Dell blev hacket, råder brugere til at ændre adgangskoder

Dell hacket

Den 28. november Dell meddelte, at den den 9. november havde "opdaget og afbrudt uautoriseret aktivitet" på deres netværk. Erklæringen fortsatte:

Efter opdagelsen implementerede vi straks modforanstaltninger og begyndte en undersøgelse. Vi har også bevaret et digitalt retsmedicinsk firma til at foretage en uafhængig efterforskning og engageret retshåndhævelse.

Lad os se på, hvad vi ved indtil videre.

Efter hack råder Dell sine brugere til at ændre deres adgangskoder

Hvad skete der

Som hacks går, var det ret kedeligt. Hackerne blev tilsyneladende fundet og forsøgte at få adgang til kundenavne, e-mail-adresser og hashadgangskoder.

Bare hvis du undrer dig over, er hashede adgangskoder adgangskoder, der er krypteret, så hvis noget lignende dette sker, ubudne gæster kan ikke stjæle de faktiske adgangskoder, bare en række tilfældige bogstaver, tal og symboler.

Sikkerhed

Hurtig handling udført

Dell opdagede indtrængerne hurtigt og startede dem op, før de kunne komme op til noget ægte ondskab. Dog benyttede Dell sig af et retsmedicinsk firma for at finde ud af, hvad der, hvis der var noget, blev åbnet og / eller taget.

Så vidt Dell mener, “Gennem undersøgelsen fandt vi ingen afgørende beviser for, at der blev taget kundeoplysninger.”

I posten udtrykte Dell sit tilsagn om at sikre, at kundernes data ville være sikre. Det er klart, at dette engagement ikke går så langt som at stoppe nye brønde rent faktisk at komme ind i systemet for en af ​​verdens førende teknologivirksomheder, men vi ved alle, hvad de mener.

  • LÆS OGSÅ: Bitdefender Internet Security 2019: Den bedste antivirus til Windows-platform

Skift dine adgangskoder

Et eksempel på deres engagement findes i 'Kundeopdatering' side. Der er nogle praktiske adgangskodetip. Jeg gentager dem nedenfor:

  • Adgangskoder skal indeholde mindst 8 tegn ved hjælp af en blanding af store og små bogstaver og mindst et tal.
  • Brug ikke ord, der kan knyttes til dig, f.eks. Et familienavn eller en adresse.
  • Vælg en påmindelse om dit liv, og opret en adgangskode som første bogstav i hvert ord, så “Jeg drik 2 kopper te med honning hver dag! ” bliver "id2coTWHed!" (Kunder bør ikke bruge det samme eksempel).
  • Husk, at det aldrig er en god ide at bruge den samme adgangskode på tværs af flere websteder.

Men adgangskoder er ikke problemet

Det er alt sammen godt råd, men pointen er, at selvom brugerne havde fulgt Dells råd, ville det ikke have haft noget i det mindste. Det er ikke, at adgangskodetips ikke er nyttige. Det er bare, at det er helt irrelevant for det aktuelle problem. Husk dig, irrelevant eller ej, de fleste mennesker gider ikke ændre deres adgangskoder alligevel.

Det egentlige punkt er, at Dell tillod adgang til sine systemer (og derfor vores data). Jeg talte for nylig om sikkerhed i en anden artikel, og et af de punkter, jeg fremsatte, var, at hvis en virksomhed ikke tager din sikkerhed alvorligt, er de heller ikke ligesom at tage deres sikkerhed alvorligt.

Under alle omstændigheder er en anden krise for menneskeheden blevet afværget, og vi kan fortsætte vores liv som normalt, enten med eller uden nye adgangskoder. Forresten er min adgangskode 123456, hvis nogen har brug for det.

RELATEREDE HISTORIER, DER SKAL KONTROLLERES:

  • Microsoft anerkender det største SSD-krypteringssikkerhedsproblem
  • 5+ bedste bærbare sikkerhedssoftware til ultimativ beskyttelse
  • 7 bedste sikkerhedsantivirus med prøveversion til 2018
Forladte URL'er kan sætte Microsoft Entra ID i brand

Forladte URL'er kan sætte Microsoft Entra ID i brandMicrosoftCybersikkerhed

Den farlige sårbarhed blev opdaget af SecureWorks tidligere på året.En angriber ville simpelthen kapre en forladt URL og bruge den til at opnå forhøjede privilegier.Sårbarheden blev opdaget af Secu...

Læs mere
Microsoft Purview får en ny rapportside for at forhindre IP-tyveri

Microsoft Purview får en ny rapportside for at forhindre IP-tyveriMicrosoftCybersikkerhed

Den nye rapportside kommer til Purview i januar 2024.Funktionen vil blive forhåndsvist senere på måneden.Den bliver almindelig tilgængelig i 2024.Den nye rapportside vil lette administrationen af ​...

Læs mere
Microsoft Purview får en ny rapportside for at forhindre IP-tyveri

Microsoft Purview får en ny rapportside for at forhindre IP-tyveriMicrosoftCybersikkerhed

Den nye rapportside kommer til Purview i januar 2024.Funktionen vil blive forhåndsvist senere på måneden.Den bliver almindelig tilgængelig i 2024.Den nye rapportside vil lette administrationen af ​...

Læs mere