Zákazníci nás milujú

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Canva Únik dát
    Dôverujú nám tisíce klientov
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Canva Únik dát
    Žiadny poplatok vopred
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Canva Únik dát
    ≈ 85 % úspešnosť
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Canva Únik dát
    Sme medzinárodní

Úvod

V roku 2019 čelila Canva, populárna online platforma pre grafický dizajn, masívnemu úniku údajov, ktorý ovplyvnil neuveriteľných 139 miliónov používateľov na celom svete. Páchateľ, známy ako GnosticPlayers, ukradol citlivé informácie vrátane hesiel, e-mailových adries a skutočných mien. Následky sa odvíjali od dramatickej výmeny názorov, keď sa spoločnosť GnosticPlayers obrátila na ZDNet a prezradila podrobnosti o porušení. V roku 2020 Canva urobila prekvapujúce odhalenie a priznala dešifrovanie štyroch miliónov hesiel používateľov. Časová os odhaľuje príbeh kybernetického zmätku, ktorý nabáda k bližšiemu pohľadu na zraniteľnosti v našej digitálnej krajine.

Vysvetlenie porušenia ochrany údajov spoločnosti Canva

Čo sa stalo?

Únik údajov spoločnosti Canva v roku 2019 sa podľa odhadov týkal 139 miliónov používateľov. Hacker GnosticPlayers ukradol heslá, tokeny OAuth, e-mailové adresy, skutočné mená a adresy krajín miliónov používateľov Canva na celom svete. GnosticPlayers kontaktoval technologický spravodajský portál ZDNet, ktorý tvrdí, že sa mu podarilo stiahnuť údaje pred uzavretím serverov.

O sedem mesiacov neskôr spoločnosť Canva na svojej webovej stránke vydala vyhlásenie o úniku údajov, v ktorom uviedla, že vie o porušení a že heslá približne štyroch miliónov používateľov Canva boli dešifrované a zdieľané online.

 Časová línia

  • 2020 (január): Spoločnosť Canva sa dozvedela, že 11. januára 2020 boli dešifrované heslá približne štyroch miliónov používateľov.
  • 2019 (máj): ZDNet dostal od spoločnosti Gnosticplayers správu o porušení 24. mája 2019.

je možné získať kompenzáciu?

Je bežné, že rozsiahle porušenia ochrany údajov vedú k odškodneniu dotknutých osôb. Presná výška vyrovnania spoločnosti Canva sa môže líšiť v závislosti od faktorov, ako je lokalita používateľa a rozsah porušených údajov.

zero | Canva Únik dát

Žiadna výhra, žiadny poplatok. Náš poplatok sa odpočíta z odškodnenia, ktoré pre Vás získame, takže nemáte čo stratiť. Skúste to teraz ➡️

Som postihnutý?

Ak ste boli dotknutí, mali by ste dostať oznámenie o porušení ochrany údajov do 72 hodín od jeho zistenia. Vyskytli sa však už prípady, keď sa tieto oznámenia neodoslali, a to buď v rámci utajovania s cieľom chrániť imidž spoločnosti, alebo s cieľom vyhnúť sa identifikácii používateľov, ktorí by mohli mať nárok na odškodnenie. V prípade úniku údajov je teda rozumné vyplniť formulár a pripojiť sa k nároku bez ohľadu na to.

Čo robiť

Či už sa domnievate, že ste boli postihnutí, alebo len skúmate svoje možnosti, môžete si rýchlo a jednoducho overiť svoj oprávnenosť a výšku odškodnenia pomocou nášho rýchleho kontroléra porušenia ochrany údajov. Za menej ako 2 minúty budete vedieť, koľko peňazí môžete získať, a budete môcť požiadať o odškodnenie. Vyskúšajte to!

Právne konanie a urovnanie so spoločnosťou Canva

Austrálska softvérová spoločnosť okamžite prijala opatrenia na zmiernenie následkov porušenia. Podľa hackera na základe správy, ktorú poslal spoločnosti ZDNet, dokázala Canva narušenie odhaliť a podarilo sa jej vypnúť databázový server.

Napriek kompromitácii údajov 4 miliónov dotknutých používateľov sa zo strany dotknutých strán nezačali žiadne právne kroky a zatiaľ nedošlo k žiadnemu vyrovnaniu. Treba však poznamenať, že to, že sa nezačali žiadne súdne ani iné finančné spory, neznamená, že spoločnosť Canva je oslobodená od ďalších právnych dôsledkov tohto masívneho porušenia ochrany údajov. Právne kroky a vyrovnanie sa môžu v budúcnosti ešte rozvinúť.

