Werbung
Wenn Sie auf Cybersicherheitsnachrichten geachtet haben, wissen Sie wahrscheinlich, dass Massenpasswortlecks regelmäßig auftreten. Gerüchte von Verstöße bei TeamViewer TeamViewer Hack: Alles was Sie wissen müssen"Der Schutz Ihrer persönlichen Daten steht im Mittelpunkt unseres Handelns", sagt TeamViewer, ein gehackter Remotedesktopdienst. Aber schützen sie sich vor dem Kunden? Lassen Sie uns untersuchen, was wir wissen. Weiterlesen , LinkedIn, das russische soziale Netzwerk VK, und Twitter So überprüfen Sie, ob Ihr Twitter-Passwort durchgesickert ist und was als Nächstes zu tun istLaut TechCrunch sind offenbar über 32 Millionen Twitter-Konten und -Kennwörter durchgesickert. Erfahren Sie, wie Sie feststellen können, ob Ihr Konto betroffen ist, und sichern Sie Ihr Konto, bevor es zu spät ist. Weiterlesen haben alle herumgewirbelt, und bis dieser Artikel veröffentlicht wird, wird es wahrscheinlich noch ein paar mehr geben. Sogar Mark Zuckerberg wurde gehackt vor kurzem.
Die harte Wahrheit ist, dass Passwortlecks ständig auftreten und es eine gute Chance gibt, dass eines Ihrer Konten an einem beteiligt war. Wenn es noch nicht passiert ist, wird es wahrscheinlich bald geschehen. Befolgen Sie daher diese Tipps, um sicherzustellen, dass Sie sicher sind, unabhängig davon, wie viele Kennwortdatenbanken verletzt werden.
Wie kommt es zu Passwortlecks?
Es scheint, als gäbe es jeden zweiten Tag die Nachricht von einem neuen Leck. In den letzten Jahren gab es große Passwortlecks bei sozialen Netzwerken, Einzelhändlern und fast jeder anderen Art von Website, die Sie sich vorstellen können. In vielen Fällen kann dies auf eine unterdurchschnittliche Sicherheit dieser Websites zurückgeführt werden. Hacker finden einen Weg hinein und greifen auf die Datenbank zu, die sie enthält Hash-Passwörter Was all dieses MD5-Hash-Zeug eigentlich bedeutet [Technologie erklärt]Hier finden Sie eine vollständige Übersicht über MD5, Hashing und einen kleinen Überblick über Computer und Kryptografie. Weiterlesen und dann verkaufen sie aus. Wenn der Hash nicht gesalzen wurde und die Passwörter entschlüsselt wurden, sind dies schlechte Nachrichten.
Manchmal werden Informationen aus einer internen Quelle durchgesickert, wie im Fall der Ashley Madison Datenleck 3 Gründe, warum der Ashley Madison Hack eine ernste Angelegenheit istDas Internet scheint begeistert von dem Ashley Madison-Hack zu sein, mit Millionen von Ehebrechern und Potenzialen Die Daten der Ehebrecher wurden online gehackt und veröffentlicht, wobei Artikel über Personen in den Daten gefunden wurden Dump. Urkomisch, richtig? Nicht so schnell. Weiterlesen . Verärgerte Mitarbeiter haben den Ruf, verschiedene Arten von Chaos zu verursachen, und Datenlecks gehören zu ihren Taktiken.
Unabhängig davon, wie die Originaldaten erhalten werden, werden sie entweder weiterverkauft das dunkle Netz So viel könnte Ihre Identität im Dark Web wert seinEs ist unangenehm, sich als Ware zu betrachten, aber alle Ihre persönlichen Daten, von Name und Adresse bis hin zu Bankkontodaten, sind für Online-Kriminelle etwas wert. Wie viel bist du wert? Weiterlesen oder öffentlich veröffentlicht auf a Seite wie Pastebin Die 4 besten Pastebin-Alternativen zum Teilen von Code und TextMit diesen Pastebin-Alternativen können Sie Code- oder Textblöcke einfach online eingeben, einfügen und für andere freigeben. Weiterlesen . Danach kommt es zu Chaos.
Was können Sie also tun, um Ihre Konten zu schützen?
