200 milyondan fazla Deezer kullanıcısının kişisel bilgileri bilgisayar korsanları tarafından çalındı ve yakın zamanda açık internette yayınlandı.
Ama tam olarak ne oldu ve herhangi bir tehlikede misiniz? Öyleyse, bu güvenlik ihlalinden sonra verilerinizi nasıl koruyabilirsiniz? Bunların hepsini aşağıda tartışacağız.
Deezer Veri İhlalinde Ne Oldu?
6 Kasım 2022'de, popüler bir ihlal forumunun kullanıcısı olan Sin, müzik akışı hizmeti Deezer'ın 228 milyon kullanıcısının kişisel bilgilerini içeren bir CSV dosyası yayınladı. Veriler anonimleştirilmedi ve Ad ve soyadları, doğum tarihleri, e-posta adresleri, cinsiyet, konum verileri, katılım tarihi, kullanıcı kimliği, oturum IP adresleri ve dili içeriyordu.
Sin'e göre orijinal kaynak, Deezer tarafından tutulan bir veri analiz şirketiydi ve ilk ihlal 2019'da meydana geldi. Veriler başlangıçta satışa sunulurken, o zamandan beri başka bir kullanıcı tarafından ücretsiz olarak kullanıma sunuldu.
Abartısız ve tarihsiz bir blog yazısında Deezer'ın Destek sayfası, şirket "kullanıcılarımızın hassas olmayan bilgilerinin bir anlık görüntüsünün açığa çıktığını" kabul etti, ancak kullanıcılara "ihlal edilenleri korumak için uygun önlemleri almak için aktif olarak çalışıyoruz" konusunda güvence verdi. veri."
Deezer'ın üç yıldır bilgisayar korsanlarının elinde olan ve herkesin kolayca indirebileceği müşteri verilerini nasıl korumayı planladığı belirsiz.
Deezer, "İfşa edilen veriler, ad ve soyadlar, doğum tarihi gibi temel bilgileri içeriyor. doğum ve e-posta adresiniz", şirket tarafından görülen daha spesifik tanımlayıcı verilerden herhangi bir söz edilmedi. MUO.
Deezer ihlali büyük. Bu hesapların her biri bir kişiye aitse, bu dünya nüfusunun %2,5'u demektir. Deezer'ın bu kadar popüler olduğunu kim bilebilirdi?
Suçlular Deezer İhlalinde Ortaya Çıkan Verileri Nasıl İstismar Edebilir?
Deezer veri ihlali sırasında ortaya çıkan her bilgi size saldırmak için kullanılabilir, ancak Deezer bunların şu anda kullanıldıklarını belirtiyor. "verilerin herhangi bir gerçek kötüye kullanımından habersiz." Artık veriler indirilmek üzere herkese açıktır ve suçlular bu verilerden çeşitli şekillerde yararlanabilir. yollar.
Bunlar şunları içerir: kimlik Hırsızı ve adınızı, yerinizi ve doğum tarihinizi kredi ve kredi almak veya adınıza satın alma yapmak için kullanmak.
E-posta adresiniz sizi daha savunmasız hale getirir kimlik dolandırıcılığıve bir Deezer kullanıcısı olduğunuz (veya eskiden olduğunuz) için, saldırganlar tehlikeli bir bağlantıya tıklamanızı sağlamak için Deezer personeli veya müşteri hizmetleri kılığına girebilir. Ayrıca, saldırganlar e-posta adresinizi kullanabilir ve diğer hizmetlerin temsilcisi gibi görünebilir.
Deezer Veri İhlalinden Sonra Kendinizi Nasıl Korursunuz?
En büyük tehditlerden biri, suçluların kimliğinizi kullanarak itibar kazanmak için bilgilerinizi kullanmasıdır. Kredinizi dondurmalı ve bir kredi izleme hizmeti almalısınız.
Diğer hizmetlere erişmek için Deezer hesabınla ilişkili e-posta adresini kullanırsan, şimdi değiştirmelisin. Bu şekilde, Amazon'dan, PayPal'dan veya bankanızdan bu e-posta adresine bir e-posta alırsanız bunun sahte olduğunu anlarsınız. Bundan sonra, kullandığınız her hizmet için farklı bir adres oluşturmak üzere e-posta takma adını kullanın, çünkü bu birçok hizmetten biridir. e-posta adresinizi gizli tutmanın yolları.
Ek olarak, kimlik hırsızları tarafından başarılı bir şekilde kullanılmalarını önlemek için üçüncü taraflara verdiğiniz bilgileri tahrif etmelisiniz. Deezer'ın doğum tarihinizi bilmesine gerek yoktur ve çok az hizmetin bunu meşru bir şekilde kullanması vardır. Aynı şekilde, gerçek adınız ve cinsiyetiniz de sizi ilgilendirir. Hangi hizmete hangi detayları verdiğinizin kaydını tutmayı unutmayın.
Deezer, "şifreler veya ödeme ayrıntılarıyla ilgili hiçbir bilginin keşfedilmediği" konusunda ısrar etse de, "önlem olarak" şifrenizi değiştirmenizi tavsiye ediyor.
Tek Müzik Akış Hizmeti Deezer Değil
Deezer'ın gecikmiş ve sınırlı açıklamasından sonra, hizmeti kullanma konusunda ikinci kez düşünebilirsin. Ama merak etmeyin; Her biri kendi avantajları ve dezavantajları olan birçok başka müzik akışı platformu var.
Ortalıkta yedek bilgisayar donanımınız varsa ve bilgilerinizi ve nakit paranızı başka bir hizmete teslim etmekten hoşlanmıyorsanız, Jellyfin'i kullanarak kendi donanımınızı çalıştırabilirsiniz. Mütevazı bir Raspberry Pi'de bile iyi çalışacaktır.