Mais da metade dos canadenses foi afetada por uma violação de dados em menos de um ano

Parece que o cibercrime está em toda parte nos dias de hoje, mas muitos de nós tolamente continuam acreditando que a atividade cibercriminosa não nos afetará. Bem, se você mora no Canadá, há uma boa chance de você já ter sido afetado por ele. Você talvez ainda não saiba. De acordo com os dados mais recentes, mais da metade dos canadenses foram atingidos por violações de dados entre novembro de 2018 e junho de 2019. Infelizmente, no final de novembro de 2019 - e no final do ano desde o início da pesquisa - os números são provavelmente aumentará ainda mais. Então, você foi afetado? Você sabe quais etapas a serem seguidas após uma violação de dados? Continue lendo e você descobrirá.

19 milhões de canadenses são afetados desde novembro de 2018

Segundo a World Population Review, o Canadá tem uma população estimada em 37,5 milhões de pessoas . Para o segundo maior país do mundo, esse número não é grande, mas os criminosos cibernéticos estão esgotando todas as oportunidades e estão comprometendo com sucesso a segurança virtual de mais da metade da população do país. Mais especificamente, desde novembro de 2018 até junho de 2019, dados pessoais de 19 milhões de canadenses foram comprometidos de uma maneira ou de outra. Esse número foi compartilhado pela jornalista investigativa Francesca Fionda, que foi entrevistada para o novo podcast de Kevin Newman, Attention Control . Você pode ouvir o episódio aqui e a entrevista começa às 16:52. Fionda entrevistou o Escritório do Privacy Commissioner do Canadá (OPC) e divulgou que os dados de 19 milhões de canadenses foram violados durante 446 eventos únicos de violação de dados entre novembro e junho.

A agência do governo começou a examinar a questão mais de perto em novembro passado, quando novos requisitos de relatórios foram introduzidos por lei. De acordo com Fionda, embora a agência tenha recebido seis vezes mais relatórios de violação de dados - quando comparados ao mesmo período antes da legislação - os requisitos ainda são bastante confusos, e é provável que mais violações de dados tenham ocorrido, mas simplesmente não foram relatadas. Isso se deve ao fato de que a empresa que apresenta uma violação precisa determinar a si mesma se representa um " risco de dano significativo ". Muitos fatores estão envolvidos aqui. Primeiro, violações de dados nem sempre são detectadas a tempo. Segundo, a reputação das empresas que os experimentam pode ser arruinada. Terceiro, os funcionários responsáveis pela segurança cibernética nem sempre são informados sobre os riscos relacionados e podem determinar que uma violação não apresenta danos significativos, mesmo quando o oposto é verdadeiro. Sem dúvida, as leis e os regulamentos terão que ser ajustados no futuro para garantir que cada violação seja registrada e relatada adequadamente.

Como os dados pessoais dos usuários canadenses foram violados?

As violações de dados geralmente são únicas e é impossível contabilizar todas as instâncias. No entanto, o Escritório do Comissário de Privacidade do Canadá compartilhou que 59% de todas as violações relatadas ocorreram quando "indivíduos não autorizados" estavam envolvidos. Esses indivíduos podem incluir funcionários que obtiveram acesso a dados confidenciais sem permissão. Se isso foi feito por acidente ou intencionalmente, é desconhecido, mas como a venda de dados confidenciais em fóruns clandestinos é um negócio lucrativo, os funcionários desleais podem explorar a confiança de seus empregadores. Os indivíduos não autorizados que executam violações de dados também incluem hackers, que podem empregar golpes de engenharia social para induzir vítimas crédulas a divulgarem informações confidenciais por conta própria ou podem soltar ameaças maliciosas para coletar informações a longo prazo. Se observarmos os 41% restantes, os dados confidenciais podem vazar por acidente quando os próprios usuários os enviam para a pessoa errada. Os usuários também podem extraviar unidades USB, discos rígidos e outros dispositivos que possam conter informações confidenciais.

Etapas a serem seguidas após uma violação de dados

Antes de responder a uma violação de dados, primeiro e acima de tudo, você precisa ter certeza de que é real. Os planejadores costumam enviar e-mails e avisos falsos, sugerindo que, por exemplo, uma alteração de senha é necessária devido a uma violação. Infelizmente, isso é apenas um truque para extrair dados confidenciais e executar uma violação de dados real. Se você receber um email de aviso, verifique se o remetente é legítimo e verifique com fontes de notícias autênticas para garantir que um incidente real foi descoberto.

Se você acabar descobrindo que os hackers podem ter credenciais de login comprometidas (nomes de usuário e senhas), é essencial que você altere esses dados imediatamente antes que os invasores possam impedir que você acesse completamente suas contas. Por exemplo, a violação de dados da Air Canada que ocorreu no ano passado colocou em risco as informações relacionadas ao passaporte, e as vítimas foram instadas a alterar as senhas para impedir o acesso não autorizado a essas informações. A configuração de senhas fracas não é uma opção, pois essas senhas podem ser forçadas com brutalidade e essa é uma das maneiras pelas quais os atacantes remotos podem executar violações de dados em primeiro lugar. Portanto, se você for informado sobre uma violação que afetou sua senha, substitua-a por algo forte. Aconselhamos a implementação de um programa gerenciador de senhas confiável, pois facilitará a alteração ou atualização de senhas. Além disso, existem muitos outros benefícios no uso deste programa.

Se a empresa que tiver um incidente de privacidade for transparente sobre quais dados foram comprometidos, deve deixar claro quais etapas a serem seguidas após uma violação de dados. Embora na maioria dos casos, seja suficiente alterar as senhas e ficar atento a atividades suspeitas de contas que poderiam ter sido comprometidas, em outros casos, você pode precisar de mais ajuda pessoal. Por exemplo, se o seu profissional de saúde vazar informações sobre suas condições de saúde ou possibilitar que atores não autorizados tomem prescrições falsas de medicamentos, pode ser necessário conversar diretamente com esse profissional de saúde. O mesmo acontece com bancos, empresas de crédito, agências de previdência social e assim por diante. Por fim, é mais importante que você aja. Você não pode esperar que as coisas sejam resolvidas automaticamente e você precisa resolver o assunto por conta própria, mesmo que não tenha feito nada para causar uma violação de dados.

September 19, 2019
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.