97% крупнейших международных аэропортов не прошли тест на кибербезопасность

17 марта 2020 г. | Блог, Липкий 97% крупнейших международных аэропортов не прошли тест на кибербезопасность


тест кибербезопасности аэропорта провалился

Несколько недель назад компания ImmuniWeb, специализирующаяся на кибербезопасности, опубликовала отчет, в котором сообщалось, что только три из 100 крупнейших международных аэропортов мира прошли базовый тест на высокий уровень кибербезопасности. Список 100 крупнейших международных аэропортов был составлен на основе опроса авиапутешественников со всего мира, проведенного в рамках Всемирного исследования аэропортов 2018/2019 годов.

На что они проверялись?

Проверка кибербезопасности включала в себя широкий спектр тестов безопасности, включая проверку общедоступных веб-сайтов, официальных мобильных приложений и поиск утечек конфиденциальных данных аэропортов или пассажиров в таких местах, как облачные сервисы, открытые репозитории кода или даркнет. Помимо этих трёх категорий, проверялось соответствие аэропортов стандартам PCI DSS, NIST и HIPAA. 

На веб-сайтах аэропорта они, в частности, проверяли, правильно ли реализован протокол HTTPS, используют ли системы управления содержимым веб-сайта (CMS) актуальные версии или уязвимые компоненты, используют ли системы аэропорта брандмауэр веб-приложений (WAF) и поддерживает ли почтовый сервер аэропорта SPF, DKIM и DMARC. 

В мобильных приложениях аэропорта они проверяли, используются ли компоненты, уязвимые для известных эксплойтов, полагаются ли они на сторонние программные библиотеки и фреймворки, а также используют ли мобильные приложения базовые настройки безопасности приложений или используют ли они небезопасные методы кодирования. 

Наконец, они изучали, что происходит с информацией из аэропорта, потенциально включая персональные данные пользователей сети. Они хотели выяснить, доступны ли данные, связанные с аэропортом, в публичных облачных хранилищах, в публичных репозиториях хостинга кода, а также в даркнете и на других сайтах, связанных с криминалом и хакерством. 

Что можно сделать?

Прежде всего, 97 аэропортов, не прошедших тест на кибербезопасность, должны внедрить определенную стратегию по улучшению своих систем и сетей.

Путешественники могут сделать несколько вещей, чтобы защитить свои данные:

  • Избегайте доступа к личной или финансовой информации при использовании незащищённого Wi-Fi в аэропорту. Если вы можете вообще отказаться от Wi-Fi в аэропортах и использовать мобильный интернет, рекомендуем так и поступить. 
  • Никогда не используйте зарядные кабели, которые могут показаться бесплатными. Хакеры нашли способы установить вредоносное ПО в зарядные кабели, что позволяет им похищать информацию или потенциально захватывать устройство. Упоминается в нашей статье. Взломанные зарядные кабели передают данные по беспроводной сети.
  • Использовать Виртуальная частная сеть (VPN) Если вам необходимо использовать Wi-Fi. Если вам необходимо использовать Wi-Fi и вы работаете с конфиденциальной информацией, использование VPN от таких компаний, как ExpressVPN или NordVPN, может защитить ваше соединение и снизить вероятность взлома. 
  • Настройте персональную точку доступа. Настройка персональной точки доступа на телефоне — это очень безопасный способ доступа в Интернет. Убедитесь, что ваш оператор мобильной связи предоставляет тарифный план и что вы добавили его в свой тарифный план; все данные будут зашифрованный

Всегда важно осознавать потенциальные опасности использования общественного Wi-Fi и следовать рекомендациям, упомянутым выше. Чёткое понимание вопросов кибербезопасности может значительно снизить вероятность стать жертвой в, казалось бы, бесконечном мире киберугроз.  

Связанные чтения

Взломанные зарядные кабели передают данные по беспроводной сети

Узнайте об угрозах безопасности в общественных сетях Wi-Fi

Источники

ImmuniWeb

Советы по кибербезопасности для путешественников

Только три крупнейших международных аэропорта прошли базовые проверки кибербезопасности

Только три из 100 лучших международных аэропортов проходят базовую проверку безопасности

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее