Android

Izbrisani podaci pokreću nove prekršaje podataka

The Internet's Own Boy: The Story of Aaron Swartz

The Internet's Own Boy: The Story of Aaron Swartz
Anonim

Prema novom izvješću o podacima "Kriminalci zadužuju digitalne forenzičke alate", rekao je Bryan Sartan, direktor istražnog odgovora za Verizon Business Security Solutions. "Kriminalci zadužuju Verizon Business, cyber kriminalci više ne napadaju gdje su kartice kreditne kartice, već gdje su nekoć bile., Kazao je kako kriminalci sada mogu čitati izbrisane podatke o transakcijama s neraspoređenog prostora na disku i sa stranice datoteke, a neke od njih pripisuju tvrtkama koje nadopunjavaju ili nadograđuju softver na starijim platnim uređajima kako bi bile u skladu s propisima industrije platnih kartica. "Novi softver, stari podaci."

Prošle godine Verizon Business objavio je golemu četverogodišnju studiju o kršenjima podataka. Iako ovogodišnje izvješće obuhvaća samo jednu godinu, svezak je ipak nevjerojatan: 285 milijuna kompromitiranih zapisa iz 90 potvrđenih kršenja podataka u 2008. godini.

Sartan nije mogao navesti specifične organizacije istražene za ovo izvješće, ali je rekao da je prošle godine ciljano napadi na financijske institucije oštro su porasli na 30 posto, što je upravo iza maloprodaje na 31 posto. Kazao je kako su ciljani napadi, gdje su kriminalci znali što žele, djelomično poprimili jer su cijene za podatke o kreditnoj kartici na crnom tržištu padale. Znanje o podacima iz financijske institucije povećava svoju vrijednost, rekao je.

Devedeset devet posto prekršenih evidencija bilo je od ugroženih poslužitelja i aplikacija. Od tih, 67 posto prekršaja pomagalo je značajnim pogreškama u konfiguraciji. Šezdeset i četiri posto prekršaja bilo je rezultat sjeckanja. Iako SQL injekcija ostaje visoka kao sredstvo napada, Sartan je rekao da su ukupni SQL brojevi bili u opadanju. Šezdeset i četiri posto prekršaja bila su iz vanjskih izvora, izbacujući ideju da su kršenja podataka uglavnom rad insajdera. Prema izvješću, IP adrese povezane s vanjskim napadima dolazile su iz istočne Europe (22 posto), Istočne Azije (18 posto) i Sjeverne Amerike (15 posto).

Trideset i devet posto prekršaja uključilo je više stranaka, softverski nedostatak korišten u jednoj tvrtki dovodi ga da se koristi protiv druge tvrtke. "(The) napadač iskorištava Softver X u Brand A prodavaonicama i kasnije uči da robne marke B također pokreću Softver X. Napad se usmjerava na robne marke B, ali samo zbog poznate slabosti koja se može iskoristiti."

Iza svih tih podataka je činjenica da organizirani kriminal, a ne samo kriminalni haker, ima resurse i strpljenje za provođenje tih napada. Sartan je rekao da oštećenje kreditnih podataka iz hlapljive memorije ili čitanje izbrisanih podataka traži malo tehničke sofisticiranosti. Rekao je da je Verizon Business otkrio da je softver koji se koristi u povredama često jedinstven, specifičan za ciljanu organizaciju.

Cijeli izvješće o povredama podataka iz 2009. godine dostupan je na Verizon Business stranici.

Robert Vamosi je slobodna računalna sigurnost pisac specijaliziran za pokrivanje kriminalnih hakera i prijetnji zlonamjernim softverom.