Solved by Check Email Exposure in Breach Data and Get Security Guidance
תכונה זו עוזרת לך לפרש ממצא של חשיפת אימייל על ידי הסבר על חומרתו הסבירה ומה הוא עשוי לסמל לגבי הסיכון להשתלטות על חשבון (ATO). היא מבהירה מדוע החשיפה חשובה ואילו צעדים הבאים עליך לשקול כדי להפחית את הסיכון.
תכונה זו מספקת הנחיות ברורות להבנת ממצא של חשיפת אימייל וכיצד הוא קשור לסיכון להשתלטות על חשבון (ATO). היא מסבירה מה "חשיפת אימייל" מציינת בדרך כלל (למשל, אימייל המופיע בפריצה, דליפה או מקור ציבורי) ומדוע זה כשלעצמו עשוי או לא עשוי לאפשר גישה לא מורשית. היא עוזרת לך להבחין בין תרחישים שבהם נחשפה רק כתובת אימייל לבין מקרים שבהם עשויים להיות מעורבים נתונים רגישים נוספים (כמו סיסמאות, גיבובי סיסמאות, פרטי MFA, נתוני שחזור או אסימוני הפעלה). התכונה מדגישה גורמי מפתח המשפיעים על החומרה, כגון עדכניות הנתונים, סוג המקור, האם נכללו אישורי כניסה, והאם סביר שנעשה שימוש חוזר בסיסמה. היא מפרטת מה תוקף יכול לעשות באופן מציאותי עם אימייל חשוף, כולל דיוג (פישינג), ניסיונות מילוי אישורים (credential stuffing) והנדסה חברתית ממוקדת, וממפה אותם לסבירות מעשית ל-ATO. היא מציעה פעולות מומלצות להפחתת הסיכון, כגון שינוי סיסמאות במקומות שבהם עשוי להתקיים שימוש חוזר, הפעלת MFA, בדיקת הגדרות שחזור חשבון והגברת הניטור אחר פעילות התחברות חשודה. ניתן להשתמש בה על ידי צוותי אבטחה כדי לתעדף ממצאים ותגובות, ועל ידי אנשים פרטיים כדי להבין חשיפה אישית ולנקוט בצעדי הגנה. התוצאה היא פרשנות מדויקת יותר של רצינות הממצא ונתיב ברור יותר לתיקון.
External Resource
https://leakdata.io/en/account-security
If you know of a tool or approach that could help people solve a problem we haven't covered yet, we'd love to hear about it.