Bleib informiert
Sie können sich nicht schützen, wenn Sie nicht wissen, was los ist. Dies bedeutet, dass Sie den Nachrichten zur Cybersicherheit zumindest einige Aufmerksamkeit schenken müssen. Durch regelmäßige Überprüfung von Websites wie der LeakedSource.com Blog oder folgenden Twitter-Konten wie @passwordsleaks oder @ PastebinLeaksSie können zu den Ersten gehören, die wissen, wann ein großes Leck aufgetreten ist. Selbst wenn Sie den Technologien in Google News oder einer anderen allgemeinen Nachrichtenseite folgen, erhalten Sie ein Heads-up.
Du kannst auch Richten Sie einen Google Alert ein 6 Persönliche Benachrichtigungen, die Sie heute einrichten solltenWir erhalten eine Menge Benachrichtigungen, die, um ehrlich zu sein, oft nutzlos sind. Es gibt jedoch einige nützliche Benachrichtigungen, die einfach einzurichten sind und uns helfen, den Überblick zu behalten, worauf es tatsächlich ankommt. Weiterlesen für "Passwortleck" und Benachrichtigungen erhalten, wenn es ein neues in den Nachrichten gibt. Angesichts der Anzahl der Steckdosen, die jedes Leck abdecken, erhalten Sie möglicherweise viele Benachrichtigungen, dies ist jedoch der Fall Es lohnt sich wahrscheinlich, von Zeit zu Zeit zu überfliegen, um festzustellen, ob eine Website, bei der Sie Mitglied sind, eine hat Leck in letzter Zeit. Sie können auch Benachrichtigungen für bestimmte Websites einrichten, an denen Sie interessiert sind.
Wenn Sie der Meinung sind, dass möglicherweise eines Ihrer Passwörter durchgesickert ist, gehen Sie zu haveibeenpwned.com und geben Sie Ihre E-Mail-Adresse ein. In der Tat sollten Sie wahrscheinlich nur ab und zu die Website überprüfen. Es könnte Sie überraschen, dass Ihre Kontodaten ein paar Mal häufiger durchgesickert sind, als Sie gedacht haben!
Sie können auch eine einrichten Benachrichtigen Sie mich, wenn ich pwned werde Benachrichtigung, um eine E-Mail zu erhalten, wenn Ihre E-Mail-Adresse in einem Passwortleck aufgeführt ist. Dies ist eine hervorragende Möglichkeit, um frühzeitig ein Heads-up zu erhalten.
Ändern Sie möglicherweise durchgesickerte Passwörter
Dies ist eine andere offensichtliche; Wenn Sie der Meinung sind, dass eines Ihrer Konten an einem Leck beteiligt war, ändern Sie das Kennwort sofort. Ob Sie sich auf der Site anmelden und Ihr Passwort manuell ändern oder eine schnellere Lösung wie verwenden Passwortänderung mit einem Klick von LastPass So ändern Sie Kennwörter automatisch mit den neuen Funktionen LastPass und DashlaneAlle paar Monate hören wir von einer neuen Sicherheitslücke, bei der Sie Ihr Passwort ändern müssen. Es ist lästig, aber jetzt fügen Passwortverwaltungs-Apps Tools hinzu, um diese Aufgabe zu automatisieren und Zeit zu sparen. Weiterlesen müssen Sie das Passwort sofort ändern. Wenn ein Cyberkrimineller Zugriff auf eines Ihrer Konten hat, kann er möglicherweise damit auf andere Konten zugreifen, selbst wenn diese Konten auf anderen Kennwörtern basieren.
In der Tat sollten Sie Ihre Passwörter wahrscheinlich sowieso nur regelmäßig ändern. Nicht alle Lecks werden gemeldet, und es gibt sicherlich andere Möglichkeiten, wie jemand Ihr Passwort erhalten kann. Die Security Challenge von LastPass zeigt Ihnen, wann einige Ihrer Passwörter alt werden, aber ein Eine Erinnerung in Google Kalender oder das Ändern Ihrer Passwörter an jedem ersten Tag des Monats ist eine gute Angewohnheit in.
Aktivieren Sie die Zwei-Faktor-Authentifizierung für wichtige Konten
Wie Sie „wichtige Konten“ definieren, liegt ganz bei Ihnen Zwei-Faktor-Authentifizierung Sperren Sie diese Dienste jetzt mit Zwei-Faktor-AuthentifizierungDie Zwei-Faktor-Authentifizierung ist der intelligente Weg, um Ihre Online-Konten zu schützen. Werfen wir einen Blick auf einige der Dienste, die Sie mit besserer Sicherheit sperren können. Weiterlesen (2FA) auf so vielen Konten wie möglich ist eine großartige Möglichkeit, um sich vor Passwortlecks zu schützen. Selbst wenn jemand Ihr Passwort erhält, hat er mit ziemlicher Sicherheit nicht auch Ihr Telefon, sodass er nicht in Ihr Konto gelangen kann.
