Киберполиция назвала три основных правила, которые позволят защитить учетные записи от утечек и попадания в базы данных мошеннических кол-центров
Киберполиция назвала три основных правила, которые позволят защитить учетные записи от утечек и попадания в базы данных мошеннических кол-центров.
Как сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ, из сотен мелких утечек составляются цифровые досье: по номеру телефона можно узнать паспортные данные, адреса и историю заказов с различных площадок. "Для минимизации рисков использования полученных данных рекомендуем всегда применять превентивные меры защиты учетных записей", - сказали в управлении.
Среди основных таких мер - уникальность пароля. "Никогда не применяйте один и тот же пароль для разных сервисов и учетных записей", - подчеркнули в УБК.
Также важно использовать двухфакторную аутентификацию. Стоит включить подтверждение входа по СМС, через приложения-аутентификаторы или аппаратные ключи везде, где это доступно, рекомендовали в ведомстве.
Еще один важный элемент защиты - контроль прав доступа. "Ограничивайте права доступа пользователей и системных учетных записей до минимально необходимых для работы", - сказали в киберполиции.
В МВД напомнили, что сеть ресторанов "Додо пицца" сообщила о кибератаке на свою инфраструктуру и возможной утечке данных клиентов. Злоумышленники могли получить доступ к персональным данным части клиентов: именам, адресам, электронным почтовым ящикам, номерам телефонов, датам рождения, а также составам заказов. Платежные сведения клиентов компания не хранит, поэтому они в безопасности, отметили в "Додо". Компания уведомила об инциденте Роскомнадзор. Атакующим закрыт доступ к инфраструктуре организации, проводится внутренняя проверка.