5 Insiden Kebocoran Data Terkini yang Menonjolkan Kepentingan Keselamatan Siber

Diterbitkan Julai 1, 2022 by Rajnil Thakur in MDM

Selepas mencatatkan rekod pelanggaran data terbanyak pada tahun 2021, penggodam terus melakukan kerosakan. Pelanggaran data meningkat sebanyak 14% pada separuh pertama tahun 2022, menurut Pusat Sumber Kecurian Identiti (ITRC).

Serangan ransomware dan pancingan data merupakan jenis serangan yang paling popular bagi penjenayah siber kerana ia merupakan wang yang mudah berbanding penjualan maklumat. Tambahan pula, serangan ini memerlukan usaha yang lebih sedikit dan boleh diautomasikan. Mari kita lihat beberapa pelanggaran data yang ketara yang berlaku pada tahun ini. Tetapi sebelum itu, adalah penting untuk mengetahui mengapa pelanggaran ini berlaku dan bagaimana, jadi berikut ialah anatomi terperinci pelanggaran keselamatan awan & Cara mencegahnya.

Bagaimana Peranti Mudah Alih Menjadi Sasaran Serangan Siber

1. Pelanggaran Crypto.com (2022)

Penggodaman pertukaran kripto telah wujud sejak asal usul bursa kripto yang pertama, dan ada yang begitu menonjol sehingga meninggalkan kesan dalam sejarah penggodaman bursa kripto. Bitcoin bernilai kira-kira $18 juta dan bitcoin bernilai $15 juta Ethereum, bersama-sama dengan mata wang kripto lain, telah diambil sebagai sebahagian daripada penggodaman ini. Keupayaan penggodam untuk melangkaui pengesahan dua faktor dan mengakses dompet pelanggan sebahagian besarnya bertanggungjawab untuk bagaimana ia dimungkinkan. Ramai yang kini sedang mempertimbangkan untuk menghubungi pihak yang boleh dipercayai syarikat pembangunan stabelcoin untuk mencegah pelanggaran serupa 

2. Pelanggaran Data MailChimp (2022)

Selepas serangan kejuruteraan sosial yang berjaya, penjenayah siber dapat mengakses alat yang digunakan oleh pasukan sokongan pelanggan dalaman dan pentadbiran akaun. Penjenayah siber akhirnya menemui satu senarai e-mel pelanggan Trezor semasa mencari senarai e-mel pelanggan yang disimpan dalam alat dalaman Mailchimp. 

Kemudian, penggodam menyampaikan satu kenyataan yang meyakinkan e-mel pancingan data kepada keseluruhan senarai pelanggan ini, menyatakan bahawa pelanggaran keselamatan yang serius telah berlaku, yang memerlukan muat turun segera versi aplikasi Trezor yang ditampal.

3. Pelanggaran Data Flagstar (2022)

Flagstar Bank, salah satu penyedia kewangan terbesar di AS, telah memaklumkan lebih 1.5 juta pelanggan tentang pelanggaran data yang melibatkan kecurian nombor Keselamatan Sosial. Penggodam telah menceroboh rangkaiannya pada Disember 2021 dan mengakses butiran pelanggan yang sensitif. Bank tersebut mengambil masa lebih 6 bulan untuk mengesan pelanggaran data tersebut.

4. Pelanggaran Data Pegasus Airlines (2022)

Sumber storan awan awam yang salah konfigurasi telah menyebabkan 23 juta fail milik syarikat penerbangan Turki Pegasus Airlines dikompromikan. Salah konfigurasi itu bermakna sesiapa sahaja yang mempunyai akses kepada pangkalan data boleh mendapatkan hampir 400 fail dengan kata laluan teks biasa dan kunci rahsia.

5. Pelanggaran Data Nvidia (2022)

Syarikat cip semikonduktor terbesar di dunia telah dikompromikan oleh serangan ransomware pada Februari 2022. Penjenayah siber telah mula membocorkan kelayakan pekerja dan maklumat proprietari dalam talian. Mereka mempunyai akses kepada 1TB dalam data syarikat yang telah diekstrak yang akan mereka bocorkan dalam talian.

Ia juga menuntut $1 juta dan peratusan daripada yuran yang tidak dinyatakan. Sistem dalaman Nvidia telah dikompromi, dan ia terpaksa menghentikan beberapa bahagian perniagaannya selama dua hari.

Bagaimanakah Peranti Mudah Alih Diserang?

Ancaman yang paling biasa terhadap keselamatan mudah alih termasuk perisian hasad. Tetapi terdapat ancaman baru yang perlu dipertimbangkan oleh organisasi untuk memastikan perlindungan peranti. Berikut adalah ancaman keselamatan mudah alih yang paling biasa dihadapi oleh organisasi.

  • Ancaman Berasaskan Aplikasi

Perisian hasad boleh dipasang pada peranti mudah alih melalui versi cetak rompak aplikasi sah. Aplikasi yang tidak mematuhi peraturan yang melanggar dasar syarikat berdasarkan data yang diakses atau dikumpulkannya, menimbulkan ancaman. Kerentanan dalam aplikasi mudah alih juga boleh dieksploitasi untuk mencuri data korporat.

  • Ancaman Berasaskan Peranti

iOS dan Android, seperti PC, mengandungi kelemahan dalam sistem pengendaliannya yang boleh dieksploitasi dari jauh atau setempat. Peranti yang menjalankan versi OS yang lebih lama terdedah kepada serangan. Ancaman fizikal terhadap peranti mudah alih berlaku sekiranya berlaku kecurian atau kehilangan peranti, yang menimbulkan risiko yang semakin meningkat kepada organisasi.

  • Ancaman Berasaskan Rangkaian

Penyerang boleh menyediakan peranti untuk menghalakan semua trafik melalui proksi berniat jahat atau sambungan tidak selamat dengan menggunakan perisian hasad atau kejuruteraan sosial untuk memanipulasi pengguna. Serangan aktif orang tengah (MITM) menggunakan sambungan Wi-Fi awam untuk mendapatkan akses dengan memanfaatkan kelemahan dalam pelayar atau aplikasi yang cuba memindahkan data atau menjejaskan keseluruhan peranti. Meneutralkan serangan MITM memerlukan penguatkuasaan protokol keselamatan lapisan pengangkutan yang ketat merentasi semua rangkaian operasi.

Bagaimanakah Syarikat Boleh Meneutralkan Pencerobohan Data dengan MDM?

  1. Kemas kini OS kawalan: Pastikan peranti mudah alih menjalankan versi OS terkini dan paling selamat. Kelewatan dalam mengemas kini OS bermakna kelemahan terus wujud dan penggodam berpeluang untuk mengeksploitasi data. Pentadbir IT boleh memastikan semua peranti dikemas kini dengan versi perisian terkini dengan menggunakan kemas kini OS dari jauh menggunakan penyelesaian MDM.
  2. Akses rangkaian selamat: Penjenayah sering menggunakan sambungan Wi-Fi yang tidak selamat untuk memasang perisian berniat jahat dan mendapatkan kawalan ke atas peranti mudah alih. MDM boleh digunakan untuk menghalang pengguna daripada mengakses rangkaian Wi-Fi awam dan memastikan data korporat diakses menggunakan VPN. Pentadbir IT juga boleh membuat senarai putih laman web dan menyekat URL yang tidak dibenarkan.
  3. Aplikasi kawalan: Cara terbaik untuk melindungi organisasi daripada pencerobohan data melalui aplikasi yang tidak selamat adalah dengan menggunakan aplikasi mudah alih (MAM) keupayaan alatan MDM. Ia membolehkan pentadbir IT mengurus aplikasi perusahaan pada pekerja mereka BYOD tanpa mengganggu aplikasi atau data peribadi.
  4. Selamatkan peranti yang hilang: Semakin popular BYOD, begitu juga risiko keselamatan yang berkaitan dengannya. Alat MDM juga boleh membantu syarikat mengesan peranti yang salah letak dan mencegah pelanggaran dataPentadbir IT juga boleh mengunci peranti yang hilang atau dicuri dari jauh. 
  5. Sulitkan data korporat: Peranti iOS disulitkan secara lalai. Penyulitan data untuk Android memastikan data yang terdapat dalam peranti Android dikacau dan dijadikan sia-sia oleh pengguna yang tidak dibenarkan. Penyulitan data berlaku semasa dalam perjalanan tanpa menjejaskan produktiviti pekerja.   
  6. Hadkan fungsi peranti: Untuk meningkatkan keselamatan, syarikat boleh menyekat fungsi asas peranti. Contohnya, lumpuhkan port USB dan Bluetooth untuk tidak membenarkan pemindahan data.
  7. Dayakan geofencing: Alat MDM juga menawarkan teknologi geofencing untuk perniagaan untuk menyekat akses kepada sumber syarikat. Contohnya, hak akses data kepada aplikasi mudah alih boleh berubah serta-merta berdasarkan lokasi peranti berbanding sempadan geofensi. 
  8. Kuatkuasakan kata laluan yang kukuh: Kata laluan yang lemah juga boleh menjejaskan keselamatan peranti. Kata laluan yang kukuh boleh dikuatkuasakan menggunakan MDM berdasarkan dasar pematuhan syarikat. Adalah diperhatikan bahawa panjang kata laluan lebih dipercayai daripada kerumitannya apabila melindungi aset mudah alih daripada kemungkinan pelanggaran data.
  9. Simpan data korporat dalam bekas: Dalam kes BYOD, syarikat boleh memastikan hanya data korporat diuruskan melalui pengkontenaan. Fail dan data peribadi pekerja kekal sulit dan tidak disentuh.
  10. 10. Replikasi Data: Memastikan akses data yang pantas dan boleh dipercayai kepada pengguna, menyalin atau mengemas kini data dari satu lokasi ke lokasi lain, selalunya dalam masa nyata atau hampir masa nyata. Sekiranya berlaku pelanggaran data, replikasi data menjimatkan anda. Adalah penting untuk data anda disalin dan disimpan supaya anda tidak kehilangannya.

Membungkus Up

Dengan bilangan serangan siber yang semakin meningkat setiap tahun dan akibat daripada pelanggaran data boleh merosakkan kedudukan kewangan dan reputasi syarikat. Kesilapan manusia juga merupakan salah satu faktor utama yang menyumbang kepada pelanggaran data. Dengan menggunakan MDM, syarikat boleh menguruskan kecuaian manusia dengan menetapkan dasar dan sekatan untuk diikuti oleh pengguna.

Rajnil Thakur
Rajnil Thakur
Rajnil ialah Penulis Kandungan Kanan di Scalefusion. Beliau telah menjadi pemasar B2B selama lebih 8 tahun dan menggunakan kuasa pemasaran kandungan untuk memudahkan teknologi dan idea perniagaan yang kompleks.

Lagi dari blog

Cara menggunakan dan mengurus Kod Claude dalam...

Pembangun anda mungkin telah menemui Claude Code. Persoalannya ialah sama ada pasukan IT anda telah menemuinya. Jurang itu, antara bila...

Gambaran Keseluruhan Apple Business: Persediaan, Ciri & Pengurusan Peranti

Kebanyakan syarikat yang mengendalikan peranti Apple, pada satu ketika, telah menyediakan tiga portal Apple yang berasingan. Satu untuk mendaftarkan peranti. Satu...

Pendaftaran MDM Apple TV: Panduan Lengkap untuk IT...

Pendaftaran MDM Apple TV membolehkan pasukan IT mengkonfigurasi, menjamin keselamatan dan mengurus peranti Apple TV yang digunakan untuk papan tanda digital dari jauh...