Ako žiadať odškodnenie od Canva

Ak chcete získať odškodnenie za porušenie ochrany osobných údajov, musíte sa pripojiť k hromadnej žalobe. Keď to urobíte, budete spolupracovať s partnerom pre finančné spory, ktorý všetko vybaví za Vás. To sme my! Vašou úlohou je len podať žiadosť a už len čakať, kým dostanete peniaze.

Remunzo zvládne každú ťažkú prácu. Pripravíme pre Vás súdny proces a prevedieme spoločnosť na súd. Spoločnosti nechcú platiť ľahko, ale Remunzo bude tvrdo bojovať, aby ste dostali svoje vyplatenie odškodného. Keď sa pripojíte k tisíckám ďalších ľudí v takomto súdnom spore, spoločnosť s väčšou pravdepodobnosťou zaplatí a výška platby vyrovnania na osobu je zvyčajne vyššia.

Remunzo Vás bude priebežne informovať o stave vyrovnania. Musíte však byť trpezlivý, pretože môže trvať niekoľko mesiacov, kým sa vyplatenie vyrovnania uskutoční a Vy dostanete peniaze.

Rýchlo si skontrolujte spôsobilosť a výšku odškodnenia pomocou našej jednoduchej kalkulačky úniku údajov. Za menej ako 2 minúty budete vedieť, koľko peňazí môžete získať a budete môcť požiadať o odškodnenie. Vyskúšajte to!

attention | Canva Únik dát

Požiadajte o odškodnenie za porušenie ochrany údajov! Vyplňte náš jednoduchý 2-minútový formulár a zistite svoju potenciálnu výplatu.

Vplyv aplikácie Canva na používateľov

Po narušení súkromia v máji 2019 austrálsky technologický gigant Canva rýchlo rozoslal svojim používateľom e-maily a iné formy komunikácie s cieľom zabezpečiť ich účty. Spoločnosť Canva od všetkých požadovala, aby si zmenili svoje heslá predtým, ako budú môcť pokračovať v používaní softvéru na grafický dizajn.

Reakcia spoločnosti Canva a zmeny v zabezpečení údajov

Sedem mesiacov po úniku osobných údajov zo spoločnosti Canva a po tom, čo informovala používateľov, aby si zmenili heslá, spoločnosť Canva násilne obnovila heslá tých, ktorí tak nemohli urobiť po 24. mája 2019. Spoločnosť tiež spolupracovala so správcom hesiel 1Password, aby ponúkla používateľom služby Canva rok zadarmo.

Spoločnosť však všetkých ubezpečila, že počas hackerského incidentu neboli ohrozené žiadne údaje o kreditných a debetných kartách. Spoločnosť síce priznala, že hackerovi sa preukázateľne podarilo prezerať čiastočné údaje o kreditných kartách a platbách, technologický gigant však uviedol, že nenašiel žiadne dôkazy o tom, že by boli odcudzené aj tieto finančné údaje. Toto tvrdenie spoločnosť zdôvodnila.

Spoločnosť Canva vo svojom vyhlásení na webovej stránke potvrdzuje, že naďalej výrazne investuje do bezpečnosti. Uviedli nasledujúce kroky, ktoré spoločnosť začala robiť po tejto udalosti:

“Upozorňujeme našich užívateľov: Chceme, aby naši používatelia vedeli, že boli postihnutí. Používateľov sme kontaktovali priamo prostredníctvom e-mailu, ale niektorí používatelia majú neaktuálne alebo nesprávne e-mailové údaje, preto sme na upozornenie používateľov na porušenie použili aj oznámenia v aplikáciách a tlač. V nadväznosti na naše prvotné oznámenie zasielame každému používateľovi individuálne e-maily, v ktorých uvádzame, k akým údajom bol získaný prístup.

Výzva používateľom na zmenu hesla: Požiadali sme všetkých používateľov, ktorí mali pred útokom nastavené heslá, aby si ich zmenili, a pridávame pravidlá, ktoré používateľom pomôžu nastaviť silnejšie heslá.

Resetovanie tokenov OAuth: V spolupráci s našimi partnermi sme sa uistili, že všetky aktívne prihlasovacie tokeny, ktoré existovali pred porušením, boli resetované. Títo používatelia budú vyzvaní na opätovné pripojenie svojho účtu Canva.

