No início deste ano, ocorreu um vazamento de dados em larga escala, apelidado de Mãe de Todas as Brechas (MOAB)Mais de 26 bilhões de registros foram roubados, segundo relatos. LinkedIn, Twitter (“X”), Adobe e outras empresas foram afetadas. Uma parcela significativa dos registros vazados no MOAB era nova e não duplicada, proveniente de bancos de dados vendidos privadamente, que incluem credenciais de login, bem como dados pessoais potencialmente sensíveis.
Existe um risco crescente para os consumidores decorrente desses ataques cibernéticos. A principal preocupação é que os cibercriminosos possam usar os registros vazados para ataques como roubo de identidade, golpes de phishing e acesso não autorizado a contas pessoais.
Se você acha que foi vítima de um ataque cibernético, siga estes passos:
- Acesse haveibeenpwned.com, um banco de dados constantemente atualizado, para verificar se seu endereço de e-mail foi alvo de algum vazamento recente.
- Determine quais sistemas foram afetados e isole-os para evitar a propagação do ataque. Isso significa desconectar-se da internet, desligar os dispositivos que você suspeita terem sido comprometidos e redirecionar o tráfego de rede.
- Evite interagir com cibercriminosos, especialmente aqueles que tentam entrar em contato solicitando resgate ou fazendo outras exigências. Responder a essas solicitações pode levar a mais vazamentos de dados.
- Notifique sua equipe de TI e siga o protocolo estabelecido em seu Plano de Resposta a Incidentes.
- Contate as autoridades competentes, como o FBI e as forças policiais estaduais e locais. Você também pode denunciar o ataque à Força-Tarefa de Crimes Eletrônicos do Serviço Secreto, ao Centro de Reclamações sobre Crimes na Internet e à Comissão Federal de Comércio.
- Trabalhe com seu departamento de relações públicas para notificar as partes potencialmente afetadas e gerenciar a imagem pública do ataque. Embora isso possa parecer assustador, você pode ser responsabilizado caso não notifique determinadas partes.
- A FTC recomenda que sua apólice de seguro cibernético cubra violações de dados, ataques cibernéticos aos seus dados mantidos por fornecedores e outros terceiros, ataques cibernéticos à sua rede, ataques cibernéticos que ocorram em qualquer lugar do mundo e ataques terroristas.
Se você deseja saber mais sobre como proteger sua empresa contra ataques cibernéticos, entre em contato conosco para uma consultoria sobre segurança cibernética, protocolos e seguros.