Observatorium for databrud
Fire ud af fem små virksomheder har været udsat for et databrud for nyligt. Og en enkelt hændelse kan koste en lille virksomhed over 1 million dollars. Så hvorfor hører vi ikke flere nyheder om databrud?
Proton venter ikke på, at databrud bliver rapporteret. I stedet går vi til det mørke net og sporer lækager i realtid. Klik nedenfor for at se, om du er ramt, og brug en adgangskodeadministrator til virksomheder for at mindske risikoen.


Hallmark
USA
Detail- og engroshandel
30,000 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 2,8 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse

Circle
USA
Teknologi og IT
20 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 1,5 millioner
Kompromitterede data: Navn, fysisk adresse, postnummer, telefonnummer, e-mailadresse

Baydöner
Tyrkiet
Fødevare- og hotelbranchen
840 medarbejdere
Noter
Bekræftet tilskrivning via en tredjepartshændelse
Datafølsomhed: Kritisk
Eksponerede poster: over 2,7 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, telefonnummer, e-mailadresse, brugernavn, adgangskode

Canada Goose
Canada
Detail- og engroshandel
3,942 medarbejdere
Noter
Bekræftet tilskrivning via en tredjepartshændelse
Datafølsomhed: Kritisk
Eksponerede poster: 921.457
Kompromitterede data: Navn, fysisk adresse, telefonnummer, e-mailadresse

Brillen.de
Tyskland
Detail- og engroshandel
188 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 1,5 millioner
Kompromitterede data: Navn, fødselsdato, postnummer, telefonnummer, e-mailadresse

GDQuest
Frankrig
Teknologi og IT
8 medarbejdere
Datafølsomhed: Lav
Eksponerede poster: 66.339
Kompromitterede data: E-mailadresse, brugernavn

Crunchbase
USA
Teknologi og IT
153 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 1,5 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, brugernavn

SoundCloud
Tyskland
Medier og underholdning
945 medarbejdere
Datafølsomhed: Moderat
Eksponerede poster: over 29,8 millioner
Kompromitterede data: Navn, e-mailadresse

WhiteDate
USA
Medier og underholdning
Ukendt
Datafølsomhed: Kritisk
Eksponerede poster: 6.640
Kompromitterede data: Fødselsdato, fysisk adresse, postnummer, e-mailadresse, brugernavn, helbredsoplysninger

Figure Lending LLC
USA
Forsikring og finansielle tjenester
530 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 3 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, adgangskode, CPR-nummer

Qantas Airways
Australien
Transport og logistik
11.467 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 11,8 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, telefonnummer, e-mailadresse

Vietnam Airlines
Vietnam
Transport og logistik
6,409 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 30,4 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse

Bouygues Telecom
Frankrig
Telekommunikation
8,937 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 6,3 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, IBAN

Miljödata
Sverige
Teknologi og IT
30 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 5,2 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, brugernavn, adgangskode, id-nummer

Gratis
Frankrig
Telekommunikation
5.665 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 19,6 millioner
Kompromitterede data: Navn, fødselsdato, postnummer, telefonnummer, e-mailadresse, IBAN

Royal Mail
Storbritannien
Transport og logistik
158,592 medarbejdere
Noter
Bekræftet tilskrivning via en tredjepartshændelse
Datafølsomhed: Kritisk
Eksponerede poster: 127.968
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, brugernavn, adgangskode

Hertz
USA
Forbrugertjenester
25,000 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 29,3 millioner
Kompromitterede data: Navn, e-mailadresse, brugernavn, adgangskode

Orange Romania
Rumænien
Telekommunikation
2.366 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 3,4 millioner
Kompromitterede data: Navn, fødselsdato, adresse, postnummer, telefonnummer, e-mailadresse, brugernavn, ID-nummer

Zacks Investment Research
USA
Forsikring og finansielle tjenester
390 medarbejdere
Datafølsomhed: Kritisk
Eksponerede poster: over 5,4 millioner
Kompromitterede data: Navn, fysisk adresse, postnummer, telefonnummer, e-mailadresse, brugernavn, adgangskode

