Segregato
Wróć do bloga
4 min czytania

Jak sprawdzić, czy dane Twojej firmy wyciekły (i co zrobić, gdy wyciekły)

Wycieki danychBezpieczeństwoMŚP

Wyciek danych brzmi jak problem korporacji, ale najczęściej dotyka mniejsze firmy, które nie mają jak go zauważyć. Login i hasło jednego pracownika trafiają do bazy z innego, niepowiązanego serwisu, a po kilku miesiącach ktoś próbuje się nimi zalogować do Twojej poczty albo systemu. W Segregato - platformie GRC tworzonej przez praktyków, którzy na co dzień zajmują się cyberbezpieczeństwem - widzimy ten scenariusz regularnie. W tym artykule pokazujemy, jak w praktyce sprawdzić, czy dane Twojej firmy są w wyciekach, co zrobić natychmiast i jak nie sprawdzać tego raz na rok, tylko na bieżąco.

Skąd biorą się wycieki i dlaczego to Twój problem

Pracownicy używają służbowych adresów e-mail do zakładania kont w dziesiątkach zewnętrznych narzędzi. Gdy jeden z tych serwisów zostanie zhakowany, adres i hasło Twojego pracownika lądują w bazie, która krąży w internecie i w dark webie. Problem w tym, że ludzie powtarzają hasła, więc hasło z wyciekniętego forum bywa tym samym, którego używają do firmowej poczty. To najczęstsza droga do przejęcia konta, a nie żadne wyrafinowane włamanie - w skanach, które wykonujemy w Segregato, takie „odziedziczone" hasła pojawiają się częściej niż jakakolwiek luka techniczna.

Jak sprawdzić to samodzielnie

Kilka rzeczy możesz zweryfikować od ręki, bez żadnych narzędzi wewnętrznych:

  1. 1Sprawdź adresy w publicznych bazach wycieków. Istnieją serwisy, które pozwalają sprawdzić, czy dany adres e-mail pojawił się w znanym wycieku. To dobry pierwszy sygnał, ale sprawdzanie ręcznie adres po adresie jest żmudne i niepełne.
  2. 2Przejrzyj logi logowań. W poczcie i kluczowych systemach sprawdź nietypowe logowania: obce lokalizacje, urządzenia, godziny.
  3. 3Zapytaj zespół o powtarzane hasła. Jeśli ludzie używają tego samego hasła w wielu miejscach, jedno ma znaczenie krytyczne.

Ograniczenie tej metody jest oczywiste: robisz to jednorazowo, ręcznie i tylko dla adresów, o których pamiętasz. Wyciek, który pojawi się za miesiąc, przejdzie niezauważony.

Co zrobić natychmiast, gdy znajdziesz wyciek

Kolejność ma znaczenie:

  1. 1Zmień hasła dla ujawnionych kont i poproś pracownika, którego to dotyczy, o ustawienie nowego hasła.
  2. 2Włącz uwierzytelnianie wieloskładnikowe (MFA) wszędzie, gdzie to możliwe. To pojedynczo najskuteczniejsza obrona, bo samo hasło przestaje wystarczać.
  3. 3Sprawdź, gdzie jeszcze użyto tego hasła i zmień je również tam.
  4. 4Rozważ menedżera haseł dla firmy, żeby wyeliminować powtarzanie.
  5. 5Udokumentuj zdarzenie. Jeśli wyciek dotyczy danych osobowych, mogą Cię obowiązywać obowiązki wynikające z RODO.

Dlaczego jednorazowe sprawdzenie nie wystarcza

Bezpieczeństwo to nie zdjęcie, tylko film. Nowe wycieki pojawiają się cały czas, a dane, które dziś są czyste, za miesiąc mogą znaleźć się w bazie. Dlatego sam fakt, że raz sprawdziłeś, niewiele daje. Potrzebujesz ciągłego monitoringu, który sam powiadomi Cię, gdy pojawi się nowe zagrożenie powiązane z Twoją domeną.

Jak zrobić to szybko z Segregato

Zamiast sprawdzać adresy ręcznie, możesz uruchomić darmowy skan Segregato na segregato.pl. Z samej domeny, bez instalowania czegokolwiek i bez dostępu do Twoich systemów, sprawdzamy z zewnątrz między innymi to, czy adresy z Twojej firmy pojawiły się w znanych wyciekach, oraz jak wygląda bezpieczeństwo poczty i domeny. Dostajesz wynik i konkretną listę rzeczy do naprawy w pierwszej kolejności.

Co ważniejsze, monitoring wycieków w Segregato działa na bieżąco. Gdy pojawi się nowy wyciek powiązany z Twoją domeną, dostajesz powiadomienie, a w platformie masz od razu narzędzia, żeby zareagować, wymusić zmianę haseł i uporządkować dostęp. To zamienia jednorazowe sprawdzenie w stałą ochronę.

Sprawdź swoją firmę za darmo na segregato.pl. Wpisz domenę i zobacz, co widać z zewnątrz.

Checklist Segregato: wyciek danych w firmie

  • Sprawdziłem, czy adresy firmy są w znanych wyciekach
  • Zmieniłem hasła dla ujawnionych kont
  • Włączyłem MFA na kluczowych kontach
  • Wyeliminowałem powtarzane hasła (menedżer haseł)
  • Ustawiłem ciągły monitoring wycieków

Artykuł przygotował zespół Segregato - polskiej platformy GRC założonej przez dwóch praktyków cyberbezpieczeństwa. Możesz udostępniać ten tekst dalej z podaniem źródła: segregato.pl.