Immer mehr Websites und Unternehmen bieten 2FA als Feature an, und es ist eine wirklich gute Idee, davon zu profitieren. Es fügt einen weiteren Schritt im Anmeldevorgang hinzu und kann ärgerlich sein. Wenn Ihre Passwörter jedoch durchgesickert sind, können Sie keinen Kontokompromiss erleiden. Es lohnt sich auf jeden Fall.
Passwörter nicht duplizieren
Dies ist wahrscheinlich der wichtigste Schritt, den Sie unternehmen können. Wenn eine Kennwortdatenbank verletzt wird und jemand eines Ihrer Kennwörter erhält, wird er es wahrscheinlich auf Ihren anderen Konten versuchen. Wenn keines Ihrer anderen Konten dasselbe Kennwort verwendet, sind Sie vor diesem sehr einfachen Angriff sicher (Cyberkriminelle tendieren dazu, einfache Ziele zu erreichen, für die weniger Zeit erforderlich ist. Dies ist eine großartige Möglichkeit, sie davon abzuhalten, sich eingehender mit Ihrer Sicherheitsanfälligkeit zu befassen.
Wir haben lange geglaubt, dass der beste Weg, um eine große Anzahl verschiedener Passwörter zu verwalten, die Verwendung von a ist Passwortmanager Wie Passwortmanager Ihre Passwörter schützenPasswörter, die schwer zu knacken sind, sind ebenfalls schwer zu merken. Willst du sicher sein? Sie benötigen einen Passwort-Manager. Hier erfahren Sie, wie sie funktionieren und wie sie Sie schützen. Weiterlesen um sie alle im Auge zu behalten. Auf diese Weise können Sie a verwenden Sicheres Passwort So generieren Sie sichere Passwörter, die Ihrer Persönlichkeit entsprechenOhne ein sicheres Passwort könnten Sie sich schnell am empfangenden Ende eines Cyber-Verbrechens befinden. Eine Möglichkeit, ein einprägsames Passwort zu erstellen, besteht darin, es Ihrer Persönlichkeit anzupassen. Weiterlesen für jede Site, ohne das Risiko einzugehen, sie alle zu vergessen (oder manuell eine Textdatei oder sogar eine Post-It-Notiz pflegen zu müssen).
Die Sicherheitsherausforderung von LastPass zeigt Ihnen sogar, wie sicher Ihre Sammlung von Passwörtern ist, indem Sie die Stärke jedes potenziell gefährdeten Passworts untersuchen Websites, alte Kennwörter und die Anzahl der Duplikate in Ihrer Datenbank, mit deren Hilfe Sie diejenigen identifizieren und entfernen können, die Sie mehrfach verwendet haben.
Bleib sicher
Ob Sie wissen, dass eines Ihrer Passwörter kompromittiert wurde oder nur vermuten, dass Ihr Konto möglicherweise manipuliert wurde Teil eines Lecks - und selbst wenn nicht, sollten Sie sofort Maßnahmen ergreifen, um sicherzustellen, dass das Problem nicht auftritt schlechter. Finden Sie heraus, ob Ihre Konten kompromittiert wurden, ändern Sie die Kennwörter, richten Sie die Zwei-Faktor-Authentifizierung ein und ändern Sie Ihre anderen Kennwörter regelmäßig. Es fühlt sich nach viel Arbeit an, aber die Konsequenzen, wenn man es nicht tut Mein Skype wurde gehackt: Hier ist, was passiert ist und wie ich es behoben habeEs ist so peinlich. Hier bin ich, ein Mitarbeiter von MakeUseOf mit einem Hintergrund in Datensicherheit, und ich werde Ihnen gleich mitteilen, wie mein Skype-Konto gehackt wurde. Vor nicht Jahren, bevor mir bewusst wurde ... Weiterlesen sind viel schlimmer.
Ist Ihre E-Mail-Adresse auf haveibeenpwned aufgeführt? Haben Sie jemals Probleme wegen eines durchgesickerten Passworts gehabt? Teilen Sie Ihre Erfahrungen in den Kommentaren unten!
Dann ist ein Content-Strategie- und Marketingberater, der Unternehmen dabei hilft, Nachfrage und Leads zu generieren. Er bloggt auch über Strategie- und Content-Marketing auf dannalbright.com.