Vakmerő adatkezelés a felhőkben
A felhő alapú szolgáltatások felhasználóinak nagyobb odafigyelést kellene tanúsítaniuk az adataik, fájljaik védelmére. A szolgáltatók egymaguk nem képesek minden digitális értéket megvédeni.
A felhős szolgáltatások egyre mélyebb szinten épülnek be a vállalati informatikába. Sok esetben jóval több ilyen szolgáltatás elérésére kerül sor, mint azt a cégek informatikusai gondolják. Mindez pedig igencsak megnehezíti a kockázatkezelést, hiszen az informatikai rendszerek határainak elmosódásával a fenyegetettségek veszélye is felértékelődik. Nem beszélve a megfelelőségi követelmények egyre nehezebb betarthatóságáról. Noha például a titkosítási technológiák sok kockázatot csökkentenének, és a compliance-re is jótékony hatást gyakorolnának, ezek bevetésére viszonylag ritkán kerül sor.
A Skyhigh Networks egy érdekes felmérést végzett. Ennek során több mint 600 olyan vállalatot kérdezett meg, amelyek az Office 365 adta lehetőségeket is igénybe veszik. A kérdezősködés során az derült ki, hogy nagyon sok szervezet, illetve felhasználó nem fordít kellő figyelmet az adatok felhőben való, biztonságos tárolására. Adott esetben olyan adatokat is kihelyeznek, amelyek mindenféle védelem (titkosítás) nélkül könnyedén kiszolgáltatottá válhatnak. Az egyik kutatás szerint például a nagyvállalatok átlagosan 204 olyan fájlt tárolnak a OneDrive segítségével, amelyek fájlneve tartalmazza a "password" szót.
A Skyhigh úgy találta, hogy a OneDrive és a SharePoint segítéségével tárolt adatok 17,4 százaléka érzékeny, míg a 9,4 százalékuk titkos, bizalmas (például pénzügyi információ, üzleti terv vagy forráskód). A felmérés alapján úgy tűnik, hogy az Office 365 felhasználói azt feltételezik, hogy a Microsoft minden körülmény között megvédi az adataikat. Holott sem a Microsoft, sem egyéb más szolgáltató nem tudja kellő mértékben megelőzni a károkat, ha az ügyfelek ehhez nem partnerek. Elég, ha csak arra gondolunk, hogy adathalász támadás során a támadók kipuhatolhatják egyes alkalmazottak bejelentkezési azonosítóit és jelszavait, amikkel aztán könnyedén visszaélhetnek.
- nyilatkozta Nigel Hawthorn, a Skyhigh Networks szóvivője.„Meglepő, hogy a vállalkozások és a felhasználók még mindig milyen nyugodtan szemlélik a dokumentumbiztonsági problémákat. Azt gondolhatnánk, hogy a nagy hírverést kapó adatbiztonsági incidensek elgondolkodtatják a szervezeteket, de eközben azt látjuk, hogy a OneDrive-on egyre csak növekszik a titkosítatlanul tárolt adatok mennyisége"
Prémium előfizetéssel!
-
A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.
-
A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.
-
A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.
-
A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.
-
A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.
-
A Samba fejlesztői egy biztonsági rést foltoztak be.
-
A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.
-
A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.
-
A Roundcube Webmail egy biztonsági hibát tartalmaz.
-
Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat