Az ügyfelek szeretnek minket

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Canva Adatszivárgás
    Ügyfelek ezrei bíznak bennünk
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Canva Adatszivárgás
    Nincs előzetes díj
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Canva Adatszivárgás
    ≈ 85%-os sikerességi arány
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Canva Adatszivárgás
    Nemzetköziek vagyunk

Bevezetés

2019-ben a Canva, egy népszerű online grafikai tervezési platform, hatalmas adatvesztéssel szembesült, amely világszerte 139 millió felhasználót érintett. A GnosticPlayers néven ismert elkövető olyan érzékeny információkat lopott el, mint jelszavak, e-mail címek és valódi nevek. Az utóhatás drámai levélváltással bontakozott ki, amikor a GnosticPlayers elérte a ZDNet-et, és nyilvánosságra hozta a betörés részleteit. Gyorsan előre 2020-ig, a Canva megdöbbentő felfedést tett, és elismerte négymillió felhasználói jelszó megfejtését. Az idővonal a kiberzavarok narratíváját tárja fel, ami arra késztet, hogy közelebbről megvizsgáljuk a digitális tájképeinken belüli sebezhetőségeket.

A Canva adatvédelmi incidens magyarázata

Mi történt?  

Becslések szerint 139 millió felhasználót érintett a Canva adatainak megsértése 2019-ben. A GnosticPlayers nevű hacker világszerte több millió Canva-felhasználó jelszavait, OAuth tokenjeit, e-mail címeit, valódi nevét és országcímét lopta el. GnosticPlayers kapcsolatba lépett a ZDNet technológiai híroldallal, aki azt állította, hogy a szerverek bezárása előtt sikerült letöltenie az adatokat.

Hét hónappal később a Canva közleményt adott ki az adatszivárgásáról a weboldalán, amelyben kijelentette, hogy tudott a biztonsági résről, és hogy körülbelül négymillió Canva-felhasználó jelszavait dekódolták és osztották meg az interneten.

Idővonal

  • 2020 (január): A Canva tudomására jutott, hogy 2020. január 11-én körülbelül négymillió felhasználó jelszavát fejtették meg.
  • 2019 (május): A ZDNet 2019. május 24-én kapott üzenetet a Gnosticplayers-től a jogsértésről.

Járhat-e kártérítés?

Gyakori, hogy a nagyszabású adatvédelmi incidensek kártérítést eredményeznek az érintett személyek számára. A Canva kártérítés pontos összege olyan tényezők függvényében változhat, mint a felhasználó tartózkodási helye és a sérült adatok mértéke.

zero | Canva Adatszivárgás

No Win, No Fee. Díjunk levonásra kerül az Ön számára elnyert kártérítésből, így Önnek nincs vesztenivalója. Próbálja ki most ➡️

Érintett vagyok?

Ha Ön érintett, a felfedezéstől számított 72 órán belül kapnia kell egy adatbiztonság megsértéséről szóló értesítő levelet. Voltak azonban már olyan esetek, amikor ezeket az értesítőket nem küldték ki, vagy a vállalat imázsának védelmét szolgáló eltussolás részeként, vagy azért, hogy elkerüljék a kártérítésre esetleg jogosult felhasználók azonosítását. Adatszivárgás esetén tehát okos lépés kitölteni az űrlapot, és ettől függetlenül csatlakozni a követeléshez.

Mi a teendő

Akár úgy gondolja, hogy érintett, akár csak a lehetőségeit vizsgálja, gyorsan és egyszerűen ellenőrizheti jogosultságát és a kártérítés összegét gyors adatbetörés-ellenőrzőnk segítségével. Kevesebb mint 2 perc alatt megtudhatja, hogy mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

Jogi eljárások és a Canva elszámolása

Az ausztrál székhelyű tervezőszoftver-vállalat azonnal lépéseket tett a jogsértés enyhítésére. A hacker szerint a ZDNetnek küldött üzenet alapján a Canva képes volt észlelni a betörést, és sikerült leállítani az adatbázis-szervert.

A 4 millió érintett felhasználó adatainak kompromittálódása ellenére az érintettek nem kezdeményeztek jogi lépéseket, és egyelőre nem született megállapodás. Érdemes azonban megjegyezni, hogy csak azért, mert nem indult per vagy más pénzügyi peres eljárás, ez nem jelenti azt, hogy a Canva mentesül a tömeges adatvédelmi incidens egyéb jogi következményei alól. A jogi lépések és a megegyezés még kibontakozhat a jövőben.

Hogyan igényelheti a Canva kártérítést ?

Ha kártérítést szeretne kapni az adatvédelmi incidensért, csatlakoznia kell egy csoportos perhez, más néven csoportos kereset. Ha ezt megteszi, egy pénzügyi peres partnerrel fog együtt dolgozni, aki mindent elintéz az Ön nevében. Ez vagyunk mi! Az Ön feladata csak annyi, hogy jelentkezik, és megvárja, míg megkapja a pénzt.

A Remunzo elintézi az összes nehéz munkát. Mi állítjuk össze a pert és visszük a társaságot a bíróságra az Ön nevében. A vállalatok nem akarnak könnyen pénzt fizetni, de a Remunzo keményen fog harcolni azért, hogy kifizetést kapjon. Ha több ezer másik emberhez csatlakozik egy ilyen perben, valószínűbb, hogy a társaság fizet, és a kiegyenlítési kifizetés személyenkénti összege általában magasabb.

A Remunzo folyamatosan tájékoztatni fogja Önt a kiegyenlítés állásáról. De türelmesnek kell lennie, mert hónapokig is eltarthat, amíg a kiegyenlítési kifizetések megtörténnek, és kifizetést kap.

Ellenőrizze gyorsan jogosultságát és a kártérítés összegét egyszerű adatszivárgás-ellenőrzőnkkel. Kevesebb mint 2 perc alatt megtudhatja, mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

attention | Canva Adatszivárgás

Igényeljen kártérítést az adatvédelmi incidens miatt! Töltse ki a 2 perces, egyszerű űrlapunkat, és fedezze fel lehetséges kifizetését.

A Canva hatása a felhasználókra

A Canva 2019. májusi adatvédelmi incidense után az ausztrál technológiai óriás gyorsan e-maileket és más kommunikációs formákat küldött ki a felhasználóknak, hogy biztosítsák fiókjaikat. Annak érdekében, hogy a felhasználók eleget tegyenek a felszólításnak, a Canva mindenkitől megkövetelte, hogy változtassa meg jelszavát, mielőtt tovább használhatná a grafikai tervezőszoftvert.

Canva válasz és változások az adatbiztonságban

Hét hónappal a Canva adatvédelmi szivárgása után, és miután tájékoztatta a felhasználókat, hogy változtassák meg jelszavaikat, a Canva erőszakkal visszaállította azoknak a jelszavait, akik 2019. május 24. után nem tudták ezt megtenni. A vállalat a 1Password jelszókezelővel is partnerségre lépett, hogy a Canva-felhasználóknak egy év ingyenes szolgáltatást kínáljon.

A vállalat ugyanakkor mindenkit biztosított arról, hogy a hacker incidens során nem kerültek veszélybe hitelkártya- és bankkártyaadatok. Bár a vállalat elismerte, hogy a hacker bizonyítottan megtekintette a hitelkártya- és fizetési adatok egy részét, a technológiai óriás kijelentette, hogy nem talált bizonyítékot arra, hogy ezeket a pénzügyi adatokat is ellopták volna. Ezt az állítást a vállalat alá is támasztotta.

A Canva a cég honlapján található nyilatkozatában megerősíti, hogy továbbra is nagymértékben fektetnek a biztonságba. Felsorolták a következő lépéseket, amelyeket a vállalat az eseményt követően kezdett el megtenni:

“Értesítjük felhasználóinkat: Szeretnénk, ha felhasználóink tudnának arról, hogy érintettek. Felvettük a kapcsolatot e-mailben közvetlenül a felhasználókkal, de néhány felhasználónak elavult vagy helytelen e-mail adatai vannak, ezért az alkalmazáson belüli értesítéseket és a sajtót is használtuk, hogy figyelmeztessük a felhasználókat a jogsértésre. A kezdeti értesítést követően minden felhasználónak egyedi e-maileket küldünk, amelyekben ismertetjük, hogy milyen adatokhoz fértek hozzá.

Felszólítjuk a felhasználókat a jelszavak megváltoztatására: Minden olyan felhasználót, akinek a támadás előtt volt jelszava, felkértünk, hogy változtassa meg, és olyan szabályokat adunk hozzá, amelyek segítenek a felhasználóknak az erősebb jelszavak beállításában.

OAuth tokenek visszaállítása: Partnereinkkel együttműködve gondoskodtunk arról, hogy a betörés előtt létező összes aktív bejelentkezési token visszaállításra kerüljön. Ezeket a felhasználókat felszólítjuk, hogy csatlakoztassák újra a Canva-fiókjukat.

Koordináció a partnerekkel: Együttműködünk a partnerügynökségekkel, hogy megosszuk a támadással kapcsolatos információkat, azonosítsuk a felhasználókra jelentett kockázatot, és koordináljuk a válaszlépéseket. Figyelmeztetjük például a főbb szolgáltatók e-mail visszaélésekkel foglalkozó csapatait, hogy megnehezítsük a támadók számára a felhasználóink elleni adathalászatot.

Együttműködés a 1Passworddel: Bár azt javasoljuk felhasználóinknak, hogy minden egyes általuk használt webhelyen más jelszót használjanak, tudjuk, hogy ez nehéz. A 1Passworddel együttműködve egy évet kínálunk ingyenesen azoknak a Canva-felhasználóknak, akik még nem használják a szolgáltatásukat.”

Jövőbeli következmények és ágazati hatás

Annak ellenére, hogy a vállalat informatikai részlege azonnal leállította az adatbázis-szervert, miután a Canva hackertámadást észlelték, a több mint 4 millió felhasználó jelszavának visszafejtése még mindig veszélybe sodorta a felhasználók adatait. Az OAuth tokenek, amelyek szintén a kompromittált tokenek részét képezték, problémát jelenthetnek, mivel ez a hitelesítési protokoll lehetővé teszi, hogy egy harmadik fél jelszó nélkül lépjen kapcsolatba egy másik alkalmazással.

Ez csak rávilágít az összes online szoftver és alkalmazás számára engedélyezett 2-faktoros hitelesítés fontosságára. A híres és nagy technológiai cégek még mindig ki vannak téve a kibertámadásoknak. A titkosított jelszavak sebezhetőek, ahogy azt a Gnosticplayers is bebizonyította, akiknek sikerült 4 millió jelszót visszafejteniük. Itt az ideje, hogy a Canva 2FA-t kínáljon a felhasználóknak a fióklopás elleni védelemként, és talán jobb tűzfalakat, mint megelőző intézkedést a jövőbeli betörések vagy jogosulatlan hozzáférési kísérletek ellen.

Egyéb híres adatvédelmi incidensek

Nem a Canva az egyetlen, akinek ellopták az adatait. Több száz más vállalat is szembesült vagy fog szembesülni adatszegésekkel. Ezért erősen javasoljuk, hogy használja a kártérítési kalkulátorunkat. Ez az eszköz segít kideríteni, hogy hány kártérítési igényre jogosult, és mennyi pénzt kaphat. Mi pedig segítünk abban, hogy könnyedén hozzájusson.

Következtetés

Összefoglalva, a Canva 2019-es adatvédelmi incidens világszerte milliókat érintett, és érzékeny felhasználói információkat tett közzé. A Canva azonnali lépéseket tett a jogsértés kezelése és a biztonsági intézkedések javítása érdekében. Annak ellenére, hogy egyelőre nincsenek jogi lépések vagy megegyezések, a lehetséges következmények továbbra is fennállnak.

A Canva prioritásként kezeli a felhasználói kommunikációt és a jelszavak biztonságát, és további védelem érdekében partnerséget kötött a 1Passworddel. Bár a pénzügyi adatok nem sérültek, a folyamatos erőfeszítések tükrözik a Canva elkötelezettségét a felhasználói információk védelme és a jövőbeli jogsértések megelőzése iránt.

Gyakran Ismételt Kérdések

Hogyan lehet minimalizálni vagy megelőzni az adatok megsértésének hatását?

A költési limitekkel és egyedi e-mail címekkel ellátott virtuális fizetési kártyák használata a különböző szolgáltatásokhoz nagymértékben csökkentheti az adatszivárgás kockázatát. Az eldobható virtuális kártyák védik a pénzügyi adatokat, míg az egyedi e-mail címek (például “önnév+service@gmail.com”) segítenek a veszélyeztetett szolgáltatások azonosításában. Ezek a stratégiák biztonsági rétegeket adnak hozzá, minimalizálva a személyes és pénzügyi adatokra vonatkozó jogsértések hatását.

Mi a teendő az adatvédelmi incidens után?

