Car-tech

Verizon: Παραβιάσεις δεδομένων που συχνά προκαλούνται από σφάλματα διαμόρφωσης

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother
Anonim

Η Verizon εκδίδει ετήσια έκθεση για παραβιάσεις δεδομένων, αλλά φέτος πρόσβαση σε στατιστικά στοιχεία σχετικά με τις έρευνες που διεξήγαγε η αμερικανική μυστική υπηρεσία, την οποία ανέφερε η εταιρεία διευρύνοντας το εύρος της ανάλυσής της. Για το 2009, αυτό κάλυψε 141 υποθέσεις που αφορούσαν 143 εκατομμύρια εγγραφές.

Η Verizon δήλωσε ότι διαπίστωσε ότι μια εκπληκτική και ακόμη συγκλονιστική τάση συνεχίζεται: Υπάρχουν λιγότερες επιθέσεις που επικεντρώνονται σε ευπάθειες λογισμικού από επιθέσεις που επικεντρώνονται σε αδυναμίες διαμόρφωσης

Το 2009 δεν υπήρξε μια «ενιαία επιβεβαιωμένη εισβολή που να εκμεταλλεύεται μια ευπροσδιόριστη ευπάθεια», ανέφερε η έκθεση. Η διαπίστωση έχει προκαλέσει την Verizon να αμφισβητήσει εάν τα καθεστώτα επιδιόρθωσης - αν και σημαντικά - πρέπει να γίνουν πιο αποτελεσματικά δεδομένης της τάσης του τρόπου με τον οποίο οι επιθέσεις συμβαίνουν.

«Παρατηρήσαμε εταιρείες που ήταν άβολα για να πάρουν patch x αναπτυχθεί μέχρι το τέλος της εβδομάδας, αλλά δεν είχε καν εξετάσει τα αρχεία καταγραφής τους σε μήνες ", ανέφερε η έκθεση. "Αυτό το είδος ισορροπίας δεν είναι υγιές, συνεπώς, συνεχίζουμε να διατηρούμε ότι οι στρατηγικές επιδιόρθωσης θα πρέπει να επικεντρώνονται στην κάλυψη και τη συνέπεια παρά στην ανελαστική ταχύτητα."

Σε άλλα ευρήματα, περίπου το 97 τοις εκατό του κακόβουλου λογισμικού βρέθηκε ότι έχει κλαπεί δεδομένα το 2009 προσαρμόστηκε με κάποιο τρόπο. Για παράδειγμα, το κακόβουλο λογισμικό τροποποιήθηκε για να αποφευχθεί η ανίχνευση από λογισμικό ασφαλείας ή προστέθηκαν νέες λειτουργίες, όπως η κρυπτογράφηση κλεμμένων πληροφοριών. Αυτό δεν αποτελεί καλό συμπέρασμα για τις επιχειρήσεις, ανέφερε η Verizon.

Ως υπερασπιστής, είναι δύσκολο να μην απογοητεύεται λίγο κατά την εξέταση δεδομένων σχετικά με κακόβουλο λογισμικό », ανέφερε η έκθεση. "Οι επιτιθέμενοι μοιάζουν να βελτιώνονται σε όλους τους τομείς: να βρεθούν στο σύστημα, να κάνουν ό, τι θέλουν, να παραμείνουν ανιχνευμένοι, να προσαρμόζονται συνεχώς και να εξελίσσονται, και να σημειώνουν μεγάλα ποσά για όλα τα παραπάνω."

Οργανωμένες εγκληματικές συμμορίες αποδείχτηκαν μια σημαντική δύναμη στις παραβιάσεις των δεδομένων, συγκεντρώνοντας τους πόρους και την εμπειρογνωμοσύνη τους μαζί σε απάτες δεδομένων πιστωτικών καρτών και άλλα. Ενώ μπορεί να είναι δύσκολο να εντοπιστεί ακριβώς η πηγή των επιθέσεων, καθώς οι χάκερ συχνά κρύβουν τα ίχνη τους, εργάζονται μέσω απομακρυσμένων υπολογιστών που έχουν αναλάβει, οι ερευνητές και οι υπηρεσίες επιβολής του νόμου εξακολουθούν να έχουν μια γενική ιδέα για το πού λειτουργούν οι χάκερ χρησιμοποιώντας

"Οι περισσότεροι οργανωμένοι εγκληματικοί σύλλογοι χαίρουν από την Ανατολική Ευρώπη, ενώ τα μη αναγνωρισμένα και μη προσδεδεμένα άτομα συχνά προέρχονται από την Ανατολική Ασία", ανέφερε η έκθεση.

Στείλτε συμβουλές ειδήσεων και σχόλια στο [email protected]