Скомпрометированная учетная запись что это
Перейти к содержимому

Скомпрометированная учетная запись что это

  • автор:

Что значит ваш пароль был скомпрометирован, при смене и входе на сайт?

Пароль, который вы указали при смене или при входе на сайт, был обнаружен в общедоступных хакерских базах. Многие сайты проверяют пароли пользователей по базам скомпрометированных паролей и не дают возможности использовать их во избежание взлома вашей учётной записи.

Если вы уверены в том, что вы указали достаточно сложный пароль, который невозможно вычислить перебором — настоятельно рекомендуется проверить все устройства, которыми вы пользуетесь для доступа в интернет, на вирусы. Не исключено, что где-то есть троян, ворующий ваши пароли. Кроме того, нужно поменять этот пароль на всех сайтах, где вы его использовали, иначе рано или поздно учётную запись со скомпрометированным паролем взломают.

8 советов для тех, у кого учетные записи оказались скомпрометированы

Я провел множество семинаров по безопасности для разных организаций, и самый задаваемый мне вопрос: «Как восстановить скомпрометированные учетные записи, которые используются дома?».

Мне позвонил клиент и сказал, что домашний компьютер одного из сотрудников был скомпрометирован, и тот не знает, как поступить в этой ситуации. Мне захотелось помочь. Конечно, в интернете уже написано множество статей, которые я мог бы отправить по почте. Однако материалов, удовлетворяющих всем требованиям – чрезвычайно мало. Либо статьи очень детальные для обычного пользователя, либо упущена суть. Поэтому и был написан этот пост.

Мошенничество, фишинг, взлом электронной почты, опустошение банковского счета, сетевое вымогательство может случиться с каждым. Особо неприятные эмоции возникают при потере денег. Однако ключевой момент – не следует паниковать. А затем предпринять шаги не только для восстановления учетных записей, но и предотвращения ситуаций подобного рода в будущем.

Насколько все плохо?

Сначала нужно оценить сложившуюся ситуацию. Что на самом деле вызвало ваши подозрения о компрометировании?

Друг получил письмо от вашего имени? Был ли взломан один из аккаунтов в социальной сети или электронная почта?

Безусловно эти инциденты являются самыми распространенными и требуют незамедлительных действий.

Менее распространенное явление – компрометирование компьютера. Иногда достаточно посетить веб-сайт, чтобы на компьютере оказался вредонос. Это ваш случай?

… или вы впервые узнали об отклоненном платеже, поскольку ваш банковский счет опустел или оплата ушла не по назначению?

Как все происходит?

В основном компрометирование происходит после кражи учетных записей (credential stuffing). Используете ли вы одинаковые пароли на разных аккаунтах? Хакеры взламывают сайты, получают пароль и адрес электронной почты, а затем тут же проверяют, подходит ли тот же пароль к вашей электронной почте.

Получение спама нельзя отнести к компрометированию. Может надоедать, но существенного влияния не окажет. В самом начале оптимально посмотреть на всех учетных записях время последнего входа и понять, авторизацию проходили вы или кто-то другой.

Однако отследить время последнего входа не всегда удается. Некоторые сервисы оповещают по электронной почте, если авторизация произошла из другого места, а не откуда вы логинитесь обычно. В общем, проверьте электронную почту – при условии, что этот аккаунт не был скомпрометирован.

Хотя этот способ навряд ли поможет, но все же попробуйте воспользоваться прекрасным сайтом https://haveibeenpwned.com и проверьте, стали ли уже жертвой компрометирования. Если ответ положительный, поменяйте пароль на скомпрометированном сайте и в других местах, где используется тот же самый пароль.

В некоторых случаях нужно задействовать правоохранительные органы. Одним из таких инцидентов может стать обман, связанный с push-оплатой, когда вы неосознанно и невольно отправляете деньги незнакомому лицу. Особенно если речь идет о крупных суммах.

Кроме того, если кто-то украл и активно использует ваши личные данные, также следует обратиться в правоохранительные органы, поскольку последствия подобных преступления могут повесить на вас.

Наведение порядка

Следующие восемь шагов помогут вам решить все возникшие проблемы, связанные со взломом и компрометированием учетных записей.

