אתרי אינטרנט

פריצה האקלים שינוי דואר אלקטרוני הדגש חששות אבטחה

מערכת ה -Connected Car של מיצובישי

מערכת ה -Connected Car של מיצובישי
Anonim

שרת במרכז המחקר לחקר האקלים האדלי הממלכה נפרצה והתוקף הצליח לרכוש אלפי הודעות דואר אלקטרוני ומסמכים רגישים שהועלו לאחר מכן לשרת FTP ברוסיה, ומאז הם משותפים לציבור ומנותחים ברחבי העולם.

גורמים רשמיים לא הגיבו על אותנטיות של הנתונים, אם כי לפחות חלקים ממנה אושרו לגיטימיים. בהצהרה, גורמים רשמיים אכן אישרו את ההפרה: "אנו מודעים לכך שמידע משרת באזור אחד באוניברסיטה נעשה זמין באתרי אינטרנט ציבוריים." [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך Windows PC]

כמובן, זו לא הפעם הראשונה שמידע שעלול להזיק כבר דלף עקב פריצת דואר אלקטרוני. ייתכן שתזכור את חשבון הדואר האלקטרוני האישי של שרה פיילין שנפרץ במהלך מסע הבחירות לנשיאות בשנה שעברה.

Twitter נפגע פעמיים בשנה. ראשית, בחודש ינואר כמה חשבונות בולטים בטוויטר נפגעו, מה שמוביל הודעות מזויפות כמו אחד לכאורה מ CNN עוגן ריק סנצ'ז כי אמר "אני גבוה על סדק עכשיו לא יכול לבוא לעבודה היום." לאחר מכן בחודש מאי התוקף היה מסוגל להתפשר על מסמכים פנימיים ועל נתוני השכר של העובד ולפרסם אותו באינטרנט.

התקפות אלה הן לצערי לא כל כך מבודדות או ייחודיות. במקרה של גרזן פיילין, ולפחות אחד הפרות של טוויטר, הקישור החלש יכול להיות נעוצים בבקרת אבטחה על שירותי דואר אלקטרוני מבוססי אינטרנט. התוקפים הצליחו לנצל את המערכת במקום עבור משתמשים כדי לשחזר את שמות המשתמש והסיסמאות שאבדו, ובמקום זאת להשתמש בו כדי לקבל גישה לא מורשית.

האקלים הדלי שינוי האקלים, ואת הפשרה של מסמכים רגישים בטוויטר, אם כי, להדגים מדוע זה חשוב להצפין נתונים - גם נתונים במנוחה בשרתים פנימיים שאינם מיועדים לחשוף את האינטרנט הציבורי. בקרת אבטחה משופרת כדי למנוע גישה לא מורשית מלכתחילה תהיה גם כן, אבל הצפנת הנתונים מנצלת את כל שאר הדברים ומבטיחה שהיא לא תיפגע.

בן רוטקה, יועץ אבטחה בכיר ב- BT Global Services מציין כי סוגים של התקפות הם פשוט סערה מושלמת, שבה hacktivists, פס רחב, אבטחה ירודה אחסון זולים נפגשים.

כל הפרות, פריצות, פשרות והתקפות להדגיש נקודה נוספת גם - אם אתה כותב את זה, להקליט את זה, צילום זה, או בכל אופן מסמך או ארכיון משהו, להניח שזה ייראה על ידי הציבור הרחב יום אחד. עם כמות אינסופית כמעט של אחסון דיגיטלי, ועל אופי חברתי של תקשורת מקוונת, שלה לא ניתן להבטיח את הנתונים לעולם לא יגלה.

אני לא אומר את "השמים נופלים" או להצהיר כי הביטחון מת. עם סיסמאות חזקות, נוהלי אבטחה מוצקים, והצפנה מספקת, רוב הנתונים לעולם לא יראו את אור היום. אני אומר, עם זאת, כי זה אפשרי כי המידע יכול להתגלות למרות מיטב המאמצים שלך, וכי אתה צריך לחשוב פעמיים על מה שאתה כותב בדואר אלקטרוני או לכתוב עדכון מצב פייסבוק, שמא זה יהיה אקדח מעשן שלד בארון שלך. "

רותקה אומר:" המסר הוא שכל ארגון צריך להתייחס ברצינות לביטחון, אבל ארגוני מחלוקת או אלה שמאחסנים נתונים שנויים במחלוקת, יהיה זה בנק, שגרירות, מפתח מערכת הפעלה או ארגון פוליטי, צריך להיות חרוץ יותר באבטחת התשתית שלהם "ודא שיש לך אמצעי אבטחה במקום כדי למנוע גישה לא מורשית. הצפן את הנתונים כך שלא ניתן לסכן אותם גם אם פקדי האבטחה נכשלים. ובסופו של דבר, אל תכתוב דברים בהודעות דואר אלקטרוני שלא תרצה לשדר על המסך הגדול בניו יורק טיימס סקוור.

מקווה לטוב, אבל לתכנן את הגרוע ביותר. כפי שרוטקה אומר: "עד שהם יעשו זאת, אוניברסיטת מזרח אנגליה תהיה רק ​​אחת מהתקפות רבות כאלה, תתרגלו לזה".

טוני ברדלי מצפצף כ

@PCSecurityNews, וניתן ליצור עמו קשר ב- דף הפייסבוק שלו