
Производитель компьютеров Dell столкнулся с огромной проблемой безопасности после того, как в результате кибератаки была украдена информация примерно 49 миллионов клиентов.
Компания Dell подтвердила, что украденная информация включает имена людей, почтовые адреса, а также информацию об оборудовании Dell и информацию о заказе, такую как сервисные метки, описания элементов, даты заказа и различную информацию о гарантии.

Что произошло: расшифровка инцидентов
Менелик, организатор атаки, открыто рассказал TechCrunch, как он извлек такой огромный объем данных из Dell, не будучи обнаруженным.
Менелик создал несколько партнерских учетных записей на портале компании Dell, которые в случае одобрения позволили хакеру использовать грубую атаку для доступа к данным клиентов. Атака методом перебора заключается в том, что злоумышленник отправляет множество паролей или парольных фраз в надежде в конечном итоге угадать правильно.
Хакер отправлял на страницу более 5000 запросов в минуту на протяжении почти трёх недель, а Dell ничего не заметила. Отправив почти 50 миллионов запросов и собрав достаточно данных, Менелик отправил в Dell несколько электронных писем, уведомляя компанию об уязвимости. По словам хакера, Dell потребовалась почти неделя, чтобы все исправить. Dell подтвердила TechCrunch, что получила электронное письмо от хакера об уязвимости.

Как Dell отреагировала на утечку данных
Dell занимает третье место в мире среди поставщиков ПК после Lenovo и HP, и затронутые аккаунты составляют лишь небольшую часть ее продаж. база пользователей. Компания сообщила затронутым пользователям следующее заявление:
«В настоящее время мы расследуем инцидент, связанный с порталом Dell, который содержит базу данных с ограниченной информацией о клиентах, связанной с покупками у Dell. Мы считаем, что для нашей компании не существует значительного риска». клиентов с учетом типа используемой информации».
Мы обратились к Dell, и представитель компании предоставил нам следующее заявление:
«У Dell Technologies есть программа кибербезопасности, предназначенная для ограничения рисков для нашей среды, в том числе для тех, которые используются нашими клиентами и партнерами. Наша программа включает в себя оперативную оценку и реагирование на выявленные угрозы и риски. Недавно мы выявили инцидент, связанный с порталом Dell, имеющим доступ к базе данных, содержащей ограниченные типы информации о клиентах, включая имя, физический адрес, а также определенное оборудование Dell и информацию о заказе. включать финансовую или платежную информацию, адрес электронной почты, номер телефона или любые конфиденциальные данные клиента.
«Обнаружив этот инцидент, мы оперативно внедрили наши процедуры реагирования на инцидент, применили меры сдерживания, начали расследование и уведомили правоохранительные органы. Наше расследование поддерживается внешними экспертами-криминалистами. Мы продолжаем следить за ситуацией и предпринимать шаги для защиты информации наших клиентов. Хотя мы не считаем, что существует значительный риск для наших клиентов, учитывая тип используемой информации, мы принимаем активные меры, чтобы уведомить их в случае необходимости».

Что это означает для вашей конфиденциальности и безопасности < /h3>
Немедленных последствий этой утечки данных не последовало. Dell считает, что риск для ее клиентов незначителен, поскольку финансовая и платежная информация, адреса электронной почты и номера телефонов не были украдены в результате этой атаки. Однако существует риск фишинга или кражи. Даже серьезные атаки вредоносных программ и программ-вымогателей все еще существуют. Злоумышленники могут попытаться отправить персонализированные письма с зараженными дисками - тактика, которую мы уже видели.
Есть большая вероятность, что эта утечка данных уже продана хакеру. разместил информацию на продажу в темной сети, а затем быстро удалил ее, что часто случается, когда кто-то покупает всю базу данных. Если вы клиент Dell, купивший оборудование в период с 2017 по 2024 год, будьте очень осторожны с любыми сообщениями, которые вы получаете. письмо, якобы отправленное от Dell, особенно если они запрашивают личную информацию.

