logo KASPERSKY LAB CZECH REPUBLIC

Jen mazat data z vyřazovaných zařízení nestačí

Vedle citlivých osobních dat se na vyřazených discích často objevuje i malware. Společnost Kaspersky proto doporučuje všem, kdož kupují paměťová média z druhé ruky, aby je nejprve zkontrolovali pomocí bezpečnostního softwaru, a předešli tak infikování vlastního zařízení.

"Mezi lidmi je široce rozšířená mylná představa, že jednoduchým smazáním předtím, než se zařízení nabídne k prodeji, se data úplně odstranění. Pokud se však nevymažou správně, jejich obnova je poměrně jednoduchá a stačí k ní i bezplatné nástroje dostupné na internetu. Správně by měl uživatel přepsat všechna data na paměťovém nosiči. Ani zastaralá zařízení by se neměla prodávat bez obav ze zneužití, protože citlivé osobní údaje málokdy ztrácejí na hodnotě, a to i po letech," varuje Christian Funk, vedoucí GReAT týmu společnosti Kaspersky pro region DACH (Německo, Rakousko a Švýcarsko).

Osobní data se nemusí krást pouze online - z průzkumu společnosti Kaspersky (526 respondentech z České republiky - od 3. do 5. 2. 2021) vyplývá, že část Čechů nepamatuje při vyřazování starého počítače, notebooku, ale například i flash disku, na vymazání dat. Ta se pak mohou dostat do neoprávněných rukou. Zvlášť v případech, kdy jsou se tato zařízení nabízejí dál k prodeji, což podle stejného průzkumu činí 16,5% respondentů.

Výsledky korespondují se zjištěním týmu Kaspersky v Německu, který náhodně nakupoval použitá PC a disky, aby zjistil, v kolika případech se z nich podaří obnovit data dřívějších uživatelů. Závěry jsou poměrně tristní.

Češi jsou v tomto ohledu relativně zodpovědní, data z vyřazovaných nebo prodávaných zařízení maže 78% respondentů. Naopak vůbec se tím nezabývá 8% respondentů, i když výsledky se liší podle regionů.

Nejbenevolentnější jsou uživatelé na Vysočině a v Karlovarském kraji, kde každý pátý vyhazuje nebo prodává zařízení, aniž by jej předtím zbavil veškerých osobních dat (na Vysočině to uvedlo 20% respondentů, v Karlovarském kraji 19%).

"Když už uživatelé data z vyřazovaných zařízení nemažou, děje se to především proto, že toto zařízení už nejde spustit, protože nefunguje (57% případů), případně na to uživatelé nemají čas nebo je jim to jedno (21%). Takřka pětina respondentů (19%) také neví, jak data ze zařízení odstranit," říká Michal Lukáš, Head of Presales ve společnosti Kaspersky pro region střední a východní Evropy.

Často i choulostivá data na discích

Vyřazovaná zařízení se často dostávají dále do oběhu. Ačkoli 42% respondentů uvádí, že je odnáší do speciálních kontejnerů na elektroodopad nebo do sběrných dvorů, tam si je může kdokoli odnést a znovu použít. Téměř 17% Čechů tato zařízení nabízí dále k prodeji a pouhá dvě procenta je zlikvidují tak, že je už není možné používat.

Ze zařízení, která se nabízejí dál k prodeji, jde často data obnovit, a to i v případě, že byla smazána. Potvrdila to zkušenost výzkumného a analytického týmu (GReAT) společnosti Kaspersky v Německu, který prostřednictvím dvou největších internetových obchodů nakoupil 185 použitých paměťových médií a interních disků.

Na 90% z nich bylo možné detekovat datové stopy, u 16,4% zařízení měli analytici dokonce přímý přístup k datům a u 78,3% bylo možné data obnovit pomocí carvingových souborů.

Většina nalezených nebo obnovených dat bylo soukromých (92,6%), ale nechyběly i případy firemních dat (6,7%), což je varovná informace zejména pro IT manažery. V obou případech šlo takto získané informace zneužít, například k metodám sociálního inženýrství a následným phishingovým útokům, ale také k vydírání.

