Ce que vous devez apprendre des grands événements de sécurité de 2016

Il nie pas que 2016 est largement considéré comme une « mauvaise année », culturellement et politiquement. Mais qu`est-ce du monde de la sécurité - comment avez-2016 jusqu`à la pile? Et que pouvons-nous apprendre des fuites, de rupture, et l`augmentation de la surveillance?

Fuite, après la fuite, après la fuite

Alors que hacks site et les fuites de données ont été l`un des piliers de notre vie en ligne depuis plusieurs années, 2016 a été l`année que tout le monde a été obligé de prêter attention. Parmi les nombreuses victimes étaient fournisseur de stockage en nuage Dropbox et réseau social professionnel LinkedIn.

le hack Dropbox exposé 68 millions de comptes, avec seulement la moitié de tous les mots de passe étant crypté en toute sécurité. LinkedIn a réussi à dépasser ce par la perte de 117 millions de lettres de créance, ou 73 pour cent de leur userbase à l`époque. En dépit de cette attaque à la lumière en mai, Microsoft a acquis encore LinkedIn pour 26,2 milliards $ de moins d`un mois plus tard. La poursuite mauvaise année de LinkedIn, il semble que leur site d`apprentissage en ligne, Lynda, peut avoir été compromise aussi.Êtes-vous de 69 millions d`utilisateurs Hacked Dropbox?Êtes-vous de 69 millions d`utilisateurs Hacked Dropbox?Il a été confirmé que 68 millions de comptes Dropbox ont été piraté en Août 2012. a été le vôtre l`un d`eux? Que devez-vous faire à ce sujet? Et pourquoi le hack prendre quatre années à venir ...Lire la suite

Spotify a subi une fuite mystérieuse et encore inexpliquée en Avril, entraînant des centaines de comptes sur Pastebin fuite. Le jeu populaire phénoménalement Minecraft était dans la ligne suivante, mais cette fois-ci n`a pas été de la société elle-même. Au lieu, Minecraft fansite Lifeboat a été attaqué exposer plus de 7 millions de comptes et les pratiques de sécurité pauvres du site.

Pour être juste à Dropbox et LinkedIn la masse principale de leurs données semble provenir d`attaques qui ont eu lieu en 2012. Au cours des années les entreprises respectives ont largement amélioré leurs efforts de sécurité. Cependant, cela est peu de réconfort aux millions d`utilisateurs dont les renseignements personnels en ligne a fini par.

Ils ne sont pas eux seulement

R.U. fournisseur Internet TalkTalk a été piraté par un site de partage, vidéo-17 ans Dailymotion a perdu 85,2 millions de noms d`utilisateurs et les adresses e-mail, et le système de transport de San Francisco a eu lieu la rançon à hauteur de 100 Bitcoins (80 000 $).

Video: Retour sur les grands événements de 2015

Dernières années Ashley Madison fuite a été largement considéré comme la pire fuite de site adulte dans l`histoire. La libération des préférences sexuelles a été particulièrement dommageable car il a été utilisé comme outil de chantage et nuire à la réputation. Après avoir trouvé un moyen utile d`exploiter les utilisateurs, les pirates ont attaqué plus de sites Web pour adultes, entraînant la Brazzers et AdultFriendFinder les fuites.Ashley Madison Leak No Big Deal? Détrompez-vousAshley Madison Leak No Big Deal? Détrompez-vousDiscret en ligne site de rencontres Ashley Madison (cible principalement les conjoints tricherie) a été piraté. Toutefois, c`est un problème beaucoup plus grave que ce qui a été dépeint dans la presse, avec des implications considérables pour la sécurité des utilisateurs.Lire la suite

Video: Euro-2016 : malgré le dispositif de sécurité, les inquiétudes restent vives

Ces fuites en elles-mêmes sont assez dommageables si l`attaquant accède aux données à l`intérieur du compte. Le problème est aggravé car il est devenu clair que beaucoup de gens encore d`informations de connexion réutilisent sur plusieurs sites. Cela a culminé dans l`apparence comme bidets-mais-weren`t de sites à haut profil comme TeamViewer, et Gmail.

