Китай оказался в центре одной из крупнейших утечек данных за всю историю после того, как правительственный разработчик опубликовал пост в блоге на популярном форуме, в котором содержались данные для доступа к базе данных полиции Шанхая. Это неудивительно, поскольку 82% нарушений в прошлом году Отчасти это произошло из-за человеческой ошибки. Это включает в себя такие вещи, как фишинг, использование украденных учетных данных, неправильная настройка и простые ошибки.
Злоумышленники смогли получить доступ к этим данным и выставили 23 терабайта данных на продажу в даркнете. В общей сложности утечка включает персональные данные около миллиарда граждан Китая.
Китайский миллиардер и генеральный директор Binance Чжао Чанпэн заявил ранее на этой неделе, что команда Binance по анализу угроз обнаружила миллиард записей, выставленных на продажу в даркнете. Позже он рассказал, что в блоге разработчика государственных услуг в Китайской сети разработки программного обеспечения (CSDN) случайно были указаны учётные данные для доступа к базе данных полиции Шанхая:

Информация, содержащаяся в утечке данных, включает в себя значительный объем Непубличная личная информация (NPII) Это может поставить под угрозу до миллиарда граждан Китая. Утечка данных включала имена, адреса, места рождения, национальные удостоверения личности, номера телефонов, медицинские карты и сведения о судимостях граждан Китая. Это еще один пример того, почему компаниям следует серьезно отнестись к обучению своих сотрудников мерам кибербезопасности.
Данные были опубликованы на форумах Breach, популярном сайте, где хакеры покупают и продают информацию. По данным, персональные данные были опубликованы анонимным хакером под ником ChinaDan. ThreatpostВ публикации «ChinaDan» утверждал, что скачал данные с облачного сервера Alibaba. Хакер запросил 10 биткоинов, что эквивалентно примерно 200,000 XNUMX долларов, за весь набор данных.
Крейг Льюри, технический директор и соучредитель Keeper Security, поделился своей реакцией на утечку данных:
«Это конечный результат катастрофической ошибки в реализации базового управления паролями и секретными данными. Секретные данные, такие как учётные данные базы данных, ни в коем случае не должны быть жёстко прописаны в исходном коде, что и привело к взлому».
Важно отметить, что многие менеджеры паролей позволяют организациям устанавливать строгие, преднамеренные управление доступом на основе ролей (RBAC), а также привилегированный доступ к инфраструктуре для защиты конфиденциальных данных и секретов.
Эта утечка данных показывает, что даже государственные служащие с допуском к секретной информации могут совершать ошибки, которые могут иметь катастрофические последствия. Очевидно, что человек с таким уровнем допуска имеет доступ к подобным базам данных, в то время как среднестатистический сотрудник среднестатистической компании имеет доступ только к информации о своей компании и клиентах. Это не означает, что среднестатистический сотрудник не представляет риска, это означает, что кто угодно могут совершать ошибки и подвергать риску вашу компанию. Важно обеспечить обучение сотрудников правилам использования паролей, правилам работы с критически важной информацией и другим аспектам их рабочего дня, которые могут поставить под угрозу данные компании или клиентов.
Продолжайте читать, чтобы узнать больше о минимальных основных мерах кибербезопасности, которые все компании должны включить в свои программы кибербезопасности.
Следующие рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами по разработке программы vCISO компании CyberHoot.
Каждая из этих рекомендаций, за исключением киберстрахования, встроена в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.
Источник:
Дополнительная литература:
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Крейг Тейлор. Я начал свою карьеру в сфере кибербезопасности почти 35 лет назад, работая в компании, занимающейся межсетевыми экранами. Тогда...
Читать далее
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
