GrubHubi andmete rikkumine
Toidu kohaletoimetamise ettevõte GrubHub avalikustas, et ründajad tungisid tema süsteemidesse kolmanda osapoole müüja konto kaudu. Rikkumine paljastas klientide, juhtide ja restoranipartnerite isikuandmed. Juurdepääsetavad andmed hõlmasid nimesid, e-posti aadresse, telefoninumbreid ja osalisi maksekaardi andmeid (neli viimast numbrit). GrubHub teatas, et täielikke kaardinumbreid ega paroole ei ohustatud. Ettevõte katkestas müüja juurdepääsu ja palkas kahju ohjeldamiseks kohtuekspertiisi.
Tundlike klientide ja partnerite andmete kaitsmine nõuab ennetavaid turvameetmeid ja ranget juurdepääsukontrolli.
- Rakendage kolmandatest osapooltest teenusepakkujate jaoks rangeid identiteedikontrolli kontrolle, et vältida volitamata juurdepääsu sisemistele süsteemidele.
- Kasutage reaalajas jälgimistööriistu, mis tuvastavad juurdepääsumustrite kõrvalekalded ja märgivad kohe võimalikud turvarikkumised.
- Tagada kõigi mandaatide räsistatud ja krüpteeritud salvestus, kasutades pärandsüsteemide jaoks paroolide regulaarset sunnitud pööramist, et vähendada kokkupuute riske.
SSL.com-i kliendi autentimise sertifikaadid lisavad täiendava kaitsekihi, tagades vaid kontrollitud isikutele või organisatsioonidele juurdepääsu kriitilistele süsteemidele, vähendades sellega kolmandate osapoolte kontode ohtu sattumise ohtu.
Tugevdage juurdepääsukontrolli saidiga SSL.com
Orange Telecom Hack
Prantsuse telekomihiiglane Orange Group kinnitas rikkumist pärast seda, kui häkker lekitas tuhandeid sisedokumente. Ründaja, alias "Rey" (väidetavalt seotud HellCati lunavararühmaga), väitis, et on välja filtreerinud ~12,000 380,000 faili, sealhulgas XNUMX XNUMX unikaalset e-posti aadressi, klientide ja töötajate andmeid, arveid ja lähtekoodi. Sissemurdmine mõjutas Orange'i Rumeenia divisjoni mittekriitilist süsteemi; lekkinud andmed tekitavad aga tõsiseid privaatsus- ja turvaprobleeme.
Andmerikkumiste ennetamine nõuab tugevat juurdepääsukontrolli ja ennetavat haavatavuse haldust.
- Piirake juurdepääsu kriitilistele rakendustele, rakendades autentimismeetmeid, mis kontrollivad kasutajaid peale paroolide.
- Jälgige pidevalt sisevõrke ebatavaliste andmeedastuste suhtes, et tuvastada ja peatada volitamata väljafiltrimiskatsed reaalajas.
- Testige ja parandage regulaarselt probleemide jälgimise ja siseportaalide haavatavusi, et takistada ründajatel kasutamast ära aegunud turvavigu.
SSL.com-i kliendi autentimise sertifikaadid aitavad tagada juurdepääsu sisesüsteemidele, tagades, et ainult kontrollitud isikud või organisatsioonid saavad sisse logida, vältides ohtu sattunud mandaatidele.
Suurendage turvalisust kinnitatud juurdepääsuga
Lee Enterprises Ransomware Attack
Küberrünnakud võivad häirida äritegevust ja takistada turvalist juurdepääsu kriitilistele süsteemidele.
- Kaitske kaugühendusi krüpteeritud kanalitega, et takistada ründajatel VPN-ide kaaperdamist ja sisevõrkudele juurdepääsu.
- Rakendage identiteedi kontrollimise meetmeid tagamaks, et tundlikele failidele ja süsteemidele pääsevad juurde ainult volitatud töötajad.
- Auditeerige ja värskendage regulaarselt turbeprotokolle, et kaitsta end meediat ja kirjastusorganisatsioone sihitavate küberohtude eest.
Unimicroni andmete vargus (sarkoomi lunavara)
Lunavararünnakute tõkestamine algab sidekanalite turvamisest ja identiteedi kontrollimisest.
- Krüpteerige sisemine ja väline meilisuhtlus, et vältida andmepüügimeilide edastamist pahatahtlikele koormustele.
- Autentige kõik meili saatjad, et vältida ründajatel esinemast juhtide või tarnijatena sotsiaalse manipuleerimise skeemides.
- Rakendage rangeid e-posti turvapoliitikaid ja töötajate koolitust, et tuvastada ja vältida andmepüügipettusi, vähendades lunavaraga nakatumise ohtu.
Kaitske oma isiklikku ja organisatsioonilist meilisuhtlust SSL.com-iga S/MIME tunnistused. Meie sertifikaadid krüpteerivad ja allkirjastavad e-kirju digitaalselt, vältides andmepüügi, kellegi teisena esinemist ja volitamata juurdepääsu tundlikele andmetele.
Kindlustage oma meilisuhtlus juba täna
Kaitsetöövõtjate volikirjade leke
Infostealeri pahavara ennetamine algab tugevast küberhügieenist ja kasutajateadlikkusest.
- Koolitage töötajaid kahtlasi faile, linke ja e-kirju ära tundma, et vähendada pahavaraga nakatunud manuste allalaadimise ohtu.
- Jõustage ranged sirvimiseeskirjad, piirates juurdepääsu kinnitamata veebisaitidele, vähendades kokkupuudet pahatahtlike allalaadimiste ja andmepüügipettustega.
- Nõua iga sisselogimise jaoks unikaalseid tugevaid paroole, et vältida mandaatide korduvkasutamist mitme süsteemi ohustamiseks.


