امنیت و حریم خصوصی

نشت اطلاعاتی چیست و پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟

لو رفتن اطلاعات در اینترنت می‌تواند نقطه آغاز سرقت هویت و سوءاستفاده‌های مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید. این روزها اخبار مربوط به هک‌شدن پلتفرم‌های داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانه‌های فناو…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • اطلاعات
  • شما
  • بانکی
  • کنید
  • نشت
نشت اطلاعاتی چیست و پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟

خلاصه تحلیلی خبر

لو رفتن اطلاعات در اینترنت می‌تواند نقطه آغاز سرقت هویت و سوءاستفاده‌های مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید. این روزها اخبار مربوط به هک‌شدن پلتفرم‌های داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانه‌های فناو…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، اطلاعات، شما، بانکی

نشت اطلاعات شخصی و کارت‌های بانکی از لپ‌تاپ در اثر هک

لو رفتن اطلاعات در اینترنت می‌تواند نقطه آغاز سرقت هویت و سوءاستفاده‌های مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید.

این روزها اخبار مربوط به هک‌شدن پلتفرم‌های داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانه‌های فناوری تبدیل شده است. از افشای دیتابیس شرکت‌های بزرگ جهانی گرفته تا نشت اطلاعات کاربران، نشت اطلاعاتی (Data Breach) به یکی از بزرگ‌ترین دغدغه‌های امنیت سایبری تبدیل شده است.

لو رفتن اطلاعات شخصی در فضای اینترنت می‌تواند مسیر را برای سرقت هویت، کلاهبرداری‌های مالی و سوءاستفاده‌های غیرقانونی هموار کند. در این مقاله، به زبان ساده بررسی می‌کنیم که نشت اطلاعات چیست، چه خطراتی دارد و اگر اطلاعاتمان لو رفت، چه اقداماتی باید انجام دهیم.

رخنه‌ی اطلاعاتی یا نشت داده به حادثه‌ای گفته می‌شود که در آن، هکرها یا افراد غیرمجاز به دیتابیس یک سایت، اپلیکیشن یا سازمان نفوذ و اطلاعات خصوصی کاربران را سرقت یا در اینترنت و به‌ویژه دارک وب منتشر می‌کنند.

اطلاعات فاش‌شده بسته به نوع پلتفرم هک‌شده می‌تواند شامل موارد زیر باشد

  • اطلاعات هویتینام و نام خانوادگی، کد ملی، شماره‌ی شناسنامه و تاریخ تولد.
  • اطلاعات تماسشماره ، آدرس ایمیل و آدرس دقیق پستی.
  • داده‌های مالیشماره‌ی کارت بانکی، شماره شبا و سوابق تراکنش‌ها.
  • اطلاعات ورودنام کاربری، رمز عبور و حتی سوالات امنیتی.
  • اطلاعات خصوصیتاریخچه‌ی چت‌ها، لوکیشن‌ها و سوابق پزشکی.

ترکیب این داده‌ها، به‌خصوص لو رفتن کد ملی و شماره موبایل در کنار هم، می‌تواند ابزار قدرتمندی در دست مجرمان سایبری باشد.

نشت اطلاعات همیشه تقصیر کاربر نیست؛ اما شناخت دلایل آن در حفظ امنیت سایبری به ما کمک می‌کند

  • حملات هکری و باج‌افزارهانفوذ مستقیم هکرها به سرورهای شرکت‌ها و سرقت بانک اطلاعاتی.
  • حملات فیشینگفریب دادن کارمندان شرکت یا کاربران برای دریافت اطلاعات ورود؛ مثلاً پیامک‌های جعلی ابلاغیه‌ی ثنا یا سهام عدالت.
  • ضعف امنیتی پلتفرم‌هااستفاده از زیرساخت‌های قدیمی و رمزنگاری نادرست داده‌ها به‌خصوص رمزعبور در سرویس‌دهنده.
  • خطای انسانیاشتباه برنامه‌نویسان یا کارمندان در باز گذاشتن دسترسی به دیتابیس‌های ابری.

اگر خبر هک‌شدن سرویسی را شنیدید که در آن حساب کاربری دارید، یا متوجه ورود مشکوک به اکانت‌های خود شدید، بدون فوت وقت، بلافاصله ۵ قدم حیاتی زیر را دنبال کنید

  • تغییر فوری رمز عبوراولین قدم، تغییر پسورد در سایت هک‌شده است. اگر از این رمز عبور در سایت‌های دیگر مثل ایمیل، اینستاگرام یا تلگرام هم استفاده کرده‌اید، رمز آن‌ها را نیز تغییر دهید. با استفاده از بهترین اپلیکیشن های مدیریت پسورد، برای هر سایت گذرواژه‌ی پیچیده و متفاوت بسازید.
  • فعال‌سازی احراز هویت دو مرحله‌ای (2FA)حتی اگر هکرها رمز عبور شما را داشته باشند، بدون کد دوم کار برای آن‌ها بسیار سخت‌تر خواهد شد. تأیید دو مرحله‌ای را در حساب شبکه‌های اجتماعی و ایمیل‌های خود، از طریق اپلیکیشن‌هایی مثل Google Authenticator فعال کنید.
  • تضمین امنیت حساب‌های بانکیاگر احتمال می‌دهید اطلاعات کارت بانکی شما لو رفته است، بلافاصله کارت را از طریق موبایل‌بانک یا اینترنت‌بانک مسدود کنید و درخواست کارت جدید بدهید. مطمئن شوید که رمز پویا (یک‌بارمصرف) برای کارت بانکی شما فعال است و رمز اینترنت‌بانک خود را تغییر دهید.
  • استعلام خطوط موبایل به نام خودتانگاهی کلاهبرداران با استفاده از کد ملی و اطلاعات لو رفته‌ی کاربران، سیم‌کارت ثبت و با آن کلاهبرداری می‌کنند. با مراجعه به سایت سازمان تنظیم مقررات به نشانیcra.irیا ارسال کد ملی به سرشماره‌ی ۳۰۰۰۱۵۰، بااستعلام تعداد سیم کارتبررسی کنید چه شماره‌هایی به نام شما ثبت شده‌اند و در صورت وجود خط ناشناس، آن را بسوزانید.
  • مراقب پیامک‌ها و ایمیل‌های فیشینگ ثانویه باشیدهکرها معمولا پس از نشت اطلاعات، موج جدیدی از حملات فیشینگ را آغاز می‌کنند. مثلا پیامکی با نام شما می‌فرستند«علی عزیز، اطلاعات شما لو رفته است، برای ایمن‌سازی حساب روی این لینک کلیک کنید.» این لینک‌ها شما را به درگاه‌های جعلی هدایت و اطلاعات بیشتری مثل رمز دوم کارت بانکی را سرقت می‌کنند.

گاهی اوقات خیلی دیر متوجه نشت اطلاعات می‌شویم و مجرمان با سوءاستفاده از کد ملی یا مدارک ما اقدام به کلاهبرداری، باز کردن حساب بانکی اجاره‌ای یا ثبت شرکت‌های صوری می‌کنند. در این شرایط باید اقدامات قانونی زیر را انجام دهید

  • مراجعه به پلیس فتاهرگونه سوءاستفاده‌ی مالی یا هویتی در فضای مجازی را از طریق سایت پلیس فتا به نشانیcyberpolice.gov.irدر بخش مرکز فوریت‌های سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانه‌ای مراجعه کنید.
  • بررسی سامانه ثناامکان دارد کلاهبرداران با هویت شما چک بلامحل بکشند یا سفته امضا کنند. بامشاهده ابلاغیه الکترونیکیدر سامانه ثنا، ابلاغیه‌های خود را بررسی کنید تا از شکایت‌های احتمالی ثبت‌شده مطلع شوید.
  • مسدودسازی قضایی حساب‌هااگر متوجه شدید با اطلاعات شما حساب بانکی باز شده است و از آن برای پولشویی یا کلاهبرداری استفاده می‌شود، آن حساب را با دستور مقام قضایی مسدود کنید.

در دنیای دیجیتالی امروز، تضمین امنیت صددرصدی غیرممکن است و رخنه‌ی اطلاعاتی می‌تواند برای بزرگ‌ترین شرکت‌ها نیز رخ دهد. بهترین دفاع، پیشگیری و آمادگی است. با استفاده از رمزهای عبور قوی و متفاوت، فعال کردن تأیید دو مرحله‌ای، منتشر نکردن اطلاعات غیرضروری در سایت‌های نامعتبر و پیگیری اخبار امنیت سایبری، می‌توانید ریسک سوءاستفاده از اطلاعات هویتی و بانکی خود را به حداقل برسانید.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.