Dell è stato violato, consiglia agli utenti di cambiare le password

Sommario:

Video: G Suite for Education: eliminare, disabilitare e cambiare password massivamente con GeniuSuite 2024

Video: G Suite for Education: eliminare, disabilitare e cambiare password massivamente con GeniuSuite 2024
Anonim

Il 28 novembre, Dell ha annunciato che il 9 novembre aveva "rilevato e interrotto l'attività non autorizzata" sulla propria rete. La dichiarazione è andata avanti:

Al rilevamento, abbiamo immediatamente implementato contromisure e avviato un'indagine. Abbiamo anche mantenuto una società forense digitale per condurre un'indagine indipendente e impegnato le forze dell'ordine.

Diamo un'occhiata a ciò che sappiamo finora.

Dopo l'hack, Dell consiglia ai propri utenti di modificare le proprie password

Quello che è successo

Come vanno gli hack, è stato piuttosto noioso. Sembra che gli hacker abbiano tentato di accedere a nomi di clienti, indirizzi e-mail e password con hash.

Nel caso ti stia chiedendo, le password con hash sono password crittografate in modo tale che se accade qualcosa del genere, gli intrusi non possono rubare le password effettive, solo una serie di lettere, numeri e simboli casuali.

Azione rapida intrapresa

Dell ha scoperto rapidamente gli intrusi e li ha avviati prima che potessero affrontare qualsiasi vero danno. Tuttavia, Dell ha impiegato i servizi di una società forense per scoprire cosa, se non altro, è stato raggiunto e / o preso.

Secondo Dell, " Attraverso tale indagine, non abbiamo trovato prove conclusive del fatto che siano state prese informazioni sui clienti ".

Per posta, Dell si è impegnata a garantire che i dati dei suoi clienti fossero al sicuro. Ovviamente, quell'impegno non si spinge fino a fermare i nuovi pozzi che entrano nel sistema di una delle principali società tecnologiche al mondo, ma sappiamo tutti cosa significano.

  • LEGGI ANCHE: Bitdefender Internet Security 2019: il miglior antivirus per piattaforma Windows

Cambia le tue password

Un esempio del loro impegno si trova nella pagina "Aggiornamento cliente". Ci sono alcuni consigli utili per la password. Li ripeterò di seguito:

  • Le password devono contenere almeno 8 caratteri, usando una combinazione di lettere maiuscole e minuscole e almeno un numero.
  • Non usare parole che possono essere associate a te come un cognome o un indirizzo.
  • Scegli una frase di promemoria sulla tua vita e crea una password come prima lettera di ogni parola, quindi "Bevo 2 tazze di tè al miele ogni giorno!" Diventa "id2coTWHed!" (I clienti non dovrebbero usare questo stesso esempio).
  • Tieni presente che non è mai una buona idea utilizzare la stessa password su più siti.

Ma le password non sono il problema

Questo è tutto un buon consiglio, ma il punto è che anche se gli utenti avessero seguito il consiglio di Dell, non avrebbe avuto alcuna importanza. Non è che i suggerimenti per le password non siano utili. È solo che è completamente irrilevante per il problema in questione. Intendiamoci, irrilevante o no, la maggior parte delle persone non si preoccuperà di cambiare le loro password comunque.

Il punto effettivo è che Dell ha consentito l'accesso ai suoi sistemi (e quindi ai nostri dati). Di recente ho parlato della sicurezza in un altro articolo, e uno dei punti che ho sottolineato è che se un'azienda non prende sul serio la tua sicurezza, non è nemmeno come prendere sul serio la loro sicurezza.

Ad ogni modo, un'altra crisi per l'umanità è stata evitata e possiamo continuare le nostre vite come al solito, con o senza nuove password. A proposito, la mia password è 123456 se qualcuno ne ha bisogno.

Dell è stato violato, consiglia agli utenti di cambiare le password