Saata printerisse

Hoolitse, et lekkinud paroolist ei tõuseks ettevõttele kahju

Viimastel päevadel on taas kord saanud aktuaalseks teema, et internetist on leitav andmebaas, milles sisaldub üle ühe miljardi kasutajakonto ja parooli. Advokaadibüroo COBALT IT-juht Sten Djomin peab oluliseks tõmmata teemale tähelepanu ning rõhutada, et kõik, kes ei ole veel käinud kontrollimas, kas ka tema konto on lekkinud informatsiooni hulgas, peaksid seda tegema aadressil https://gotcha.pw/

Ülaltoodud aadressile minnes saab kontrollida nii enda kontot kui ka üldist domeeni, kus konto asub (näiteks gmail.com, linkedin.com või cobalt.legal).

Palun kontrolli ka enda lähedaste ning tuttavate kontosid ja anna neile kindlasti teada, kui on kahtlus, et konto pole enam turvaline.

Lekkinud paroolide seas on mitmeid Eesti ettevõtteid, mille IT-osakond on juba teada andnud, et kontod on olnud ohustatud ning ettevõtte töötajad on oma paroolid vahetanud.

Juhul kui oled mitmel kontol kasutanud sama parooli, tasub parool ära vahetada igal kontol.

Avastades, et sinu töö e-posti aadressi või domeeni sisestades tuleb vastuseks, et kontod on lekkinud, tuleks sellest kindlasti teada anda oma IT-osakonnale.

Soovitused:

1) Kontrolli, kas sinu konto(d) avalduvad loetelus, aadressil https://gotcha.pw/

2) Kui e-posti aadressi sisestades kuvatakse vaste ja parooli 2 esimest tähte ning see parool on kasutusel, tuleks esimesel võimalusel vahetada parool. Lisaks mõtle, kas kasutad sama parooli ka muudel saitidel. Kui jah, siis tuleks see igal pool ära vahetada.

3) Kasuta kaheastmelist autentimist. Isegi kui parool lekib, ei pääse siis kontole ligi ilma koodita, mis saadetakse näiteks sõnumina telefonile.

4) Kasuta paroolide haldamise tarkvara (Dashlane, LastPass, 1Password jpt), mis hoiustab salvestatud paroole krüpteerituna.