Foto de Escritorio y teléfono móvil con aplicaciones comerciales en las pantallas Formularios SignTech, firmas digitales y logotipo gratuito de software de firma electrónica

¿Sus datos han sido incluidos en la violación de la Recopilación 1?

Esta no es la mejor nota para comenzar el año: enero y ya estamos escuchando informes de una violación de datos récord. Con lo que se denomina "violación de la Colección 1", se ha informado que un conjunto de más de 2.7 mil millones Las direcciones de correo electrónico y las contraseñas se publicaron en una plataforma de piratería para que todos y cada uno las vieran en lo que la gente llama una mega violación.

A medida que la tecnología avanza y todo se vuelve más digital, el mundo va Sin papel, la aparición de nuevas leyes de privacidad y GDPR, sabemos que la necesidad de seguridad aumenta exponencialmente: todos los días hay nuevas amenazas a nuestra privacidad y las posibilidades de que le roben información invaluable porque la confió en "la nube" aumentan con cada pequeño avance que hacemos en el mundo digital.

Este es un extracto de Forbes detallando la violación y los pasos que debe seguir para asegurarse de que su información permanezca segura si realmente se ha visto afectada en la violación. Nota al margen: probablemente lo fue.

¿Debería preocuparme por esta violación de datos?

En una palabra: Sí. Es una preocupación masiva, sobre todo porque la escala de esta violación es enorme: las violaciones de Yahoo vieron afectados a 1.000 y 3.000 millones de usuarios, pero los datos robados aún no han resurgido.

Y a diferencia de otros grandes hackeos como Yahoo y Equifax, esta violación no puede estar vinculada a un solo sitio. En cambio, parece comprender múltiples violaciones en una serie de servicios, incluidas 2.000 bases de datos.

Hunt dice: Hay muchas violaciones legítimas en la lista de directorios, pero aún no puede verificarlo más. "Este número lo convierte en la brecha más grande que se haya cargado en HIBP", agrega en un blog.

Además, sus propios datos personales están ahí "y son precisos", dice. "La dirección de correo electrónico correcta y una contraseña que usé hace muchos años. Al igual que muchos de ustedes que leen esto, he estado en múltiples violaciones de datos antes, lo que ha resultado en que mis direcciones de correo electrónico y, sí, mis contraseñas, circulen en público".

Cómo saber si se ha visto afectado por la violación de The Collection 1

Si usted es una de las 2,2 millones de personas que ya utilizan el sitio Have I Been Pwned, debería haber recibido una notificación: casi la mitad de los usuarios del sitio, o 768.000, están atrapados en esta infracción.

Si aún no eres miembro, debes visitar ¿He sido yo pwned? Ahora. Una vez en el sitio, simplemente debe escribir su dirección de correo electrónico y buscar, luego desplazarse hacia abajo hasta la parte inferior de la página. El sitio le informará si su dirección de correo electrónico se ve afectada por esta violación, y mientras esté allí, puede ver si sus datos también fueron robados en algún otro.

Para saber si su contraseña se ha visto comprometida, debe verificar por separado Contraseñas de Pwned– una característica incorporada en el sitio recientemente. Esta función también te ayuda a usar contraseñas seguras: si la tuya está ahí, es seguro asumir que otros la están usando y que tus cuentas podrían ser fácilmente violadas.

¿Qué pasa si mis datos están ahí?

Hunt dice en su blog: "Si bien no puedo decirle con precisión qué contraseña estaba en contra de su propio registro en la violación, puedo decirle si alguna contraseña que le interese ha aparecido en violaciones anteriores que Pwned Passwords ha indexado. Si uno de los tuyos aparece allí, realmente quieres dejar de usarlo en cualquier servicio que te interese".

Si tienes un montón de contraseñas, revisarlas todas puede llevar mucho tiempo. En este caso, Hunt sugiere 1Contraseña Función de vigilancia que puede tomar todas sus contraseñas almacenadas y verificarlas con las contraseñas de Pwned de una sola vez.

Lo más importante es que si su contraseña está en la lista, no la ignore, ya que puede usarse en los ataques de relleno de credenciales mencionados anteriormente. Hunt dice: "La gente toma listas como estas que contienen nuestras direcciones de correo electrónico y contraseñas y luego intentan ver dónde más trabajan. El éxito de este enfoque se basa en el hecho de que las personas reutilizan las mismas credenciales en múltiples servicios".

En términos más generales, a medida que aumenta el número de infracciones y su escala, es hora de Limpie sus prácticas de contraseñas. Además de utilizar la autenticación de dos factores, las contraseñas deben ser complejas, como una frase de un libro favorito o una línea de una canción. Al mismo tiempo, los expertos en seguridad no descartan los libros analógicos que contengan su contraseña, siempre y cuando estos no estén almacenados en su dispositivo o con él.

Si tienes en cuenta estas medidas, deberías poder evitar usar la misma contraseña en varios sitios. Lo ideal es empezar a usar un gestor de contraseñas para asegurarte de que puedes recordarlas".

Nosotros en SignTech Sin papel Los formularios se preocupan por su seguridad, por lo que nuestra aplicación cuenta con un cifrado de extremo a extremo extremadamente seguro. Ni siquiera nosotros tenemos acceso a sus datos. Muchas empresas, como Santander Bank, Barclays Bank o la Universidad de Cranfield, confían en nosotros por una buena razón: nunca hemos tenido una brecha de seguridad, por lo que sabe que sus datos están seguros en nuestras manos. Recuerde mantenerse seguro en línea, solo regístrese en empresas de buena reputación que puedan mantener su información privada, use contraseñas seguras u obtenga un administrador de contraseñas y mantenga su información a salvo de los piratas informáticos.

 

 

SignTech Forms es una innovadora plataforma sin papel que convierte los formularios y documentos existentes en formularios sin papel que pueden completarse en dispositivos móviles y firmarse electrónicamente sin problemas (con integración completa de datos). Para obtener más información, visite: www.signtechforms.com o correo electrónico expert@signtechforms.com.

Contesta

Más información de SignTech Forms | Señaturas electrónicas

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Programar una llamada de descubrimiento

Programe una llamada con uno de los expertos en oficina digital de SignTech para analizar cómo podemos satisfacer las necesidades de su negocio

Programar llamada de descubrimiento

Programe una llamada con uno de nuestros expertos para analizar las necesidades de su negocio