今年の包括的な個人オンラインセキュリティ監査のための3つのヒント

公開: 2019-10-15

より強力なパスワードを維持する方法についての知識、ソフトウェアを定期的に更新し、詐欺メールを特定することの重要性が一般の人々の間で高まっているにもかかわらず、セキュリティ違反はこれまで以上に頻繁に発生しています。

信じられないかもしれませんが、2019年の最初の6か月で、4000件未満の確認済みのデータ侵害により、なんと41億件のレコードが侵害されました。

それでは、私たちの最善の努力にもかかわらず、なぜこれが起こり続けるのでしょうか? 答えは、私たちが考えている、または考慮に入れていない非常に憂慮すべきセキュリティの抜け穴がまだいくつかあるという事実にあります。

推測が難しいパスワードを保持したり、アフリカや南アメリカの王子がアカウントの詳細を共有した後は実際に彼の財産を共有しないことを知っていることは、健全なサイバーセキュリティ衛生の良いスタートです。 あなたは現代のハッカーの仕事を少し難しくしていますが、それを完全に止めているわけではありません。

セキュリティの崩壊は、侵害されたWi-Fiを誤って利用したり、ソフトウェアのセキュリティパッチを時間内に更新できなかったり、ソーシャルプロファイルを管理している企業が侵害に苦しんだりした場合に必ず発生します。

今年報告された驚異的な量のセキュリティ侵害は、それがあなたのせいであるかどうかにかかわらず、セキュリティの崩壊が必ず発生するという事実の証拠ですが、最終的には、あなたの敏感な個人に信じられないほどの損害を与える可能性があるのはあなたです財務データ。

このようなセキュリティ違反が発生した場合に被害を受けないようにするため、または被害を制限するために、次の3つの高度なヒントに常に従う必要があります。

すべてのソーシャルメディアアバターを徹底的に確認します。

ハッカーが賢いという事実のために、多くの人々が彼らの罠に陥るほど信じられているフィッシングメールのようなものはあまり発生しません。 私たちが私たちに対して使用される可能性のあるソーシャルメディアプロファイル上で機密性の高い個人情報をすり抜けさせるほど愚かであるため、それらはより多く発生します。

チェックイン時に場所にタグを付ける、頻繁に訪れるレストランの名前を付ける、友人に定期的にタグを付けるなど、フィッシングメールを狙う物質的な詐欺師のようなものです。

これだけでなく、多くの場合、私たちはどこかにアカウントを作成し、それを忘れて、サイトのデータベースとそのようなプラットフォームのプロファイルに非常に機密性の高い個人情報を残します。

その会社が被ったデータ侵害は、私たちの情報も侵害されたことを意味します。この情報は他のプラットフォームでアカウントを簡単に開くために使用できるため、まったく良くありません。

このようなイベントの発生を防ぐには、自分の名前と場所でソーシャルメディアに何が掲載されているかを包括的に確認する必要があります。 アカウントが侵害を受けたサイトまたは十分に安全でないサイトにある場合は、そこから資格情報を削除します。

第二に、あなたに対して使用される可能性のあるソーシャルメディアプラットフォーム上で個人を特定できる情報を共有しないでください。 共有できるものとできないものを把握してください。

プライバシー設定はパーソナライズする必要がありますが、信頼できない人の間で情報が共有されるのを制限する以外に何もしないことで、そもそもリスクを冒すのはなぜですか?

そうしないでください。 物事、特にあなた自身のための情報は常に制約されたままにしてください。

すべての財務諸表を分析します。

ハッカーは、手遅れになるまで気付かないことを引っ張ることがあります。彼らが確実に標的にすることがわかっている場所が1つある場合は、オンラインの金融口座です。

誰かが私たちのクレジットカード情報を侵害し、わずかな、ほとんど目立たない金額でお金を取り出している可能性があり、私たちも気付かない可能性があります。 これは危険であるため、毎週財務報告を徹底的にチェックすることが不可欠です。

レビュー時間を短くすることで、トランザクションの多くを思い出し、疑わしいトランザクションがレコードの途中にあることを知ることができます。

その取引の詳細をすぐに確認して、自分の勘が正しかったかどうかを確認できます。 もしそうなら、あなたはその場ですべての詳細を変更し、それ以上の損傷が発生するのを防ぐことができます。

重要なファイルを常に暗号化してください:

ハッカーがまだ通り抜けることができないことが1つあるとすれば、それは暗号化です。 これは、AES-256やAES-128のような一流の暗号化レベルを突破するには、近づく前に何百年もの間、何千ものスーパーコンピューターを介してブルートフォース攻撃を実行する必要があるためです。

これが、VPNが接続を通過するときにデータを保護するためにこのテクノロジーを使用する理由です。 ただし、消費者向けの暗号化ソリューションは企業向けの暗号化ソリューションほど容易に利用できないため、ファイルを暗号化する人はそれほど多くありません。

ただし、 PCloudなどの一部の企業は、自分のデバイス上のファイルに対してこれを行うために使用できます。 この会社が提供するサービスは、ランサムウェア攻撃などをハッカーにとって役に立たないものにする許可なしに侵入することに成功した人にとって、あなたのデータが役に立たないことを保証します。

ランサムウェア攻撃は非常に頻繁に発生し、時には非常に大規模に解き放たれ、公衆衛生システム、企業、航空会社などに大混乱をもたらした悪名高いWannacryランサムウェアのように、誰かがそれを阻止するためのキルスイッチを見つける前に数百万ドルの損害をもたらします。

Wannacryは排除されておらず、休眠状態にあり、再活性化の脅威が大きく迫っています。

そして、あなたが攻撃者にお金を払わなくても、彼らはあなたの情報を持っているので、それを解放するために彼らにお金を払うよりもさらに損害を与える可能性があります。 ただし、ファイルが暗号化されている場合、ファイルは役に立たず、「失われた」データのみに損傷の量を制限しますが、盗まれることはありません。

今日暗号化を採用して、ハッカーに先んじてください

サイバーセキュリティは、VPNやアンチウイルスなどプライバシーとデータを保護するために利用できるツールが豊富な広大な分野ですが、この場合、自警行為ほど強力なものはありません。 攻撃が発生した場合でも攻撃を無力化すると、攻撃を取り除くことができます。これが、これらの高度なヒントで実現できることです。

これについて何か考えがありますか? コメントで下に知らせてください、または私たちのツイッターまたはフェイスブックに議論を持ち越してください。

編集者の推奨事項:

  • グーグルは、Pixel、Samsung、Huaweiの携帯電話を標的にした深刻なセキュリティ上の欠陥があると言っています
  • ロドニードンホルダーは、家庭およびビジネスのセキュリティシステムの重要性の高まりについて説明します
  • Microsoftは、InternetExplorerの主要なセキュリティ問題にパッチを適用しました
  • Windows VPSに最大限のセキュリティを確保するにはどうすればよいですか?