Klienci nas kochają

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Canva Wyciek danych
    Zaufały nam tysiące klientów
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Canva Wyciek danych
    Brak opłaty z góry
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Canva Wyciek danych
    ≈ 85% skuteczności
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Canva Wyciek danych
    Jesteśmy międzynarodowi

Intro

W 2019 r. Canva — popularna platforma internetowa do projektowania graficznego, stanęła w obliczu masowego naruszenia danych, które miało wpływ na oszałamiającą liczbę aż 139 milionów użytkowników na całym świecie. Sprawca, znany jako GnosticPlayers, wykradł poufne informacje, w tym hasła, adresy e-mail oraz prawdziwe imiona i nazwiska. W następstwie doszło do dramatycznej wymiany zdań, gdy GnosticPlayers skontaktował się z ZDNet, ujawniając szczegóły naruszenia. W 2020 r. Canva ujawniła zaskakujące informacje, przyznając się do odszyfrowania czterech milionów haseł użytkowników. Oś czasu ukazuje narrację cybernetycznego zamieszania, skłaniając do bliższego przyjrzenia się lukom w naszych cyfrowych krajobrazach.

Naruszenie danych w Canvie wyjaśnione

Co się stało?

Szacuje się, że aż 139 milionów użytkowników zostało dotkniętych wyciekiem danych z Canvy w 2019 roku. Haker, GnosticPlayers, ukradł hasła, tokeny OAuth, adresy e-mail, prawdziwe nazwiska i adresy krajowe milionów użytkowników Canvy na całym świecie. GnosticPlayers skontaktował się z ZDNet, serwisem z wiadomościami technologicznymi, twierdząc, że był w stanie pobrać dane przed zamknięciem serwerów.

Siedem miesięcy później Canva opublikowała oświadczenie o tym wycieku danych na swojej stronie internetowej, stwierdzając, że była świadoma naruszenia i że około czterech milionów haseł użytkowników Canvy zostało odszyfrowanych i udostępnionych online.

Oś czasu

  • 2020 (styczeń): Canva dowiedziała się, że około cztery miliony haseł użytkowników zostały odszyfrowane – 11 stycznia 2020 r.
  • 2019 (maj): ZDNet otrzymał wiadomość od GnosticPlayers o naruszeniu – 24 maja 2019 r.

Czy będzie odszkodowanie?

Naruszenia danych na dużą skalę często skutkują wypłatą odszkodowań dla poszkodowanych osób. Dokładna kwota ugody z Canvą może się różnić w zależności od różnych czynników, takich jak lokalizacja użytkownika i zakres naruszonych danych.

zero | Canva Wyciek danych

No Win, No Fee. Nasza opłata jest potrącana z odszkodowania, które uzyskamy dla Ciebie, więc nie masz nic do stracenia. Wypróbuj teraz ➡️

Czy mnie to dotyczy?

Jeśli zostałeś dotknięty naruszeniem, powinieneś otrzymać list powiadamiający o naruszeniu danych w ciągu 72 godzin od jego wykrycia. Zdarzały się już jednak przypadki, w których te zawiadomienia nie były wysyłane, albo w ramach tuszowania sprawy w celu ochrony wizerunku firmy, albo w celu uniknięcia identyfikacji użytkowników, którzy mogą być uprawnieni do odszkodowania. Tak więc w przypadku wycieku danych, mądrym posunięciem jest wypełnienie formularza i dołączenie do roszczenia niezależnie od tego. 

Co robić

Niezależnie od tego, czy uważasz, że zostałeś poszkodowany, czy dopiero badasz swoje możliwości, możesz szybko i łatwo sprawdzić swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego szybkiego kontrolera naruszenia danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

Spór prawny i ugoda z firmą Canva

Australijska firma zajmująca się oprogramowaniem do projektowania natychmiast podjęła działania w celu złagodzenia skutków naruszenia. Według hakera, na podstawie wiadomości wysłanej do ZDNet, Canva była w stanie wykryć naruszenie i zdołała wyłączyć serwer bazy danych.

Pomimo narażenia na kradzież danych 4 milionów użytkowników, strony poszkodowane nie podjęły żadnych kroków prawnych i nie osiągnięto jeszcze ugody. Warto jednak zauważyć, że tylko dlatego, że nie wszczęto żadnych procesów sądowych ani innych sporów finansowych — nie oznacza to, że Canva jest zwolniona z innych konsekwencji prawnych tego masowego naruszenia danych. Działania prawne i ugody mogą się jeszcze rozwinąć w przyszłości.

