5 senaste dataintrångsincidenter som framhäver vikten av cybersäkerhet

publicerade July 1, 2022 by Rajnil Thakur in MDM

Efter att ha satt rekordet för flest dataintrång 2021 fortsätter hackare att orsaka förödelse. Dataintrång ökade med 14 % under första halvåret 2022, enligt Identity Theft Resource Center (ITRC).

Ransomware och phishing-attacker är de vanligaste typerna av attacker för cyberbrottslingar eftersom det är lätta pengar jämfört med försäljning av information. Dessutom kräver dessa attacker mindre ansträngning och kan automatiseras. Låt oss titta på några märkbara dataintrång som inträffade i år. Men innan dess är det viktigt att veta varför dessa intrång sker och hur, så här är en detaljerad anatomi av ett molnsäkerhetsintrång och hur man förhindrar det.

Hur mobila enheter blir måltavlor för cyberattacker

1. Crypto.com-intrång (2022)

Hack för kryptoväxling har funnits sedan ursprunget till de allra första kryptoutbytena, och vissa är så framträdande att de lämnar en buckla i kryptobörsens hackhistorik. Cirka 18 miljoner dollar i bitcoin och 15 miljoner dollar Ethereum, tillsammans med andra kryptovalutor, stals som en del av detta hack. Hackarnas förmåga att gå bortom tvåfaktorsautentisering och komma åt kundernas plånböcker var till stor del orsaken till hur det blev möjligt. Många överväger nu att kontakta en pålitlig stabelcoin-utvecklingsföretag för att förhindra liknande intrång 

2. Dataintrång i MailChimp (2022)

Efter en framgångsrik social ingenjörsattack kunde cyberbrottslingar komma åt ett verktyg som användes av de interna kundsupport- och kontoadministrationsteamen. De cyberbrottslingar upptäckte så småningom en e-postlista av Trezor-klienter medan du söker i klientens e-postlistor lagrade i Mailchimps interna verktyg. 

Sedan levererade hackarna ett övertygande phishing-e-post till hela den här kundlistan, med angivande av att ett allvarligt säkerhetsintrång hade inträffat, vilket kräver en brådskande nedladdning av en korrigerad version av Trezor-appen.

3. Flagstar dataintrång (2022)

Flagstar Bank, en av de största finansiella leverantörerna i USA, underrättade över 1.5 miljoner kunder om ett dataintrång där personnummer stals. Hackare bröt mot dess nätverk i december 2021 och fick tillgång till känsliga kunduppgifter. Det tog banken över sex månader att upptäcka dataintrånget.

4. Dataintrång från Pegasus Airlines (2022)

En felkonfigurerad offentlig molnlagringsresurs ledde till kompromissen av 23 miljoner filer som tillhörde det turkiska flygbolaget Pegasus airlines. Felkonfigurationen innebar att vem som helst med tillgång till databasen kunde få nästan 400 filer med vanlig textlösenord och hemliga nycklar.

5. Nvidia dataintrång (2022)

Världens största halvledarchipföretag kompromettades av en ransomware attack i februari 2022. Cyberbrottslingar hade börjat läcka anställdas autentiseringsuppgifter och proprietär information online. De hade tillgång till 1 TB i exfiltrerad företagsdata som de skulle läcka online.

Den krävde också 1 miljon dollar och en procentandel av en ospecificerad avgift. Nvidias interna system komprometterades, och det var tvungen att ta vissa delar av sin verksamhet offline i två dagar.

Hur attackeras mobila enheter?

De vanligaste hoten mot mobilsäkerhet inkluderar skadlig programvara. Men det finns nya hot som organisationer måste överväga för att säkerställa enhetsskydd. Nedan är de vanligaste mobilsäkerhetshoten som organisationer stöter på.

  • Appbaserade hot

Skadlig programvara kan installeras på mobila enheter genom piratkopierade versioner av legitima appar. Icke-kompatibla appar som bryter mot företagets policyer baserat på data som de kommer åt eller samlar in, utgör ett hot. Sårbarheter inom mobilapplikationer kan också utnyttjas för att stjäla företagsdata.

  • Enhetsbaserade hot

iOS och Android, liksom datorer, innehåller sårbarheter i sina operativsystem som kan utnyttjas på distans eller lokalt. Enheter som kör äldre OS-versioner är sårbara för attacker. Fysiska hot mot mobila enheter uppstår vid stöld eller förlust av enheter, vilket utgör en växande risk för organisationer.

  • Nätverksbaserade hot

Angripare kan konfigurera en enhet att dirigera all trafik via en skadlig proxy eller osäker anslutning genom att använda skadlig programvara eller social ingenjörskonst för att manipulera användare. Aktiva MITM-attacker (man-in-the-middle) använder offentliga Wi-Fi-anslutningar för att få åtkomst genom att utnyttja brister i webbläsaren eller applikationen som försöker överföra data eller kompromettera hela enheten. Neutralisera en MITM-attack kräver att strikta säkerhetsprotokoll för transportlagret tillämpas i alla operativa nätverk.

Hur kan företag neutralisera dataintrång med MDM?

  1. Styr OS-uppdateringar: Se till att mobila enheter kör den senaste och säkraste OS-versionen. Försening i uppdatering av OS innebär att sårbarheter fortsätter att existera, och hackare har en möjlighet att utnyttja data. IT-administratörer kan hålla alla enheter uppdaterade med de senaste programvaruversionerna genom att fjärrinstallera OS-uppdateringar med en MDM-lösning.
  2. Säker nätverksåtkomst: Dåliga skådespelare använder ofta osäkra Wi-Fi-anslutningar för att installera skadlig programvara och få kontroll över mobila enheter. MDM kan användas för att förhindra användare från att komma åt offentliga Wi-Fi-nätverk och säkerställa att företagsdata nås med VPN. IT-administratörer kan också skapa en vitlista över webbplatser och blockera obehöriga webbadresser.
  3. Styr appar: Det bästa sättet att skydda organisationen från dataintrång genom osäkra appar är att använda mobilapplikation (MAM) MDM-verktygens förmåga. Det tillåter IT-administratörer att hantera företagsappar på sina anställda BYOD utan att störa personliga appar eller data.
  4. Säkra borttappade enheter: I takt med att BYOD ökar i popularitet ökar även säkerhetsriskerna som är förknippade med det. MDM-verktyg kan också hjälpa företag att spåra borttappade enheter och förhindra ett dataintrångIT-administratörer kan också fjärrlåsa borttappade eller stulna enheter. 
  5. Kryptera företagsdata: iOS-enheter är krypterade som standard. Datakryptering för Android säkerställer att data som finns på Android-enheter krypteras och görs meningslösa för obehöriga användare. Datakryptering sker när du är på språng utan att det påverkar de anställdas produktivitet.   
  6. Begränsa enhetens funktionalitet: För att öka säkerheten kan företag begränsa grundläggande enhetsfunktioner. Inaktivera till exempel USB-portar och Bluetooth för att förhindra dataöverföring.
  7. Aktivera geofencing: MDM-verktyg erbjuder också geofencing-teknik för företag att begränsa tillgången till företagets resurser. Till exempel kan dataåtkomsträttigheterna till mobilapplikationer ändras direkt baserat på enhetens plats i förhållande till geofence-gränsen. 
  8. Framtvinga starka lösenord: Dåliga lösenord kan också äventyra säkerheten för enheter. Starka lösenord kan genomdrivas med MDM baserat på företagets efterlevnadspolicyer. Det har observerats att längden på ett lösenord är mer tillförlitlig än dess komplexitet när man skyddar mobila tillgångar från ett möjligt dataintrång.
  9. Containerisera företagsdata: När det gäller BYOD kan företag säkerställa att endast företagsdata hanteras genom containerisering. Anställdas personliga filer och data förblir privata och orörda.
  10. 10. Datareplikering: Säkerställ snabb, tillförlitlig dataåtkomst till användare, kopiering eller uppdatering av data från en plats till en annan, ofta i realtid eller nära realtid. I händelse av dataintrång, datareplikering räddar dig. Det är viktigt att ha din data kopierad och förvarad så att du inte förlorar den.

Inslag Up

Med antalet cyberattacker som växer varje år och följderna av ett dataintrång kan det skada företagets finansiella ställning och rykte. Mänskliga fel är också en av de viktigaste faktorerna som bidrar till dataintrång. Genom att använda MDM kan företag hantera mänsklig vårdslöshet genom att sätta policyer och begränsningar för användare att följa.

Rajnil Thakur
Rajnil Thakur
Rajnil är senior innehållsskribent på Scalefusion. Han har varit en B2B-marknadsförare i över 8 år och använder kraften i innehållsmarknadsföring för att förenkla komplex teknik och affärsidéer.

Mer från bloggen

Hur man distribuerar och hanterar Claude Code i...

Era utvecklare har förmodligen redan hittat Claude Code. Frågan är om ert IT-team har det. Det där gapet, mellan när...

Översikt över Apple Business: Installation, funktioner och enhetshantering

De flesta företag som använder Apple-enheter har någon gång jonglerat med tre separata Apple-portaler. En för registrering av enheter. En...

Apple TV MDM-registrering: En komplett guide för IT...

Med Apple TV MDM-registrering kan IT-team fjärrkonfigurera, säkra och hantera Apple TV-enheter som används för digital skyltning,...