Henkilötietoja on paljastunut tietomurrossa

Sylyvi
Sylyvi Posts: 1 New Member

Ja käyttäjänimestä kaksi ensimmäistä kirjainta siinä mainitaan

Suljin sen tilin, jossa olen sitä käyttänyt. Mitä muuta täytyy tehdä?

Answers

  • JOnes
    JOnes Posts: 1,398 Forum Legend

    Jos F-Securen ilmoituksessa näkyy käyttäjänimestä vain kaksi ensimmäistä merkkiä, siitä ei vielä voi päätellä, että vain nämä kaksi merkkiä olisivat vuotaneet. Tietoturvapalvelut voivat peittää osan löydetyistä tiedoista käyttöliittymässä. Olennaisinta on selvittää, mitä tietoja alkuperäisessä vuodossa todella oli.

    Tilin sulkeminen oli riittävä toimenpide kyseisen tilin osalta, jos tunnusta tai salasanaa ei enää voi käyttää. Tarkistaisin lisäksi nämä:

    • Jos samalla tilillä käytetty salasana on ollut käytössä missään muussa palvelussa, vaihda se niissä heti. Jokaisessa palvelussa pitäisi olla eri salasana.
    • Jos vuotaneisiin tietoihin kuului sähköpostiosoite, varmista erityisesti sähköpostitilin pitkä, yksilöllinen salasana ja ota kaksivaiheinen tunnistautuminen käyttöön. MFA suojaa merkittävästi tilin kaappaamiselta.
    • Tarkkaile tavallista enemmän salasanojen palautusviestejä, tuntemattomia kirjautumisilmoituksia ja kalasteluviestejä. Vuotanut sähköposti tai puhelinnumero voi lisätä kohdennetun tietojenkalastelun riskiä.
    • Luottokieltoa tai pankkitunnusten sulkemista ei yleensä tarvita pelkän käyttäjänimen vuoksi. Ne tulevat kyseeseen lähinnä, jos mukana on henkilötunnus, pankki-/korttitietoja tai muuta merkittävästi tunnistavaa tietoa. Suomi.fi suosittelee harkitsemaan vapaaehtoista luottokieltoa erityisesti henkilötunnuksen vuotamisen yhteydessä.

    F-Securen oma ohje on samansuuntainen: jos vuotanut salasana on jo vaihdettu tai kyseistä käyttäjätiliä ei enää ole olemassa, vanhan havainnon osalta ei välttämättä tarvita muuta toimenpidettä.

    Eli jos tapauksessa vuoti vain käyttäjänimi eikä salasanaa, sähköpostitunnuksia, henkilötunnusta tai maksutietoja, en pitäisi tilannetta erityisen vakavana. Tilin sulkemisen jälkeen tärkein tarkistus on, oliko siinä käytetty salasana sama kuin jossakin edelleen käytössä olevassa palvelussa.