2,339 ընթերցումներ
2,339 ընթերցումներ

5 Data Breaches Who Ended in Disaster (Այս դասընթացները ուսուցվել են)

կողմից N2W2025/06/20
Read on Terminal Reader

Չափազանց երկար; Կարդալ

Այս հոդվածը ներառում է 5 ծախսական տվյալների ծախսերը, ինչպիսիք են TravelEx, MediSecure եւ Code Spaces- ը, որոնք խուսափել են ընկերություններ, որոնք կփակվել են: Բոլոր դեպքերում բացահայտվում են, թե ինչպիսիք են սխալ տվյալների պաշտպանությունը, սխալ backups, եւ սխալ սխալ սխալ սխալների վերահսկողությունը: Կարդալ ձեր բիզնեսի անվտանգության համար խուսափելի սխալները, սխալների վերահսկողությունը եւ ransomware- ի վերահսկողությունը:
featured image - 5 Data Breaches Who Ended in Disaster (Այս դասընթացները ուսուցվել են)
N2W HackerNoon profile picture

Եթե դուք մասնավորապես optimistic մարդ եք, ով փորձում է գտնել պլանավոր բաները, դուք կարող եք կարծում, որ տվյալների ծախսերը, քանի որ նրանք չեն հատկապես վատ.Ransomware սխալներըեւ այլ hacking գործառույթները կարող են նշանակել, որ ընկերությունները վախենում են տվյալները, վախենում են հավասարության, եւ նույնիսկ վճարել ծախսերը կամ վաստակներ.


Մինչեւ շատ ամենամեծ hackings, որոնք կատարվել են վերջին տարիների ընթացքում, չգիտել են, որ իրենց նպատակները կախված են բիզնեսի, որոշ սխալները դառնում են անսահմանափակ սխալներ, որոնք կախված են ընկերությունները, որոնք կախված են բիզնեսը: Ապրանքները վախենում են այնքան տվյալներ, որոնք կարեւոր են իրենց գործառույթների համար, կամ կախված են այնքան խոշոր ֆինանսական ազդեցությունները, որ նրանք չեն ունեն տարբերություն, այլեւ ամբողջությամբ կախված.


Որպես մենք կասկածենք, դա նաեւ ուսուցում է, թե ինչու արդյունավետ տվյալների պաշտպանության հզորությունները շատ կարեւոր են, ոչ միայն որպես մեքենա սխալների նվազեցման համար, այլեւ ապահովելու ձեր բիզնեսի ճշգրիտությունը:


Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.

Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.


1. TravelEx ransomware սխալ (2020)

2020- ում, երբ Covid-19- ը լայնեցնում էր եւ աշխարհի ամենամեծ մասը դեռ երջանիկ էր «բեռնել ժամանակների» վերջին շաբաթներին: TravelEx- ըRansomware- ի սխալներըՆրանք պահանջում են $ 6 միլիոն (կամ մի քանի թվերը մոտ $ 3 միլիոն) ծախսերը ընկերության տվյալների վերահսկելու համար:


Ընկերությունը բացահայտել է, որ թռիչքները փոխել են $2.3 մլն վճարման համար, սակայն, ինչպիսիք են92 տոկոսըՆրանք ընկերություններ, որոնք վճարում են ծախսերը առանց ամբողջական վերականգնել իրենց տվյալները, TravelEx- ը չի կարող վերադարձել ստանդարտը, երբ սեղմել է hackers- ի հետ:Արդյոք վերահսկողությունը ավարտվել էԱրդյոք, որ գործառույթից վախենում է.


Նշում է նաեւ, որ TravelEx- ը բացահայտել է, որCybersecurity պլանավորությունԲայց դա չգիտեցնում է, թե ինչ-որ բան է անում, որ իր գործառույթը տեւել է.


Հաջորդը, TravelEx- ի կառավարողները հայտարարել են, որ ընկերությունը կարող է հասկանալ սխալը, եթե ոչ թե Covid-19- ի ծախսերը, որոնք (հարկե այնպես, որ կախված են ամբողջ աշխարհում ճանապարհորդելու, եւ այդպիսին, արժեքային փոխանակման պահանջը) կախված են խոշոր տրանսպորտային ծախսերը, ոչ թե ransomware- ի տրանսպորտային ծախսերը.


Միեւնույնապես հավատալի է, որ TravelEx- ը վերահսկել է իր տվյալները եւ կատարյալ է:Արդյունքների վերականգնման ծրագիրըԱրդյոք, այն կարող էր վերականգնել իր համակարգերը, առանց վճարելու ծախսերը, եւ կարող է լինել այն ժամանակ, երբ ընկերությունը կարող է լինել ավելի լավ տեղում է վերականգնել Covid ծախսերը.


2. MediSecure ծախսերը (2024)

Հուլիսի 2024-ին MediSecure- ը, որը ապահովում է էլեկտրոնային տպագրությունները Ավստրալիայում, հայտարարել է, որԿարդացել է ծախսերըԴա կախված է 12,9 միլիոն մարդների գրասենյակները, ինչը կախված է երկիրի ամենամեծ جمعیتը:


Ըստ սահմանափակ անձնական տեղեկատվության մասին, թե ինչպիսիք են կատարվել սխալները, ցույց է տալիս, որ սխալները օգտագործել են ransomware- ի սխալը MediSecure- ի IT բաղադրիչների մեջ: Այնուհետեւ, նրանք սխալել են սխալ բաղադրիչների տվյալները եւ պահանջել են սխալը ազատելու համար:


Դա չգիտվում է, թե MediSecure- ը իրականում վճարել է սխալը, բայց դա կարող է ոչ թե շատ կարեւոր լինել, քանի որ սխալները օգտագործել են սխալված տվյալները, որպեսզի սկսել այլ սխալներ մարդկանց հետ, чиի անձնական տվյալները նրանք սխալել են:


Հետեւաբար, MediSecure- ը պահանջում է Ավստրալիայի կառավարման թվային փաթեթը, որը հավատում է, որ պետք է պաշտպանել իրենց ընկերությունը իրենց անձնական տեղեկատվության բացառության համար, եւ մի քանի անգամ հետո, MediSecure- ը:«Այսը» կոչվում է «Արդյունաբերության»- որը իրականում նշանակում է, որ այն վերլուծվում է, եւ կարող է վերլուծել գործառույթը, երբ այն ավարտվում է պատասխանել սխալից հետո:


The takeaway: Encrypt sensitive data – այդ թվում, sensitive information stored in backups, որը նաեւ պետք է լինել անմիջական, որպեսզի ապահովել, որ սխալիչները չեն կարող սխալել նրանց հետ. Երբ դա չգիտվում է, թե որքան ճշգրտված սխալիչքներ կարող են խուսափել MediSecure ծախսը, նրանք, безусловно, չի վախենում. Հիմնականապես, նրանք կարող են օգնել ապահովել, որ եթե սխալիչները նպատակային սխալիչները որպես ճանապարհ է հասնել սխալիչ տեղեկություններ, նրանք չի կարող անել այն առանց սխալիչքը.

Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.

Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.


3. Discord.io սխալ (2023)

Երբ բիզնեսը բեռնում է, երբ իր տվյալները չպետք է պահվում ransom- ի համար, Discord.io- ը հայտարարել է 2023-ին, որՀիմնական գործառույթներըԱրդյոք, այս հաղորդագրությունը անցել է մի մեծ hacking- ի մասին, որտեղ սխալները ստացել են մուտք գործել ընկերության հիմնական հաճախորդների բազանը եւ առաջարկել այն վաճառքի համար:


Արդյոք, ընկերությունը (որ ապահովում է մանրամասների մանրամասների պլատֆորմացիա համար մանրամասների, եւ որը աշխատում է անմիջապես Discord- ից) տեսնում է, թե ինչու է ընտրել, որ կանգնած է - հավանաբար, փորձում է փնտրել պահանջները, որոնք կապված են անմիջապես կառավարման sensitive տվյալների. այլն, Discord.io կարծես, որ տեսել է գրառումը մանրամասների պլատֆորմացիայի պլատֆորմացիա, եւ կարծես, որ, այլն, ոչ թե սպասում է կանգնած bankruptcy, դա կարող է պարզապես վերցնել եւ հեռանալ առեւտրի.


Քանի որ այս hack- ը, իհարկե, կախված է արտադրական տվյալների բազանների, այլեւ բազանների համար, այն չգիտվում է, որ ավելի ուժեղ ներդրումներ տվյալների բազանագրության եւ վերահսկողության համար կարող են պահպանել ընկերությունը: Սակայն, տվյալների պաշտպանությունը եւ կարողությունը պահել ( կամ փնտրել) հիմնական hack- ները, ինչպիսիք են այսը, սովորաբար գնում են միասին: Եթե դուք վերահսկողեք տվյալները ճշգրիտորեն, այն կարող է լինել, որ դուք ավելի ուժեղ ամբողջական անվտանգության կարգավորումը եւ ավելի բարձր մակարդակի բիզնեսի հզորությունը:


National Public Data (2024)

Հունվար 2024-ին, National Public Data, որը հավաքում է եւ վերահսկում է տեղեկատվություն background check- ի համար,Գիտվել էՏեղադրվել են 2,9 միլիարդ ֆայլեր, որոնք ներառում են անձնական տեղեկություններ, որոնք կապնվել են մինչեւ 170 միլիոն մարդկանց հետ: Դիտվում է, որ սխալը կատարվել է, քանի որ hacker-ներըZIP ֆայլըԸնկերության կայքում, որը թույլ է տալիս նրանց մուտք գործել իր տվյալների բազաններին: Շատ ամիս հետո, ընկերությունըԲարձրացվել է bankruptcy-ը եւ բեռնելՔանի որ ծախսերը ծախսել է ծախսերը.


Որպես որոշ այլ վերջին տվյալների վախենյակների մասին, այն չգիտվում է, որ միասին վախենյակներ կարող են պաշտպանել National Public Data- ից, բայց նրանք կարող են լինել մի կարեւոր քայլ է լայնագույն cyberhygiene ռազմավարության մեջ, որը կարող է խուսափել վտանգավոր գործառույթներ, ինչպիսիք են վախենյակների մուտք գործառույթների տեղադրումը zip ֆայլերի մեջ:


Code Spaces- ը (2014)

ԴաCode Spaces պատմությունՀիմա այն է, ինչի մասին մենք խոսել ենք, քանի որ այն անցել է ավելի քան 10 տարի առաջ, այն արժանի է վերահսկել, քանի որ այսօր այն նույնպես վտանգավոր է, քանի որ այս ծախսերի ազդեցությունները կարող են վերահսկել: Հիմա, որ սեղմման ծառայության թիմը մի գիշերից վերահսկել է, որ hacker-ները տեղադրել են Amazon Web Services Control Panel- ը: Նրանք այնուհետեւ պահանջել են խոշոր վերահսկողություն իրենց համակարգերի վերահսկողության համար: Դա վերահսկել է վտանգավոր 12-րդ ժամվա ընթացքում, քանի որ նրանք տեսնում են, որ իրենց ամբողջ թվային կյանքը սկսվում է վտանգավորվել: Code Spaces- ը տեսնում է, որ hacker-ները տեղադրել են DDoS- ը եւ վերահսկել


Երբ N2W- ի հաճախորդները լսել են այս պատմության մասին, շատները հասկանում են, քանի որ նրանք վերջապես հասկանում են, որ նրանց տվյալները եւ սմարթֆոնները պետք է տեղադրվում ենentirely separate AWS accountԵթե Code Spaces- ը դա անում էր, նրանց վաստակագրական տվյալները անվտանգ են, եւ դա պետք է փրկել երազանքը, որ hacked հաշիվը կօգնեն մուտքի եւ տվյալների փաթեթավորման.


Երբ պողպատը վերջապես տեղադրվել է, սխալը վտանգավոր էր եւ ընկերությունը չի կարող վերականգնել: Ընկերությունը երբեք չի վերադառնալ, որը դարձնում է խոշոր խոստովանություն, որ ձեր փաթեթավորման տվյալները կարող են նշանակել, որ բոլորը վախենում են:


Ձեր տվյալների պաշտպանություն - եւ ձեր բիզնեսը

Որոշ ընկերություններ կարող են վերականգնել համակարգչային սխալները, նույնիսկ եթե նրանք կախված են տվյալները.


Բայց վերեւի օրինակները հավատում են, որ սխալները կարող են եւ պետք է լինի, քանի որ սխալները կատարվում են - եւ նրանք օգտագործում են այն, ինչպիսիք են, թե ինչպիսիք են արդյունավետ տվյալների պաշտպանությունը այնքան կարեւոր է, որ ոչ միայն փնտրում են ծախսերը կամ սխալ տպագրությունները ձեր բիզնեսի մասին, այլեւ ապահովում են, որ այն կարող է պահպանել գործառույթները սխալների հետո:


Եթե դուք ցանկանում եք, որ ձեր ընկերությունը վտանգավորվել է բնական տվյալների ծախսերի համար, ինտեգրեք առաջադեմ տվյալների պաշտպանության գործիքները, ինչպիսիք են:


  • Հիմնական տվյալների backup- ը: Հիմնականորեն backup- ը տվյալները հիմնված է ժամանակակիցի վրա, որը ներառում է ձեր ընկերության RPO- ի եւ RTO- ի պահանջները: Այսպիսով ապահովում է, որ դուք ունեք տվյալների backups- ի վրա, որոնք շատ նոր են, որպեսզի ձեր գործառույթները վերադարձնել, առանց վտանգավոր տեղեկատվության վախենում:
  • Immutable backups- ի ստեղծումը օգնում է ապահովել, որ եթե սպանողները կարող են ստանալ ձեր backup տվյալները, այլեւ ձեր արտադրության համակարգերի, նրանք չի կարող ստանալ կամ փոխել backups- ի հետ - այնպես որ դուք դեռ կարող եք կատարել հաջող վերահսկողություն.
  • Cross-regional backup: Cross-regional backup- ը ավելացնել է մի այլ ապահովման մակերեսը Cloud-based workloads- ի եւ տվյալների պաշտպանության համար, որը թույլ է տալիս Ձեզ արագ վերադառնալ գործառույթները տարբեր Cloud- ի տարածքում, եթե ձեր primary տարածքը ազդեց է սխալը կամ սխալը:
  • Cross-account backup: Cross-account backup- ը նաեւ բարելավում է տվյալների պաշտպանությունը, քանի որ կարող է վերականգնել տվյալները տարբեր հաշիվների միջեւ, այնպես որ, եթե մեկ հաշիվը հարմարվում է, դուք կարող եք արագ վերականգնել գործառույթները տարբեր հաշիվով:
  • Network cloning: Եթե ցանկանում եք արագ վերահսկել գործառույթները, երբ մի սխալ է, պարզապես վերահսկել ձեր տվյալները հաճախ չպետք է: Դուք նաեւ պետք է կարող եք վերահսկել ցանցային կարգավորումները, ինչու՞ն է, որ դուք պետք է վերահսկել ցանցային կարգավորումները, իսկ դուք վերահսկել workloads.
  • Պլանավորեք, թե ինչպե՞ս կասկածեք ransomware- ի սխալից կամ այլ ծախսերի հետ: Որքան լավ է պլանավորեք բոլոր հնարավոր սխալների եւ վերահսկողության սխալների համար, այնքան մեծ է ձեր հզորությունը, որ բիզնես գործառույթները արագ եւ ամբողջականորեն վերահսկել եք, որպեսզի չեք վախենում ձեր կազմակերպության կյանքի համար:
  • Երկու մալուխային սերտիֆիկի վերահսկողություն: Մալուխային լուծման համար անհրաժեշտ է մալուխային սերտիֆիկի վերահսկողությունը օգտագործել: Մալուխի مستقبلը նշանակում է, որ ոչ մի մալուխային մալուխի մալուխի մալուխի արտադրողը չի հավատում, իսկ այն նույնիսկ ծախսային արդյունավետ է:


Ransomware- ի եւ այլ տվյալների ծախսերի մասին դժվար բան այն է, որ այն չի կարող նախընտրել, թե ինչպես կամ երբ նրանք կարող են կատարվել, ինչը նշանակում է, որ ոչ մի քիչ անվտանգության ծախսերը կարող են ապահովել, որ դուք չեք ծախսվել:


Այն, ինչ դուք կարող եք անել, սակայն, եւ ինչ շատ բիզնեսները, որոնք նշված են վերեւում, կարող են անել, այն է, որ ապահովում են տվյալների ռեսուրսներ: Տեղադրելով տվյալների բազանների եւ այլ արտադրական տվյալների բազանների հասանելիությունը, ինչպես նաեւ ստեղծելով անվտանգ, անջատական փաթեթներ, դուք կարող եք տեղադրել ձեր ընկերությունը առավել հզոր կարողության վրա, որ կարող եք տեսնել ինքներդ մի տվյալների փաթեթավորման սխալը, առանց բիզնեսի կախվածության:


Տեղադրեք ձեր Backups հետ N2W

Ոչ ոք չի վախենում անսահմանափակության համար, եւ այնպես որ N2W- ը փակել է ransomware- ի վերահսկողությունը մեր հարթակների բոլոր մակարդակներում: Բարձրագույն ransomware- ի վերահսկողության համար N2W- ի հաճախորդները պետք է ապահովել:


  • Policy-driven immutable Object Locking- ը (կամ երկար եւ փոքր) համար, ձեր snapshots- ը սխալագրված են այն ժամանակ, երբ նրանք ստանում են, այնպես որ սխալիչները չի կարող սխալել կամ փոխել նրանց:
  • Cross-account եւ cross-cloud snapshot տեխնոլոգիան - Ձեր backups ապրում են մասնավոր հաշիվների, տարածքների, նույնիսկ Clouds- ի - հեռավոր է խոշոր գործերի - եւ անմիջապես վերահսկվում է ստուգված վերահսկողությունների համար.
  • Ավտոմատ սխալների ստուգման եւ ամբողջական հաղորդագրությունների եւ իրական ժամանակի երաշխիքների հետ, դուք ունեք վերջին պաշտպանական գիծը, որը ձեր հարմարավետության թիմը սիրում է:


Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.

Գնեք ձեր անվճար մոդելը այսօր եւ սկսեք optimize ձեր տվյալների պաշտպանության պլաստիկը N2W- ի հետ AWS Marketplace- ում.

գրել էՏեսակ :Chris Tozzi-ի մասին

գրել էChris Tozzi-ի մասին

Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks