發布時間:2023-1-12 分類: 電商動態
近日,一則“美國股票在線券商史考特證券承認受到黑客入侵,460萬客戶受到影響”的消息被廣泛報道,這是一周后眾籌網站Patreon黑色數據泄露以及數千萬T-Mobile第三次美國網絡攻擊在客戶數據被盜后,媒體廣泛報道了這一點。
值得一提的是,這些網絡遭到破壞并導致泄密的事實最近沒有發生,但它發生在兩年前。對于T-Mobile服務器的黑客攻擊,其首席執行官John Legere承認“黑客已經捕獲了兩年有利可圖的計算機”,而在史考特的泄密事件中,史考特的負責人承認他是網絡的受害者兩年前襲擊。兩年前,該地點被一枚為他們埋葬的定時炸彈襲擊。它終于在兩年后響了起來。由于泄密,T-mobile股價下跌1.7%,史考特的聲譽受損。報告發出后幾個小時,律師出現在互聯網上:
“客戶有權與保護信息安全的公司進行溝通。一旦客戶數據被盜,就可能導致身份盜用和欺詐。 “
'史考特客戶數據近500萬可能被盜。如果您的個人信息在此事件中泄露,如果您想了解更多有關您的權利的信息,請與我們聯系!”
美國的這些網絡安全事件剛剛為國內公司和網站提出了警鐘,這些公司和網站經常出現在漏洞利用列表中。 [也許,現在它仍然平靜,時間炸彈已被埋葬。如果你很好地處理網絡安全問題,最終的炸彈將被引爆。不幸的是,大多數國內公司都存在仍處于“修復國家”狀態的網絡安全問題。他們認為問題不是爆炸性的,而是網絡安全事件。網絡安全風險始終是隱患。問題的處理經常被推遲。拖動,即使問題暴露,只要它不涉及公司的直接經濟利益,它通常被視為公共關系事件。
但事實上,企業的信息泄漏事件將導致公眾對公眾的信譽和信任度下降,并直接改變客戶原有的選擇傾向。一旦發生信息泄露事件,公司很可能會失去大量現有或潛在客戶。因此,數據信息的安全性與企業聲譽,公眾信任甚至生死有關。一般來說,在考慮與公司合作時,如果客戶知道公司經歷過信息泄露事件,他將懷疑他或她的信息是否可以得到保護。企業信息安全機制不完善是否反映了整體管理體制的不完善?信息泄漏事件是否會直接影響公司未來的發展和績效? ”正是在這一系列的疑慮“光環效應”中,企業的聲譽得到了建立,公眾和公司合作伙伴的信任度大大降低。
原因仍然是缺乏對網絡安全的正確理解。從個人層面來看,我們每個人都有幾到幾十個帳戶密碼。許多人在不同的網絡環境中使用相同的密碼。只要不涉及任何資金,立即被盜是無關緊要的。但事實上,黑客獲取用戶的帳戶密碼可以用來做太多:直接銷售到偽造文件,犯罪組織,垃圾郵件制造者,僵尸網絡運營商,而后者使用這些信息發送網絡釣魚電子郵件,實施欺詐,發送垃圾郵件等通過拖動圖書館,與圖書館和社會工作者發生沖突,獲取更多利益,或不斷探索用戶其他賬戶中的任何有價值的信息和資料。通過交換他們獲得的用戶信息,犯罪分子可以從一些用戶那里獲得更完整的信息。他們對一個人了解得越多,他們就越有可能造成更多傷害。史考特證券在泄密聲明中表示,攻擊者的目標是“客戶名稱和街道地址列表”。那么,當這些客戶的姓名和地址的數據掌握在犯罪分子手中時,我們能猜出會造成什么樣的傷害?
對于企業而言,單憑弱密碼的問題就足以看出企業網絡安全管理的水平。許多企業都充斥著不安全的密碼使用習慣。員工使用極其簡單的密碼甚至在內部網絡系統中使用初始密碼。缺乏對網絡安全的認識。每個漏洞公共測試平臺每天都會泄露弱密碼,但我們都知道它只是冰山一角。盡管如此,該公司的大多數主要領導人都沒有意識到這個問題。該公司的一些CEO自己使用的是弱密碼。在許多公司中,有許多老年人難以使用強密碼。記憶太復雜,網絡管理部門沒有資格對其采取任何措施,最終只能維持現狀。在這種情況下,只有當安全風險成為問題時,所有部門才會成為“消防員”。但是,信息泄露造成的損害是無法彌補的。
幸運的是,隨著生物識別技術的發展和普及,現在只能通過技術手段解決似乎只能在管理層面解決的問題。 “隨著洋蔥代幣的出現,使用面部,聲音和指紋等生物識別技術替代用于登錄企業內各種系統的密碼”已經成為現實。許多企業在Intranet上部署洋蔥令牌,因此使用生物識別技術驗證Intranet系統的所有登錄鏈接。密碼不在整個鏈接中使用,基本上消除了泄漏。
從長遠來看,生物識別技術肯定會取代目前的密碼系統。但是,在目前大多數企業仍然使用單一帳戶密碼系統,在短時間內改變現狀并盡可能消除安全風險的唯一方法仍然是大力安全投資,防止外部攻擊,合理部署防入侵系統,并進行入侵檢測;對于內部員工不正確的密碼使用習慣,除了加強系統管理和安全培訓外,還要定期掃描弱密碼并通過堡壘機登錄。對在線服務器權限的控制可以發揮很多作用。當然,公司也可以直接嘗試在Intranet上部署洋蔥令牌。這些措施實際上已經實施,并且不需要太多成本,但它們可以顯著降低企業的網絡安全風險并創造潛在價值。
網絡攻擊和防御始終是一場拔河比賽。這是攻擊成本和防御成本之間的較量。作為一個防御方,企業可以做的是在安全成本有限的情況下盡可能地增加入侵者的攻擊成本。對于普通網民來說,有必要養成一個良好的網絡使用習慣,因為無論是企業還是個人,攻擊者總是會成為“泡菜捏”。
« 內地O2O市場4調查顯示:美國集團的份額正在下降糯米用錢燒掉地面 | 《不正經新聞》第52號:你說,這是一個程序或直接噴霧 »