„Dun & Bradstreet“ ir kiti duomenų rinkėjai nulaužė

Turinys:

Anonim

Pagrindinis daugelio kibernetinių atakų svetainėse ir duomenų bazėse tikslas nėra kompromisas dėl jūsų technologijos. Tai privati ​​informacija, kurią saugojote savo klientams, klientams ar kitiems, su kuriais jūs kada nors dirbote.

Pastaruoju metu tai buvo dar kartą paskelbta naujienomis, kad buvo nulaužti trys milžiniški duomenų rinkėjai - „Dun & Bradstreet“, „Teisė iš nuomos“ / „Krebs“ ir „NexisLexis“.

Tikslas: socialinio draudimo numeriai, gimimo įrašai ir kredito bei fono pranešimai apie milijonus amerikiečių.

$config[code] not found

Prieiga prie šios informacijos vėliau buvo parduota 50 centų iki 2,50 JAV dolerio už įrašą arba 5–15 JAV dolerių už kreditą arba fono patikrinimą, praneša KrebsOnSecurity. Saugumo naujienų svetainė sumušė istoriją po septynis mėnesius trukusio tyrimo, padengiančio nacionalinių žiniasklaidos priemonių ir teisėtvarkos tyrimus.

Jūsų klientai taip pat gali būti tikslai

Žinoma, jums nereikia būti milžinišku duomenų rinkikliu, kurį taikys įsilaužėliai, kurie pavogtų kliento ar kliento informaciją.

Pavyzdžiui, mažesnės įmonės (250 ar mažiau darbuotojų) 2012 m. Buvo 31 proc. Visų kibernetinių atakų, ty 18 proc. Daugiau nei pernai.

Vėlgi šių atakų tikslai dažnai buvo ne pačios įmonės, bet bet kokia informacija, gauta iš klientų, daugeliu atvejų per internetinį sandorį.

Informacinės įmonės rizikuoja

Visi trys tikslai neseniai įvykusioje kibernetinėje atakoje buvo informacijos versle, praneša KrebsOnSecurity.

Pavyzdžiui, „LexisNexis“ turi didžiausią pasaulyje teisinių ir viešųjų įrašų duomenų bazę. Tuo tarpu „Dun & Bradstreet“ renka ir licencijuoja informaciją apie įmones ir korporacijas. Ir nuomos teisė / Krollas užtikrina darbuotojų patikrinimus, narkotikų ir sveikatos patikrinimus.

Tai, ką visos įmonės turi, yra didžiulių duomenų rinkimas.

Ar surenkate klientų duomenis internetinėse operacijose? Ar naudojate jį el. Pašto sąrašo kūrimui arba įtraukimui į savo klientų santykių valdymo programinę įrangą?

Jei taip, tuomet jūsų įmonė gali būti nusikaltėlių, ieškančių asmeninės informacijos apie žmones, su kuriais dirbate, tikslą.

„Hacked Photo“ per „Shutterstock“

7 Pastabos ▼