7 превентивных мер для защиты ваших данных
После кибератаки на Dell рассмотрите возможность принятия нескольких превентивных мер для защиты вашей личной информации: ** * 1. Измените свои пароли. Хотя Dell утверждает, что ваши личные данные, такие как номер телефона и адрес электронной почты, не были раскрыты, все же рекомендуется изменить пароль вашей учетной записи Dell, если он у вас есть. Рассмотрите возможность использования менеджера паролей для создания и хранения сложных паролей.
2. Избегайте. Поскольку у хакеров есть ваши данные, они могут попытаться связаться с вами, выдав себя за сотрудника Dell. Всегда проверяйте, действительно ли сотрудник службы технической поддержки, с которым вы разговариваете, работает в Dell. Скептически относитесь ко всем нежелательным телефонным звонкам и не предоставляйте никакой личной информации.
3. Будьте осторожны с сообщениями через почтовый ящик: злоумышленники также могут попытаться обмануть вас обычной почтой. Утечка данных дает им доступ к вашему адресу. Они могут выдавать себя за людей или бренды, которые вы знаете, и использовать темы, требующие срочного внимания, такие как пропущенные поставки, блокировка учетной записи и предупреждения системы безопасности.
4. Сообщайте о любой подозрительной активности. Если вы заметили какую-либо подозрительную активность, связанную с вашими учетными записями Dell или покупками, сообщите о них по адресу security@dell.com. Это может включать несанкционированные покупки, необычные попытки входа в систему или изменения информации об учетной записи.
5. Контролируйте свои учетные записи и транзакции
Вам следует регулярно проверять свои онлайн-счета и транзакции на предмет любой подозрительной или несанкционированной активности. Если вы заметили что-то необычное, как можно скорее сообщите об этом поставщику услуг или властям. Вам также следует просмотреть свои кредитные отчеты и баллы, чтобы увидеть, есть ли какие-либо признаки кражи личных данных или мошенничества.
6. Используйте защиту от кражи личных данных.
Компании, занимающиеся защитой от кражи личных данных, могут отслеживать личную информацию, такую как название вашего дома, номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она используется для открытия учетной записи. Они также могут помочь вам заморозить ваши банковские счета и счета кредитных карт, чтобы предотвратить их дальнейшее несанкционированное использование преступниками. Ознакомьтесь с моими советами и лучшими рекомендациями о том, как защитить себя от кражи личных данных.
7. Инвестируйте в службы удаления личных данных. Хотя ни одна служба не гарантирует полного удаления данных из Интернета, использование службы удаления может быть полезным для тех, кто хочет отслеживать и автоматизировать удаление своей личной информации с многочисленных сайтов с течением времени. Ознакомьтесь с моими лучшими рекомендациями по услугам по удалению здесь.
Ключевые выводы Курта
Недавняя утечка данных Dell подчеркивает недостатки в инфраструктуре безопасности производителя компьютеров. Особую тревогу вызывает то, что злоумышленники находятся внутри сети в течение длительного периода времени. Учитывая роль Dell в предоставлении аппаратных и программных решений, включая инструменты резервного копирования и восстановления, для критической инфраструктуры, тщательное расследование ее кода и цепочки поставок на предмет признаков взлома имеет решающее значение. Dell работает с правоохранительными органами и сторонними экспертами по безопасности над расследованием инцидента, так что это шаг в правильном направлении.
Изменили ли вы свое поведение или предпочтения в Интернете из-за опасений по поводу конфиденциальности данных и нарушений безопасности? Дайте нам знать, написав нам по адресу
. Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
. Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили. .
Следите за Куртом в Facebook, YouTube и Instagram
Ответы на наиболее часто задаваемые вопросы CyberGuy:
Авторские права CyberGuy.com, 2024 г. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.