Adatsértés esetén haladéktalanul változtassa meg az érintett fiókok jelszavait, és tegye azokat erőssé és egyedivé. Aktiválja a kétfaktoros hitelesítést a nagyobb biztonság érdekében. Ellenőrizze pénzügyi kimutatásait és hiteljelentését a szokatlan tevékenységekre vonatkozóan. Figyelmeztesse bankját vagy hitelkártya-szolgáltatóját a lehetséges csalásról. Legyen óvatos az adathalász csalásokkal szemben, és fontolja meg a hitelkártya befagyasztását. Végezetül jelentse az incidenst a megfelelő hatóságoknak.

Mi az adatvédelmi incidensről szóló értesítés?

Az adatvédelmi incidensről szóló értesítés egy szervezet hivatalos figyelmeztetése azon személyek számára, akiknek személyes adatai – beleértve a potenciálisan veszélyeztetett jelszavakat is – egy biztonsági incidens során nyilvánosságra kerülhettek. Ez az értesítés gyakran követheti az olyan szolgáltatások, mint az Apple vagy a Google figyelmeztetéseit, amelyek azt jelzik, hogy “Ez a jelszó egy adatszivárgásban jelent meg“. Részletesen ismerteti a jogsértés jellegét, az érintett adattípusokat, a lehetséges kockázatokat és a szervezet korrekciós intézkedéseit. Az értesítés olyan védelmi intézkedésekre ad tanácsot, mint a jelszavak megváltoztatása és a hiteljelentések figyelemmel kísérése a károk enyhítése érdekében.

Perelhetek-e, és hogyan csatlakozhatok egy csoportos keresethez?

Igen, perelhet az adatvédelmi incidens miatt. A Remunzo segítségével egyszerűen csatlakozhat egy aktív csoportos keresethez. Ellenőrizze jogosultságát a platformunkon, és ha az ügye aktív, csatlakozhat a perhez. A Remunzo kezeli az összes jogi eljárást és a megegyezésre irányuló tárgyalásokat. Ezek a folyamatok eltarthatnak egy ideig, de mi folyamatosan tájékoztatjuk Önt. Használja gyors adatszivárgás-ellenőrzőnket, hogy megtudja, jogosult-e a csatlakozásra és a kártérítésre..

Mikor kapom meg az adatvédelmi incidenssel kapcsolatos kártérítést?

Az adatvédelmi incidensek rendezésének kifizetése változó, és gyakran több hónapig tart a rendezés után. Az ügy összetettsége, a felperesek száma és a jogi eljárások befolyásolják az időkeretet. A Remunzo folyamatosan tájékoztatni fogja Önt az elszámolás előrehaladásáról, de a türelem kulcsfontosságú, mivel ezek a folyamatok hosszadalmasak lehetnek.

Források

  1. Christou L. Gnosztikus játékosok: Miért dicsekedett a Canva adatbetörése mögött álló hacker a médiának. Verdict [Internet]. 2019 Jun 3; Elérhető: https://www.verdict.co.uk/canva-data-breach-gnosticplayers/
  2. Dutta S. A Canva 139 millió felhasználói fiókot érintő biztonsági résének visszafejtése. Medium [Internet]. 2021 Dec 14; Elérhető: https://codeburst.io/inside-canvas-security-breach-that-affected-139-million-user-accounts-78467e315681
  3. Tucker J. A Canva adatvédelmi incidenst szenvedett el? [Internet]. Canva sablonok. 2023. Elérhető: https://canvatemplates.com/did-canva-suffer-a-data-breach-what-happened/
  4. Minden a Canva adatszegéséről – IDStrong [Internet]. IDStrong. 2021. Elérhető: https://www.idstrong.com/sentinel/canva-data-breach/
  5. Canva biztonsági incidens – május 24-i GYIK [Internet]. Canva. [idézve 2024. január 16.]. Elérhető: https://www.canva.com/help/incident-may24/

Megosztás

newsletter | Canva Adatszivárgás

Maradjon képben

    A beküldés az adatvédelmi szabályzatunkhoz való hozzájárulást jelenti
    | Canva Adatszivárgás

    Szerző

    Csapatunkban több mint 80 tapasztalt ügyvéd dolgozik 8 országból és számos partner ügyvédi irodából az Ön követelésein. Megbízhat bennünk, hogy gondját viseljük követeléseinek. Azon dolgozunk, hogy egy olyan világot teremtsünk, ahol a nagyvállalatok bíróság elé állítása egyszerű és mindössze néhány kattintással elérhető mindenki számára, függetlenül a pénzétől, a képességeitől vagy a hátterétől. Célunk, hogy olyan jövőt építsünk, ahol minden ember könnyen kiállhat a jogaiért és igazságot szolgáltathat.