PhoneMondo
Tyskland
Telekommunikation
5 medarbejdere
Noter
Ubekræftet tilskrivning
Datafølsomhed: Kritisk
Eksponerede poster:over 10,5 millioner
Kompromitterede data: Navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-mailadresse, brugernavn, adgangskode, IBAN
Undgå, at din virksomhed ender på denne liste.
Dine adgangskoder og multifaktorgodkendelse er dit første forsvar mod hackere. Se, hvordan tusindvis af ledere i små virksomheder effektiviserer administrationen af adgangskoder og beskytter deres data.
Om observatorium for databrud
- Hvad er observatorium for databrud?
Observatorium for databrud er et projekt, der drives og vedligeholdes af Proton AG med det formål at dokumentere cybersikkerhedshændelser, der rammer små virksomheder. Det minder om vores observatorium for internetcensur(nyt vindue), som giver oplysninger om de seneste angreb på internetfriheden.
- Hvor får I jeres oplysninger fra?
I samarbejde med Constella Intelligence holder vi konstant øje med nye data, som kriminelle lækker til dark web. Det hjælper os med at beskytte vores kunder gennem funktioner som Pass Monitor i Proton Pass. Ved at analysere de samme databaser på dark web kan vi også udarbejde original og aktuel forskning om nye databrud.
- Hvorfor rapportere nyheder om databrud?
Databrud er meget almindelige og bliver i høj grad underrapporteret. Det skaber en farlig situation for ejere af små virksomheder, som både er i høj risiko og ikke er klar over de trusler, de står over for. Ved at offentliggøre databrud på ansvarlig vis og øge bevidstheden har observatoriet for databrud det formål at give forbrugere og ejere af små virksomheder de værktøjer og den viden, de har brug for til at beskytte sig selv.
- Skader offentliggørelse af nylige databrud ikke virksomhederne?
Vi tror på ansvarlig offentliggørelse og informerer altid den berørte organisation, inden oplysningerne offentliggøres i observatoriet for databrud. For at hjælpe disse organisationer med at beskytte sig fremover tilbyder Proton rabatter på Proton Pass-abonnementer til virksomheder.
- Hvordan tilføjes databrud til observatoriet for databrud?
Databrud tilføjes til observatoriet for databrud, når datasæt identificeres og verificeres af Constella Intelligence. I visse tilfælde kan det tage lidt tid at analysere dataene, før de kan medtages i rapporten.
- Hvilke data er lækket?
Vi holder øje med databrud, der omfatter navne, e-mailadresser, adgangskoder, økonomiske oplysninger, kontaktdetaljer og andre følsomme oplysninger. Økonomiske oplysninger kan omfatte betalingskort, oplysninger om bankkonti, betalingsoplysninger, skatte-ID'er og/eller personnumre. Kontaktoplysninger omfatter telefonnumre, adresser, placeringsdata og postnumre. Følsomme oplysninger kan omfatte andre vigtige oplysninger som fødselsdato, ID-numre, pasnumre, kørekortnumre og helbredsoplysninger.
- Hvilke typer data gør et databrud kritisk?
Et databrud klassificeres som kritisk, når det eksponerer meget følsomme data, som markant øger risikoen for kontoovertagelse, identitetstyveri eller økonomisk svindel. Det omfatter godkendelsesdata (som adgangskoder eller sikkerhedsspørgsmål og -svar, herunder oplysninger som mors pigenavn), personlige identifikationsoplysninger med høj risiko (som offentligt udstedte ID'er, pas eller adresser, der kan knyttes til enkeltpersoner), finansielle oplysninger og andre følsomme personoplysninger (som helbredsoplysninger eller skattenumre).
- Hvad betyder udgivelsesdatoen for et databrud?
Den dato, der vises i observatoriet for databrud, er udgivelsesdatoen, som angiver, hvornår datasættet blev identificeret eller gjort offentligt tilgængeligt i det overvågede kildekatalog. Denne dato kan afvige fra eksponeringsdatoen, som angiver, hvornår sikkerhedshændelsen rent faktisk fandt sted. I nogle tilfælde kan trusselsaktører opbevare stjålne data i måneder eller endda år, før de offentliggør eller deler dem. Ved at bruge udgivelsesdatoen kan observatoriet for databrud konsekvent spore, hvornår kompromitterede datasæt bliver offentligt tilgængelige.