Observatorium for databrudd
Fire av fem små bedrifter har opplevd et databrudd nylig. Og en enkelt hendelse kan koste et lite firma over 1 million dollar. Så hvorfor hører vi ikke flere nyheter om databrudd?
Proton venter ikke på at databrudd skal bli rapportert. I stedet går vi til det mørke nettet og sporer lekkasjer i sanntid. Klikk nedenfor for å se om du er rammet, og bruk en passordapp for bedrifter for å redusere risikoen.


Hallmark
USA
Detalj- og engroshandel
30,000 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 2,8 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse

Circle
USA
Teknologi og IT
20 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 1.5 millioner+
Eksponerte data: navn, fysisk adresse, postnummer, telefonnummer, e-postadresse

Baydöner
Tyrkia
Mat og servering
840 ansatte
Notater
Bekreftet opphav via en hendelse hos en tredjepart
Datasensitivitet: kritisk
Eksponerte oppføringer: 2.7 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, telefonnummer, e-postadresse, brukernavn, passord

Canada Goose
Canada
Detalj- og engroshandel
3,942 ansatte
Notater
Bekreftet opphav via en hendelse hos en tredjepart
Datasensitivitet: kritisk
Eksponerte oppføringer: 921 457
Kompromitterte data: navn, fysisk adresse, telefonnummer, e-postadresse

Brillen.de
Tyskland
Detalj- og engroshandel
188 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 1.5 millioner+
Eksponerte data: navn, fødselsdato, postnummer, telefonnummer, e-postadresse

GDQuest
Frankrike
Teknologi og IT
8 ansatte
Datasensitivitet: Lav
Antall berørte poster: 66 339
Eksponerte data: e-postadresse, brukernavn

Crunchbase
USA
Teknologi og IT
153 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 1.5 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn

SoundCloud
Tyskland
Medier og underholdning
945 ansatte
Datasensitivitet: moderat
Eksponerte oppføringer: 29.8 millioner+
Kompromitterte data: navn, e-postadresse

WhiteDate
USA
Medier og underholdning
Ukjent
Datasensitivitet: kritisk
Antall berørte poster: 6 640
Eksponerte data: fødselsdato, fysisk adresse, postnummer, e-postadresse, brukernavn, medisinsk informasjon

Figure Lending LLC
USA
Forsikring og finansielle tjenester
530 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 3 millioner+
Eksponerte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, passord, personnummer

Qantas Airways
Australia
Transport og logistikk
11 467 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 11,8 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, telefonnummer, e-postadresse

Vietnam Airlines
Vietnam
Transport og logistikk
6,409 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 30.4 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse

Bouygues Telecom
Frankrike
Telekommunikasjon
8,937 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 6.3 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, IBAN

Miljödata
Sverige
Teknologi og IT
30 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 5.2 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn, passord, ID-nummer

Gratis
Frankrike
Telekommunikasjon
5 665 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 19.6 millioner+
Kompromitterte data: navn, fødselsdato, postnummer, telefonnummer, e-postadresse, IBAN

Royal Mail
Storbritannia
Transport og logistikk
158,592 ansatte
Notater
Bekreftet opphav via en hendelse hos en tredjepart
Datasensitivitet: kritisk
Eksponerte oppføringer: 127 968
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn, passord

Hertz
USA
Forbrukertjenester
25,000 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 29.3 millioner+
Kompromitterte data: navn, e-postadresse, brukernavn, passord

Orange Romania
Romania
Telekommunikasjon
2 366 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 3,4 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn, ID-nummer

Zacks Investment Research
USA
Forsikring og finansielle tjenester
390 ansatte
Datasensitivitet: kritisk
Eksponerte oppføringer: 5,4 millioner+
Kompromitterte data: navn, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn, passord

PhoneMondo
Tyskland
Telekommunikasjon
5 ansatte
Notater
Ubekreftet opphav
Datasensitivitet: kritisk
Eksponerte oppføringer: 10.5 millioner+
Kompromitterte data: navn, fødselsdato, fysisk adresse, postnummer, telefonnummer, e-postadresse, brukernavn, passord, IBAN
Hold bedriften din unna denne listen
Passordene dine og multifaktor-autentisering er din første forsvarslinje mot hackere. Les om hvordan tusenvis av ledere i små bedrifter effektiviserer passordlagring og beskytter dataene sine.
Om observatoriet for databrudd
- Hva er observatoriet for databrudd?
Observatorium for databrudd er et prosjekt drevet og vedlikeholdt av Proton AG for å dokumentere hendelser innen cybersikkerhet som rammer små bedrifter. Det ligner på vårt Observatorium for internettsensur(nytt vindu) som gir informasjon om de seneste angrepene på internettfrihet.
- Hvor henter dere informasjonen fra?
I samarbeid med Constella Intelligence overvåker vi kontinuerlig for nye data som kriminelle lekker til det mørke nettet. Dette hjelper oss med å beskytte kundene våre gjennom funksjoner som Pass Monitor i Proton Pass. Ved å analysere disse databasene på det mørke nettet kan vi også produsere originale, aktuelle undersøkelser om nye databrudd.
- Hvorfor rapporterer dere om databruddsnyheter?
Databrudd er ekstremt vanlige og underrapporteres i stor grad. Dette skaper en farlig situasjon for eiere av små bedrifter, som både er utsatt for høy risiko og uvitende om truslene de står overfor. Ved å offentliggjøre databrudd på en ansvarlig måte og øke bevisstheten, har Observatorium for databrudd som mål å gi forbrukere og eiere av små bedrifter verktøyene og informasjonen de trenger for å beskytte seg.
- Skader det ikke bedriftene å offentliggjøre nylige databrudd?
Vi tror på ansvarlig offentliggjøring, og vi informerer alltid den berørte organisasjonen før informasjonen publiseres i Observatorium for databrudd. For å hjelpe disse organisasjonene med å beskytte seg i fremtiden, tilbyr Proton rabatter på Proton Pass-abonnementer for bedrifter.
- Hvordan legges brudd til i observatoriet for databrudd?
Brudd legges til i observatoriet for databrudd når datasett identifiseres og bekreftes av Constella Intelligence. I visse tilfeller kan det ta litt tid å analysere dataene før de kan inkluderes i rapporten.
- Hvilke data er lekket?
Vi ser etter brudd som inkluderer navn, e-postadresser, passord, finansiell informasjon, kontaktdetaljer og annen sensitiv informasjon. Finansiell informasjon kan inkludere kredittkort, bankkontodetaljer, betalingsinformasjon, skatte-ID-er og/eller personnummer. Kontaktinformasjon inkluderer telefonnumre, adresser, stedsdata og postnumre. Sensitiv informasjon kan inkludere andre viktige detaljer som fødselsdato, ID-numre, passnumre, førerkortnumre og helseopplysninger.
- Hvilke typer data gjør et databrudd kritisk?
Et databrudd klassifiseres som kritisk når det eksponerer svært sensitive data som i betydelig grad øker risikoen for overtakelse av konto, identitetstyveri eller økonomisk svindel. Dette inkluderer autentiseringsdata (som passord eller sikkerhetsspørsmål og -svar, inkludert detaljer som mors navn), høyrisiko personidentifikatorer (som myndighetsutstedte ID-er, pass eller fysiske adresser knyttet til enkeltpersoner), økonomisk informasjon og andre sensitive personopplysninger (som helseinformasjon eller skatteidentifikasjonsnumre).
- Hva betyr publiseringsdatoen for databruddet?
Datoen som vises i observatoriet for databrudd refererer til publiseringsdatoen, som angir når datasettet ble identifisert eller gjort offentlig tilgjengelig i den overvåkede kildekatalogen. Dette kan avvike fra eksponeringsdatoen, som er når sikkerhetshendelsen faktisk skjedde. I noen tilfeller kan trusselaktører sitte på stjålne data i flere måneder eller til og med år før de frigir eller deler dem. Ved å bruke publiseringsdatoen kan observatoriet konsekvent spore når kompromitterte datasett blir offentlig tilgjengelige.