1. Свяжитесь со службой поддержки

Во-первых, свяжитесь со службой поддержки того сервиса, где произошел взлом. Например, в случае с Фейсбуком есть соответствующая страница. У больших сетевых сервисов не всегда есть телефон, но всегда есть инструменты для восстановления доступа к учетной записи (например, форма обратной связи).

2. Проверьте страховку

Возможно, следует проверить покрытие домашней страховки, поскольку некоторые страховые компании возмещают потери от кибермошенничества.

3. Проинформируйте банк / кредитную организацию

Если у вас украли деньги с банковского счета или кредитной карты, сразу же позвоните в компанию, чтобы предпринять дополнительные меры безопасности и возможно вернуть деньги. Более того, следует позвонить вообще во все финансовые учреждения, где у вас есть учетные записи в случае, если вы не уверены на 100%, что не использовали одни и те же аккаунты в разных сервисах.

4. Проверьте пароли

Следующий шаг – изменение пароля в скомпрометированном сервисе и в других службах, где использовался та же самая учетная запись и пароль.

Пароли должны быть уникальными для каждого сайта, чтобы не стать жертвой атак credential stuffing. К тому же, нелишним будет сделать ревизию паролей в других важных сервисах: почте, социальных сетях, интернет-магазинах, Apple ID/GoogleID, телефонной компании и так далее. Даже если компрометирования не было.

5. Начните использовать менеджер паролей

Управление паролями от всех сервисов вручную – очень трудно или даже невозможно, поскольку все пароли должны быть длинными и уникальными.

Менеджер паролей значительно упрощает жизнь и повышает вашу безопасность. Настоятельно рекомендуем начать пользоваться приложениями подобного рода.

KeePass – бесплатен, у LastPass – есть бесплатный тариф, за 1Password и Dashlane придется заплатить, чтобы воспользоваться всеми необходимыми функциями.

У каждого приложения есть свои плюсы и минусы, но лучше воспользоваться одним из вышеуказанных, чтобы не заниматься само саботажем.

Не исключено, что возмещение потерь по страховке от киберпреступлений станет нормой, но только при условии, если вы предпринимаете все необходимые меры для своей безопасности.

6. Настройте двухфакторную аутентификацию

После смены паролей в тех же сервисах, где возможно, настройте двухфакторную аутентификацию. Как минимум в почтовом сервисе, AppleID/GoogleID и других местах, где указана личная или финансовая информация.

На сайте https://twofactorauth.org/ есть огромная база, где указано, какие есть возможности для безопасной аутентификации, а также приведены ссылки на статьи по настройке. Найдите сайт, который вам нужен, и в случае наличия в базе будет выдана ссылка на соответствующая статью. Обычно есть несколько видов аутентификации. Старайтесь избегать SMS, поскольку этот метод не очень надежен. Но, конечно же, аутентификация по SMS все же лучше обычного пароля.

7. Используйте антивирус и устанавливайте обновления

На домашнем компьютере пользуйтесь службой обновления и убедитесь, что установлена самая последняя версия операционной системы со всеми патчами. Установите и/или обновите антивирус (включая используемый на Mac’е). Пользуйтесь продукцией проверенных и хорошо известных компаний Kaspersky/Symantec/Sophos//McAfee/FSecure и так далее.

Также следует обновить все уже установленные приложения, как, например, Adobe Reader или Java от компании Oracle. Если вы пользуйтесь множеством программ, обновление может отнимать время, но обновляться – критически важно. Кроме того, есть утилиты, облегчающие управление обновлениями и патчами.

Например, «Patch my PC Updater» бесплатен для обычных пользователей, а «Ninite updater» стоит 9.99 долларов в год.

Стоит также проверить антивирус на предмет встроенного инструмента обновления.

8. Настройте службы мониторинга кредитной информации

Этот шаг очень важен, поскольку злоумышленники могут украсть ваш паспорт в будущем. Существуют сервисы, предупреждающие о запросе вашей кредитной истории. Некоторые из них позволяют просматривать такую информацию бесплатно.

Предотвращение повторного компрометирования

Помимо менеджера паролей и двухфакторной аутентификации, рассмотренных выше, подумайте об установке браузерных расширений.

Реклама надоедает, но что более важно – является одним из каналов по установке вредоносов. Предотвратить проблему заранее можно при помощи установки блокировщиков рекламы, которые, к тому же, бесплатны. Поэтому причины не устанавливать отсутствуют.

  • Chromehttps://chrome.google.com/webstore/detail/adblock/gighmmpiobklfepjocnamgkkbiglidom?hl=en-GB
  • Edge в Windows 10 https://www.microsoft.com/en-gb/p/adblock/9nblggh4rfhk
  • Firefoxhttps://addons.mozilla.org/en-GB/firefox/addon/adblock-for-firefox/?src=search
  • Safarihttps://apps.apple.com/us/app/adblock-for-safari/id1402042596

Вы даже можете подумать о настройке PiHole в Raspberry PI или других поддерживаемых платформах, однако нужно быть более продвинутым в техническом плане. С другой стороны, после корректной установки вы сможете блокировать рекламу во всей сети, включая телефон и другие используемые устройства.

Убедитесь, что на телефоне установлены последние обновления при помощи встроенной функции. На телефонах, как и на стационарных компьютерах, есть уязвимости, которые исправляются при помощи патчей. КАЖДОЕ обновление исправляет бреши. Даже если выглядит как добавление «темного режима» или «адаптивной подсветки», но под капотом находится множество исправлений.

В новых версия Android новые функции появляются редко, и, если вы используете телефон или планшет с этой операционной системой, установите антивирус от известной компании. Возможно, у вас даже возможность установить бесплатную мобильную версию в случае покупки антивируса на настольный компьютер. К сожалению, для iOS антивирус не доступен.

Еще одна мера для повышения безопасности телефона – установить сильный пасскод. Даже если вы используете биометрию для разблокировки, будет запасной пароль, желательно размером 4 или 6 цифр.

Преимущества биометрии позволяют установить более сильный пароль, поскольку вводить этот пароль вы будете редко. Используйте в качестве пина длинное число или еще лучше буквенно-цифровое слово.

Будущие атаки

Наконец, нужно учитывать, что вы все еще находитесь в списке потенциальных целей, и с высокой степенью вероятности атаки могут повториться, например, через спам или звонки по телефону. Соответственно, нужно быть начеку.

Старайтесь быть как можно более осведомленным по вопросам безопасности. Вам может приходить спам с целью компрометирования учетных записей, могут звонить мошенники, или кто-то может попытаться взломать ваши учетные записи в популярных сетевых сервисах.

Доверяй, но проверяй

Придерживайтесь простого принципа: «Доверяй, но проверяй». Например, если некто звонит вам по телефону, представляется сотрудником Microsoft или другой известной компании и сообщает об обнаружении вируса на компьютере, не думайте в духе «ну, наверное, я был взломан, поэтому мне говорят правду».

Ваш ответ должен быть примерно следующим: «Спасибо за информацию. Я проконсультируюсь со знакомым специалистом». Затем повесьте трубку и обратитесь к приятелю или в какую-либо местную компанию за помощью. При получении фишинговых ссылок вместо кликов по ссылкам, откройте браузер и зайдите на сайт на прямую. Если сайт подлинный, вы сразу поймете, что нужно делать.

Хочу пожелать вам всего самого наилучшего. Непонимание того, что было и не было взломано – один из самых трудных этапов. Следуйте советам, указанным выше, и вы сможете решить свои проблемы и двигаться дальше.

Как обезопасить свой смартфон от СЛЕДЯЩИХ ПРИЛОЖЕНИЙ ?

Присоединяйтесь к нашему ТГ каналу и ваш смартфон станет вашим оружием.

Справка:Скомпрометированные учётные записи

Эта страница объясняет общую процедуру, которой следует придерживаться при работе с учётными записями, которые могут быть скомпрометированы.

Порядок действий в отношении учётных записей, подозреваемых в компрометации, не всегда очевиден и зависит от обстоятельств каждого конкретного случая. На него сильно влияет то, кто первым отреагирует на такое обращение, и кто первым сможет принять меры. Приведённый ниже текст является своеобразной инструкцией, которая пошагово объясняет, что делать в таких ситуациях.

Contents

Изучение фактов

Первый шаг — определить, действительно ли учётная запись была скомпрометирована. Если с неё совершаются деструктивные действия, этот шаг можно пропустить, поскольку основной целью в таких случаях является защита вики-проекта. Но если аккаунт не прибегает к вандализму, тогда следует посмотреть на его прошлые правки, прежде чем делать предположение о компрометации. Редактирует ли такая учётная запись типичные для себя темы? Есть ли в истории её вклада другие похожие правки, которые вызывали подозрения в получении к ней доступа посторонними лицами?

