רכיבים

גניבת זהות מאסיבית מגלה מגמה מציקה

גניבת זהות - חלק ב'

גניבת זהות - חלק ב'
Anonim

מה שמכונה "המקרה הגרוע ביותר של גניבת זהות בהיסטוריה האמריקנית מאחורינו - אבל הפגיעויות שהוא חושף אינן ברורות."

השבוע הודיעו פקידי ממשלה על מעצרם של 11 אנשים שהואשמו בגניבת עשרות מיליוני מספרי כרטיסי אשראי מתאגידים גדולים - ואז מצלצל חיובים אסטרונומיים. בין החברות שהשתתפו בהן נמנים בארנס אנד נובל, BJ, בוסטון מרקט, דייב ובסטרס, DSW, Forever 21, OfficeMax, Sports Sports ו- TJX - חברת האם של TJ Maxx ומרשל.

חוקרים אומרים שהחשודים נסעו מהעיר אל העיר במשך חמש השנים האחרונות, באמצעות מחשבים ניידים כדי לפרוץ באופן שיטתי לתוך הרשת האלחוטית של כל עסק. התובעים טוענים שהם הרימו סיסמאות ופרטי חשבון אישי יחד עם כרטיסי אשראי, ואז מכר את כל זה באינטרנט. הנאשמים הנאשמים ושני גברים נוספים מגיעים ממיאמי. שמונה חשודים אחרים הם מסן דייגו, והשאר בא אסטוניה, אוקראינה, סין, ובלארוס.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

בסדר, אז החבר 'ה האלה מאחורי סורג ובריח ממתינים - אז מה עכשיו? אחד מדוברי החברות קרא לביטחון הדוק יותר וליישום צעדים "מוכחים" שכבר נמצאים בשימוש במדינות אחרות.

Gee, אתה חושב?

הדבר המטריד ביותר במקרה זה הוא לא העובדה הרבה דברים נגנבו. זה העובדה כי זה לקח 41 מיליון גניבות כרטיס אשראי כדי לגרום לנו להבין שאנחנו צריכים להגביר את האבטחה. ביום הזה ובגיל זה, לא היינו צריכים להיות צעד קדימה?

אותו תרחיש משחק את עצמו שוב ושוב. רק השבוע, מחשב נייד אבוד בשדה התעופה יצר גל של דאגה בסן פרנסיסקו. המחשב, שהכיל מידע אישי של 33 אלף נוסעים, נעלם לכמה ימים. הו, כן, והנתונים לא היו מוצפנים לחלוטין.

העמדה הריאקציונרית של האמריקאים לביטחון נשכה אותנו יותר מדי פעמים. כשמדובר בטכנולוגיה, לעתים קרובות אנו יודעים מספיק כדי להגן על עצמנו - אבל אנחנו לא מסתדרים לשים אותם אמצעים במקום עד לאחר מעשה. מחקר של InformationWeek בחודש יוני האחרון מצא כי 21% מהחברות מעולם לא טרחו לבצע הערכות סיכון ביטחוני מלכתחילה. אנחנו למעשה מחכים לחגור את חגורות הבטיחות שלנו עד אחרי ההרס.

כמובן, אנחנו לא יכולים להיות מוכנים לכל בעיה אפשרית. כמה דברים לתפוס אותנו מחוץ המשמר. עם זאת, אני חייב לחשוב שמנהל האבטחה שלנו יכול היה להצפין את הנתונים הרגישים שלו … וכמה מהחברות הגדולות במדינה שלנו היו יכולות לבוא עם מערכת חזקה יותר - אולי להשתמש, למשל, באותם צעדים "מוכחים" - לשמור הייטק הייטק מחוץ לרשתות שלהם לפני שהם נכנסו