USA riigikassa rikkumine Hiina häkkerite poolt paljastab salastamata dokumendid
USA rahandusministeerium avalikustas, et Hiina riiklikult toetatud häkkerid rikkusid nende süsteeme 2024. aasta detsembris, kasutades ära BeyondTrusti kaugtehnoloogiatoe tarkvara haavatavusi, saades juurdepääsu "teatavatele salastamata dokumentidele". Ründajad varastasid autentimisvõtme süsteemi kaitsemehhanismidest mööda hiilimiseks ja riigikassa tööjaamadele juurdepääsuks, kuigi ohustatud teenus BeyondTrust on sellest ajast alates võrguühenduseta eemaldatud. Juhtum, mida FBI, CISA ja luurekogukond uurivad, leidis aset keset laiemat Hiina spionaažikampaaniat, mis on Salt Typhoonina tuntud häkkimisgrupi kaudu ohustanud juba üheksa USA telekommunikatsiooniettevõtet.
Hiljutine USA riigikassa rikkumine näitab kriitilist vajadust tugevate autentimismehhanismide järele, et kaitsta tundlikku teavet arenenud püsivate ohtude eest. Selliste riskide maandamiseks peaksid organisatsioonid rakendama järgmisi sihipäraseid turbetäiustusi:
- Kasutage kliendi sertifikaadi autentimist tagamaks, et juurdepääs kriitilistele süsteemidele antakse ainult kontrollitud kasutajatele. See meetod vähendab märkimisväärselt varastatud või nõrkade volikirjade tõttu volitamata juurdepääsu ohtu.
- Rakendage rangeid juurdepääsukontrolli põhimõtteid, mis jõustavad kõige vähem privileege, tagades, et inimestel on juurdepääs ainult nende rollide jaoks vajalikele andmetele ja süsteemidele. See piirab võimalikku kahju konto ohustamise korral.
- Kontrollige ja värskendage regulaarselt juurdepääsuõigusi ja turvameetmeid, et kõrvaldada uued haavatavused ja tagada vastavus uusimatele turvastandarditele.
SSL.com-i kliendi autentimissertifikaadid pakuvad tugevat turvakihti, nõudes krüptograafilist identiteeditõendit, pakkudes turvalisemat alternatiivi ainult parooliga autentimisele. Neid sertifikaate saab sujuvalt integreerida ühekordse sisselogimise süsteemidesse, suurendades nii turvalisust kui ka kasutajamugavust.
Suurendage turvalisust, kontrollige juurdepääsu
Krispy Kreme aktsia langeb pärast küberrünnakut 2%.
Krispy Kreme teatas 29. novembril 2024 avastatud olulisest IT-süsteemide rikkumisest, mis mõjutab oluliselt tema äritegevust. Sõõrikufirma aktsia langes 2%, kuna see teeb koostööd küberjulgeolekuekspertidega, et uurida ja ohjeldada volitamata süsteemitegevust. Ettevõte hoiatas, et ärihäired peaksid jätkuma seni, kuni taastamistööd on lõpetatud.
Pärast Krispy Kreme hiljutist küberrünnakut, mis on takistanud digitaalset müüki ja põhjustanud märkimisväärseid taastamiskulusid, peavad organisatsioonid tugevdama oma veebiplatvorme, et vältida sarnaseid häireid.
- Rakendage pidevat skannimist, mis paljastab e-kaubanduse saitide varjatud vead, tagades, et pahatahtlikud skriptid ei häiri tellimusi ega jäädvusta tundlikke kliendiandmeid.
- Krüpteerige tehinguandmed igal etapil, nii et ohustatud teave jääb ründajatele loetamatuks ja piirab rahalist kahju.
- Jälgige võrguliiklusvooge reaalajas, et blokeerida kahtlased ühendused, mis sihivad müügipunkti ja veebipõhiseid tellimissüsteeme, vältides pikemat seisakuid, mis toob kaasa saamata jäänud tulu.
170. aastal ületas tervishoiu andmete üle rekordiliselt 2024 miljonit ameeriklast
Tervishoiuteenuste osutajad seisid 2024. aastal silmitsi enneolematute küberjulgeoleku väljakutsetega, kuna andmetega seotud rikkumiste tõttu paljastati enam kui 170 miljoni ameeriklase meditsiiniline ja isiklik teave. Väikestel tervishoiuteenuste osutajatel on ressursipiirangute tõttu raskusi kavandatavate uute föderaalsete küberjulgeolekueeskirjade täitmisega, isegi kui nad seisavad silmitsi igapäevaste küberohtudega. USA reguleerivad asutused ja seadusandjad kavandavad 2025. aastaks rangemaid küberjulgeolekueeskirju, et kaitsta haiglaid rünnakute eest, kuigi väiksemate rajatiste puhul on endiselt suur mure vastavuskulude pärast.
Kuna 170. aastal avaldati rekordilised 2024 miljonit patsiendikirjet, rõhutatakse tungivat vajadust rangete andmekaitsetavade järele, sealhulgas:
- Meetodi juurutamine, mis kontrollib pidevalt digitaalseid terviseplatvorme kasutatavate vigade suhtes ja märgib automaatselt kiireloomulised probleemid, vähendades tähelepanuta jäetud haavatavustest tulenevate rikkumiste võimalust.
- Meditsiinisüsteemide administraatorilubade range kontrolli kehtestamine, ohustatud kontode mõju piiramine ja laia juurdepääsu piiramine, mida ründajad võivad saada.
- Patsiendiandmete salvestamine ja edastamine krüpteeritud olekus, tagades, et pealtkuulatud või väljafiltreeritud teave jääb volitamata isikutele dešifreerimatuks.
Nende ennetavate sammude vastuvõtmisega saavad igas suuruses tervishoiuorganisatsioonid end 2025. aastal rangemate eeskirjade järgimiseks seada, kaitstes samal ajal tundlikku patsienditeavet.
Hiina häkkerid tungisid USA telefonivõrkudesse, rikkudes miljonite privaatsust
Nagu varem öeldud, ohustas Hiina riiklikult toetatud häkkimisrühmitus Salt Typhoon üheksa USA telekommunikatsiooniteenuse pakkujat, andes ründajatele laialdase juurdepääsu miljonite ameeriklaste geograafilise asukoha määramiseks ja soovi korral telefonikõnede salvestamiseks. Häkkerid sihtisid konkreetselt Washington DC piirkonda, jälgides umbes 100 inimese suhtlust potentsiaalsete valitsuse huvipakkuvate sihtmärkide leidmiseks. Kuigi suured telefirmad, nagu AT&T ja Lumen, väidavad, et on ründajad eemaldanud, on riikliku julgeoleku asenõunik Anne Neuberger nõudnud kohustuslikke küberjulgeoleku tavasid ja uusi FCC turvanõudeid, et vältida tulevasi rikkumisi.
-
Ulatuslik küberturvalisuse rikkumine, mille Salt Typhoon häkkimisrühmitus USA telekommunikatsiooniteenuse pakkujate vastu korraldas, rõhutab kriitilist vajadust tugevdatud autentimismeetmete ja tõhustatud järelevalve järele:
- Segmenteerige võrgud ründajate hoidmiseks ja nende juurdepääsu piiramiseks, isegi kui neil õnnestub kontot ohustada. See takistab laialdast piiramatut juurdepääsu kogu organisatsiooni infrastruktuurile.
- Täiustage võrguliikluse ja süsteemi tegevuste jälgimist, et kiiresti tuvastada ja reageerida ebatavalistele mustritele, mis võivad viidata sissetungile. Pidev jälgimine on rikkumiste varajase tuvastamise võti.
- Vaadake regulaarselt üle ja värskendage turvaprotokolle ja infrastruktuuri, mis põhinevad uusimal ohuteadmisel ja parimatel tavadel, et hoida end võimalikest haavatavustest ees.
SSL.com-i kliendi autentimise sertifikaadid on võimas tööriist küberspionaaži vastu, tagades, et kriitilistele süsteemidele pääsevad juurde ainult autentitud kasutajad.
Kaitske oma võrku, kaitske oma andmeid