1

Існує 2 типи компаній

Темою статті могла б стати уразливість нової macOS Mojave, але стає найбільша і найуспішніша соціальна мережа (Facebook, якщо ви раптом не зрозуміли :)).

А почалося все з зухвалого тайванського хакера, який пообіцяв видалити Facebook-профіль самого Зака ​​(або Цука, кому як більше подобається) в прямому ефірі, ми вже приготували поп-корн, але він здувся …

Проте ось такі новини вже від самого Facebook “облили крижаною водою” усіх, хто усвідомив масштаби трагедії. Для тих, хто нічого не зрозумів, трохи фактів:

  • невідомі хакери зламали як мінімум 50 мільйонів (!!!) акаунтів Facebook (хоча є варіант, що їх було 90 мільйонів…)
  • хакери мали повний, необмежений доступ до зламаних акаунтів невідому кількість часу, тобто у них був доступ до всіх постів, коментарів, фотографій, листування і додатків (сайтів), які використовували для входу дані Facebook-аккаунта

Отже, після усвідомлення, напевно, одного з найбільшого і серйозного зламу Facebook, перейдемо до практичних порад з безпеки (якщо ви взагалі не видалили свій акаунт у Facebook :)). Для управління налаштуваннями безпеки необхідно зайти в Налаштування і далі вибрати Безпека й авторизація. Далі пройтися по пунктах всередині розділу:

  • Звідки ви увійшли (Откуда вы вошли) – перевірте перелік пристроїв, звідки здійснювався вхід у ваш акаунт і заблокуйте невідомі або непотрібні
  • Вхід – змініть пароль, так-так, час настав, змініть його негайно, а якщо такий самий пароль використовується ще десь, то терміново змініть його й там. Терміново! Немає часу пояснювати!
  • Двофакторна автентифікація (Двухфакторная авторизация) – ось і настав момент, коли вам треба встановити додаток Google Authenticator, підключити у ньому двофакторну автентифікацію для входу в обліковий запис Facebook і переконатися, що його застосування не сильно ускладнює використання Facebook
  • Налаштування додаткового захисту – в цьому розділі увімкніть отримання повідомлень про підозрілі входи. Коли хтось буде входити з нових пристроїв у ваш акаунт, то вам будуть миттєво надходити повідомлення (не тільки у разі спроби, а й успішного входу)

Можете й по інших пунктах пройтися, але базово вистачить і вищезазначеного.

Повертаючись до теми – існує 2 типи успішних компаній: ті, які вже були зламані, і ті, які ще не знають, що вони вже зламані. Якою б заможною й успішною не є компанія, вона не може уникнути кібератаки, отже з цією неминучістю треба змиритися, а також використовувати це знання для підвищення кіберстійкості своєї компанії.

Related Posts

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

card__image

Звіт CrowdStrike 2025: Генеративний ШІ підсилює атаки соціальної інженерії, кібершпигунство Китаю зросло на 150%

Звіт CrowdStrike про глобальні загрози у 2025 році виявляє стрімке зростання кіберзагроз, пов’язаних із Китаєм, а також дедалі ширше використання генеративного ШІ (GenAI) та зростання атак на хмарну інфраструктуру. У звіті міститься чітке попередження для бізнес-лідерів: недооцінювання загроз може дорого коштувати.   Зловмисники швидко еволюціонують — вони стають дедалі більш віртуозними й методичними, використовуючи передові […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *