Equifax har angivelig gjort det superenkelt å hacke kundedata

Doordash er det siste teknologiselskapet som lider av et stort datainnbrudd. Selskapet har annonsert at en uautorisert tredjepart var i stand til å få tilgang til Doordash-brukeren data 9. mai 2019, i et brudd som berørte heftige 4,9 millioner brukere, leveringssjåfører og kjøpmenn. Ifølge selskapet ble ikke brukere som ble med etter 5. april 2018 berørt av bruddet.

"Vi tar sikkerheten til samfunnet vårt veldig alvorlig. Tidligere i år ble vi oppmerksomme på uvanlig aktivitet som involverte en tredjeparts tjenesteleverandør," sa selskapet i et blogginnlegg. "Vi startet umiddelbart en etterforskning og eksterne sikkerhetseksperter ble engasjert for å vurdere hva som skjedde."

1,5 % av passordene som brukes i Chrome er usikre og har blitt utgitt i datainnbrudd, ifølge ny informasjon fra Google.

I februar ble det introdusert en ny funksjon i nettleseren Google Chrome som sjekker om brukernes passord er sikre. Passordsjekk er en gratis nedlasting som skanner en database med 4 millioner kompromitterte passord og informerer brukerne om passordet deres er blant dem og de må endre det. Databasen med passord er samlet fra kjente tredjeparts datainnbrudd, og når en bruker skriver inn passordet, blir det sjekket mot listen.

Hvis du ble berørt av det massive datainnbruddet i Capital One, kan du ha rett til å betale kontanter takket være et nytt gruppesøksmål mot selskapet.
Det Miami-baserte advokatfirmaet Colson Hicks Eidson anla tirsdag et gruppesøksmål mot Capital One Financial Corporation "for uaktsomhet ved å unnlate å beskytte forbrukernes personopplysninger» i det nylige databruddet som rammet 100 millioner forbrukere. Det er ikke klart hva som vil følge med søksmålet, men et massivt forlik kan sees på som en betydelig avskrekkende virkning mot selskaper som ikke gjør nok for å beskytte personopplysninger. Og det kan gi deg et par dollar - hvis du ble påvirket.
"Capital One var hensynsløs og ignorerte fullstendig forbrukernes rettigheter ved å unnlate å implementere og opprettholde tilstrekkelige datasikkerhetstiltak og derfor utsatt informasjon for kriminelle for misbruk,» sa Lewis S. Mike Eidson, medadvokat for saksøkerne. "Gjennom dette søksmålet håper vi å forhindre en gjentakelse av et lignende datainnbrudd, som har forårsaket enorm sorg og kompromittert den økonomiske statusen og kredittscore for så mange."
Hvis du gikk glipp av historien om bruddet, er den korte versjonen at takket være en defekt brannmur kunne en hacker få tilgang til bankens skylager i mars 2019. Denne hackeren samlet inn personlig informasjon fra omtrent 100 millioner Capital One-kunders kredittkortapplikasjoner, sa myndighetene. Hackeren skal deretter ha lagt ut informasjon om bruddet på GitHub-kontoen deres i midten av april, noe som gjør den potensielt tilgjengelig for andre som kan bruke den på grusomme måter.
Den påståtte hackeren, Paige A. Thompson ble arrestert i juli for hacket. Hun har tidligere jobbet for Amazon Web Services (AWS) som håndterer Capital Ones skydatabase.
På tidspunktet for kunngjøringen av hacket sa Capital One at det er usannsynlig at informasjon ble brukt til svindel eller spredd av denne personen», men det hadde planer om å fortsette med det undersøke.
Til tross for denne tidslinjen, varslet ikke Capital One kundene om bruddet før 29. juli 2019. Den aktuelle informasjonen var også fortsatt tilgjengelig på nettet frem til minst 17. juli 2019 da banken ble varslet av en anonym tipser.
Hvis du er bekymret for at du ble påvirket av hacket – og det er en god sjanse for at du var det, med tanke på hvor stort det var – er det en rekke skritt du kan ta for å beskytte deg selv.
Capital One har sagt at det vil varsle de som er berørt av hacket "gjennom en rekke kanaler." Vi tok kontakt med selskapet for kommentar til gruppesøksmålet, og vil oppdatere denne historien hvis vi hørte det tilbake.
Søksmålet ble anlagt i Federal Court i Eastern District of Virginia på vegne av saksøkerne Maria de Lourdes Tester og Tracy Elizabeth Masi.