La Chine s'est retrouvée au cœur de l'une des plus importantes violations de données de tous les temps après qu'un développeur gouvernemental a publié un article de blog sur un forum populaire, incluant les identifiants d'une base de données de la police de Shanghai. Ce n'est guère surprenant, car 82 % des violations l'année dernière étaient en partie dues à une erreur humaine. Cela inclut des choses comme phishing, utilisation d'identifiants volés, mauvaise configuration et erreurs simples.
Des acteurs malveillants ont réussi à mettre la main sur ces données et ont mis en vente 23 téraoctets de données sur le Dark Web. Au total, la fuite concerne les informations personnelles d'environ un milliard de citoyens chinois.
Le milliardaire chinois et PDG de Binance, Zhao Changpeng, a déclaré en début de semaine que l'équipe de renseignement sur les menaces de Binance avait détecté un milliard d'enregistrements en vente sur le Dark Web. Il a ensuite révélé qu'un article de blog d'un développeur gouvernemental sur le China Software Development Network (CSDN) avait accidentellement inclus les identifiants d'une base de données de la police de Shanghai :

Les informations contenues dans la fuite de données comprennent une quantité importante de Informations personnelles non publiques (NPII) Cela pourrait compromettre jusqu'à un milliard de citoyens chinois. Les données divulguées comprenaient les noms, adresses, lieux de naissance, cartes d'identité, numéros de téléphone, dossiers médicaux et casiers judiciaires de citoyens chinois. Il s’agit d’un autre exemple qui montre pourquoi les entreprises doivent prendre au sérieux la formation en cybersécurité de leurs employés.
Les données ont été publiées sur Breach Forums, un site populaire où les pirates informatiques achètent et vendent des informations. Les données personnelles ont été publiées par un pirate anonyme du nom de « ChinaDan », selon MenaceDans sa publication, « ChinaDan » affirme avoir téléchargé les données depuis un serveur cloud hébergé par Alibaba. Le pirate demandait 10 bitcoins, soit environ 200,000 XNUMX dollars, pour l'ensemble des données.
Craig Lurey, directeur technique et cofondateur de Keeper Security, a partagé sa réaction à la fuite de données :
« C'est le résultat final d'un échec catastrophique dans la mise en œuvre d'une gestion de base des mots de passe et des secrets. Des secrets tels que les identifiants de base de données ne devraient jamais être codés en dur dans le code source, ce qui est à l'origine de la faille. »
Il est important de noter que de nombreux gestionnaires de mots de passe permettent aux organisations d'établir des règles strictes et délibérées. contrôle d'accès basé sur les rôles (RBAC), ainsi qu'un accès privilégié aux infrastructures, pour protéger les données sensibles et les secrets.
Cette fuite de données montre que même les fonctionnaires disposant d'habilitations de sécurité peuvent commettre des erreurs aux conséquences catastrophiques. De toute évidence, une personne disposant de ce niveau d'habilitation a accès à de telles bases de données, tandis qu'un employé lambda d'une entreprise lambda n'a accès qu'aux informations de son entreprise et de ses clients. Cela ne signifie pas que l'employé lambda ne présente aucun risque, mais plutôt que chacun.e Vous pouvez commettre des erreurs et mettre votre entreprise en danger. Il est important de veiller à ce que vos employés soient formés à l'hygiène des mots de passe, à la gestion des informations critiques et à d'autres aspects de leur travail susceptibles de mettre en danger les données de l'entreprise ou des clients.
Continuez à lire pour en savoir plus sur les mesures de cybersécurité essentielles minimales que toutes les entreprises doivent intégrer à leurs programmes de cybersécurité.
Les recommandations suivantes vous aideront, vous et votre entreprise, à rester en sécurité face aux différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions énumérées ci-dessous peuvent être obtenues en faisant appel aux services de développement de programmes vCISO de CyberHoot.
Chacune de ces recommandations, à l'exception de la cyberassurance, est intégrée aux produits CyberHoot et aux services de DSI virtuels. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez le site CyberHoot.com et inscrivez-vous dès aujourd'hui à nos services. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des mises à jour actuelles en matière de cybersécurité.
Source:
Lectures supplémentaires :
La découverte automatique d'Outlook divulgue des mots de passe
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...
Lire la suite
Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…
Lire la suite
Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
