Kas yra Duomenų pažeidimas? Duomenų pažeidimų vizualizavimas rodo naujausius

Turinys:

Kas yra Duomenų pažeidimas? Duomenų pažeidimų vizualizavimas rodo naujausius
Kas yra Duomenų pažeidimas? Duomenų pažeidimų vizualizavimas rodo naujausius

Video: Kas yra Duomenų pažeidimas? Duomenų pažeidimų vizualizavimas rodo naujausius

Video: Kas yra Duomenų pažeidimas? Duomenų pažeidimų vizualizavimas rodo naujausius
Video: how to block porn - YouTube 2024, Balandis
Anonim

Bet koks atsitiktinis ar tyčinis konfidencialios informacijos atskleidimas nežinomam tinklui vadinamas Duomenų pažeidimas. Jungtinėse Amerikos Valstijose ir daugumoje Europos šalių daugiausia didžiulių duomenų pažeidimų. Dar daugiau nerimą kelia tai, kad duomenų trūkumai veikia ir daro įtaką įmonėms, o tai rodo, kad lėtėja.

Kas yra Duomenų pažeidimas ir tipai

Apskritai, yra trys duomenų pažeidimų tipai. Jie yra:

  1. Fizinis - Jis taip pat gali būti vadinamas "korporaciniu šnipinėjimu" arba pastangomis komercinės paslaptys gauti nesąžiningomis priemonėmis, pavyzdžiui, naudojant kompiuterį.
  2. Elektroninis - neteisėta prieiga prie sistemos arba tinklo aplinkos, kurioje duomenys yra tvarkomi, saugomi ar perduodami. Prieiga prie interneto gali būti pasiekiama per interneto serverius ar interneto svetaines, kad būtų išvengta sistemos pažeidžiamumo taikant lygio atakų.
  3. Pjaustymas - Tai magnetinių juostelių duomenų užfiksavimas ir įrašymas kreditinių kortelių ir debeto kortelių atgal. Šis procesas naudoja išorinį įrenginį, kuris kartais yra įdiegtas į prekybinės POS be jų žinios.

Naujausi duomenų pažeidimo incidentai

Image
Image

Buvo įvykdyta keletas duomenų pažeidimų incidentų, dėl kurių neseniai buvo atrinkta 30 000 įrašų. Daugiau informacijos apie tai galite rasti vizualiai pateiktoje formoje ši svetainė. Pastaraisiais metais ji siūlo gražią ir informatyvią kelionę po didžiausius duomenų pažeidimus pasaulyje.

Kai kurie pagrindiniai Duomenų pažeidimai:

Madison Square Garden Kreditinės kortelės duomenų pažeidimas: Didžioji metų trukmės kredito kortelių pažeidimas pranešė Madisono aikštėje keturiose jo Niujorko vietose. Pažeidimas pažeidė kredito ir debeto korteles, naudojamas koncesijos stenduose.

" Yahoo" el. Pašto paskyrų įsilaužimas: Elektroninio pašto milžinė atrado didžiulį kibernetinį išpuolį, kai neleistina šalis "Yahoo" naudotojų sąskaitose įsilaužė "suklastotus" slapukus "- kodo bitai, paslėpti naudotojo naršyklės talpykloje, kad kiekvieną apsilankymą svetainėje nereikėtų prisijungti. Bendrovė teigė, kad pažeidimai buvo "finansuojami iš valstybės", taip pat pripažino, kad prieigą prie nuosavybės kodo pasiekė įsilaužėlis.

Himnas: 2015 m. Vasario mėn. D.O., nario ID. Socialinės apsaugos numeris ir kita susijusi informacija apie Anthemo, antras pagal dydį JAV sveikatos draudiką, buvo pavogta. "Anthem Inc." turimos informacijos medicininių duomenų pažeidimas paveikė 80 000 000 naudotojų.

Brazzers Duomenų pažeidimas: 2016 m. Rugsėjo mėn. "Hakeriai" sugriovė "Brazzers" svetainę suaugusiesiems, išsiųsdami informaciją apie daugiau nei 8 lakh vartotojus. Tai apima unikalius el. Pašto adresus, naudotojų vardus, slaptažodžius paprastu tekstu ir dar daugiau. Laimei, dauguma įrašų buvo pasikartojantys.

" Dailymotion" ataka: Viena iš populiariausių pasaulyje vaizdo įrašų dalijimosi svetainių patyrė duomenų pažeidimą, susijusį su dešimčių milijonų vartotojų el. Pašto adresų ir susijusių slaptažodžių praradimu 6th 2016 m. Gruodis.

Duomenų pažeidimo prevencijos būdai

Pasirengimas ir Proaktyvumas yra raktas sustabdyti šią augančią grėsmę. Pasibaigus pažeidimui, daugiau energijos ir pastangos dedamos į valymo netvarką, nei planuojant pažeidimą ir iš anksto įdiegti greito reagavimo sistemą. Kiekvienas turėtų parengti reagavimo į incidentą planą, kad būtų galima kontroliuoti padėtį pažeidimo metu. Tai padeda kontroliuoti veiksmus ir bendravimą, ir galiausiai sumažina pažeidimo poveikį.

Didžioji dauguma duomenų pažeidimo incidentų gali būti sustabdyta, taikant daugiasluoksnės gynybos metodą. Šis požiūris į tinklo saugumą užtikrina, jei užpuolikas sugeba įsiskverbti į vieną gynybos sluoksnį, jo nedelsiant sustoja vėliau sluoksnis. Kaip tai daroma? Sumažinus Attack Surface.

Attack Surface

Sąvoka reiškia bendrą kiekvieno kompiuterio įrenginio arba tinklo pažeidžiamumą, kuris gali būti įsilaužęs. Kiekvienas, kuris bando įsilaužti į sistemą, pradeda daugiausia nuskaitydamas tikslinio atakos paviršių galimų atakos vektorių (aktyvių atakų ar pasyviųjų išpuolių atveju). Taigi, pirmas žingsnis stiprinant gynybą - uždaryti be reikalo atvirus uostus ir apriboti nepatikimų naudotojų turimus išteklius naudojant MAC adresų filtravimą.

Sumažinti pažeidžiamumą dėl sukčiavimo atakų

Sukčiavimas yra vienas iš labiausiai paplitusių tapatybės vagystės metodų. Galite likti saugūs ir išvengti, kad jie nepasikirstų į jį, nes patikrinsite paprastus dalykus, pvz., Įspėjote el. Laiškus, kurie gaunami iš nepripažintų siuntėjų, el. Laiškus, kurie nėra individualizuoti, ir el. Laiškus, kuriais prašoma patvirtinti asmeninę ar finansinę informaciją internete ir skubiai prašyti pateikti šią informaciją.

Be to, daugelis pramonės gairių ir vyriausybės atitikties reglamentai įgalioja griežtą deliktinių ar asmens duomenų valdymą, kad būtų išvengta duomenų pažeidimų. Šalyse, kuriose tokia sistema nėra arba yra silpna, turėtų priimti tvirtus vartotojų apsaugos įstatymus.

Rekomenduojamas: