人人插人人插-人人成人免费公开视频-人人干干-人人干干人人-人人干狠狠干

最專業(yè)的APP代練平臺(tái)源碼!

資訊熱點(diǎn)
大約500萬(wàn)客戶數(shù)據(jù)從美國(guó)股票泄露,黑客和企業(yè)如何攻擊和防御?

發(fā)布時(shí)間:2022-8-8 分類: 電商動(dòng)態(tài)

近日,一家美國(guó)股票市場(chǎng)經(jīng)紀(jì)商史考特證券承認(rèn)遭受黑客入侵,460萬(wàn)客戶受到影響,這一消息被廣泛報(bào)道,這是一周之后眾籌網(wǎng)站Patreon黑色數(shù)據(jù)泄露以及數(shù)千萬(wàn)T-Mobile第三次美國(guó)網(wǎng)絡(luò)在客戶數(shù)據(jù)被盜后媒體廣泛報(bào)道的攻擊事件。

值得一提的是,這些網(wǎng)絡(luò)安全事件最早發(fā)生在兩年前。對(duì)于T-Mobile服務(wù)器的黑客攻擊,其首席執(zhí)行官John Legere承認(rèn)“黑客已經(jīng)捕獲了兩年有利可圖的計(jì)算機(jī)”,而在史考特的泄密事件中,史考特的負(fù)責(zé)人承認(rèn)他是網(wǎng)絡(luò)的受害者兩年前襲擊。兩年前,該地點(diǎn)被一枚為他們埋葬的定時(shí)炸彈襲擊。它終于在兩年后響了起來(lái)。

受此漏洞影響,T-mobile股價(jià)下跌1.7%,而史考特股票則更為受損。在報(bào)告數(shù)據(jù)泄露事件僅幾個(gè)小時(shí)后,律師出現(xiàn)在互聯(lián)網(wǎng)上:

“客戶有權(quán)與保護(hù)信息安全的公司打交道。一旦客戶數(shù)據(jù)被盜,就會(huì)導(dǎo)致身份盜用和欺詐。 ”的

'史考特客戶數(shù)據(jù)近500萬(wàn)可能被盜。如果您的個(gè)人信息在此事件中泄露,如果您想了解更多有關(guān)您的權(quán)利的信息,請(qǐng)與我們聯(lián)系!”

美國(guó)的這些網(wǎng)絡(luò)安全事件剛剛為國(guó)內(nèi)公司和網(wǎng)站提出了警鐘,這些公司和網(wǎng)站經(jīng)常出現(xiàn)在漏洞利用列表中。 [也許,現(xiàn)在它仍然平靜,時(shí)間炸彈已被埋葬。如果你很好地處理網(wǎng)絡(luò)安全問(wèn)題,最終的炸彈將被引爆。

不幸的是,大多數(shù)國(guó)內(nèi)公司都存在仍處于“強(qiáng)化”狀態(tài)的網(wǎng)絡(luò)安全問(wèn)題。我認(rèn)為這個(gè)問(wèn)題暴露出來(lái)而不是網(wǎng)絡(luò)安全事件。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)始終是隱患。處理問(wèn)題通常會(huì)延遲。即使問(wèn)題暴露出來(lái),只要它們與公司的直接經(jīng)濟(jì)利益無(wú)關(guān),它們通常被視為公關(guān)事件。

事實(shí)上,企業(yè)中的信息披露事件將導(dǎo)致公司在公眾中的聲譽(yù)和信任度下降,并直接改變客戶的原始選擇傾向。一旦發(fā)生信息泄露事件,公司很可能會(huì)失去大量現(xiàn)有或潛在客戶。因此,數(shù)據(jù)信息的安全性與企業(yè)聲譽(yù),公眾信任甚至生死有關(guān)。

一般來(lái)說(shuō),在考慮與公司合作時(shí),如果客戶知道公司經(jīng)歷過(guò)信息泄露事件,他將懷疑他或她的信息是否可以得到保護(hù)。企業(yè)信息安全機(jī)制不完善是否反映了整體管理體制的不完善?信息泄漏事件是否會(huì)直接影響公司未來(lái)的發(fā)展和績(jī)效? ”正是在這一系列的疑慮“光環(huán)效應(yīng)”中,企業(yè)的聲譽(yù)得到了建立,公眾和公司合作伙伴的信任度大大降低。

原因仍然是缺乏對(duì)網(wǎng)絡(luò)安全的正確理解。從個(gè)人層面來(lái)看,我們每個(gè)人都有幾到幾十個(gè)帳戶密碼。許多人在不同的網(wǎng)絡(luò)環(huán)境中使用相同的密碼。只要不涉及任何資金,立即被盜是無(wú)關(guān)緊要的。

但實(shí)際上,黑客獲取用戶的帳戶密碼可能會(huì)做太多事情:

直接銷售偽造文件,犯罪組織,垃圾郵件發(fā)送者,僵尸網(wǎng)絡(luò)運(yùn)營(yíng)商。后者使用此信息發(fā)送網(wǎng)絡(luò)釣魚電子郵件,實(shí)施欺詐,發(fā)送垃圾郵件等以獲取更多利益,或通過(guò)拖拽,崩潰和社會(huì)工作者挖掘用戶的其他帳戶中的任何有價(jià)值的信息和材料。 。

通過(guò)交換他們獲得的用戶信息,犯罪分子可以從一些用戶那里獲得更完整的信息。他們對(duì)一個(gè)人了解得越多,他們就越有可能造成更多傷害。

史考特證券在泄密聲明中表示,攻擊者的目標(biāo)是“客戶名稱和街道地址列表”。那么,當(dāng)這些客戶的姓名和地址的數(shù)據(jù)掌握在犯罪分子手中時(shí),我們能猜出會(huì)造成什么樣的傷害?

