การละเมิดข้อมูลของ GrubHub
บริษัทจัดส่งอาหาร GrubHub เปิดเผยว่าผู้โจมตีแทรกซึมระบบของบริษัทผ่านบัญชีของผู้ขายบุคคลที่สาม การละเมิดดังกล่าวเปิดเผยข้อมูลส่วนบุคคลของลูกค้า คนขับ และพันธมิตรร้านอาหาร ข้อมูลที่เข้าถึงได้ ได้แก่ ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดบัตรชำระเงินบางส่วน (สี่หลักสุดท้าย) GrubHub ระบุว่าไม่มีหมายเลขบัตรหรือรหัสผ่านทั้งหมดที่ถูกบุกรุก บริษัทจึงตัดการเข้าถึงของผู้ขายและจ้างผู้เชี่ยวชาญด้านนิติเวชเพื่อควบคุมความเสียหาย
การปกป้องข้อมูลที่ละเอียดอ่อนของลูกค้าและคู่ค้าต้องใช้มาตรการรักษาความปลอดภัยเชิงรุกและการควบคุมการเข้าถึงที่เข้มงวด
- ดำเนินการควบคุมการยืนยันตัวตนที่เข้มงวดสำหรับผู้ให้บริการบุคคลที่สามเพื่อป้องกันการเข้าถึงระบบภายในโดยไม่ได้รับอนุญาต
- ปรับใช้เครื่องมือตรวจสอบแบบเรียลไทม์เพื่อตรวจจับความผิดปกติในรูปแบบการเข้าถึงและแจ้งการละเมิดความปลอดภัยที่อาจเกิดขึ้นทันที
- รับประกันการจัดเก็บข้อมูลประจำตัวทั้งหมดแบบแฮชและเข้ารหัส พร้อมการหมุนเวียนรหัสผ่านแบบบังคับเป็นประจำสำหรับระบบเดิมเพื่อลดความเสี่ยงในการเปิดเผย
ใบรับรองการตรวจสอบสิทธิ์ไคลเอนต์ของ SSL.com ช่วยเพิ่มชั้นการป้องกันพิเศษโดยให้แน่ใจว่าเฉพาะบุคคลหรือองค์กรที่ผ่านการตรวจสอบเท่านั้นที่จะสามารถเข้าถึงระบบที่สำคัญได้ และช่วยลดความเสี่ยงของการบุกรุกบัญชีของบุคคลที่สาม
เสริมความแข็งแกร่งการควบคุมการเข้าถึงด้วย SSL.com
แฮ็คออเรนจ์เทเลคอม
บริษัทโทรคมนาคมยักษ์ใหญ่ของฝรั่งเศส Orange Group ยืนยันการบุกรุก หลังจากแฮกเกอร์ได้รั่วไหลเอกสารภายในจำนวนหลายพันฉบับ ผู้โจมตีซึ่งมีชื่อเล่นว่า “Rey” (ซึ่งถูกกล่าวหาว่ามีความเกี่ยวข้องกับกลุ่มแรนซัมแวร์ HellCat) อ้างว่าสามารถขโมยไฟล์ได้ประมาณ 12,000 ไฟล์ รวมถึงที่อยู่อีเมลที่ไม่ซ้ำกัน 380,000 รายการ ข้อมูลลูกค้าและพนักงาน ใบแจ้งหนี้ และซอร์สโค้ด การบุกรุกดังกล่าวส่งผลกระทบต่อระบบที่ไม่สำคัญในแผนกโรมาเนียของ Orange อย่างไรก็ตาม ข้อมูลที่รั่วไหลออกมาทำให้เกิดข้อกังวลอย่างร้ายแรงต่อความเป็นส่วนตัวและความปลอดภัย
การป้องกันการละเมิดข้อมูลต้องมีการควบคุมการเข้าถึงที่เข้มงวดและการจัดการช่องโหว่เชิงรุก
- จำกัดการเข้าถึงแอพพลิเคชั่นที่สำคัญด้วยการบังคับใช้มาตรการการตรวจสอบสิทธิ์ที่ยืนยันผู้ใช้มากกว่าแค่รหัสผ่าน
- ตรวจสอบเครือข่ายภายในอย่างต่อเนื่องเพื่อดูการถ่ายโอนข้อมูลที่ผิดปกติ เพื่อตรวจจับและหยุดความพยายามขโมยข้อมูลโดยไม่ได้รับอนุญาตแบบเรียลไทม์
- ทดสอบและแพตช์ช่องโหว่ในการติดตามปัญหาและพอร์ทัลภายในเป็นประจำเพื่อป้องกันผู้โจมตีจากการใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยที่ล้าสมัย
ใบรับรองการตรวจสอบสิทธิ์ไคลเอนต์ของ SSL.com ช่วยรักษาความปลอดภัยในการเข้าถึงระบบภายในโดยให้แน่ใจว่ามีเพียงบุคคลหรือองค์กรที่ผ่านการตรวจสอบเท่านั้นที่สามารถเข้าสู่ระบบได้ ซึ่งจะช่วยขจัดการพึ่งพาข้อมูลประจำตัวที่ถูกบุกรุก
เพิ่มความปลอดภัยด้วยการเข้าถึงที่ผ่านการตรวจสอบ
การโจมตีด้วยแรนซัมแวร์ของ Lee Enterprises
การโจมตีทางไซเบอร์สามารถหยุดชะงักการดำเนินการทางธุรกิจและป้องกันการเข้าถึงระบบสำคัญอย่างปลอดภัย
- ปกป้องการเชื่อมต่อระยะไกลด้วยช่องทางเข้ารหัสเพื่อป้องกันผู้โจมตีจากการแฮ็ก VPN และเข้าถึงเครือข่ายภายใน
- ดำเนินการมาตรการยืนยันตัวตนเพื่อให้แน่ใจว่ามีเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงไฟล์และระบบที่ละเอียดอ่อนได้
- ตรวจสอบและอัปเดตโปรโตคอลความปลอดภัยเป็นประจำเพื่อป้องกันภัยคุกคามทางไซเบอร์ที่พัฒนาขึ้นซึ่งมุ่งเป้าไปที่องค์กรสื่อและสิ่งพิมพ์
การโจรกรรมข้อมูลของ Unimicron (Sarcoma Ransomware)
การป้องกันการโจมตีด้วยแรนซัมแวร์เริ่มต้นด้วยการรักษาความปลอดภัยช่องทางการสื่อสารและการยืนยันตัวตน
- เข้ารหัสการสื่อสารอีเมลภายในและภายนอกเพื่อป้องกันอีเมลฟิชชิ่งจากการส่งข้อมูลที่เป็นอันตราย
- ตรวจสอบสิทธิ์ผู้ส่งอีเมลทั้งหมดเพื่อป้องกันผู้โจมตีจากการปลอมตัวเป็นผู้บริหารหรือผู้ขายในวิธีการทางวิศวกรรมสังคม
- ใช้หลักนโยบายรักษาความปลอดภัยอีเมลที่เข้มงวดและการฝึกอบรมพนักงานเพื่อรับรู้และหลีกเลี่ยงการหลอกลวงทางอีเมล ลดความเสี่ยงจากการติดไวรัสแรนซัมแวร์
ปกป้องการสื่อสารทางอีเมลส่วนบุคคลและองค์กรของคุณด้วย SSL.com's S/MIME ใบรับรอง ใบรับรองของเราเข้ารหัสและลงนามอีเมลในรูปแบบดิจิทัล ป้องกันการฟิชชิ่ง การแอบอ้างตัวตน และการเข้าถึงข้อมูลสำคัญโดยไม่ได้รับอนุญาต
รักษาความปลอดภัยการสื่อสารทางอีเมลของคุณวันนี้
การรั่วไหลของข้อมูลประจำตัวผู้รับเหมาด้านการป้องกันประเทศ
การป้องกันมัลแวร์ Infostealer เริ่มต้นจากการมีสุขอนามัยทางไซเบอร์ที่เข้มแข็งและการตระหนักรู้ของผู้ใช้
- ฝึกอบรมพนักงานให้จดจำไฟล์ ลิงก์ และอีเมลที่น่าสงสัย เพื่อลดความเสี่ยงในการดาวน์โหลดไฟล์แนบที่ติดมัลแวร์
- บังคับใช้กฎการเรียกดูที่เข้มงวดโดยจำกัดการเข้าถึงเว็บไซต์ที่ไม่ผ่านการตรวจสอบ ลดความเสี่ยงต่อการดาวน์โหลดที่เป็นอันตรายและการหลอกลวงฟิชชิ่ง
- กำหนดให้มีรหัสผ่านที่ไม่ซ้ำกันและแข็งแกร่งสำหรับการเข้าสู่ระบบแต่ละครั้งเพื่อป้องกันการนำข้อมูลรับรองมาใช้ซ้ำซึ่งอาจส่งผลกระทบต่อระบบต่างๆ หลายระบบ


