Datele personale ale unor parlamentari europeni și britanici au pornit într-o aventură neașteptată, ajungând pe dark web! O analiză recentă dezvăluie că datele personale a 44% dintre membrii Parlamentului European și a 68% dintre parlamentarii britanici s-au rătăcit în acest colț fascinant al internetului.
Cum s-a întâmplat totul? Parlamentarii, în căutarea unor noi experiențe online, s-au înscris pe diverse platforme utilizând adresele lor oficiale de e-mail și oferind informații de identificare personală (PII). Într-un final, furnizorul acestor platforme a fost compromis de hackeri, iar datele, asemenea unor fluturi de noapte, au zburat spre dark web. Acolo au fost împărțite sau vândute unor actori malefici, într-o piață neașteptat de activă.
Dark web: mister și aventură digitală Phil Muncaster, expert Eset, ne luminează: dark web-ul nu este un loc ilegal în sine, ci o parte a internetului neindexată de motoarele de căutare. Este o zonă de navigare anonimă, accesibilă prin browserul Tor, unde utilizatorii se simt ca niște exploratori necunoscuți. Este adevărat că aici se dezvoltă o economie a criminalității cibernetice, cu forumuri și piețe ascunse ochilor autorităților, dar și cu activități surprinzător de diverse.
Datele expuse: o comoară digitală? Cercetătorii de la Proton și Constella Intelligence au descoperit că 40% din adresele de e-mail ale parlamentarilor britanici, europeni și francezi au fost expuse pe dark web – aproape 1000 de adrese din 2280. Și mai mult, 700 dintre aceste adrese aveau parolele asociate, stocate într-un format text simplu, expuse ca niște comori abandonate pe site-urile dark web. Combinate cu alte informații publice (zile de naștere, adrese, conturi de social media), acestea oferă o combinație interesantă, perfectă pentru atacuri de phishing și fraude de tot felul.
Drumul datelor spre dark web: o poveste cu multe episoade Există mai multe căi prin care datele personale ajung în această lume misterioasă. Uneori, organizațiile terțe cu care colaborăm au breșe de securitate, iar datele noastre, ca niște exploratori nefericiți, se rătăcesc. Anul 2023 a fost un an record în SUA, cu peste 3200 de breșe de date, afectând peste 353 milioane de clienți. Atacurile de phishing, ca niște hoți digitali pricepuți, folosesc e-mailuri, mesaje și link-uri false pentru a ne fura informațiile. Atacurile de forță brută, o abordare mai directă, ghicesc parole sau folosesc date de autentificare furate de pe alte site-uri. Și, nu în ultimul rând, programele malware tip info-stealing se infiltrează ca niște spioni digitali, furând informații prin aplicații, fișiere, reclame și site-uri false.
Ce se întâmplă odată ajunse pe dark web? Odată ajunse pe un site de criminalitate informatică, datele pot fi vândute sau folosite pentru diverse scopuri. Deținătorii lor vor încerca probabil să preia controlul asupra conturilor bancare, să creeze mesaje de phishing și mai convingătoare, să folosească conturile de e-mail sau social media pentru a trimite link-uri malițioase și, evident, să comită fraude de identitate. O adevărată aventură, nu-i așa?
Cum ne protejăm datele? Abonarea la un serviciu de protecție a identității sau de monitorizare a dark web poate semnala orice apariție neașteptată a datelor noastre personale. Companiile de tehnologie, precum Google și Mozilla, ne avertizează când o parolă salvată este descoperită într-o breșă de securitate. Site-uri precum HaveIBeenPwned compilează liste cu adrese de e-mail și parole compromise, permițându-ne să verificăm dacă datele noastre sunt în siguranță.
Măsuri de urgență în caz de atac: Dacă descoperim că datele noastre au fost expuse, trebuie să acționăm rapid: schimbăm toate parolele cu unele puternice și unice, folosim un manager de parole, activăm autentificarea cu doi factori (2FA), notificăm autoritățile, instalăm un software de securitate fiabil, blocăm conturile bancare (dacă este necesar) și solicităm carduri noi. Este ca un joc de aventură, dar în care noi suntem cei care trebuie să câștige!
Eset: experți în aventuri digitale! Blogul de securitate Eset, cu experții săi, ne oferă o imagine de ansamblu asupra acestui univers complex al securității online. WeLiveSecurity (blogESET.ro) este o inițiativă globală, cu echipe în Slovacia, SUA, Canada, Germania și Argentina. Eset, fondată în 1992, este un lider în detectarea și analiza malware-ului, fiind prezentă în peste 180 de țări. Așa că nu ești singur în această aventură online!
Această aventură a datelor pe dark web ne amintește că trebuie să fim vigilenți și bine pregătiți în universul digital. Este un joc palpitant, dar cu reguli importante de respectat!