Laman web

Symantec Mengira Nilai Pasaran Hitam Anda

Webinar - How Symantec Detected and Prevented the WastedLocker Ransomware Attack

Webinar - How Symantec Detected and Prevented the WastedLocker Ransomware Attack
Anonim

Symantec telah melancarkan alat baru yang mengumpulkan beberapa maklumat asas tentang anda dan hubungan antara maklumat kewangan anda dan Internet, kemudian menghitung nilai apa identiti anda akan berada di pasaran gelap. Nilai yang ditimbulkannya adalah sangat baik.

Kompromi data dan kecurian identiti kedua-duanya semakin meningkat. Kejadian seperti pelanggaran data Heartland Systems meletakkan maklumat peribadi anda pada risiko bahkan jika anda hanya menggunakan kad kredit anda untuk mendapatkan gas. Mengeksploitasi kelemahan aplikasi dan rangkaian, segelintir individu dapat mencuri data pada lebih dari 130 juta akaun kad kredit dan debit.

Mereka adalah contoh pelanggaran data skala besar dan industri. Terdapat juga banyak malware dan serangan pancingan data yang ditujukan kepada pengguna rata-rata yang direka untuk mengumpul maklumat peribadi dan data akaun.

[Bacaan lanjut: Cara menghapuskan malware dari PC Windows Anda]

Kecurian identiti adalah perniagaan yang berkembang maju dan menguntungkan, jadi nampaknya semua ID ini sangat berharga. Tidak mengikut alat Symantec. Kalkulator meminta beberapa soalan mengenai demografi, nilai bersih, dan bagaimana anda berinteraksi dalam talian, terutamanya dengan maklumat kewangan. Ia kemudian menentukan identiti anda yang bernilai di lelong di pasaran hitam. Menurut kalkulator Symantec, saya bernilai $ 12,29.

Wow! $ 12.29? Saya kembali dan menukar jawapan saya untuk melihat apa yang saya dapat. Dengan mengandaikan saya lelaki berusia 60 tahun dengan nilai bersih sederhana sekitar $ 10,000 dan melakukan perbankan saya dan melabur secara dalam talian bahawa harga pasaran hitam melonjak ke … $ 32.29. Tidak. Saya tidak terlepas apa-apa koma atau perpuluhan. Ia benar-benar mengatakan $ 32.29.

Pernahkah anda mempunyai identiti anda dicuri? Gores itu. Mari kita pergi dengan sesuatu yang lebih mudah dan lebih biasa. Pernahkah anda kehilangan dompet anda? Itu menyeronokkan - tidak.

Anda perlu memanggil semua bank dan syarikat kad kredit anda untuk meletakkan blok pada aktiviti akaun dan membatalkan kad. Kemudian anda harus berurusan dengan masalah yang tidak mempunyai bank atau kad kredit selama 2 hingga 3 minggu yang akan datang semasa anda menunggu orang-orang yang baru tiba di dalam surat. Anda perlu meluangkan masa untuk melawat Setiausaha Negara (atau DMV bergantung pada keadaan anda) dan tunggu beberapa jam untuk mendapatkan lesen pemandu pengganti.

Bank saya secara proaktif menggantikan kad debit saya pada awal tahun ini- Saya menganggap sebagai hasil daripada pelanggaran data Heartland - dan bahkan itu adalah kesulitan yang besar. Saya terpaksa menunggu kad baru, kemudian menukar sebarang bayaran automatik yang berkaitan dengan nombor kad yang dibatalkan. Malah, maklum balas pencurian ID yang proaktif adalah sakit kepala.

Sangat sedih untuk mengetahui bahawa untuk semua masa, usaha, dan perbelanjaan yang memerlukan kompromi data daripada anda dan institusi kewangan anda, bahawa maklumat yang dicuri itu hampir tidak bernilai kepada pencuri. Sudah tentu pencuri tidak menjual hanya akaun anda. Terdapat ekonomi skala yang datang dengan mencuri berjuta-juta identiti.

Pencuri data tidak perlu menjual identiti anda untuk beribu-ribu dolar kerana dia mempunyai ribuan, atau berjuta-juta akaun untuk dijual. Dalam kes TJX dan Heartland melanggar pencuri boleh membuat $ 1 bilion menjual data yang dicuri untuk $ 7.70 setiap identiti.

Plus, pencuri data tidak mahu berada dalam perniagaan mencuri identiti. Nilai kewangan sebenar gabungan 130 juta individu dengan mudah boleh berpuluh-puluh bilion, tetapi mengorbankan identiti mereka dan mengekstrak dana datang dengan risiko yang jauh lebih tinggi. Pencuri data lebih suka membuat wang cepat untuk menjual data dan membiarkan orang lain menjalankan risiko sebenarnya mencuri identiti.

Apa artinya ini kepada anda? Ini bermakna dua perkara. Pertama, jangan membuat kesilapan untuk mempercayai bahawa anda tidak mempunyai nilai untuk mencuri. Terdapat sedikit perbezaan nilai di pasaran gelap antara seorang pelajar kolej dan seorang pesara kaya. Ingat, nilai bersih anda hanya satu bahagian kecil dari nilai identiti anda yang boleh digunakan untuk membuka akaun baru dan untuk pelbagai tujuan lain.

Kedua, jangan membuat kesilapan untuk tidak melindungi data anda. Hanya ada banyak yang boleh anda lakukan, tetapi anda sekurang-kurangnya harus berbuat demikian. Gunakan perisian keselamatan komputer dan pastikan ia dikemas kini. Pastikan sistem anda dipasang dan dikemas kini. Yang paling penting ialah mengekalkan tahap paranoia dan keraguan yang munasabah dan berhati-hati untuk melindungi identiti anda.

Tony Bradley adalah keselamatan maklumat dan pakar komunikasi bersatu dengan lebih dari satu dekad pengalaman IT perusahaan. Dia tweet sebagai @PCSecurityNews dan memberikan tip, nasihat, dan ulasan mengenai keselamatan maklumat dan teknologi komunikasi bersatu di laman webnya di tonybradley.com