對(duì)于企業(yè)而言,單憑弱密碼的問(wèn)題就足以看出企業(yè)網(wǎng)絡(luò)安全管理的水平。許多企業(yè)都充斥著不安全的密碼使用習(xí)慣。員工使用極其簡(jiǎn)單的密碼甚至在內(nèi)部網(wǎng)絡(luò)系統(tǒng)中使用初始密碼。缺乏對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)。每個(gè)漏洞公共測(cè)試平臺(tái)每天都會(huì)泄露弱密碼,但我們都知道它只是冰山一角。

盡管如此,該公司的大多數(shù)主要領(lǐng)導(dǎo)人都沒(méi)有意識(shí)到這個(gè)問(wèn)題。該公司的一些CEO自己使用的是弱密碼。在許多公司中,有許多老年人難以使用強(qiáng)密碼。記憶太復(fù)雜,網(wǎng)絡(luò)管理部門沒(méi)有資格對(duì)其采取任何措施,最終只能維持現(xiàn)狀。在這種情況下,只有當(dāng)安全風(fēng)險(xiǎn)成為問(wèn)題時(shí),所有部門才會(huì)成為“消防員”。但是,信息泄露造成的損害是無(wú)法彌補(bǔ)的。

幸運(yùn)的是,隨著生物識(shí)別技術(shù)的發(fā)展和普及,現(xiàn)在只能通過(guò)技術(shù)手段解決似乎只能在管理層面解決的問(wèn)題。 “使用面部,聲音和指紋等生物識(shí)別技術(shù)來(lái)替換用于登錄企業(yè)內(nèi)各種系統(tǒng)的密碼”隨著“洋蔥令牌”的出現(xiàn)已經(jīng)成為現(xiàn)實(shí)。通過(guò)在Intranet上部署“洋蔥令牌”,可以使用生物識(shí)別技術(shù)驗(yàn)證Intranet系統(tǒng)的所有登錄鏈接。密碼不在整個(gè)鏈接中使用,基本上消除了泄漏。

從長(zhǎng)遠(yuǎn)來(lái)看,生物識(shí)別技術(shù)肯定會(huì)取代目前的密碼系統(tǒng)。但是,在大多數(shù)企業(yè)今天仍然使用單一帳戶密碼系統(tǒng),在短時(shí)間內(nèi)改變現(xiàn)狀并盡可能消除安全風(fēng)險(xiǎn)的唯一方法仍然只是很大的安全投資:

為防止外部攻擊,正確部署防入侵系統(tǒng),并執(zhí)行入侵檢測(cè);

對(duì)于內(nèi)部員工不正確的密碼使用習(xí)慣,除了加強(qiáng)系統(tǒng)的管理和安全培訓(xùn)外,定期掃描弱密碼和通過(guò)堡壘機(jī)控制在線服務(wù)器的權(quán)限可以發(fā)揮很多作用。

當(dāng)然,企業(yè)也可以直接嘗試在內(nèi)聯(lián)網(wǎng)上部署類似的生物識(shí)別,例如洋蔥代幣。這些措施實(shí)際上已經(jīng)實(shí)施,并且不需要太多成本,但它們可以顯著降低企業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)并創(chuàng)造潛在價(jià)值。

網(wǎng)絡(luò)攻擊和防御始終是一場(chǎng)拔河比賽。這是攻擊成本和防御成本之間的較量。作為一個(gè)防御方,企業(yè)可以做的是在安全成本有限的情況下盡可能地增加入侵者的攻擊成本。

對(duì)于普通網(wǎng)民來(lái)說(shuō),有必要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,因?yàn)闊o(wú)論是企業(yè)還是個(gè)人,攻擊者都將永遠(yuǎn)是一個(gè)“泡菜捏”。

« 餓了,什么是結(jié)婚藥? “魔爪”延伸到藥O2O | 互聯(lián)網(wǎng)時(shí)代的精神遺跡:越來(lái)越多的內(nèi)容搬運(yùn)工 »

主站蜘蛛池模板: 一级黄色网络 | 黄色三及片 | 在线视频观看亚洲 | 一本大道香蕉中文日本不卡高清二区 | 欧美区日韩区 | 国产精品久久久久久久久久久不卡 | 激情毛片视频在线播放 | 综合欧美视频一区二区三区 | 欧美一区二区精品 | 新黄色网址 | 一级毛片免费播放 | 九九热在线免费视频 | 国产成人影视 | 久久一本日韩精品中文字幕屁孩 | 欧美日韩在线免费 | 在线a人片免费观看国产 | 18岁禁免费网站 | 日韩欧美一区二区不卡 | 日本一级特黄毛片高清视频 | 啪啪网站在线观看 | 欧美最黄视频 | 在线视频 91 | 黄页网址免费 | 国模人体肉肉拍拍 | 动漫男女交性动漫网站 | 免费高清特黄a 大片 | 久久综合免费视频 | 麻豆视频在线观看免费 | 亚洲三级在线看 | aⅴ一区二区三区无卡无码 aⅴ在线免费观看 | 免费一级毛片无毒不卡 | 亚洲视频高清 | 亚洲六月丁香六月婷婷蜜芽 | 精品国产_亚洲人成在线高清 | 国产成人精品免费视频大 | 色婷婷久久| 泰国一级毛片aaa下面毛多 | 亚洲狠狠狠一区二区三区 | 久久精品免视看国产成人2021 | 欧美一区二区三区久久综合 | 国产换爱交换乱理伦片 |