După ce au stabilit recordul pentru cele mai multe breșe de date în 2021, hackerii continuă să facă ravagii. Breșele de date au crescut cu 14% în prima jumătate a anului 2022, potrivit Centrului de Resurse pentru Furtul de Identitate (ITRC).

Atacurile de tip ransomware și phishing sunt cele mai populare tipuri de atacuri pentru infractorii cibernetici, deoarece reprezintă bani ușor de câștigat în comparație cu vânzarea de informații. În plus, aceste atacuri necesită mai puțin efort și pot fi automatizate. Să analizăm câteva încălcări de date notabile care au avut loc în acest an. Dar înainte de asta, este important să știm de ce se întâmplă aceste breșe și cum, așa că iată o anatomie detaliată a unei încălcări de securitate în cloud și cum să o preveniți.
Cum devin dispozitivele mobile ținte ale atacurilor cibernetice
1. Încălcarea securității Crypto.com (2022)
Ciocniri de criptomonede au existat încă de la originea primelor burse de criptomonede, iar unele sunt atât de proeminente încât lasă o urmă în istoria atacurilor cibernetice la bursele de criptomonede. Aproximativ 18 milioane de dolari în bitcoin și 15 milioane de dolari în Ethereum, împreună cu alte criptomonede, au fost luate ca parte a acestui atac cibernetic. Capacitatea hackerilor de a depăși autentificarea cu doi factori și de a accesa portofelele clienților a fost în mare măsură responsabilă pentru modul în care acest lucru a fost posibil. Mulți se gândesc acum să contacteze o companie de încredere. Companie de dezvoltare Stabelcoin pentru a preveni încălcări similare
2. Încălcarea securității datelor MailChimp (2022)
După un atac reușit de inginerie socială, infractorii cibernetici au reușit să acceseze un instrument utilizat de echipele interne de asistență pentru clienți și de administrare a conturilor. În cele din urmă, infractorii cibernetici au descoperit un... lista de e-mailuri clienților Trezor în timp ce caută în listele de e-mailuri ale clienților stocate în instrumentele interne ale Mailchimp.
Apoi, hackerii au oferit o soluție convingătoare e-mail de phishing către întreaga listă de clienți, declarând că a avut loc o încălcare gravă a securității, necesitând descărcarea urgentă a unei versiuni actualizate a aplicației Trezor.
3. Încălcarea datelor Flagstar (2022)
Flagstar Bank, unul dintre cei mai mari furnizori de servicii financiare din SUA, a notificat peste 1.5 milioane de clienți cu privire la o încălcare a securității datelor în urma căreia au fost furate numerele de securitate socială. Hackerii i-au spart rețeaua în decembrie 2021 și au accesat datele sensibile ale clienților. Băncii i-a luat peste 6 luni să detecteze încălcarea securității datelor.
4. Încălcarea securității datelor de către Pegasus Airlines (2022)
O resursă de stocare în cloud public configurată greșit a dus la compromiterea a 23 de milioane de fișiere aparținând companiei aeriene turcești Pegasus Airlines. Configurarea greșită a însemnat că oricine avea acces la baza de date putea obține aproape 400 de fișiere cu parole în text simplu și chei secrete.
5. Încălcarea securității datelor Nvidia (2022)
Cea mai mare companie de cipuri semiconductoare din lume a fost compromisă de un... ransomware atac în februarie 2022. Infractorii cibernetici începuseră să scurgă online datele de autentificare ale angajaților și informații confidențiale. Aceștia aveau acces la 1 TB de date exfiltrate ale companiei, pe care le scurgeau online.
De asemenea, a cerut 1 milion de dolari și un procent dintr-un comision nespecificat. Sistemele interne ale Nvidia au fost compromise, iar compania a fost nevoită să își retragă anumite părți ale afacerii timp de două zile.
Cum sunt atacate dispozitivele mobile?
Cele mai frecvente amenințări la adresa securității mobile includ programele malware. Există însă amenințări emergente pe care organizațiile trebuie să le ia în considerare pentru a asigura protecția dispozitivelor. Mai jos sunt prezentate cele mai frecvente amenințări la adresa securității mobile cu care se confruntă organizațiile.
- Amenințări bazate pe aplicații
Programele malware pot fi instalate pe dispozitive mobile prin intermediul versiunilor piratate ale aplicațiilor legitime. Aplicațiile neconforme care încalcă politicile companiei pe baza datelor pe care le accesează sau le colectează reprezintă o amenințare. Vulnerabilitățile din aplicațiile mobile pot fi, de asemenea, exploatate pentru a fura date corporative.
- Amenințări bazate pe dispozitive
iOS și Android, la fel ca PC-urile, conțin vulnerabilități în sistemele lor de operare care pot fi exploatate de la distanță sau local. Dispozitivele care rulează versiuni mai vechi de sistem de operare sunt vulnerabile la atacuri. Amenințările fizice la adresa dispozitivelor mobile apar în caz de furt sau pierdere a dispozitivelor, reprezentând un risc tot mai mare pentru organizații.
- Amenințări bazate pe rețea
Atacatorii pot configura un dispozitiv pentru a direcționa tot traficul printr-un proxy rău intenționat sau o conexiune nesigură, utilizând programe malware sau inginerie socială pentru a manipula utilizatorii. Atacurile active de tip man-in-the-middle (MITM) utilizează conexiuni Wi-Fi publice pentru a obține acces, profitând de defectele browserului sau aplicației care încearcă să transfere date sau să compromită întregul dispozitiv. Neutralizarea unui... Atac MITM necesită aplicarea unor protocoale stricte de securitate a nivelului de transport în toate rețelele operaționale.
Cum pot companiile neutraliza încălcările de date cu MDM?
- Controlează actualizările sistemului de operare: Asigurați-vă că dispozitivele mobile rulează cea mai recentă și mai sigură versiune a sistemului de operare. Întârzierea în actualizarea sistemului de operare înseamnă că vulnerabilitățile continuă să existe, iar hackerii au posibilitatea de a exploata datele. Administratorii IT pot menține toate dispozitivele actualizate cu cele mai recente versiuni de software prin implementarea de la distanță a actualizărilor sistemului de operare utilizând un Soluție MDM.
- Acces securizat la rețea: Actorii răi folosesc adesea conexiuni Wi-Fi nesecurizate pentru a instala software rău intenționat și a obține controlul asupra dispozitivelor mobile. MDM poate fi folosit pentru a împiedica utilizatorii să acceseze rețelele Wi-Fi publice și pentru a asigura accesul la datele corporative prin VPN. Administratorii IT pot crea, de asemenea, o listă albă de site-uri web și pot bloca adresele URL neautorizate.
- Aplicații de control: Cea mai bună modalitate de a proteja organizația de încălcările de date prin aplicații nesecurizate este prin utilizarea... aplicație mobilă (MAM) capacitatea instrumentelor MDM. Permite administratorilor IT să gestioneze aplicațiile enterprise pe site-ul angajaților lor BYOD fără a interfera cu aplicațiile sau datele personale.
- Securizarea dispozitivelor pierdute: Pe măsură ce popularitatea dispozitivelor BYOD crește, cresc și riscurile de securitate asociate acestora. Instrumentele MDM pot ajuta, de asemenea, companiile să urmărească dispozitivele pierdute și a preveni o încălcare a datelorAdministratorii IT pot, de asemenea, să blocheze de la distanță dispozitivele pierdute sau furate.
- Criptați datele corporative: Dispozitivele iOS sunt criptate în mod implicit. Criptarea datelor pentru Android asigură că datele prezente pe dispozitivele Android sunt criptate și inutilizabile pentru utilizatorii neautorizați. Criptarea datelor se realizează din mers, fără a afecta productivitatea angajaților.
- Restricționarea funcționalității dispozitivului: Pentru a spori securitatea, companiile pot restricționa funcționalitățile de bază ale dispozitivelor. De exemplu, dezactivați porturile USB și Bluetooth pentru a interzice transferul de date.
- Activează geofencing-ul: Instrumentele MDM oferă, de asemenea, tehnologie de geofencing pentru companii pentru a restricționa accesul la resursele companiei. De exemplu, drepturile de acces la datele aplicațiilor mobile se pot schimba instantaneu în funcție de locația dispozitivului în raport cu limita geoperimetrului.
- Implementați parole puternice: Parolele slabe pot compromite, de asemenea, securitatea dispozitivelor. Parolele puternice pot fi impuse folosind MDM pe baza politicile de conformitate ale companieiSe observă că lungimea unei parole este mai fiabilă decât complexitatea acesteia atunci când se protejează activele mobile de o posibilă încălcare a securității datelor.
- Containerizarea datelor corporative: În cazul BYOD (Bring Your Own Device), companiile se pot asigura că doar datele corporative sunt gestionate prin containerizare. Fișierele și datele personale ale angajaților rămân private și neatinse.
- 10. Replicarea datelor: Asigurarea accesului rapid și fiabil la date pentru utilizatori, copierea sau actualizarea datelor dintr-o locație în alta, adesea în timp real sau aproape în timp real. În cazul unei încălcări a securității datelor, replicarea datelor te salvează. Este important să ai datele copiate și stocate pentru a nu le pierde.
Încheierea
Având în vedere creșterea numărului de atacuri cibernetice în fiecare an, repercusiunile unei încălcări de date pot afecta poziția financiară și reputația companiei. Eroarea umană este, de asemenea, unul dintre principalii factori care contribuie la încălcările de date. Prin utilizarea MDM, companiile pot gestiona neglijența umană prin stabilirea de politici și restricții pe care utilizatorii trebuie să le respecte.


