Datainnbrudd · 2014
Datainnbruddet hos diet.com
I august 2014 ble diet.com rammet av et datainnbrudd der 1 383 759 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, passord, e-postadresser, fysiske kjennetegn, brukernavn og kostvaner med mer.
- Tidspunkt for bruddet
- august 2014
- Eksponerte kontoer
- 1 383 759
- Registrert i HIBP
- 13. oktober 2017
- Datatyper
- 8
Dette ble eksponert – og dette bør du gjøre
Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.
Innlogging og passord
Høy risiko- Passord
- Brukernavn
AI-risiko: Automatiserte verktøy prøver lekkede passord mot tusenvis av tjenester på kort tid. Gjenbruker du passord, er det bare et spørsmål om tid.
- Bytt passordet på tjenesten og alle steder du har brukt det samme eller et lignende passord.
- Start med e-postkontoen din – den er nøkkelen til å nullstille nesten alt annet.
- Slå på tofaktorautentisering (2FA), helst med autentiseringsapp eller passnøkkel.
- Ta i bruk en passordhåndterer, slik at alle passord blir lange og unike.
- Logg ut av alle aktive økter der tjenesten gir deg muligheten.
Identitet og dokumenter
Høy risiko- Fødselsdatoer
AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.
- Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
- Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
- Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
- Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.
Sensitive opplysninger
Moderat risiko- Fysiske kjennetegn
- Kostvaner
AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.
- Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
- Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
- Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
- Snakk med noen du stoler på – du trenger ikke håndtere dette alene.
Kontaktinformasjon
Moderat risiko- E-postadresser
- Navn
AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.
- Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
- Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
- Bruk gjerne e-postaliaser når du oppretter nye kontoer.
- Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Enheter, posisjon og aktivitet
Lav risiko- IP-adresser
AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.
- Gå gjennom posisjonsdeling og apptillatelser på telefonen.
- Hold enheter, nettleser og apper oppdatert.
- Vær forsiktig med å dele reiseplaner og posisjon offentlig.
Original beskrivelse fra Have I Been Pwned (engelsk)
Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.