Car-tech

Verizon: Genellikle Yapılandırma Hatalarından Kaynaklanan Veri İhlalleri

Turkish TV Çekim Hataları

Turkish TV Çekim Hataları
Anonim

Verizon, veri ihlalleriyle ilgili yıllık bir rapor yayınladı, ancak bu yıl Firmanın yaptığı analizin kapsamını genişleten ABD Gizli Servisi tarafından yapılan soruşturmalarla ilgili istatistiklere erişim. 2009 yılı için 143 milyon kayıt içeren 141 dava ele alındı.

Verizon şaşırtıcı ve "şok edici" bir eğilimin sürdüğünü belirtti: Yapılandırma zayıflıklarına veya özensizliklerine odaklanan saldırılardan ziyade bir yazılım zafiyetine odaklanan daha az saldırı var. Bir uygulamanın kodlanması

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Raporda, 2009 yılında, "bir güvenlik açığı bulunan bir tek onaylı saldırı" olmadı. Bulgu, Verizon'un yama rejimlerinin nasıl meydana geldiğine bakılırsa, önemli olanın, daha etkin bir şekilde yapılmasının gerekip gerekmediğini sorgulamasına yol açmıştır.

"Biz, dağıtılmış x yamasıyla ilgili olarak cehennemde olan şirketleri gözlemledik. Raporun haberine göre, hafta sonuna kadar kendi günlük dosyalarına bile bakmadılar. " "Bu tür bir denge sağlıklı değil. Bu nedenle, yama stratejilerinin ham hızdan ziyade kapsam ve tutarlılığa odaklanması gerektiğini sürdürüyoruz."

Diğer bulgularda, kötü amaçlı yazılımın yüzde 97'sinin çalıntı veriye sahip olduğu bulundu. 2009 yılında bir şekilde özelleştirildi. Örneğin, kötü amaçlı yazılım, güvenlik yazılımı tarafından tespit edilmekten kaçınmak için düzeltildi veya çalınan bilgiler için şifreleme gibi yeni özellikler eklendi. Verizon, şirketlerin bu kadar iyi gelişmediğini söyledi.

"Bir savunmacı olarak, kötü amaçlı yazılımlarla ilgili verileri incelerken biraz cesaret kırmak zor değil" dedi. "Saldırganlar her alanda gelişiyor gibi görünüyorlar: sisteme kavuşmak, istediklerini yapmak, fark edilmeden kalmak, sürekli olarak uyarlamak ve evrimleşmek ve yukarıdakilerin hepsi için büyük bir puan elde etmek."

Organize suç çetelerinin veri ihlallerinde önemli bir güç, kredi kartı veri dolandırıcılığında ve diğerlerinde kaynaklarını ve uzmanlığını bir araya getiriyor. Korsanların izlerini gizledikleri, saldırıları gizledikleri uzak bilgisayarlarla çalıştıkları için, saldırıların kaynağını tam olarak bulmak zor olsa da, araştırmacılar ve kolluk kuvvetleri, korsanların nerelerde çalıştığı hakkında hâlâ bir fikre sahipler. Diğer bilgiler.

"Örgütlü suç gruplarının çoğu, Doğu Avrupa'dan geliyor, kimliği belirsiz ve bağımsız kişiler ise çoğunlukla Doğu Asya’dan geliyor," dedi.

[email protected]

'a haber ipuçlarını ve yorumlarını gönderin