2,342 oxunuşlar
2,342 oxunuşlar

5 Data Breachlər Katastrofla sona çatdı (ve derslər öyrənildi)

tərəfindən N2W2025/06/20
Read on Terminal Reader

Çox uzun; Oxumaq

Bu yazıda TravelEx, MediSecure və Code Spaces ilə bağlı 5 zərərli məlumat həlaklığı yerləşdirilib ki, şirkətlər kapatılsınlar. Hər bir məsələdə zayıf məlumat qoruma, backup-ların olmaması və zərərli disaster recovery-in çöküşə yol açdıqlarını açıqlayır. İşinizi qorumaq üçün dəyişə bilməyən backuplar, hesabat-axtaranlıq və ransomware dayandırıcılığına dair kritik derslər edin.
featured image - 5 Data Breachlər Katastrofla sona çatdı (ve derslər öyrənildi)
N2W HackerNoon profile picture

Əgər olumsuz olaylarda pozitif şeyləri tapmağa çalışan çox optimist bir insansınızsa, verilişləri özellikle pis olmayan kimi düşünməyə meyl olarsınız.Ransomware saldırılarıVə digər hacking hadisələri şirkətlərin verilərini kaybedə bilər, reputasiyaya zərər verə bilər və yaxud cəza və ya cəza verə bilər.


Xatırladaq ki, son illərdə meydana gələn ən pis hacklərin bir çoxu onların hədəflərini işdən çıxarmamış olsa da, bəziləri hücumlar şirkətlərin kapatılmasına ehtiyacı olan eksistensiyal tehditlərdir.


Belə ki, burada iş perspektivindən ən pis hallarda sona çatmış bu on ilki beş böyük hacklara baxırıq.İstədiyimiz kimi, bu da effektiv məlumat qoruma imkanlarının niyə bu qədər kritik olduğunu, yalnız mübahisəyi minimallaşdırmaq üçün deyil, həm də işinizin öz həyat yolunu qorumaq üçün də vacibdir.


Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.

Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.


1. TravelEx ransomware saldırısı (2020)

2020-ci ilin başında – Covid-19 yayıldıqda və dünyanın əksəriyyəti hala “zamanlardan əvvəl”in son haftalarını sevirdi – forex şirkəti TravelExRansomware saldırısıXatırladaq ki, terrorçular şirkətin vergilərini qaytarmaq üçün 6 milyon dollar (bəzən 3 milyon dollara yaxın) fidyə istədilər.


Şirkət şübhəsiz ki, hücumçularla müzakirəyə gəlmişdi, onlar 2,3 milyon dollarlıq ödəməyi qəbul etmişdilər.92 faiz“TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkəti “TravelEx” şirkətiRestrukturalizasiyalar sona çatdıİşdən qaçmaq çox effektivdir.


Buna görə də qeyd etmək lazımdır ki, “TravelEx”inİnternet təhlükəsizliyini həyata keçirirAmma bu, operasiyanın mübahisəindən yaranan ciddi zərərləri doldurmaq üçün kifayət deyildi.


VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.


VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayıb.Katastrofa qaynaq planıVVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.


2. MediSecure xəsarət (2024)

2024-ci ildə Avstraliyada elektron reçetələr verən MediSecure bildirib ki,Xəstəxanada həlaklıqBu, 12,9 milyondan çox insanın rekordlarını məhv etdi – bu, ölkənin nüfusunun yarısından çoxu.


“MediSecure”in IT varisində ransomware qurmaq üçün həddi aşan həddi yaradanlar istifadə etdiyini göstərir.


“MediSecure”in fidyə ödəyicisi ola bilmədiyi açıqlanmır, lakin şübhəsiz ki, saldırganlar çalınan məlumatları kişilərə qarşı digər hücumlar başlatmaq üçün istifadə etdikləri üçün çox önemsizdir.


“MediSecure” Avstraliya hökumətindən finansal yardım istədi, şübhəsiz ki, şirkəti öz kişisel məlumatlarının yayılmasından sorğu-sual etmək istəyən zərərli tərəflərin potansiyallara qarşı savab etmək üçün.“Administrasiya” adlandırılan bir ölkəyə daxil oldu- Bu, effektiv olaraq reorganizasiya ediləcəyini və işləmək bitdikdən sonra reaksiya verəcəyini göstərir.


VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.

Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.

Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.


Discord.io Hackləri (2023)

“Diskord.io” 2023-ci ildə “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkəti “Discord.io” şirkətiOperasiyaların durdurulmasıBu xəbər böyük bir hacking hadisəsi ardınca gəldi ki, tehdit aktyorları şirkətin əsas müştəri bazasına daxil oldu və onu satdı.


Discord.io-nun təxminən 760,000-dən çox üzvünün kişisel məlumatlarını içərisində olan bazanın həqiqətən də satıldığını bilmərik, lakin Discord.io-nun özündən bağımsız olaraq işlədiyi və Discord mesajlaşma platforması üçün özəlləşdirilmiş çağırışlar verən şirkəti, şübhəsiz ki, həddi aşan şikayətlərdən qaçmaq üçün qapıdan qapıya çıxdı - başqa bir deyişdə, Discord.io duvarda yazılanları gördüyü və bankrot prosesi gözləməkdən ziyana düşdüğünü düşünür.


Çünki bu hack görünüşə görə, backuplardan ziyana uğramışdır, data backup və qurtarma üçün daha güclü yatırımların şirkəti xilas etdiyini açıqlamır.Həqiqətən, data qoruma və bu kimi böyük hackların (ya da qurtulma) imkanları bir-birinin əlindədir: Əgər verileri düzgün backup etmək üçün adımlar atırsanız, daha güclü ümumi güvenlik pozusu və daha böyük bir iş dayandırıcılığı da keyfiyyətiniz olacaqdır.


Ölkəmizdə sosial informasiyalar (2024)

2024-ci il tarixində, National Public Data, arxeoloji tədqiqatlar üçün məlumat toplayan və işləyir.xəbərdarlıq170 milyon insanla bağlı kişisel məlumatlar içərisində olan 2,9 milyard rekordun aşkarlanması.Zip dosyasıŞirkətin internet saytına daxil olmaqla, bir neçə ay sonra şirkətinBankrot və bağlanma iddiasıBu hökmün finansal səbəbləri ilə bağlıdır.


Əvvəlki xəbərNeftçi.az-a istinadən xəbər verir ki, bu barədə “The Guardian” xəbər verir ki, bu barədə “The Guardian” xəbər verir ki, bu barədə “The Guardian” xəbər verir ki, bu barədə “The Guardian” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi.az” xəbər verir ki, “Neftçi”.


Code Spaces 2014-cü ildə

İŞİDCode Spaces xəritədəƏvvəllər danışdığımız bir şeydir. Daha bir on il öncə baş vermiş olsa da, bu gün də o qədər yıkıcıdır ki, bu narahatlıqın nəticələri nə qədər önəmli idi. Kaynak kodu hosting xidmətindəki komanda bir səhər hackerların Amazon Web Services kontrol panelinə infiltrasiya etdiyini və Amazon EC2 kontrol panelinə infiltrasiya etdiyini bildirərək uyandı. Hackerlar yalnız öz sistemlərinin kontrolünü qaytarmaq üçün ağır bir cəza istədilər. Bu, bütün dijital varlığının ortadan qaldırılmasını izləyirdikləri qorxulu 12 saat müddətinə çevrildi. Code Spaces hackerların DDoS saldırısını həyata keçirdiyini və Amazon EC2 kontrol panelinə infiltrasiya etdiyini açıqladılar. Hackerlar yalnız öz verilərini, ancaq backup sistemlərini məhv etdi – bu da onların təhlük


N2W-nin müştərilərinin bu hikməti eşiddikdə, bir çoxları bu hikmətə çatdıqları halda, onların verilərinin və snapshotlarının bir yerdə depolandığını anlamışdılar.entirely separate AWS accountƏgər Code Spaces bunu etməsəydi, backup verilərinin təhlükəsi olurdu və hackli hesabın snapshot və verilər silinməyə yol açacağına dair qorxu ortadan qalxdı.


Şirkət heç vaxt geri qaytarılmamışdı, backup verilərinizin kaybedilməsinin hər şeyi kaybedə biləcəyini xatırlayaraq.


Bilgilerinizi və işinizi qoruyun

Şirkətin bütünlüklənməsi və ya restrukturizasiyasına səbəb olan narahatlıqlar çox nadirdir.Şirkətlərin əksəriyyəti həmişə verilərsə də, siber saldırılara can verə bilər.


Lakin yukarıdaki misallar yenə də yenə də yenə də yenə də yenə də yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə yenə...


Şirkətinizin eksistensiyal data həlaklığına uğramasına izin vermək üçün, aşağıdakilər kimi ilkin data qoruma praktikalarına investisiya edin:


  • Sistematik data backup: Şirkətinizin RPO və RTO ehtiyaclarını yansıtan bir şagirdə bazardakı məlumatları düzgün saxlayın.
  • İndirimsiz backuplar: İndirimsiz backuplar yaratmaq əgər saldırganlar sizin backup verilərinizə istehsal sisteminizin yanı sıra daxil olsalar, onları silə bilməyəcəklər və buna görə yeniləməyə imkan verməyəcəklərini təmin edir.
  • Transregional backup: Cloud-based workloads və verileri qorumaq üçün başqa bir təhlükəsizlik layerini əlavə edir ki, primary regionun üzə çıxması və ya saldırıya səbəb olduğu halda, başqa bir bulud regionu ilə işləmələri sürətlə qaytarmanıza imkan verin.
  • Cross-account backup: Cross-account backup da hesablar arasında verileri qaytarmaq üçün imkan verir ki, bir hesabı zərərsizləşdirsə, başqa bir hesabla işləmək üçün çabucak qaytarılsın.
  • VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.
  • VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.
  • VVD - Hollandiyada futbolçu bu adla tanımır, orada VVD daha çox mərkəz-sağı təmsilən edən siyasi partiyanın adının qısaltması kimi bilinir - artıq sorğu-suala ehtiyacı olmayan ulduzdu.


Ransomware saldırıları və digər verilişlər haqqında çətin olan şey, bunların necə və nə vaxt meydana gələcəyini öngörmək imkansızdır – bu, sizə saldırıya uğramayacağını garantiya edə bilməz.


Bununla birlikte, nə edə bilərsiniz – və yukarıda yazılan bizneslərin bir çoxunun mütləq etməliyikləri – data resurslarını qorumaqdır. veritabanlara və digər istehsal data varlıqlarına qapıdan qovuşma və güvenli, dəyişə bilməyən backuplar yaratmaqla, organizasiyanızı işdən çıxmaq olmadan bir veritaban həddi ilə baxmaq üçün mümkün olan ən güclü pozisyonda yerləşdirə bilərsiniz.


Sürücüləri N2W ilə saxlayın

“N2W” platformamızın hər bir hissəsinə ransomware dayandırma gücünü daxil etmişdir – və bu yüzden N2W müştəri maksimum ransomware-proofing üçün:


  • Policy-driven immutable Object Locking (bütün uzun və kısa sürələr üçün), snapshots onları çəkildikdə kriptografiya mühəndisləşdirilir, bu yüzden hücumçular onları narahat edə bilməz və ya silinmir.
  • Cross-account və cross-cloud snapshot texnologiya – backuplarınız ayrı hesablarda, regionlarda, yaxud buludlarda yaşayır – çox böyük əllərdən uzaqdır – və doğrulanmış qaytarılar üçün anında qaytarılır.
  • Kompleks raportlar və real-time xəbərdarlıq ilə avtomatik failover testləri sizə möhkəmlənmək üçün sevəcəkləri son savab hattı verir.


Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.

Bu gün özünüzə ücretsiz demo verin və AWS Marketplace-də N2W-lə verilərinizin qoruma stratejisini optimləşdirməyə başlayın.

yazılıbŞirkət :Chris Tozzi haqqında

yazılıbChris Tozzi haqqında

Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks