Naruszenie bezpieczeństwa danych to incydent, w którym informacje są kradzione lub pobierane z systemu bez wiedzy lub upoważnienia właściciela systemu. Mała firma lub duża organizacja może ponieść naruszenie bezpieczeństwa danych. Kradzież danych może obejmować informacje wrażliwe, zastrzeżone lub poufne, takie jak numery kart kredytowych, dane klientów, tajemnice handlowe lub kwestie bezpieczeństwa narodowego.
Skutki naruszenia bezpieczeństwa danych mogą mieć postać szkody dla reputacji firmy docelowej ze względu na postrzegany „zaufanie”. Ofiary i ich klienci mogą również ponieść straty finansowe, jeśli powiązane dokumenty zostaną skradzione.
W oparciu o liczbę przypadków naruszenia bezpieczeństwa danych zarejestrowanych między styczniem 2005 r. a kwietniem 2020 r. najbardziej skradzionym typem rekordu były dane osobowe (PII), podczas gdy dane finansowe były drugie.
Większość naruszeń bezpieczeństwa danych jest przypisywana atakom hakerskim lub malware. Inne często obserwowane metody naruszenia bezpieczeństwa obejmują:
Po wybraniu celu atakujący szuka słabych stron, aby wykorzystać pracowników, systemy lub sieć. Wiąże się to z długimi godzinami badań dotyczących atakującego i może wiązać się ze śledzeniem profili pracowników w mediach społecznościowych, aby dowiedzieć się, jaką infrastrukturę posiada firma.
Po zbadaniu słabości celu atakujący nawiązuje pierwszy kontakt za pomocą ataku sieciowego lub społecznego.
W ataku sieciowym atakujący wykorzystuje słabe strony infrastruktury celu, aby wpędzić go w ataki. Słabe strony mogą obejmować między innymi iniekcje SQL, wykorzystywanie luk w zabezpieczeniach i/lub uprowadzenie sesji.
W ataku społecznym atakujący wykorzystuje taktyki socjotechniczne, aby zinfiltrować sieć docelową. Może to obejmować złośliwy e-mail wysłany do pracownika, dostosowany do jego potrzeb, aby przyciągnąć jego uwagę. Wiadomość e-mail może wyłudzić informacje, nakłaniając czytelnika do przekazania danych osobowych nadawcy lub może zostać dołączona do zestawu załączników ze złośliwym oprogramowaniem, który należy wykonać po pobraniu.
Po wejściu do sieci atakujący może swobodnie wyodrębnić dane z sieci firmy. Dane te mogą być wykorzystywane w szantażach lub w cyberpropagandzie. Informacje gromadzone przez atakującego mogą być również wykorzystane do przeprowadzania większej liczby szkodliwych ataków na infrastrukturę obiektu.
W lipcu 2024 r. dane AT&T, w tym numery telefonów, zapisy połączeń i wiadomości tekstowych, szczegóły interakcji i czas trwania połączeń, zostały naruszone.
O naruszeniu zostanie powiadomionych łącznie około 110 milionów klientów AT&T. Dotyczy to również klientów innych operatorów komórkowych korzystających z sieci AT&T.
29 lipca firma AT&T wypłaciła hakerowi około 370 000 USD za usunięcie niektórych danych klientów.
W październiku 2024 r. firma AT&T zgodziła się zapłacić 13 mln USD za ugodę w sprawie dochodzenia dotyczącego naruszenia bezpieczeństwa danych dostawcy chmury w styczniu 2023 r., które dotknęło 8,9 mln klientów sieci bezprzewodowej AT&T, zgodnie z Federalną Komisją Komunikacji (FCC).
Więcej informacji na temat naruszenia bezpieczeństwa danych AT&T można znaleźć tutaj.
W maju 2024 r. firma Ticketmaster padła ofiarą ogromnego naruszenia bezpieczeństwa danych, które dotknęło 560 milionów użytkowników. Grupa hakerów ShinyHunters twierdziła, że naruszyła systemy Ticketmaster i ukradła gigantyczny transport (1,3 terabajta) danych klientów, w tym: imion i nazwisk oraz adresów, numerów telefonów, historii zamówień i częściowych danych płatności.
W lipcu 2024 r. próbki danych pojawiły się na ciemnych forach internetowych.
Więcej informacji na temat naruszenia bezpieczeństwa danych w Ticketmaster można znaleźć tutaj.
W październiku 2023 r. popularna firma zajmująca się testami DNA i przodków, 23andMe, doznała poważnego naruszenia bezpieczeństwa danych z powodu ataku na dane uwierzytelniające. Ten rodzaj cyberataku ma miejsce, gdy hakerzy wykorzystują skradzione nazwy użytkownika i hasła pochodzące z innych naruszeń, aby włamać się na konta. Wypełnienie danych uwierzytelniających wykorzystuje ludzi korzystających z tych samych haseł w różnych witrynach, co sprawia, że jest to powszechne i niebezpieczne zagrożenie. Niestety incydent ten ujawnił dane 4 milionów klientów, wzbudzając poważne obawy dotyczące bezpieczeństwa wrażliwych informacji genetycznych.
Więcej informacji na temat naruszenia ochrony danych 23andme można znaleźć tutaj.
Terminy „naruszenie bezpieczeństwa danych” i „wyciek danych” są często używane zamiennie, ale mają różne implikacje. Naruszenie bezpieczeństwa danych ma miejsce, gdy nieupoważniona osoba uzyskuje dostęp do informacji poufnych, wrażliwych lub chronionych bez zgody użytkownika. Z drugiej strony wyciek danych to niezamierzone ujawnienie danych z powodu błędnej konfiguracji lub błędu ludzkiego.
Ustalenie, czy wcześnie doszło do naruszenia bezpieczeństwa danych, ma kluczowe znaczenie dla jego zminimalizowania. Oto kilka oznak, które mogą wskazywać na naruszenie bezpieczeństwa Twoich danych:
Jeśli podejrzewasz, że doszło do naruszenia bezpieczeństwa Twoich danych, wykonaj następujące czynności:
Jedna platforma pozwoli szybciej powstrzymywać ataki i przejmować kontrolę nad cyberzagrożeniami. Zarządzaj bezpieczeństwem całościowo za pomocą wszechstronnych narzędzi do zapobiegania, detekcji i reagowania opartych na AI i popartych naszymi badaniami i wywiadem dotyczącymi zagrożeń.
Trend Vision One obsługuje różne hybrydowe środowiska IT, automatyzuje i orkiestruje przepływy pracy oraz zapewnia specjalistyczne usługi cyberbezpieczeństwa, co pozwala uprościć i ujednolicić operacje związane z bezpieczeństwem.