Atak na Twittera
Okazuje się, że Twitter staje się coraz modniejszy i bardziej popularny nie tylko wśród internautów. Jak widać przestępcy również ulegli modzie na Twitter’a, ponieważ stał się on celem ich ostatnich ataków. Jedna z pracownic administracyjnych została zaatakowana, dzięki czemu złoczyńcy wykradli dane niezbędne do włamania się na firmowe konta w usłudze Google Apps. W konsekwencji łupem padły notatki, dokumenty finansowe, umowy i wiele innych istotnych danych.
Oprócz krytyki za przechowywanie tak istotnych dokumentów na serwerach zabezpieczonych jedynie hasłem można przeczytać dość ironiczne komentarze: „To wspaniała lekcja na temat bezpieczeństwa chmur obliczeniowych. Przypuszczam, że gdy już hakerzy zdobędą dostęp do konta e-mail i wykorzystają obecną w Google Apps opcję ‘zapomniałem hasła’, mogą włamać się na konto. Oczywiście takie coś może zdarzyć się też w przypadku sieci firmowej, jednak tam trzeba jeszcze przejść dwa dodatkowe poziomy zabezpieczeń”, jak mówi Amichai Shulman z Imprevy.
Chcących dowiedzieć się więcej na temat tego incydentu zachęcam do zapoznania się z artykułem w serwisie Locos.
3 najczęstsze powody utraty wrażliwych danych
Jeśli jesteście ciekawi jakie są trzy najczęstsze przyczyny utraty poufnych danych w przedsiębiorstwach, firma Networks Unlimited President przychodzi wam z pomocą. Szef firmy – Harry Segal – w jednym z ostatnich wywiadów wymienia trzy najczęstrze powody wycieku danych z firm. Swe opinie opiera o wieloletnie doświadczenie w obszarze audytu bezpieczeńśtwa danych.
„1. Użytkownicy wysyłający poufne pliki związane z pracą na prywatne adresy poczty elektronicznej.
2. Firmy pozwalają użytkownikom zadecydować kiedy szyfrowanie wskazanych danych jest konieczne, a kiedy nie.
3. Organizacje podpisują umowy z partnerami, którzy swobodnie wymieniają poufne dane z innymi”
Jak nietrudno zauważyć, 2 z 3 podanych przyczyn spowodowane są nierozwagą pracowników. Może warto poświęcić im trochę więcej uwagi i zaproponować alternatywne i bezpieczniejsze rozwiązania, które jednocześnie pomogą zachować komfort i efektywność pracy. Co do szyfrowania, szeroka gama programów szyfrujących dostępnych na rynku sprawia, iż szyfrowanie wszystkich danych przenoszonych za pomocą urządzeń magazynujących jest dziecinnie proste.
My Endpoint Protector (Cloud Solution kontrolujące porty USB)
Pierwsze rozwiązanie zabezpieczające komputery i pozwalające kontrolować urządzenia magazynujące wprowadzone do sprzedaży w modelu Software as a Service.
CoSoSys wprowadza do sprzedaży pierwsze na świecie oprogramowanie zabezpieczające komputery przed kradzieżą danych w modelu Software as a Service.
CoSoSys, lider w dziedzinie rozwiązań pozwalających zabezpieczać sieci komputerowe oraz przenośne urządzenia magazynujące, wprowadza do sprzedaży najnowszą wersję swojego oprogramowania chroniącego komputery przed utratą danych (Data Loss Prevention) Endpoint Protector w modelu Software as a Service (SaaS). My Endpoint Protector to pierwsze tej klasy rozwiązanie, które powędrowało w chmury. Aplikacja została zaprojektowana aby skutecznie chronić firmy przed zewnętrznymi oraz wewnętrznymi zagrożeniami bezpieczeństwa danych bez ich zbędnego obciążania czasochłonną instalacją oprogramowania i utrzymaniem standardowych rozwiązań zabezpieczających.
W ostatnich latach firmy na całym świecie stawiały czoła rosnącej liczbie przypadkowych lub celowych naruszeń bezpieczeństwa prowadzących do utraty lub kradzieży danych, które powodują straty finansowe, utratę wiarygodności wśród klientów oraz złą reputację. Te same narzędzia, które ułatwiają codzienną pracę, jak nowinki technologiczne oraz przenośne urządzenia magazynujące niosą za sobą szereg zagrożeń, którym możemy zapobiegać nie rezygnując ze wszystkich udogodnień.
Co trzeci pracownik gotowy kraść firmowe dane
Uwaga pracodawco! Co trzeci pracownik twojej firmy jest gotowy kraść poufne informacje z twojej firmy, jeśli przyniesie mu to późniejsze korzyści np. łatwiejsze znalezienie pracy lub korzyści finansowe. Są to wyniki badania przeprowadzonego przez Inforsecurity Europe w trakcie konferencji poświęconej zagadnieniom bezpieczeństwa IT.
„Infosecurity Europe podaje także, że 68 proc. pracowników jest przekonana, iż kradzież wrażliwych danych firmy jest łatwa, a 88 proc. potwierdza, że informacje, do których mają dostęp przedstawiają istotną wartość”.
Infosecurity ostrzega, iż przestępcy z łatwością wyłapują nielojalnych pracowników, gotowych na kradzież istotnych danych. Organizacje powinny poświęcać więcej uwagi kwestiom edukacji pracowników na temat polityki bezpieczeństwa oraz ochrony wrażliwych informacji. Wszystkie reguły, polityki i zasady warto wspomagać odpowiednim zabezpieczeniem sprzętowym, jak i oprogramowaniem. Biorąc pod uwagę wyniki badania warto zwrócić uwagę na oprogramowanie, które cieszy się rosnącą popularnością wśród IT Managerów – oprogramowanie pozwalające kontrolować punkty końcowe komputerów w sieci, jednocześnie nadając bądź odbierając dostęp określonym użytkownikom na korzystanie z pewnych urządzeń. Jednym z takich software’ów jest Endpoint Protector, który jednocześnie dba o to, aby dane kopiowane na przenośne urządzenia magazynujące były zaszyfrowane, przez co niedostępne dla osób trzecich. Więcej informacji znajdziecie na stronie www.Kontrola-USB.com