Mezi obnovenými daty totiž nechyběly fotografie velmi osobního charakteru, jako např. intimní snímky partnerů, pornografie, party s užíváním drog, naskenované průkazy totožnosti a řidičské průkazy, lékařské zprávy, výplatní pásky nebo daňová přiznání.

Článek KASPERSKY LAB CZECH REPUBLIC ze dne úterý 9. února 2021

Další články od KASPERSKY LAB CZECH REPUBLIC

Masivní kybernetické útoky na ukrajinskou infrastrukturu

Mobilní hrozby v roce 2021

Bezpečná bezdrátová aktualizace řídících jednotek chytrých automobilů

Rekordní nárůst DDos útoků

Spam a phishing v roce 2021

Valentýn 2022 ve znamení nárůstu podvodných aktivit

Evropské firmy často podceňují investice do IT bezpečnosti

Kyberbezpečnostní hra [Dis]connected

Hrdiny sci-fi filmu Moonfall chrání bezpečnostní systémy Kaspersky

Log4Shell zranitelnost představuje novou éru kybernetických útoků

Blokování škodlivého obsahu a phishingových domén

Rizika kontroverzních příspěvků na sociálních sítích

Bezpečnostní hrozba BlueNoroff vykrádá účty finančních startupů

Ochrana digitální identity v prostředí metasvěta

Rekordní záchyt nových typů škodlivých souborů

Jak nastavit ochranu soukromí u různých internetových služeb a platforem

Škodlivý doplněk krade přihlašovací údaje uživatelů Microsoft Exchange Serveru

Nebezpečná zranitelnost v rozšířené knihově nástrojů pro Java aplikace

Nové strategie ransomware útočníků

Zásady kybernetické bezpečnosti pro bionická zařízení

Firmy často tají informace o úniku osobních údajů zaměstnanců

Lepší zabezpečení kyberbezpečnosti je pro zdravotnická zařízení velkou výzvou

Prognózy finančních hrozeb roku 2022

Slevové akce typu Black Friday lákají k podvodům při online platbách

Jak se lidé a firmy dokázali přizpůsobit podmínkám práce na home office

Nahlédněte do zákulisí etických hackerů a kybernetických profesionálů

Špatná legislativa brzdí vyšetřování kybernetické kriminality

Kyberzločinci intenzivně využívají streamované pořady a seriály jako návnadu

Aktualizace Kaspersky VPN Secure Connection

Počet pokročilých DDoS útoků roste

Pozor na scam a phishing ve falešných kampaních podvodníků

Kyberzločin zneužívá popularitu Hry na oliheň

Skupina Lazarus vyvíjí prostředky pro útok na dodavatelské řetězce

Simulační hra o kyberbezpečnosti pro diplomaty a úředníky

Bezpečná online práce zaměstnanců s využitím VPN

Bankovní trojan Trickbot se překotně vyvíjí

Nový zero-day exploit MysterySnail napadá servery s Microsoft Windows

Sdílení dat s dodavateli představuje riziko kybernetického útoku

Absolutní ochrana před ransomware

Nový backdoor Tomiris se podezřele podobá malwaru Sunshuttle

Spyware FinFisher se snaží obcházet bezpečnostních řešení

Trojan BloodyStealer ohrožuje on-line herní platformy

Cybersecurity platforma pomáhá v rozvoji nových produktů a služeb

Sociální sítě během epidemie často nahrazují skutečné vztahy

Kaspersky Smart Home Security pro ochranu IoT zařízení chytrých domácností

Kaspersky Security Day

Pravidelné aktualizace a silná hesla snižují rizika kybernetického napadení firem

SAS 2021 - Summit bezpečnostních analytiků

Microsoft Exchange Server čelí nárůstu kybernetických útoků

Bezpečnostní řešení Kaspersky spolehlivě chrání před bankovním trojanem QakBot