Koordinácia s partnermi: Spolupracujeme s partnerskými agentúrami s cieľom zdieľať informácie o útoku, identifikovať riziko pre používateľov a koordinovať reakcie. Upozorňujeme napríklad tímy pre zneužívanie e-mailov hlavných poskytovateľov, aby sme útočníkom sťažili phishing našich používateľov.

Spolupráca so spoločnosťou 1Password: Hoci našim používateľom odporúčame používať rôzne heslá pre každú lokalitu, ktorú používajú, vieme, že je to ťažké. Spolupracujeme so spoločnosťou 1Password a ponúkame ich služby používateľom Canva, ktorí ešte nepoužívajú ich služby rok zadarmo.”

Budúce dôsledky a vplyv na odvetvie

Aj keď IT oddelenie spoločnosti po zistení hackerského útoku na Canvu okamžite odstavilo databázový server, dešifrovanie hesiel viac ako 4 miliónov používateľov stále ohrozovalo údaje o používateľoch. Tokeny OAuth, ktoré boli tiež súčasťou kompromitovaných tokenov, môžu predstavovať problém, pretože tento autentifikačný protokol umožňuje tretej strane komunikovať s inou aplikáciou bez toho, aby vyžadoval heslo.

To len zdôrazňuje dôležitosť dvojfaktorového overovania zapnutého pre všetky softvéry a aplikácie online. Známe a veľké technologické spoločnosti sú stále otvorené kybernetickým útokom. Zašifrované heslá sú zraniteľné voči dešifrovaniu, ako to dokázala spoločnosť Gnosticplayers, ktorej sa podarilo dešifrovať 4 milióny hesiel. Je načase, aby spoločnosť Canva ponúkla 2FA ako ochranu používateľov pred krádežou účtu a možno aj lepšie firewally ako preventívne opatrenie proti budúcemu porušeniu alebo pokusom o neoprávnený prístup.

Ďalšie známe prípady porušenia ochrany osobných údajov

Aplikácia Canva nie je jediná, komu boli ukradnuté údaje. Stovky ďalších spoločností čelili alebo budú čeliť úniku údajov. Preto dôrazne odporúčame použiť našu Kalkulačku odškodnenia. Tento nástroj Vám pomôže zistiť, koľko nárokov máte na odškodnenie a koľko peňazí môžete dostať. A my Vám pomôžeme, aby ste ich ľahko získali.

Záver

Na záver možno povedať, že únik údajov spoločnosti Canva v roku 2019 zasiahol milióny ľudí na celom svete a odhalil citlivé údaje o používateľoch. Spoločnosť Canva prijala okamžité opatrenia na riešenie porušenia a posilnenie bezpečnostných opatrení. Napriek tomu, že zatiaľ nedošlo k žiadnym právnym krokom ani vyrovnaniu sporu, potenciálne dôsledky pretrvávajú. Spoločnosť Canva uprednostňuje komunikáciu s používateľmi a zabezpečenie hesiel, pričom na dodatočnú ochranu spolupracuje so spoločnosťou 1Password. Aj keď finančné údaje zostali neohrozené, pokračujúce úsilie odráža záväzok spoločnosti Canva chrániť údaje používateľov a predchádzať budúcim porušeniam.

Často kladené otázky

Ako minimalizovať alebo zabrániť vplyvu porušenia ochrany údajov?

Používanie virtuálnych platobných kariet s limitmi na výdavky a jedinečnými e-mailovými adresami pre rôzne služby môže výrazne znížiť riziko úniku údajov. Jednorazové virtuálne karty chránia Vaše finančné údaje, zatiaľ čo vlastné e-mailové adresy (napríklad “vašemeno+service@gmail.com”) pomáhajú identifikovať ohrozené služby. Tieto stratégie zvyšujú úroveň zabezpečenia a minimalizujú vplyv narušenia na Vaše osobné a finančné údaje.

Čo robiť po úniku údajov?

V prípade porušenia ochrany údajov okamžite zmente heslá k dotknutým účtom, aby boli silné a jedinečné. Na zvýšenie bezpečnosti aktivujte dvojfaktorové overovanie. Sledujte svoje finančné výpisy a úverové správy, či sa v nich nevyskytujú neobvyklé aktivity. Upozornite svoju banku alebo poskytovateľa kreditnej karty na potenciálny podvod. Po narušení si dajte pozor na podvody typu phishing a zvážte zmrazenie úverov. Nakoniec incident nahláste príslušným orgánom.

