Dell зламали, радить користувачам змінити паролі

Dell зламав

28 листопада Dell оголосив, що 9 листопада він "виявив та порушив несанкціоновану діяльність" у їхній мережі. Заява продовжувалась:

Після виявлення ми негайно здійснили контрзаходи та розпочали розслідування. Ми також утримували цифрову криміналістичну фірму для проведення незалежного розслідування та залучення правоохоронних органів.

Давайте подивимось на те, що ми знаємо на сьогодні.

Після зламу Dell радить своїм користувачам змінити свої паролі

Що сталося

Як хаки, це було досить нудно. Очевидно, хакери були знайдені, намагаючись отримати доступ до імен клієнтів, електронних адрес та хешованих паролів.

Про всяк випадок, якщо вам цікаво, хешовані паролі - це паролі, які зашифровані, щоб якщо щось подібне це трапляється, зловмисники не можуть викрасти фактичні паролі, лише рядок випадкових букв, цифр та символи.

Безпека

Виконані швидкі дії

Dell швидко виявив зловмисників і вивантажив їх, перш ніж вони змогли прийти до справжнього злидня. Однак компанія Dell використовувала послуги судово-медичної фірми, щоб з'ясувати, до чого, якщо взагалі зверталися, та / або брали участь.

Наскільки Dell вважає, "Під час цього розслідування ми не знайшли переконливих доказів того, що була взята будь-яка інформація про клієнта.”

У своєму повідомленні Dell висловила свою прихильність забезпечити безпеку даних своїх клієнтів. Очевидно, що це зобов’язання не заходить так далеко, як зупинка «непотрібних свердловин» насправді потрапляє в систему однієї з провідних технологічних компаній світу, але ми всі знаємо, що вони означають.

  • ЧИТАЙТЕ ТАКОЖ: Bitdefender Internet Security 2019: найкращий антивірус для платформи Windows

Змініть свої паролі

Приклад їхньої відданості наведено наОновлення клієнта‘Сторінка. Є кілька зручних підказок щодо пароля. Я повторю їх нижче:

  • Паролі повинні містити щонайменше 8 символів, використовуючи поєднання великих і малих літер та принаймні одну цифру.
  • Не використовуйте жодних слів, пов’язаних з вами, таких як прізвище чи адреса.
  • Виберіть речення-нагадування про своє життя і створіть пароль першою літерою кожного слова, тому «Я випивайте щодня 2 чашки чаю з медом! " стає "id2coTWHed!" (Клієнти не повинні використовувати це саме приклад).
  • Пам’ятайте, ніколи не є гарною ідеєю використовувати один і той же пароль на кількох сайтах.

Але паролі - не проблема

Це хороша порада, але справа в тому, що навіть якби користувачі дотримувались порад Dell, це мало б значення. Справа не в тому, що поради щодо паролів не є корисними. Просто це абсолютно не має значення для даного питання. Майте на увазі, неважливо чи ні, більшість людей все одно не потурбуються змінювати свої паролі.

Справа в тому, що Dell дозволила доступ до своїх систем (а отже, і до наших даних). Нещодавно я говорив про безпеку в іншій статті, і одним із зауважень, який я зазначив, було те, що якщо компанія не сприймає вашу безпеку серйозно, вона також не любить серйозно ставитися до своєї безпеки.

У будь-якому випадку, чергової кризи для людства вдалося запобігти, і ми можемо продовжувати своє життя, як завжди, з новими паролями або без них. До речі, мій пароль - 123456, якщо він комусь потрібен.

Пов’язані історії для перевірки:

  • Корпорація Майкрософт визнає основну проблему безпеки шифрування твердотільного накопичувача
  • 5+ найкращих програм для захисту ноутбуків для максимального захисту
  • 7 найкращих антивірусів безпеки з пробною версією на 2018 рік
Чи може VPN відстежуватися провайдером? Який найкращий VPN, який неможливо знайти?

Чи може VPN відстежуватися провайдером? Який найкращий VPN, який неможливо знайти?VpnКібербезпека

Ваш Інтернет-провайдер може бачити, що саме ви робите в Інтернеті, у будь-який час, за винятком даних, ретельно зашифрованих або вашою VPN, або протоколом HTTPS.Відомо, що використання VPN - це оди...

Читати далі
Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCry

Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCryпроблеми із захисником WindowsКібербезпека

Недавній Wannacry / WannaCrypt-вимога атаки ще раз нагадали нам про важливість постійного оновлення комп’ютерів, оскільки це шкідливе програмне забезпечення спрямоване на особливо застарілі системи...

Читати далі
Суд ЄС порушує закони про збір даних

Суд ЄС порушує закони про збір данихКонфіденційністьVpnКібербезпека

6 жовтня 2020 року Суд ЄС опублікував прес-реліз стосовно незаконних законів про збір даних, визнавши їх непридатними для імплементації.Згідно з прес-релізом, існуючі та пропоновані нормативні акти...

Читати далі