אנדרואיד

נתונים שנמחקו מעבירים נתונים חדשים

מדריך גיבוי ושחזור נתונים מלא עבור מכשירי XIAOMI ללא רוט

מדריך גיבוי ושחזור נתונים מלא עבור מכשירי XIAOMI ללא רוט
Anonim

על פי דוח חדש על נתונים הפרות מ Verizon Business, פושעי סייבר כבר לא תוקפים את תיקי כרטיסי האשראי, אבל במקום שבו הם היו פעם.

"פושעים שואלים מכלים פליליים דיגיטליים", אמר בריאן סרטן, מנהל תגובת החקירה של Verizon Business Security Solutions. לדבריו, פושעים יכולים כעת לקרוא את נתוני העסקה שנמחקו מחלל הדיסק שלא הוקצה ומאתר העמודים, והוא ייחס חלק מכך לעסקים ששופצו או שדרגו את התוכנה על מכשירי תשלום ישנים יותר, כדי לעמוד בתקנות תעשיית כרטיסי התשלום. "תוכנה חדשה, נתונים ישנים".

בשנה שעברה פרסמה Verizon Business מחקר מאסיבי בן ארבע שנים על הפרות נתונים. אף על פי שהדו"ח של השנה מכסה רק שנה אחת, הנפח בכל זאת מזעזע: 285 מיליון רשומות שנרשמו מ -90 אישרו את הפרות הנתונים בשנת 2008.

Sartan לא היה מסוגל לנקוב בשמם של הארגונים הספציפיים שנחקרו עבור דו"ח זה, אך הוא אמר כי בשנה שעברה התקפות על מוסדות פיננסיים עלו בשיעור חד ל -30%, ממש מאחורי הקמעונאות ב -31%. הוא אמר כי פיגועים ממוקדים, שבהם העבריינים ידעו מה הם רוצים, עלו בחלקם משום שמחירי כרטיס האשראי בשוק השחור ירדו. לדעתו הנתונים הגיעו ממוסד פיננסי מגדילה את ערכו, הוא אומר.

תשעים ותשעה אחוזים של רשומות הפרוצים היו משרתים ויישומים שנפגעו. מתוכם, 67 אחוזים של הפרות נעזרו שגיאות תצורה משמעותיות. שישים וארבעה אחוזים מהפרות היו תוצאה של פריצה. בעוד הזרקת SQL נשארה גבוהה כאמצעי לתקוף, סרטן אמר שמספרם הכולל של SQL היה על הירידה.

74% מההפרות היו ממקורות חיצוניים, והפיצו את הרעיון שהפרות נתונים הן בעיקר עבודות של גורמים פנימיים. על פי הדו"ח, כתובות IP הקשורות להתקפות חיצוניות הגיעו ממזרח אירופה (22%), מזרח אסיה (18%) וצפון אמריקה (15%).

שלושים ותשעה אחוזים מהפרות הכרוכות במסיבות מרובות, שבהן פגם תוכנה המשמש בחברה אחת להוביל אותו בשימוש נגד חברה אחרת. "התוקף מנצל את תוכנה X בחנות מותג A ומאוחר יותר לומד כי מותג B חנויות גם מפעילה את התוכנה X. לאחר מכן, ההתקפה מכוונת לחנויות מותג B אך רק בגלל חולשה ניכרת ידועה."

מאחורי כל הנתונים היא העובדה כי הפשע המאורגן, לא האקר הפלילי היחיד, יש את המשאבים ואת הסבלנות לבצע את ההתקפות האלה. Sartan אמר כי גרידה נתוני אשראי מזיכרון נדיף או קריאה נתונים שנמחקו לוקח קצת תחכום טכני. הוא אמר ורייזון עסקים מצא כי התוכנה המשמשת את ההפרות היא לעתים קרובות ייחודי, ספציפי לארגון ממוקד.

הדו"ח המלא 2009 נתונים הפרת חקירות זמין באתר עסקים Verizon.

רוברט Vamosi הוא מחשב עצמאי אבטחה סופר המתמחה בכיסוי האקרים פליליים ותוכנות זדוניות