Jak ubiegać się o odszkodowanie od Canvy

Jeśli chcesz uzyskać odszkodowanie za naruszenie danych, musisz dołączyć do pozwu grupowego, znanego również jako pozew zbiorowy. Gdy to zrobisz, będziesz współpracować z partnerem zajmującym się sporami finansowymi, który zajmie się wszystkim za Ciebie. To my! Twoim zadaniem jest tylko złożyć wniosek, a następnie czekać na otrzymanie pieniędzy

Remunzo wykonuje całą ciężką pracę. Przygotowujemy pozew i pozywamy korporację do sądu. Korporacje nie chcą łatwo płacić pieniędzy, ale Remunzo będzie ciężko walczyć, aby uzyskać wypłatę ugody. Gdy do takiego pozwu dołączają tysiące osób, korporacja jest bardziej skłonna do zapłaty, a kwota wypłaty odszkodowania na osobę, tj. ile otrzymasz, jest zwykle wyższa.

Remunzo będzie na bieżąco informować o statusie rozliczenia. Musisz jednak uzbroić się w cierpliwość, ponieważ rozliczenie płatności może potrwać kilka miesięcy, zanim otrzymasz zapłatę.  


Szybko sprawdź swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego prostego Szybkiego Narzędzia do Sprawdzania Wycieków Danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

attention | Canva Wyciek danych

Zgłoś swoje odszkodowanie za naruszenie danych! Wypełnij nasz prosty formularz w 2 minuty i odkryj swoją potencjalną wypłatę.

Wpływ Canvy na użytkowników

Po naruszeniu prywatności w Canvie w maju 2019 r. australijski gigant technologiczny szybko wysłał e-maile i inne formy komunikacji do swoich użytkowników, aby zabezpieczyć ich konta. Aby upewnić się, że użytkownicy się dostosują, Canva wymagała od wszystkich zmiany haseł przed dalszym korzystaniem z oprogramowania do projektowania graficznego.

Odpowiedź firmy Canva i zmiany w zakresie bezpieczeństwa danych

Siedem miesięcy po wycieku danych z Canvy i po poinformowaniu użytkowników o konieczności zmiany haseł, Canva przymusowo zresetowała hasła tych, którzy nie byli w stanie zrobić tego po 24 maja 2019 roku. Firma nawiązała również współpracę z menedżerem haseł 1Password, aby zaoferować użytkownikom Canva bezpłatny rok tej usługi.

Firma zapewniła jednak wszystkich, że żadne dane kart kredytowych i debetowych nie zostały naruszone podczas incydentu hakerskiego. Chociaż firma przyznała, że haker przeglądał częściowe dane kart kredytowych i płatności, gigant technologiczny stwierdził, że nie znalazł dowodów na to, że dane finansowe również zostały skradzione. Zostało to potwierdzone przez firmę.

W oświadczeniu firmy na swojej stronie internetowej Canva potwierdza, że nadal intensywnie inwestuje w poprawę bezpieczeństwa. Wymieniono następujące kroki, które firma zaczęła podejmować w następstwie tego wydarzenia:

“Powiadomienie naszych użytkowników: chcemy, aby nasi użytkownicy wiedzieli, że zostali dotknięci wyciekiem. Skontaktowaliśmy się bezpośrednio z użytkownikami za pośrednictwem poczty elektronicznej, ale niektórzy użytkownicy mają nieaktualne lub nieprawidłowe dane e-mail, więc wykorzystaliśmy również powiadomienia w aplikacji i prasę, aby powiadomić użytkowników o naruszeniu. W następstwie naszego wstępnego powiadomienia wysyłamy indywidualne wiadomości e-mail do każdego użytkownika z informacją o tym, do jakich należących do niego danych uzyskano dostęp.

Monitowanie zmiany haseł użytkowników: poprosiliśmy wszystkich użytkowników, którzy mieli hasła ustawione przed atakiem o ich zmianę i dodajemy reguły, aby pomóc użytkownikom ustawiać silniejsze hasła.

Resetowanie tokenów OAuth: współpracowaliśmy z naszymi partnerami, aby upewnić się, że wszystkie aktywne tokeny logowania, które istniały przed naruszeniem, zostały zresetowane. Użytkownicy zostaną poproszeni o ponowne podłączenie swojego konta Canva.

