Passport details or any other personal data