Čo je oznámenie o porušení ochrany údajov?

Oznámenie o porušení bezpečnosti údajov je oficiálne upozornenie organizácie jednotlivcom, ktorých osobné údaje vrátane potenciálne ohrozených hesiel mohli byť odhalené pri narušení bezpečnosti. Toto oznámenie môže často nasledovať po upozorneniach od služieb, ako je Apple alebo Google, v ktorých sa uvádza: “Toto heslo sa objavilo pri úniku údajov.” Podrobne sa v ňom uvádza povaha narušenia, dotknuté typy údajov, potenciálne riziká a nápravné opatrenia organizácie. V oznámení sa odporúčajú ochranné opatrenia, ako je zmena hesiel a monitorovanie úverových správ s cieľom zmierniť škody.

Môžem podať žalobu a ako sa pripojiť k hromadnej žalobe?

Áno, môžete podať žalobu za porušenie ochrany údajov. So spoločnosťou Remunzo pripojenie sa k aktívnej hromadnej žalobe je jednoduché. Na našej platforme si overte svoju oprávnenosť, a ak je Váš prípad aktívny, môžete sa k žalobe pripojiť. Remunzo vybavuje všetky súdne konania a rokovania o urovnaní. Tieto procesy môžu trvať určitý čas, ale my Vás budeme priebežne informovať. Použite náš rýchly nástroj na kontrolu úniku údajov a zistite, či sa môžete pripojiť a či máte nárok na odškodnenie.

Kedy mi bude vyplatená náhrada za porušenie ochrany údajov?

Čas na prijatie platby za vyrovnanie úniku údajov sa líši a často trvá niekoľko mesiacov po dosiahnutí vyrovnania. Časový harmonogram ovplyvňujú faktory, ako je zložitosť prípadu, počet žiadateľov a právne postupy. Spoločnosť Remunzo Vás bude informovať o priebehu vyrovnania, ale kľúčom k úspechu je trpezlivosť, pretože tieto procesy môžu byť zdĺhavé.

Zdroje

  1. Christou L. Gnostickí hráči: Prečo sa hacker, ktorý stojí za únikom údajov spoločnosti Canva, pochválil médiám. Verdikt [internet]. 2019 Jun 3; Dostupné z: https://www.verdict.co.uk/canva-data-breach-gnosticplayers/
  2. Dutta S. Dešifrovanie porušenia bezpečnosti spoločnosti Canva, ktoré postihlo 139 miliónov používateľských účtov. Médium [internet]. 2021 Dec 14; Dostupné z: https://codeburst.io/inside-canvas-security-breach-that-affected-139-million-user-accounts-78467e315681
  3. Tucker J. Došlo v spoločnosti Canva k porušeniu ochrany údajov? [Internet]. Šablóny Canva. 2023. Dostupné z: https://canvatemplates.com/did-canva-suffer-a-data-breach-what-happened/
  4. Všetko o porušení bezpečnosti údajov spoločnosti Canva – IDStrong [Internet]. IDStrong. 2021. Dostupné z: https://www.idstrong.com/sentinel/canva-data-breach/
  5. Bezpečnostný incident spoločnosti Canva – často kladené otázky z 24. mája [Internet]. Canva. [citované 2024. januára 16]. Dostupné z: https://www.canva.com/help/incident-may24/

Zdieľať

newsletter | Canva Únik dát

Zostaňte v obraze

    Prihlásenie k odberu znamená súhlas s našimi zásadami ochrany osobných údajov.
    | Canva Únik dát

    Autor

    Na Vašich nárokoch pracuje viac ako 80 kvalifikovaných právnikov z 8 krajín a mnoho partnerských advokátskych kancelárií. Môžete nám dôverovať, že sa o Vaše nároky dobre postaráme. Snažíme sa vytvoriť svet, v ktorom je podanie žaloby na súd proti veľkým spoločnostiam jednoduché a dostupné len na pár kliknutí pre každého bez ohľadu na jeho finančné možnosti, zručnosti alebo pôvod. Naším cieľom je vybudovať budúcnosť, v ktorej sa všetci ľudia budú môcť ľahko postaviť za svoje práva a dosiahnuť spravodlivosť.