Koordynacja z partnerami: współpracujemy z agencjami partnerskimi, aby dzielić się informacjami o ataku, identyfikować ryzyko dla użytkowników i koordynować reakcję. Na przykład powiadamiamy zespoły ds. nadużyć poczt e-mail głównych dostawców, aby utrudnić atakującym wyłudzanie dalszych informacji od naszych użytkowników.

Współpraca z 1Password: chociaż zalecamy naszym użytkownikom używanie innych haseł dla każdej witryny, z której korzystają, wiemy, że jest to trudne. Nawiązaliśmy współpracę z 1Password, aby zaoferować darmowy rok użytkowania usługi użytkownikom Canvy, którzy jeszcze z niej nie korzystają.”

Przyszłe implikacje i wpływ na branżę

Mimo że dział IT firmy natychmiast wyłączył serwer bazy danych po wykryciu włamania do Canvy, odszyfrowanie haseł ponad 4 milionów użytkowników nadal stanowiło zagrożenie dla danych użytkowników. Tokeny OAuth, które również były częścią ukradzionych tokenów, mogą stanowić problem, ponieważ ten protokół uwierzytelniania pozwala stronie trzeciej na interakcję z inną aplikacją bez konieczności podawania hasła.

To tylko podkreśla znaczenie uwierzytelniania dwuskładnikowego włączonego dla wszystkich programów i aplikacji online. Znane i duże firmy technologiczne nadal są otwarte na cyberataki. Zaszyfrowane hasła są podatne na odszyfrowanie, jak pokazał GnosticPlayers, któremu udało się odszyfrować aż 4 miliony haseł. Nadszedł czas, aby Canva zaoferowała 2FA jako ochronę użytkowników przed kradzieżą konta i być może również lepsze zapory ogniowe jako środek zapobiegawczy przed przyszłymi próbami naruszenia lub nieautoryzowanego dostępu.

Inne znane przypadki naruszenia prywatności

Canva nie jest jedyną firmą, z której zostały skradzione dane. Setki innych firm doświadczyło lub doświadczy naruszenia danych. Dlatego zdecydowanie zalecamy skorzystanie z naszego Kalkulatora odszkodowań. To narzędzie pomoże Ci dowiedzieć się, ile roszczeń kwalifikuje się do odszkodowania i ile pieniędzy możesz otrzymać. A my pomożemy Ci je łatwo uzyskać.

Podsumowanie

Podsumowując, naruszenie danych Canva w 2019 r. dotknęło miliony osób na całym świecie, ujawniając poufne informacje o użytkownikach. Canva podjęła natychmiastowe kroki w celu zaradzenia dalszej kradzieży i ulepszenia środków bezpieczeństwa. Pomimo braku działań prawnych lub ugód, potencjalne konsekwencje pozostają. Canva nadaje priorytet komunikacji z użytkownikami i bezpieczeństwu haseł, współpracując z 1Password w celu zapewnienia dodatkowej ochrony. Chociaż dane finansowe pozostały nienaruszone, ciągłe wysiłki odzwierciedlają zaangażowanie Canva w ochronę informacji o użytkownikach i zapobieganie przyszłym naruszeniom.

Często zadawane pytania

Jak zminimalizować lub zapobiec skutkom naruszenia danych?

Korzystanie z wirtualnych kart płatniczych z limitami wydatków i unikalnymi adresami e-mail do różnych usług może znacznie zmniejszyć ryzyko naruszenia danych. Jednorazowe wirtualne karty chronią finansowe dane, a niestandardowe adresy e-mail (takie jak “twojeimię+usługa@gmail.com”) pomagają zidentyfikować zagrożone usługi. Te strategie dodają warstwy bezpieczeństwa, minimalizując wpływ naruszeń na dane osobowe i finansowe.

Co zrobić po naruszeniu danych?

W przypadku naruszenia bezpieczeństwa danych należy niezwłocznie zmienić hasła do kont, których to dotyczy, tak aby były one silne i unikalne. Aktywuj uwierzytelnianie dwuskładnikowe dla dodatkowego bezpieczeństwa. Monitoruj swoje wyciągi finansowe i raporty kredytowe pod kątem wszelkich nietypowych działań. Powiadom swój bank lub dostawcę kart kredytowych o potencjalnym oszustwie. Zachowaj ostrożność w przypadku oszustw phishingowych po naruszeniu i rozważ zamrożenie kredytu. Na koniec zgłoś incydent odpowiednim władzom.

Czym jest zawiadomienie o naruszeniu danych?

Powiadomienie o naruszeniu danych to oficjalne ostrzeżenie od organizacji dla osób, których dane osobowe, w tym potencjalnie zagrożone hasła, mogły zostać ujawnione w wyniku naruszenia bezpieczeństwa danych. Powiadomienie to często może następować po ostrzeżeniach z usług takich jak Apple lub Google, wskazujących że “To hasło pojawiło się w wycieku danych“. Zawiera ona szczegółowe informacje o charakterze naruszenia, typach danych, których ono dotyczy, potencjalnych zagrożeniach i działaniach naprawczych organizacji. Zawiadomienie zawiera porady dotyczące środków ochronnych, takich jak zmiany haseł i monitorowania raportów kredytowych w celu złagodzenia szkód.

Czy mogę złożyć pozew i jak dołączyć do pozwu zbiorowego?

Tak, możesz złożyć pozew w związku z naruszeniem danych. Dzięki Remunzo dołączenie do aktywnego pozwu zbiorowego jest łatwe. Sprawdź swoje uprawnienia na naszej platformie, a jeśli Twoja sprawa jest aktywna, możesz dołączyć do pozwu. Remunzo zajmuje się wszystkimi postępowaniami prawnymi i negocjacjami w sprawie ugody. Procesy te mogą zająć trochę czasu, ale informujemy o nich na bieżąco. Skorzystaj z naszego Szybkiego Narzędzia do Sprawdzania Wycieków Danych, aby sprawdzić, czy kwalifikujesz się do dołączenia i ubiegania się o odszkodowanie.

Kiedy otrzymam wypłatę z tytułu naruszenia ochrony danych?

Czas oczekiwania na wypłatę odszkodowania z tytułu naruszenia danych jest różny i często wynosi kilka miesięcy od zawarcia ugody. Czynniki takie jak złożoność sprawy, liczba powodów i procedury prawne mają wpływ na harmonogram. Remunzo będzie na bieżąco informować o postępach w realizacji ugody, ale cierpliwość jest kluczowa, ponieważ procesy te mogą być długotrwałe.

Źródła

  1. Christou L. GnosticPlayers: Dlaczego haker stojący za naruszeniem danych Canva chwalił się tym mediom. Verdict [Internet]. 2019 Jun 3; Dostępne pod adresem: https://www.verdict.co.uk/canva-data-breach-gnosticplayers/
  2. Dutta S. Decrypting Canva’s security breach that affected 139 million user accounts. Medium [Internet]. 2021 Dec 14; Dostępne pod adresem: https://codeburst.io/inside-canvas-security-breach-that-affected-139-million-user-accounts-78467e315681
  3. Tucker J. Czy w firmie Canva doszło do naruszenia bezpieczeństwa danych? [Internet]. Canva Templates. 2023. Dostępne pod adresem: https://canvatemplates.com/did-canva-suffer-a-data-breach-what-happened/
  4. Wszystko o naruszeniu danych Canva – IDStrong [Internet]. IDStrong. 2021. Dostępne pod adresem: https://www.idstrong.com/sentinel/canva-data-breach/
  5. Incydent związany z bezpieczeństwem Canva – 24 maja, najczęściej zadawane pytania [Internet]. Canva. [cytowany 2024 stycznia 16]. Dostępne pod adresem: https://www.canva.com/help/incident-may24/

Udział

newsletter | Canva Wyciek danych

Bądź na bieżąco

    Subskrypcja oznacza zgodę na naszą politykę prywatności
    | Canva Wyciek danych

    Autor

    Nasz zespół składa się z ponad 80 wykwalifikowanych prawników z 8 krajów i wielu partnerskich kancelarii prawnych pracujących nad Twoimi roszczeniami. Możesz nam zaufać, że dobrze zajmiemy się Twoimi roszczeniami. Pracujemy nad stworzeniem świata, w którym pozwanie dużych firm do sądu jest proste i dostępne dla każdego za pomocą kilku kliknięć, bez względu na posiadane pieniądze, umiejętności czy pochodzenie. Naszym celem jest zbudowanie przyszłości, w której wszyscy ludzie będą mogli łatwo bronić swoich praw i dochodzić sprawiedliwości.