Jak sprawdzić, czy dane Twojej firmy wyciekły (i co zrobić, gdy wyciekły)
Wyciek danych brzmi jak problem korporacji, ale najczęściej dotyka mniejsze firmy, które nie mają jak go zauważyć. Login i hasło jednego pracownika trafiają do bazy z innego, niepowiązanego serwisu, a po kilku miesiącach ktoś próbuje się nimi zalogować do Twojej poczty albo systemu. W Segregato - platformie GRC tworzonej przez praktyków, którzy na co dzień zajmują się cyberbezpieczeństwem - widzimy ten scenariusz regularnie. W tym artykule pokazujemy, jak w praktyce sprawdzić, czy dane Twojej firmy są w wyciekach, co zrobić natychmiast i jak nie sprawdzać tego raz na rok, tylko na bieżąco.
Skąd biorą się wycieki i dlaczego to Twój problem
Pracownicy używają służbowych adresów e-mail do zakładania kont w dziesiątkach zewnętrznych narzędzi. Gdy jeden z tych serwisów zostanie zhakowany, adres i hasło Twojego pracownika lądują w bazie, która krąży w internecie i w dark webie. Problem w tym, że ludzie powtarzają hasła, więc hasło z wyciekniętego forum bywa tym samym, którego używają do firmowej poczty. To najczęstsza droga do przejęcia konta, a nie żadne wyrafinowane włamanie - w skanach, które wykonujemy w Segregato, takie „odziedziczone" hasła pojawiają się częściej niż jakakolwiek luka techniczna.
Jak sprawdzić to samodzielnie
Kilka rzeczy możesz zweryfikować od ręki, bez żadnych narzędzi wewnętrznych:
- 1Sprawdź adresy w publicznych bazach wycieków. Istnieją serwisy, które pozwalają sprawdzić, czy dany adres e-mail pojawił się w znanym wycieku. To dobry pierwszy sygnał, ale sprawdzanie ręcznie adres po adresie jest żmudne i niepełne.
- 2Przejrzyj logi logowań. W poczcie i kluczowych systemach sprawdź nietypowe logowania: obce lokalizacje, urządzenia, godziny.
- 3Zapytaj zespół o powtarzane hasła. Jeśli ludzie używają tego samego hasła w wielu miejscach, jedno ma znaczenie krytyczne.
Ograniczenie tej metody jest oczywiste: robisz to jednorazowo, ręcznie i tylko dla adresów, o których pamiętasz. Wyciek, który pojawi się za miesiąc, przejdzie niezauważony.
Co zrobić natychmiast, gdy znajdziesz wyciek
Kolejność ma znaczenie:
- 1Zmień hasła dla ujawnionych kont i poproś pracownika, którego to dotyczy, o ustawienie nowego hasła.
- 2Włącz uwierzytelnianie wieloskładnikowe (MFA) wszędzie, gdzie to możliwe. To pojedynczo najskuteczniejsza obrona, bo samo hasło przestaje wystarczać.
- 3Sprawdź, gdzie jeszcze użyto tego hasła i zmień je również tam.
- 4Rozważ menedżera haseł dla firmy, żeby wyeliminować powtarzanie.
- 5Udokumentuj zdarzenie. Jeśli wyciek dotyczy danych osobowych, mogą Cię obowiązywać obowiązki wynikające z RODO.
Dlaczego jednorazowe sprawdzenie nie wystarcza
Bezpieczeństwo to nie zdjęcie, tylko film. Nowe wycieki pojawiają się cały czas, a dane, które dziś są czyste, za miesiąc mogą znaleźć się w bazie. Dlatego sam fakt, że raz sprawdziłeś, niewiele daje. Potrzebujesz ciągłego monitoringu, który sam powiadomi Cię, gdy pojawi się nowe zagrożenie powiązane z Twoją domeną.
Jak zrobić to szybko z Segregato
Zamiast sprawdzać adresy ręcznie, możesz uruchomić darmowy skan Segregato na segregato.pl. Z samej domeny, bez instalowania czegokolwiek i bez dostępu do Twoich systemów, sprawdzamy z zewnątrz między innymi to, czy adresy z Twojej firmy pojawiły się w znanych wyciekach, oraz jak wygląda bezpieczeństwo poczty i domeny. Dostajesz wynik i konkretną listę rzeczy do naprawy w pierwszej kolejności.
Co ważniejsze, monitoring wycieków w Segregato działa na bieżąco. Gdy pojawi się nowy wyciek powiązany z Twoją domeną, dostajesz powiadomienie, a w platformie masz od razu narzędzia, żeby zareagować, wymusić zmianę haseł i uporządkować dostęp. To zamienia jednorazowe sprawdzenie w stałą ochronę.
Sprawdź swoją firmę za darmo na segregato.pl. Wpisz domenę i zobacz, co widać z zewnątrz.
Checklist Segregato: wyciek danych w firmie
- Sprawdziłem, czy adresy firmy są w znanych wyciekach
- Zmieniłem hasła dla ujawnionych kont
- Włączyłem MFA na kluczowych kontach
- Wyeliminowałem powtarzane hasła (menedżer haseł)
- Ustawiłem ciągły monitoring wycieków
Artykuł przygotował zespół Segregato - polskiej platformy GRC założonej przez dwóch praktyków cyberbezpieczeństwa. Możesz udostępniać ten tekst dalej z podaniem źródła: segregato.pl.