Ça arrive à tout le monde

Dans une torsion de l`ironie, le PDG Twitter compte Twitter Jack Dorsey a été piraté par le groupe OurMine. Le groupe a également réussi à défigurer les comptes Twitter et Pinterest Facebook CEO Mark Zuckerberg. Non contents, ils ont ciblé d`autres chefs d`entreprise de haute technologie, y compris Sundar Pichai, Travis Kalanick de Uber, et Daniel Ek de Spotify Google. Une fois que vous avez terminé smirking, vous pouvez prendre satisfaction que ces chefs d`entreprise de haute technologie de haute puissance sont en proie à quelques-uns des mêmes erreurs de sécurité que le reste d`entre nous.

violation de la sécurité LastPass

Le meilleur conseil est de commencer à utiliser un gestionnaire de mot de passe. Alors que les offres de LastPass et Dashlane sont les plus populaires, il y a beaucoup d`alternatives open source. Une fois que vous avez obtenu vos mots de passe, vous pouvez activer l`authentification à deux facteurs comme une couche supplémentaire de sécurité.Comment les gestionnaires de mot de passe Gardez vos mots de passeComment les gestionnaires de mot de passe Gardez vos mots de passeLes mots de passe qui sont difficiles à craquer sont également difficiles à retenir. Vous voulez être sûr? Vous avez besoin d`un gestionnaire de mot de passe. Voici comment ils fonctionnent et comment ils vous garder en sécurité.Lire la suite

L`année de Yahoo est passé de terrible à pire

Alors que nous sommes sur le sujet des fuites de données, Yahoo a connu une année incroyablement mauvais. Après avoir échoué à transformer la société internet souffrante autour, Marissa Mayer a finalement pris la décision de vendre. Ayant trouvé un acheteur potentiel Verizon, Yahoo a ensuite endommager ses propres chances d`une vente en admettant que 500 millions de comptes ont été divulgués il y a deux ans. Oh, et ils avaient été permettant à la NSA d`avoir un accès sans entrave à votre compte.

Parce que 500 millions de comptes et l`espionnage du gouvernement ne sont pas assez choquant, Yahoo a terminé l`année rapports qu`un milliard d`autres comptes avaient été divulgués. Allez grand ou rentrer à la maison, non? Si vous envisagez est maintenant le temps de migrer loin de Yahoo Mail, il existe des alternatives sûres comme protonmail.Yahoo révèle encore une autre atteinte à la sécurité géantYahoo révèle encore une autre atteinte à la sécurité géantUn autre jour, un autre Yahoo hack. Celui-ci remonte tout le chemin jusqu`en 2013. Cette atteinte à la sécurité particulier a entraîné les données utilisateur de 1 milliard Yahoo comptes volé.Lire la suite

Pris en otage par les logiciels malveillants

Les virus et les logiciels malveillants ont été un casse-tête pour les utilisateurs d`ordinateurs à travers le monde depuis que nous avons commencé à se connecter à Internet. Heureusement, les entreprises sont de mieux la capture et la fixation des failles de sécurité de sorte que l`impact de toute attaque est beaucoup plus faible. Jamais ceux à laisser sortir, les pirates ont tourné leur attention vers les systèmes d`exploitation mobiles relativement faibles comme Android.

Deux grands exploits ont été trouvés sur les appareils Android cette année. Au cours de l`été de détails ont émergé d`un vulnérabilité dans les chipsets Qualcomm qui sont largement utilisés dans les appareils Android, connu sous le nom Quadroot. L`exploit utilise l`un des quatre vulnérabilités pour obtenir un accès root sur votre appareil. Bien que les correctifs de sécurité ont été libérés, la distribution en temps opportun des mises à jour du système est médiocre au mieux, laissant de nombreux appareils encore sensibles.Êtes-vous de 900 millions d`utilisateurs Android Exposed Par QuadRoot?Êtes-vous de 900 millions d`utilisateurs Android Exposed Par QuadRoot?Votre appareil Android été potentiellement compromise par le géant de la fabrication de matériel américain Qualcomm? Nouveau QuadRoot bug Android affecte les chipsets Qualcomm appareils exécutant - et qui est le plus matériel Android!Lire la suite

La deuxième vise également à prendre le privilège racine de votre appareil en installant des logiciels malveillants, surnommé Gooligan, sur votre appareil. Cela se fait soit par un lien malveillant ou une application voyous trouvée sur les marchés tiers. Cet exploit ne touche que les anciennes versions de pré-Marshmallow 6.0 Android. Bien que représente environ 75 pour cent de tous les appareils actuellement en cours d`exécution OS de Google.

Video: Les événements marquants de l'année 2015

The Rise of Ransomware

Le malware le plus problématique a sans aucun doute été ransomware. Tout au long de l`année, les incidences de ce malware incroyablement vicieux ont atteint des niveaux inédits. Ransomware est un logiciel qui permet de verrouiller la fonctionnalité sur votre appareil ou même prendre vos fichiers et données en otage. Les messages sont affichés à l`écran pour vous inviter à payer pour déverrouiller votre ordinateur et supprimer le logiciel. En règle générale cependant, même si vous ne payez, les pirates vont tout simplement faire des frais frauduleux sur votre carte, et ne rien faire pour supprimer les logiciels malveillants.Ne pas tomber sous le coup des Arnaques: Guide de Ransomware & autres menacesNe pas tomber sous le coup des Arnaques: Guide de Ransomware & autres menacesLire la suite

Ordinateur portable Ransomware argent pour clé
Crédit d`image: Bacho via Shutterstock

Les attaquants sont plus astucieux avec leurs tactiques de distribution. Une nouvelle variante de la infâme ransomware Locky ne vous oblige pas à accepter d`installer un logiciel. Au lieu de cela, il utilise javascript pour télécharger et exécuter un fichier intégré, vous infecter par le malware pernicieux. Le hack de transport San Francisco nous avons mentionné plus tôt était une forme de ransomware, ce qui permet aux navetteurs de voyager gratuitement jusqu`à ce que la rançon a été payée. Ceci est susceptible d`être une tendance qui se poursuivra en 2017, avec les pirates utilisant ransomware pour tenir les villes, le transport et les autres otages des infrastructures pour un gain financier.

Votre confidentialité a été plus Usé

Il a été pas un secret que nous laissons beaucoup de nos données personnelles qui traînent dans le monde numérique. Une partie de ce qui vient de l`information que nous choisissons de poster sur les médias sociaux, alors que certains est réunis en arrière-plan sans notre entrée.Découvrez ce que votre navigateur révèle au sujet de vousDécouvrez ce que votre navigateur révèle au sujet de vousVotre navigateur abandonne plus d`informations sur vous que vous pourriez réaliser. Ces sites vous montrent à quel point. Une véritable expérience d`ouverture d`oeil.Lire la suite

Les données le plus connu est mineur Facebook. Le géant des médias sociaux a plusieurs façons de capturer des informations sur vous. Il est ensuite mis à utiliser soit dans leurs propres produits ou vendus à des tiers. Ils sont loin d`être les seuls à exposer toutes vos données sur le Web si, comme même les trackers de remise en forme sont utilisés pour des raisons moins-que-vertueux.

Nos trackers de conditionnement physique, technologie portable, et des applications de santé génèrent une énorme quantité de données utiles, et que les annonceurs les compagnies d`assurance aimeraient mettre la main sur. Dans la plupart des pays à travers le monde, la confidentialité des informations médicales et de la santé est étroitement protégé. Cependant, le marché de la technologie est plus rapide que la réglementation, afin que vos données soi-disant privées ne va pas nécessairement de le rester.

Le Pokemon Go Débâcle

Au cours de l`été, le jeu de réalité augmentée Pokemon Go est devenu un megahit surprise, étant téléchargé plus de 10 millions de fois dans la semaine suivant sa sortie. Cependant, un grand débat a fait rage dans les premiers jours de sa sortie sur le niveau des autorisations du jeu nécessaire. Lors de la signature dans le jeu sur iOS vous avez été obligé de donner les développeurs « accès » à votre compte Google, un privilège que vraiment accordé aux propres applications de Google. Heureusement, il a été causé par une erreur de la manière Niantic mis en œuvre le signe dans le mécanisme.

Pokemon Go sur appareil mobile
Crédit d`image: LaineN via Shutterstock

Le débat au moins montré que les utilisateurs commencent à comprendre les implications de la remise de leurs données personnelles. Nos smartphones ont tendance à être une source importante de fuite de données, mais heureusement, à la fois Android et iOS ont des façons de modifier vos paramètres pour protéger votre vie privée. Windows 10 a souffert beaucoup de critiques pour sa collection de données lourdes. Heureusement, il existe des moyens de minimisez ce que vous envoyez à Redmond de retour.9 façons de protéger votre vie privée sur Android9 façons de protéger votre vie privée sur AndroidAndroid propose différentes fonctionnalités conviviales à la vie privée, mais Google n`a pas toujours fait clairement la façon dont nous devrions les utiliser. Laissez-vous guider à travers quelques-unes des meilleures façons de protéger les données sur votre Android.Lire la suite

The Rise of Big Brother

surveillance numérique n`est pas un nouveau concept - La Chine a été fait pendant plus d`une décennie. Avec le fuites Snowden en 2013 nous avons appris un réseau invisible des agences de renseignement du monde entier qui ont suivi chacun de nos mouvements. Comme l`indignation du public a grandi, il semblait qu`il y avait une chance que les gouvernements revenir en arrière et de réduire leurs tactiques de surveillance.

Cette année, nous avons appris que le contraire était vrai. Partout dans le monde, les gouvernements et les agences de renseignement sont doubler leur surveillance, et dans de nombreux cas, la tentative de légitimer leurs pratiques. Cela inclut le tristement célèbre Charte Snoopers dans le R.U.. Le projet de loi adopté dans la loi en Novembre, ce qui oblige les FAI à conserver les journaux de toutes les activités sur leur réseau jusqu`à un an. Ces informations peuvent ensuite être partagées entre un nombre ahurissant d`organismes gouvernementaux pour ... raisons.Comment la Charte du Royaume-Uni Snooper pourrait affecter l`ensemble du mondeComment la Charte du Royaume-Uni Snooper pourrait affecter l`ensemble du mondeLes pouvoirs d`enquête du projet de loi, mieux connu sous le nom "Charte de Snooper", est là. Vous pourriez penser qu`il ne concerne que le Royaume-Uni, mais vous auriez tort. Cela touche tout le monde, à travers le monde entier.Lire la suite

Une loi semblable devrait légitimer la surveillance de façon alarmante de grande envergure pratiquée par la NSA. Malheureusement, l`opposition du public à ces tactiques qui détruisent la vie privée est commence à s`effondrer au nom de la « sécurité nationale ». Malheureusement, Les médias sociaux a soutenu ce récit en permettant aux extrémistes et aux terroristes une plate-forme pour diffuser leur message alors que le les entreprises jouent whack-a-mole en défense.

bases de données Galore

À leur crédit, Facebook, Twitter, Microsoft et YouTube vont travailler ensemble pour créer une base de données de contenu lié au terrorisme pour un retrait facile. cependant, la base de données peut se transformer en un autre outil de surveillance. Cela irait bien avec le groupe de censure potentiel de Twitter la confiance & Conseil de sécurité.Est-ce que la base de données de contenu terroriste Violer votre vie privée?Est-ce que la base de données de contenu terroriste Violer votre vie privée?Facebook, Twitter, Microsoft et YouTube ont annoncé qu`ils travailleront ensemble pour construire une gigantesque base de données utilisée par de tackle vidéos des médias sociaux terroristes. Cela semble une bonne idée, mais cela affectera votre vie privée?Lire la suite

Espionner Invisible Eye dans le code
Crédit d`image: enzozo via Shutterstock

Le FBI développe également une base de données de surveillance de l`environnement connu sous le nom d`identification de nouvelle génération (NGI). Ce système serait « le plus grand et le dépôt électronique la plus efficace de l`information d`histoire biométrique et criminelle du monde. » Cela ajoute plus de force à l`argument selon lequel la biométrie peut ne pas être l`avenir d`identification après tout. Il est non seulement les gouvernements qui ont l`intention de vous espionner, cependant. Les enquêteurs privés et détectives amateurs développent des méthodes pour suivre les individus à travers le Web.

Vous avez peut-être manqué, mais L`Amérique avait une élection cette année. le les partis politiques étaient de trouver de nouveaux moyens de collecte d`informations sur les électeurs aussi. Fait inquiétant, les services de police ont commencé en utilisant un logiciel controversé appelé Attention. L`objectif est de vous attribuer un « score de menace » basée sur vos comptes de médias sociaux. Tout cela semble tout à fait Rapport minoritaire-esque qui devrait vous faire Méfiez-vous de ce que vous partagez sur les médias sociaux.6 ressources pour vous aider à suivre l`élection présidentielle américaine 20166 ressources pour vous aider à suivre l`élection présidentielle américaine 2016Le droit des gens à voter détermine l`issue d`une élection. Soyez un électeur informé et de prendre au sérieux cette tâche importante avec l`aide de ces outils.Lire la suite

Un motif de réjouissance

En regardant en arrière sur cette année tumultueuse peut vous donner l`impression que le monde croule autour de nous, avec nos données privées défilaient à l`air libre par les gouvernements et les pirates.

Cependant, il y a des entreprises qui tentent d`améliorer la situation pour nous tous. Cela inclut Mozilla, le développeur du navigateur Web Firefox. Manifeste de Mozilla énumère dix principes qui sont tout à protéger la sécurité et l`accessibilité de l`Internet. À cette fin, ils ont récemment libérés Mise au point Firefox - une vie privée axée navigateur web pour iOS.Firefox et mise au point Blocs annonces Trackers Par défautFirefox et mise au point Blocs annonces Trackers Par défautFirefox bloque les focus annonces et trackers par défaut, vous pouvez assurer naviguer sur le Web sans crainte de toutes vos actions en cours d`analyse. Ce qui est regrettable pour nous.Lire la suite

Les technologies qui fournissent l`épine dorsale de l`Internet connaissent des changements pour le mieux aussi. Sécurité Transport Layer (TLS) remplace progressivement Secure Socket Layer (SSL) pour créer une connexion plus sécurisée entre vous et le site Web. Il y a aussi une poussée vers l`adoption de 100 pour cent HTTPS. La société de sécurité Symantec offre des sites Web des certificats gratuitement ainsi payés services complémentaires. Ensuite, il y a le Crypter Let qui offre également des certificats gratuits, exploités par la société d`utilité publique ISRG.

Il est pas encore clair quel rôle Bitcoin aura dans l`avenir, mais le blockchain sera rendre notre monde plus sûr. Il y a une chance qu`il puisse être en mesure de rendre le vote électronique une réalité. Le mouvement à utiliser blockchain pour maintenir les créateurs de contenu dans le contrôle de leur travail est plus proche de la bordure mainstream. Il peut même faire bancaire traditionnel plus sûr.

Garder le contrôle de votre vie privée

Les thèmes orwellien surgissant dans les systèmes de surveillance dans le monde entier peuvent être paralysant. Heureusement, il existe beaucoup d`organisations de défense en votre nom pour garder l`Internet de devenir un trou noir de la vie privée.Qui se bat sur votre place contre la NSA et de la vie privée?Qui se bat sur votre place contre la NSA et de la vie privée?Il y a plusieurs groupes d`activisme Internet qui combattent en votre nom pour la vie privée. Ils font de leur mieux pour éduquer les internautes aussi bien. Voici quelques-uns d`entre eux qui sont incroyablement actifs.Lire la suite

Contrairement à ce que certains commentateurs disent, le cryptage est la clé pour assurer votre sécurité. Vous pouvez même activer le chiffrement de bout en bout dans WhatsApp Facebook service de messagerie. Si vous voulez vous protéger des yeux trop zélés de votre fournisseur d`accès Internet, alors vous pourriez même faire le passage à un réseau privé virtuel logless.

Serrez votre sécurité pour 2017

Vous pouvez vous sentir comme vous en avez assez d`audience encore un autre de vos comptes a été piraté. Cependant, il est important que vous battre votre fatigue de sécurité si vous voulez rester en sécurité. L`une des meilleures choses que vous pouvez faire pour protéger votre vie privée est changer ce que vous publiez intentionnellement sur Internet. Il y a beaucoup de façons de protéger vos enfants aussi, afin qu`ils puissent tirer le meilleur parti du monde en ligne.3 façons de battre la fatigue de sécurité et ligne en toute sécurité3 façons de battre la fatigue de sécurité et ligne en toute sécuritéla fatigue de sécurité - une lassitude pour faire face à la sécurité en ligne - est réel, et il fait beaucoup de gens moins sûr. Voici trois choses que vous pouvez faire pour battre la fatigue de sécurité et de vous garder en sécurité.Lire la suite

Alors que nous entrons dans la nouvelle année, il est une bonne idée de faire une bilan de santé annuel de sécurité, pour vous rendre aussi sûr que possible. Ensuite, prendre des mesures préventives, comme l`inscription sur le site haveibeenpwned pour obtenir des alertes si vos comptes sont jamais compromis.

Comment avez-vous 2016? Avez-vous été affecté par les montagnes de hacks? Ou avez-vous été frappé par Ransomware? Faites-nous savoir dans les commentaires ci-dessous et ont un coffre-fort, sûr 2017!

Articles connexes