Ataque à Equifax: como proteger seus dados online

Após o ataque a Equifax, fica o alerta de como garantir que seus dados estão seguros e nenhum hacker terá acesso a eles. Saiba mais.
Emilia Bertolli
2 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

Pelo o que sabemos, até agora, a violação da Equifax expôs os dados sensíveis de mais de 140 milhões de americanos. O que são esses dados? Basicamente, incluem os históricos de crédito dos consumidores, juntamente com seus números de seguro social. E isso torna esse ataque particularmente doloroso. Credores usam agências nacionais de relatório de crédito (NCRAs) para ajuda-los no processo de aprovação de crédito para empréstimos.

NCRAs deveriam proteger usuários contra roubo de dados

Digamos que os hackers que invadiram a rede da Equifax entram na segunda fase do plano de negócios, provavelmente vendendo informações de identificação pessoal para gangues cibernéticas e outros que abrirão contas falsas. Claro, os números roubados de segurança social tornam isso particularmente fácil de acontecer.

O banco ou outro credor que forcene o crédito normalmente vai verificar a identidade e o mérito de crédito da pessoa, contatando os NCRAs, que, segundo as regras da bandeira vermelha, devem ajudar os credores a detectar o roubo de identidade. Muitas vezes, os cibercriminosos usarão um endereço diferente do que o da vítima ao solicitar crédito, e esta anomalia deve ser notada pelos NCRAs, que têm o endereço residencial real.

Em teoria, esse relatório de crédito deveria ser registrado para que futuros credores ficassem alerta quanto às tentativas de roubo de identidade e a empresa financeira que pediu originalmente o relatório também é avisada de possível roubo de identificação para o pedido de crédito.

O nível do ataque a Equifax está na zona vermelha. As NCRAs são encarregadas dos dados financeiros mais pessoais, e são eles que devem proteger consumidores contra roubo de identidade.

Infelizmente, um ataque a uma NCRA não é um fenômeno novo, e os três maiores foram até o alvo de ações coletivas trazidas por consumidores afetados sob o Fair Credit Reporting Act (FCRA). Para a surpresa de ninguém, os processos legais já começaram para a violação Equifax.

O que os consumidores deveriam fazer

Enquanto esperamos que as bandeiras vermelhas já tenham sido colocadas em contas afetadas, provavelmente é melhor levar as coisas em suas próprias mãos. A FTC, entidade responsável pela aplicação da FCRA, recomenda algumas etapas de ação.

Para começar, as vítimas desse ataque devem ir ao link Equifax e ver se seu número de segurança social é um dos que foi exposto. Se assim for, você pode obter monitoramento de crédito gratuito por um ano – em suma, você saberá se alguém tenta solicitar o crédito em seu nome.

Se você é realmente paranoico, pode dar um passo adiante e colocar um congelamento em seu relatório de crédito. Isso restringe o acesso ao relatório de crédito detido pelos CNRA e, em teoria, deve impedir que os credores criem novas contas. Normalmente, isso seria uma cobrança, mas a Experian graciosamente arranjou para congelar os relatórios gratuitamente depois que os consumidores ultrajados protestaram.

Nenhuma dessas medidas é à prova de engano, e hackers inteligentes podem contornar essas proteções.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

varonis-é-nomeada-líder-pela-the-forrester-wave™:-plataformas-de-segurança-de-dados-no-primeiro-trimestre-de-2023
Varonis é nomeada líder pela The Forrester Wave™: plataformas de segurança de dados no primeiro trimestre de 2023
A Varonis tem orgulho de ser nomeada líder pela The Forrester Wave™: plataformas de segurança de dados no primeiro trimestre de 2023. Como o fornecedor com a pontuação mais alta na categoria de estratégia, acreditamos que a Varonis está bem posicionada para ajudar as organizações a alcançar os resultados de segurança de dados que desejam, sem sobrecarregar suas equipes de segurança. 
garanta-a-governança-dos-dados-com-o-uso-de-relatórios 
Garanta a governança dos dados com o uso de relatórios 
Todas as organizações devem saber como usar os dados para que sejam tratados de forma consistente em toda a empresa. Portanto, é essencial entender o que é governança de dados e os benefícios para sua organização. Embora cada empresa seja diferente, existem algumas diretrizes básicas que você deve seguir para implementar as práticas de governança de dados com sucesso.   Governança…
7-configurações-de-segurança-para-uma-nova-aws
7 configurações de segurança para uma nova AWS
Se você acabou de criar sua conta Amazon Web Services (AWS) e está preocupado com a segurança de dados, essa é uma preocupação válida – configurações desconhecidas em toda a organização ou simples erros de configuração podem colocar seus dados em riscos de exposição.
o-que-fazer-quando-a-sua-empresa-é-invadida? 
O que fazer quando a sua empresa é invadida? 
Poucas coisas são mais assustadoras para uma empresa do que a ideia de que seus sistemas podem ser invadidos, independentemente do tamanho da empresa ou do setor. Afinal, um hacker pode causar danos significativos em basicamente todos os aspectos da sua organização. É precisamente por isso que é tão importante que - caso uma empresa seja hackeada - sejam tomadas as medidas…