Сообщение о ситуации

Если у вас есть обоснованное подозрение, что аккаунт действительно скомпрометирован, лучше обратиться с этой информацией к кому-то, кто имеет техническую возможность принять необходимые меры, чтобы остановить деструктивные действия с такого аккаунта и вернуть его владельцу. В таких ситуациях лучше обращаться к следующим группам участников:

    , которые могут отключить учётную запись, чтобы предотвратить изменение пароля и адреса электронной почты, а также любые другие действия с неё. Стюарды также могут лишать такие учётные записи дополнительных технических прав в случае необходимости, однако к этому обычно не прибегают, если учётная запись уже была отключена. (T&S), который может провести дополнительное расследование, используя инструменты проверки участников или обратившись к системным администраторам для проверки истории входов в систему из такой учётной записи.
  • Локальным чекьюзерам, которые могут подтвердить, использовался ли для доступа к аккаунту какой-то нетипичный для него IP-адрес.
  • Локальным администраторам, которые могут заблокировать учётную запись, если она совершает деструктивные действия. Обратите внимание, что в таких случаях отключение глобальной учётной записи предпочтительнее любым локальным блокировкам, поскольку оно сбрасывает все активные сессии и предотвращает возможность войти в учётную запись во всех проектах, где она существует.

Каждая из перечисленных групп в конечном итоге будет связываться с другими в ходе этого процесса либо для подтверждения, либо для выполнения каких-либо локальных действий после того, как непосредственная опасность будет устранена. Скомпрометированная учётная запись может быть лишена расширенных технических прав даже после этого, если будет обоснованное подозрение, что злоумышленники всё ещё пытаются получить к ней доступ.

Восстановление доступа

После отключения скомпрометированного аккаунта стюардами дело обычно передаётся в Отдел доверия и безопасности для проведения расследования и, после установления контакта с законным владельцем аккаунта, возвращения им доступа к их аккаунту.

Последствия

По возвращении учётной записи её настоящему владельцу окончательное решение по ситуации будут принимать локальные сообщества, которым был причинён ущерб. Они могут предпринять дополнительные меры для предотвращения дальнейшего ущерба, и такими мерами могут быть даже лишение дополнительных технических прав или блокировка этого участника или участницы.

Если вы считаете, что ваш идентификатор Apple ID скомпрометирован

Если вы беспокоитесь, что кто-то мог получить несанкционированный доступ к вашему идентификатору Apple ID, эти шаги помогут вам вернуть контроль над своей учетной записью.

Признаки компрометации идентификатора Apple ID

  • Компания Apple уведомила вас (в виде уведомления или электронного письма) об активности учетной записи, которую вы не узнаете (например, если ваш идентификатор Apple ID использовался для входа на устройство, которое вы не узнаете, или ваш пароль был изменен, но вы его не меняли).
  • Вы замечаете необычные действия, такие как сообщения, которые вы не отправляли, удаленные элементы, которые вы не удаляли, или покупки, которые вы не узнаете.
  • Ваш пароль больше не работает, вы не узнаете некоторые или все данные своей учетной записи, или ваше устройство было заблокировано или переведено в режим пропажи кем-то, кроме вас.

Восстановите контроль над своим идентификатором Apple ID

Если вы не можете сбросить пароль идентификатора Apple ID или войти в систему

Если вы не можете сбросить пароль идентификатора Apple ID или войти на сайт appleid.apple.com, перейдите по ссылке iforgot.apple.com, чтобы начать восстановление учетной записи и восстановить доступ после периода ожидания восстановления учетной записи.

Храните Apple ID в безопасности

После восстановления контроля над своим идентификатором Apple ID следуйте этим инструкциям, чтобы убедиться, что вы контролируете все идентификаторы Apple ID, с помощью которых вы вошли в свои устройства, и что ваш идентификатор Apple ID защищен.

Проверьте, с каким именно идентификатором Apple ID выполнен вход на вашем устройстве

Чтобы убедиться, что на ваших устройствах выполнен вход в надежные идентификаторы Apple ID, которые контролируете только вы, проверьте настройки на каждом устройстве.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *