Violações de dados são eventos em que as informações são obtidas de um sistema sem o conhecimento do proprietário do sistema e, geralmente, sem que o titular da conta esteja ciente disso.
O tipo de informação tomada depende em grande parte do alvo da violação de dados, mas, no passado, a informação incluía informações pessoais de saúde; informações de identificação pessoal, como nome, senha, endereço e número do seguro social; e informações financeiras, incluindo informações bancárias e de cartão de crédito.
Embora os dados pessoais sejam frequentemente o alvo, não é de forma alguma o único tipo de informação desejada. Segredos comerciais, propriedades intelectuais e segredos do governo são altamente valorizados, embora as violações de dados que envolvem esse tipo de informação não cheguem às manchetes com tanta frequência quanto as que envolvem informações pessoais.
Tipos de violações de dados
Muitas vezes pensamos em uma violação de dados que ocorre porque um grupo de hackers nefastos se infiltra em um banco de dados corporativo usando ferramentas de malware para explorar a segurança fraca ou comprometida do sistema.
Ataques direcionadosEmbora isso certamente aconteça e tenha sido o método usado em algumas das mais renomadas violações, incluindo a violação de dados da Equifax no final do verão de 2017, que resultou em mais de 143 milhões de pessoas tendo suas informações pessoais e financeiras roubadas, ou o 2009 Heartland Payment System, um processador de cartão de crédito cuja rede de computadores foi comprometida, permitindo que hackers coletem dados em mais de 130 milhões de contas de cartão de crédito, não é o único método usado para adquirir esse tipo de informação. Trabalho InsiderUm grande número de violações de segurança e a obtenção de dados da empresa ocorrem internamente, por funcionários atuais ou por funcionários recém-liberados, que mantêm um conhecimento sensível sobre o funcionamento das redes e bancos de dados corporativos. Violação acidentalOutros tipos de violações de dados não envolvem nenhum tipo especial de computação e, certamente, não são tão dramáticos ou valiosos. Mas eles acontecem quase todos os dias. Considere um profissional de saúde que possa ver acidentalmente as informações de saúde do paciente que não têm autorização para ver. HIPAA (Health Insurance Portability e Accountability Act) regula quem pode ver e usar informações pessoais de saúde, e a visualização acidental de tais registros é considerada uma violação de dados de acordo com os padrões HIPAA. As violações de dados podem ocorrer de várias formas, incluindo a visualização acidental de informações pessoais de saúde, o funcionário ou ex-funcionário com um problema com seu empregador, indivíduos ou grupos de usuários que fazem uso de ferramentas de rede, malware e engenharia social. obter acesso ilegal a dados corporativos, espionagem corporativa à procura de segredos comerciais e espionagem governamental. As violações de dados ocorrem principalmente de duas maneiras diferentes: uma violação de dados intencional e uma não intencional. Violação não intencionalViolações não intencionais ocorrem quando um usuário autorizado dos dados perde o controle, talvez por ter um laptop que contém os dados perdidos ou roubados, usando ferramentas de acesso legítimo de modo a deixar o banco de dados exposto para que outras pessoas possam vê-lo. Considere o funcionário que vai almoçar, mas acidentalmente deixa o navegador da Web aberto no banco de dados corporativo. Violações não intencionais também podem ocorrer em combinação com uma intencional. Um exemplo é o uso de uma rede Wi-Fi configurada para imitar a aparência de uma conexão corporativa. O usuário desavisado pode acessar a rede Wi-Fi falsa, fornecendo credenciais de login e outras informações úteis para um hack futuro. Violação intencionalViolações de dados intencionais podem ocorrer usando muitas técnicas diferentes, incluindo acesso físico direto. Mas o método mais mencionado nas notícias é alguma forma de ataque cibernético, em que o invasor incorpora alguma forma de malware nos computadores ou na rede do alvo que fornece acesso ao invasor. Assim que o malware estiver em vigor, o ataque real pode ocorrer imediatamente ou se estender por semanas ou meses, permitindo que os invasores coletem o máximo de informações possível. Verifique se a autenticação de dois fatores (2FA) está disponível e aproveite a segurança aumentada que ela oferece. Se você acredita que suas informações estão envolvidas em um incidente, esteja ciente de que as leis de notificação de violação de dados variam por estado e definem sob quais condições os clientes precisam ser notificados. Se você acredita que faz parte de uma violação de dados, entre em contato com a empresa envolvida e solicite que ela verifique se suas informações foram comprometidas e o que elas planejam fazer para aliviar a situação. Como as violações de dados ocorrem
O que você pode fazer




