Detsember 2024 küberturvalisuse kokkuvõte

Tutvuge SSL.com-i 2024. aasta detsembri küberturvalisuse kokkuvõttega: ülevaated USA riigikassa rikkumisest, tervishoiuandmetega seotud riskidest ja näpunäiteid oma turvalisuse tugevdamiseks.

seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

USA riigikassa rikkumine Hiina häkkerite poolt paljastab salastamata dokumendid

USA rahandusministeerium avalikustas, et Hiina riiklikult toetatud häkkerid rikkusid nende süsteeme 2024. aasta detsembris, kasutades ära BeyondTrusti kaugtehnoloogiatoe tarkvara haavatavusi, saades juurdepääsu "teatavatele salastamata dokumentidele". Ründajad varastasid autentimisvõtme süsteemi kaitsemehhanismidest mööda hiilimiseks ja riigikassa tööjaamadele juurdepääsuks, kuigi ohustatud teenus BeyondTrust on sellest ajast alates võrguühenduseta eemaldatud. Juhtum, mida FBI, CISA ja luurekogukond uurivad, leidis aset keset laiemat Hiina spionaažikampaaniat, mis on Salt Typhoonina tuntud häkkimisgrupi kaudu ohustanud juba üheksa USA telekommunikatsiooniettevõtet.
SSL.com-i praktilised ülevaated ja näpunäited: 

Hiljutine USA riigikassa rikkumine näitab kriitilist vajadust tugevate autentimismehhanismide järele, et kaitsta tundlikku teavet arenenud püsivate ohtude eest. Selliste riskide maandamiseks peaksid organisatsioonid rakendama järgmisi sihipäraseid turbetäiustusi: 

  • Kasutage kliendi sertifikaadi autentimist tagamaks, et juurdepääs kriitilistele süsteemidele antakse ainult kontrollitud kasutajatele. See meetod vähendab märkimisväärselt varastatud või nõrkade volikirjade tõttu volitamata juurdepääsu ohtu. 
  • Rakendage rangeid juurdepääsukontrolli põhimõtteid, mis jõustavad kõige vähem privileege, tagades, et inimestel on juurdepääs ainult nende rollide jaoks vajalikele andmetele ja süsteemidele. See piirab võimalikku kahju konto ohustamise korral. 
  • Kontrollige ja värskendage regulaarselt juurdepääsuõigusi ja turvameetmeid, et kõrvaldada uued haavatavused ja tagada vastavus uusimatele turvastandarditele. 

SSL.com-i kliendi autentimissertifikaadid pakuvad tugevat turvakihti, nõudes krüptograafilist identiteeditõendit, pakkudes turvalisemat alternatiivi ainult parooliga autentimisele. Neid sertifikaate saab sujuvalt integreerida ühekordse sisselogimise süsteemidesse, suurendades nii turvalisust kui ka kasutajamugavust.

Suurendage turvalisust, kontrollige juurdepääsu  

Turvaline juurdepääs

Krispy Kreme aktsia langeb pärast küberrünnakut 2%. 

Krispy Kreme teatas 29. novembril 2024 avastatud olulisest IT-süsteemide rikkumisest, mis mõjutab oluliselt tema äritegevust. Sõõrikufirma aktsia langes 2%, kuna see teeb koostööd küberjulgeolekuekspertidega, et uurida ja ohjeldada volitamata süsteemitegevust. Ettevõte hoiatas, et ärihäired peaksid jätkuma seni, kuni taastamistööd on lõpetatud.
SSL.com-i praktilised ülevaated ja näpunäited:  

Pärast Krispy Kreme hiljutist küberrünnakut, mis on takistanud digitaalset müüki ja põhjustanud märkimisväärseid taastamiskulusid, peavad organisatsioonid tugevdama oma veebiplatvorme, et vältida sarnaseid häireid. 

  • Rakendage pidevat skannimist, mis paljastab e-kaubanduse saitide varjatud vead, tagades, et pahatahtlikud skriptid ei häiri tellimusi ega jäädvusta tundlikke kliendiandmeid. 
  • Krüpteerige tehinguandmed igal etapil, nii et ohustatud teave jääb ründajatele loetamatuks ja piirab rahalist kahju. 
  • Jälgige võrguliiklusvooge reaalajas, et blokeerida kahtlased ühendused, mis sihivad müügipunkti ja veebipõhiseid tellimissüsteeme, vältides pikemat seisakuid, mis toob kaasa saamata jäänud tulu.

170. aastal ületas tervishoiu andmete üle rekordiliselt 2024 miljonit ameeriklast

Tervishoiuteenuste osutajad seisid 2024. aastal silmitsi enneolematute küberjulgeoleku väljakutsetega, kuna andmetega seotud rikkumiste tõttu paljastati enam kui 170 miljoni ameeriklase meditsiiniline ja isiklik teave. Väikestel tervishoiuteenuste osutajatel on ressursipiirangute tõttu raskusi kavandatavate uute föderaalsete küberjulgeolekueeskirjade täitmisega, isegi kui nad seisavad silmitsi igapäevaste küberohtudega. USA reguleerivad asutused ja seadusandjad kavandavad 2025. aastaks rangemaid küberjulgeolekueeskirju, et kaitsta haiglaid rünnakute eest, kuigi väiksemate rajatiste puhul on endiselt suur mure vastavuskulude pärast. 
SSL.com-i praktilised ülevaated ja näpunäited: 

Kuna 170. aastal avaldati rekordilised 2024 miljonit patsiendikirjet, rõhutatakse tungivat vajadust rangete andmekaitsetavade järele, sealhulgas: 

  • Meetodi juurutamine, mis kontrollib pidevalt digitaalseid terviseplatvorme kasutatavate vigade suhtes ja märgib automaatselt kiireloomulised probleemid, vähendades tähelepanuta jäetud haavatavustest tulenevate rikkumiste võimalust. 
  • Meditsiinisüsteemide administraatorilubade range kontrolli kehtestamine, ohustatud kontode mõju piiramine ja laia juurdepääsu piiramine, mida ründajad võivad saada. 
  • Patsiendiandmete salvestamine ja edastamine krüpteeritud olekus, tagades, et pealtkuulatud või väljafiltreeritud teave jääb volitamata isikutele dešifreerimatuks. 

Nende ennetavate sammude vastuvõtmisega saavad igas suuruses tervishoiuorganisatsioonid end 2025. aastal rangemate eeskirjade järgimiseks seada, kaitstes samal ajal tundlikku patsienditeavet.

Hiina häkkerid tungisid USA telefonivõrkudesse, rikkudes miljonite privaatsust

Nagu varem öeldud, ohustas Hiina riiklikult toetatud häkkimisrühmitus Salt Typhoon üheksa USA telekommunikatsiooniteenuse pakkujat, andes ründajatele laialdase juurdepääsu miljonite ameeriklaste geograafilise asukoha määramiseks ja soovi korral telefonikõnede salvestamiseks. Häkkerid sihtisid konkreetselt Washington DC piirkonda, jälgides umbes 100 inimese suhtlust potentsiaalsete valitsuse huvipakkuvate sihtmärkide leidmiseks. Kuigi suured telefirmad, nagu AT&T ja Lumen, väidavad, et on ründajad eemaldanud, on riikliku julgeoleku asenõunik Anne Neuberger nõudnud kohustuslikke küberjulgeoleku tavasid ja uusi FCC turvanõudeid, et vältida tulevasi rikkumisi.
SSL.com-i praktilised ülevaated ja näpunäited:  

  • Ulatuslik küberturvalisuse rikkumine, mille Salt Typhoon häkkimisrühmitus USA telekommunikatsiooniteenuse pakkujate vastu korraldas, rõhutab kriitilist vajadust tugevdatud autentimismeetmete ja tõhustatud järelevalve järele: 

    • Segmenteerige võrgud ründajate hoidmiseks ja nende juurdepääsu piiramiseks, isegi kui neil õnnestub kontot ohustada. See takistab laialdast piiramatut juurdepääsu kogu organisatsiooni infrastruktuurile. 
    • Täiustage võrguliikluse ja süsteemi tegevuste jälgimist, et kiiresti tuvastada ja reageerida ebatavalistele mustritele, mis võivad viidata sissetungile. Pidev jälgimine on rikkumiste varajase tuvastamise võti. 
    • Vaadake regulaarselt üle ja värskendage turvaprotokolle ja infrastruktuuri, mis põhinevad uusimal ohuteadmisel ja parimatel tavadel, et hoida end võimalikest haavatavustest ees. 

    SSL.com-i kliendi autentimise sertifikaadid on võimas tööriist küberspionaaži vastu, tagades, et kriitilistele süsteemidele pääsevad juurde ainult autentitud kasutajad.

Kaitske oma võrku, kaitske oma andmeid

Rakendage kohe

SSL.com teadaanded

SSL.com sponsoreerib Post-Quantum Cryptography (PQC) konverentsi 

SSL.com teatab rõõmuga, et osaleme ja sponsoreerime post-kvantkrüptograafia (PQC) konverentsi, mille korraldab PKI Konsortsium 15.–16. jaanuaril 2025 Thompsoni konverentsikeskuses, Texase ülikoolis, Austinis. See esmatähtis üritus toob kokku juhtivad krüptograafiaspetsialistid, otsustajad ja tööstuse mõjutajad, et uurida uusimaid arenguid postkvantkrüptograafias. Osalejad võivad oodata ekspertide juhitud arutelusid, põhikõnesid ja paneelseansse, mis süvenevad kvantijärgse maailma väljakutsetesse ja võimalustesse. Nii isikliku kui ka kaugosalemise võimaluste ja tasuta registreerimisega kutsume teid meiega liituma, kui tegeleme krüptograafia tulevikuga. Lisateavet siin

SSL.com aegunud domeeni kontaktipõhine e-posti domeeni kontrolli valideerimine 2. detsembril 2024

2. detsembril 2024 lõpetas SSL.com WHOIS-põhise meili DCV meetodi SSL/TLS sertifikaadid turvaaukude tõttu. Teadlased avastasid WHOIS-süsteemis vigu, mis võimaldasid väljastada võltsitud sertifikaate. Vaadake meie pühendatud artikkel rohkem informatsiooni. 

SSL.com-i eSigner CKA uued funktsioonid: lihtsustatud ja turvaline dokumentide allkirjastamine

SSL.com-i eSigner Cloud Key Adapterit (CKA) saab nüüd kasutada Microsoft Office 365 failide ja PDF-ide jaoks digitaalallkirjade rakendamiseks, toimides allkirjastamisprotsessi lihtsustamiseks virtuaalse USB-märgina. Laadides digitaalsed sertifikaadid sujuvalt Windowsi sertifikaadihoidlasse, saavad kasutajad hõlpsalt allkirjastada dokumente Microsofti programmides või Adobe Acrobat Readeris. See kuluefektiivne ja kasutajasõbralik lahendus suurendab tundliku teabe haldamise turvalisust, vastavust ja tõhusust. Võtke ühendust sales@ssl.com eSigner CKA-ga dokumentide allkirjastamise kohta lisateabe saamiseks.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile