Que faire à la suite d’une violation de données

Peu de temps après avoir rejoint l’équipe PCMag en 2021, j’ai commencé à recevoir des e-mails étranges. Ils ne provenaient pas de lecteurs ou de gars de réponse Twitter comme je m’y attendais. Au lieu de cela, ils venaient d’Instagram, m’informant que des personnes au Brésil, en Chine ou en Iran essayaient d’accéder à mon compte en sommeil depuis longtemps. Les avertissements m’ont incité à me connecter, à modifier mon mot de passe, à le stocker dans un gestionnaire de mots de passe et à activer l’authentification multifacteur sur mon compte. Le processus a pris moins de cinq minutes du début à la fin, et j’ai même décidé de recommencer à publier et à interagir sur Instagram.

Alors, qu’est-ce-qu’il s’est passé? Après avoir entré mon adresse e-mail dans le formulaire du site Web Have I Been Pwned, j’ai déterminé que mes informations avaient fait surface dans le cadre d’une violation de données, et parce que j’avais réutilisé mon mot de passe Instagram pour un autre compte sur le Web, mon compte Instagram était mûr pour une prise de contrôle par un inconnu. Ce week-end, j’ai parcouru tous mes comptes en ligne, changé les mots de passe, les ai stockés dans un gestionnaire de mots de passe et activé l’authentification multifacteur.

Statistiques sur les violations de données

Il est difficile de garder vos informations privées de nos jours. Comme le rapporte Jason Cohen, rédacteur en chef de PCMag, les Américains ont subi le plus de violations de bases de données en 2021, avec 214,4 millions de comptes touchés. Regardons la situation dans son ensemble et considérons qu’à l’échelle mondiale : 955,8 millions de comptes ont été touchés par des violations de données au cours des 11 premiers mois de 2021.

Comment sécuriser vos informations

Alors, que peut-on faire? Le pire que vous puissiez faire est de ne rien faire, ce qui est la ligne de conduite (ou plutôt l’inaction) qu’environ 16% des personnes choisissent après avoir appris une violation de données, selon un sondage.

Au lieu de cela, utilisez un gestionnaire de mots de passe pour créer et stocker des identifiants de connexion uniques et solides pour les sites partout sur le Web. Les meilleurs gestionnaires de mots de passe nécessitent un mot de passe principal fort, et le gestionnaire de mots de passe peut même vous aider à générer un mot de passe principal fort long et comportant différents types de caractères. Votre seul travail est de vous souvenir de ce mot de passe principal.

L’utilisation de l’authentification multifacteur est également la bonne idée à l’ère des violations de données quotidiennes. En plus d’utiliser un gestionnaire de mots de passe, activez l’authentification multifacteur sur vos comptes dans la mesure du possible à l’aide d’une application d’authentification sur votre téléphone ou d’une clé de sécurité matérielle. Essayez d’éviter l’authentification par SMS, car elle s’est avérée dans le passé une méthode d’authentification moins sécurisée.

Même avec des soins préventifs, des piratages se produisent. L’analyste en chef de la sécurité de PCMag, Neil J. Rubenking, a élaboré un petit guide sur la façon de gérer un piratage et de reprendre rapidement votre vie en main.

Vous aimez ce que vous lisez ? Vous allez adorer le recevoir chaque semaine dans votre boîte de réception. Inscrivez-vous à la newsletter SecurityWatch.


Les meilleurs sites collectant vos données personnelles

Vous devriez être flatté, les plus grandes marques du monde veulent tout savoir sur vous. Dans certains cas, nombre d’entre eux possèdent déjà une quantité extraordinaire de vos informations personnelles. Facebook, par exemple, connaît votre race, vos croyances religieuses, vos loisirs, votre type de téléphone ou d’appareil mobile préféré et même votre position actuelle. Selon l’éditeur de fonctionnalités de PCMag Eric Griffith, les réseaux sociaux, les magasins en ligne et même les services de streaming collectent de nombreuses informations sur vous.

Dans de nombreux cas, vous transmettez vos coordonnées bancaires lors de votre inscription à Tinder ou Netflix. D’autres services collectent des informations sur vous au fil du temps via des cookies qui suivent où vous visitez en ligne et ce que vous achetez en ligne.

Il n’est pas surprenant que Facebook arrive en tête de liste, car de nombreuses personnes partagent volontiers de nombreuses informations sur elles-mêmes sur la plate-forme sociale. En revanche, Pornhub (qui se classe 48e sur une version étendue du même graphique ci-dessus) collecte très peu d’informations sur ses utilisateurs, notant simplement, hum, les « intérêts » et le type d’appareil utilisé pour accéder au site. Pornhub ne veut même pas de votre adresse e-mail, contrairement à presque tous les autres services de la carte.

Consultez le rapport complet sur le site Web de Clario.

Recommandé par nos rédacteurs


Que se passe-t-il d’autre dans le monde de la sécurité cette semaine ?

Stop Trackers Dead : Les meilleurs navigateurs privés pour 2022. Les spécialistes du marketing en ligne exploitent vos données et vous ciblent pour les ventes. Déjouez leurs efforts avec les fonctionnalités de protection de suivi et de confidentialité de ces navigateurs sécurisés.

LastPass indique que les avertissements de « remplissage d’informations d’identification » sont envoyés par erreur. La société croyait à l’origine qu’une attaque de bourrage d’informations d’identification ciblait ses utilisateurs, mais elle affirme maintenant que les récentes alertes de sécurité « ont probablement été déclenchées par erreur.

La vulnérabilité « DoorLock » peut forcer les appareils iOS à redémarrer sans cesse. Une faille dans HomeKit d’Apple peut être exploitée pour forcer les appareils iOS à des cycles de redémarrage sans fin.

Les meilleures applications de contrôle parental pour votre téléphone en 2022. Si vous souhaitez protéger vos enfants en ligne, vous avez besoin d’une solution de contrôle parental qui surveille tous leurs appareils. Ces applications sont les meilleures performances multiplateformes lors de nos tests.

La meilleure protection antivirus gratuite pour 2022. Microsoft Defender s’améliore, mais vous ne devriez toujours pas vous y fier tout seul. Cela ne signifie pas pour autant que vous devez payer un supplément. Nous avons testé les meilleures applications antivirus gratuites afin que vous puissiez protéger votre PC gratuitement.

Vous aimez ce que vous lisez ?

S’inscrire pour Veille de sécurité newsletter pour nos meilleures histoires de confidentialité et de sécurité livrées directement dans votre boîte de réception.

Cette newsletter peut contenir de la publicité, des offres ou des liens d’affiliation. L’inscription à une newsletter indique votre consentement à nos conditions d’utilisation et à notre politique de confidentialité. Vous pouvez vous désinscrire des newsletters à tout moment.

Source-133