Dopo aver stabilito il record per il maggior numero di violazioni di dati nel 2021, gli hacker continuano a provocare il caos. Secondo l’Identity Theft Resource Center (ITRC), le violazioni dei dati sono aumentate del 14% nella prima metà del 2022.

Ransomware e attacchi di phishing sono le tipologie di attacco più diffuse tra i criminali informatici perché rappresentano un guadagno facile rispetto alla vendita di informazioni. Inoltre, questi attacchi richiedono meno sforzi e possono essere automatizzati. Diamo un'occhiata ad alcune delle violazioni di dati più evidenti avvenute quest'anno. Ma prima di tutto, è importante sapere perché e come si verificano queste violazioni, quindi ecco un'analisi dettagliata di una violazione della sicurezza cloud e di come prevenirla.
Come i dispositivi mobili diventano bersaglio di attacchi informatici
1. Violazione dei dati di Crypto.com (2022)
Hack sugli scambi di criptovalute esistono fin dall'origine dei primissimi scambi di criptovalute, e alcuni sono così importanti da lasciare un segno nella storia degli attacchi agli scambi di criptovalute. Bitcoin per un valore di circa 18 milioni di dollari e 15 milioni di dollari Ethereum, insieme ad altre criptovalute, sono state prese di mira dall'attacco. La capacità degli hacker di superare l'autenticazione a due fattori e di accedere ai portafogli dei clienti è stata in gran parte responsabile di come l'attacco sia stato reso possibile. Molti ora stanno valutando la possibilità di contattare un'agenzia di fiducia. società di sviluppo stabelcoin per prevenire violazioni simili
2. Violazione dei dati di MailChimp (2022)
Dopo un attacco di ingegneria sociale riuscito, i criminali informatici sono riusciti ad accedere a uno strumento utilizzato dai team interni di assistenza clienti e amministrazione degli account. I criminali informatici alla fine hanno scoperto un lista e-mail dei client Trezor durante la ricerca negli elenchi di posta elettronica dei clienti archiviati negli strumenti interni di Mailchimp.
Quindi, gli hacker hanno fornito risultati convincenti email di phishing all'intero elenco di clienti, affermando che si era verificata una grave violazione della sicurezza, che richiedeva il download urgente di una versione corretta dell'app Trezor.
3. Violazione dei dati Flagstar (2022)
Flagstar Bank, uno dei maggiori fornitori finanziari negli Stati Uniti, ha notificato a oltre 1.5 milioni di clienti una violazione dei dati in cui sono stati rubati i numeri di previdenza sociale. Gli hacker hanno violato la sua rete nel dicembre 2021 e hanno avuto accesso ai dettagli sensibili dei clienti. La banca ha impiegato più di 6 mesi per rilevare la violazione dei dati.
4. Violazione dei dati di Pegasus Airlines (2022)
Una risorsa di archiviazione cloud pubblica mal configurata ha portato alla compromissione di 23 milioni di file appartenenti alla compagnia aerea turca Pegasus Airlines. L'errata configurazione ha fatto sì che chiunque avesse accesso al database potesse ottenere quasi 400 file con password in testo semplice e chiavi segrete.
5. Violazione dei dati di Nvidia (2022)
La più grande azienda di chip semiconduttori al mondo è stata compromessa da un attacco ransomware a febbraio 2022. I criminali informatici avevano iniziato a far trapelare credenziali dei dipendenti e informazioni proprietarie online. Avevano accesso a 1 TB di dati aziendali esfiltrati che avrebbero fatto trapelare online.
Richiedeva inoltre 1 milione di dollari e una percentuale di una commissione non specificata. I sistemi interni di Nvidia sono stati compromessi e l'azienda ha dovuto tenere offline alcune parti della sua attività per due giorni.
Come vengono attaccati i dispositivi mobili?
Le minacce più comuni alla sicurezza mobile includono malware. Ma ci sono minacce emergenti che le organizzazioni devono considerare per garantire la protezione dei dispositivi. Di seguito sono elencate le minacce alla sicurezza mobile più comuni incontrate dalle organizzazioni.
- Minacce basate sulle app
Il malware può essere installato sui dispositivi mobili tramite versioni piratate di app legittime. Le app non conformi che violano le politiche aziendali in base ai dati a cui accede o che raccoglie rappresentano una minaccia. Le vulnerabilità delle applicazioni mobili possono essere sfruttate anche per rubare dati aziendali.
- Minacce basate sui dispositivi
iOS e Android, come i PC, contengono vulnerabilità nei loro sistemi operativi che possono essere sfruttate in remoto o localmente. I dispositivi che eseguono versioni precedenti del sistema operativo sono vulnerabili agli attacchi. Le minacce fisiche ai dispositivi mobili si verificano in caso di furto o smarrimento dei dispositivi, rappresentando un rischio crescente per le organizzazioni.
- Minacce basate sulla rete
Attackers can set up a device to route all traffic through a malicious proxy or insecure connection by using malware or social engineering to manipulate users. Active man-in-the-middle (MITM) attacks use public Wi-Fi connections to gain access by taking advantage of flaws in the browser or application that is attempting to transfer data or compromise the entire device. Neutralizing a Attacco MITM requires enforcing strict transport layer security protocols across all operational networks.
In che modo le aziende possono neutralizzare le violazioni dei dati con MDM?
- Controlla gli aggiornamenti del sistema operativo: Assicurati che i dispositivi mobili eseguano la versione del sistema operativo più recente e sicura. Il ritardo nell’aggiornamento del sistema operativo significa che le vulnerabilità continuano a esistere e gli hacker hanno l’opportunità di sfruttare i dati. Gli amministratori IT possono mantenere tutti i dispositivi aggiornati con le ultime versioni del software distribuendo in remoto gli aggiornamenti del sistema operativo utilizzando un Soluzione MDM.
- Accesso sicuro alla rete: I malintenzionati utilizzano spesso connessioni Wi-Fi non protette per installare software dannoso e ottenere il controllo sui dispositivi mobili. MDM può essere utilizzato per impedire agli utenti di accedere alle reti Wi-Fi pubbliche e garantire l'accesso ai dati aziendali tramite VPN. Gli amministratori IT possono anche creare una whitelist di siti Web e bloccare gli URL non autorizzati.
- App di controllo: Il modo migliore per proteggere l'organizzazione dalle violazioni dei dati tramite app non protette è utilizzare il applicazione mobile (MAM) capacità degli strumenti MDM. Consente agli amministratori IT di gestire le app aziendali sui propri dipendenti BYOD senza interferire con app o dati personali.
- Proteggi i dispositivi smarriti: Con la crescente popolarità del BYOD, aumentano anche i rischi per la sicurezza ad esso associati. Gli strumenti MDM possono anche aiutare le aziende a tenere traccia dei dispositivi smarriti e prevenire una violazione dei datiGli amministratori IT possono anche bloccare da remoto i dispositivi smarriti o rubati.
- Crittografa i dati aziendali: I dispositivi iOS sono crittografati per impostazione predefinita. La crittografia dei dati per Android garantisce che i dati presenti nei dispositivi Android vengano crittografati e resi inutili per gli utenti non autorizzati. La crittografia dei dati avviene in movimento senza compromettere la produttività dei dipendenti.
- Limita la funzionalità del dispositivo: Per aumentare la sicurezza, le aziende possono limitare le funzionalità di base dei dispositivi. Ad esempio, disabilita le porte USB e il Bluetooth per impedire il trasferimento dei dati.
- Abilita il geofencing: Offrono anche strumenti MDM tecnologia di geofencing per le imprese limitare l’accesso alle risorse aziendali. Ad esempio, i diritti di accesso ai dati per le applicazioni mobili possono cambiare istantaneamente in base alla posizione del dispositivo rispetto al confine del recinto geografico.
- Applica password complesse: Anche password scadenti possono compromettere la sicurezza dei dispositivi. È possibile imporre password complesse utilizzando MDM in base a politiche di compliance dell’azienda. Si osserva che la lunghezza di una password è più affidabile della sua complessità quando si proteggono le risorse mobili da una possibile violazione dei dati.
- Containerizzare i dati aziendali: Nel caso del BYOD, le aziende possono garantire che solo i dati aziendali vengano gestiti tramite la containerizzazione. I file e i dati personali dei dipendenti rimangono privati e intatti.
- 10. Replica dei dati: garantire agli utenti un accesso ai dati rapido e affidabile, copiando o aggiornando i dati da una posizione all'altra, spesso in tempo reale o quasi in tempo reale. In caso di violazione dei dati, replicazione dei dati ti salva. È importante che i tuoi dati vengano copiati e archiviati in modo da non perderli.
Avvolgere Up
Poiché il numero di attacchi informatici cresce ogni anno e le ripercussioni di una violazione dei dati possono danneggiare la posizione finanziaria e la reputazione dell'azienda. Anche l’errore umano è uno dei principali fattori che contribuiscono alle violazioni dei dati. Utilizzando MDM, le aziende possono gestire la negligenza umana impostando policy e restrizioni che gli utenti devono seguire.


