Защита данных
Защита данных в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний. Страница 3:
Снижение рисков мошенничества за счёт усиленной идентификации
В Южной Корее вводится биометрическая проверка личности при регистрации мобильных аккаунтов, чтобы предотвратить использование украденных данных для открытия новых номеров. Мобильные операторы обязаны использовать сканирование лица через приложение PASS, что делает процесс идентификации более строгим. Мера направлена на борьбу с ростом голосового фишинга и других видов мошенничества.
Риски для бизнеса без надёжной защиты данных
Кибератаки, такие как атака ransomware на Jaguar Land Rover и утечка личных данных в Toys R Us Canada, показывают, как недостаточная защита данных может привести к остановке производств, финансовым потерям и угрозам для клиентов. В случае JLR последствия затронули даже поставщиков, включая Pirelli, что демонстрирует системный характер рисков. Утечка данных у Toys R Us Canada, хотя и не затрагивала финансовую информацию, всё равно создаёт угрозу фишингу и социальной инженерии. Эти инциденты подчёркивают необходимость комплексной защиты данных как элемента устойчивости бизнеса.
Утечка данных из-за фишинговых уловок
Фишинговые атаки используют поддельные уведомления о блокировке писем и спам-кварантене, чтобы обмануть пользователей и заставить их ввести логин и пароль на фальшивых страницах. После ввода данные передаются на вредоносный сервер, а пользователю показывается сообщение об ошибке, чтобы вынудить повторную попытку. В некоторых случаях злоумышленники используют WebSocket для мгновенного получения введённых данных, включая двухфакторные коды. Это делает защиту данных особенно важной, так как даже опытные пользователи могут стать жертвами таких атак.
Риск утечки данных в медицинских приложениях
Анализ 272 мобильных приложений в сфере здравоохранения на Android выявил системные уязвимости в защите пользовательских данных. Основными проблемами стали слабое шифрование, избыточные разрешения (например, доступ к местоположению и запись на внешнее хранилище) и использование устаревших алгоритмов (SHA1-RSA, MD5). Среди 529 приложений с интегрированными SDK выявлены несанкционированные передачи данных, а 11 000 критических уязвимостей в одном продукте указывают на масштабные риски конфиденциальности. Рекомендации включают внедрение автоматизированных проверок, усиление шифрования и устранение небезопасных сетевых настроек.
Минимизация последствий кибератак через микросегментацию и MFA
Защита данных в здравоохранении требует внедрения мер, ограничивающих распространение угроз внутри инфраструктуры. Сегментация сети и микросегментация изолируют отдельные приложения, снижая масштабы инцидентов, а многофакторная аутентификация и passwordless access предотвращают несанкционированный доступ. Эти меры, требующие минимальных ресурсов, позволяют сократить ущерб от компрометации данных и соответствовать регуляторным требованиям, таким как HIPAA.
В нашей базе собрано 28 событий по теме «Защита данных». Мы показываем все из них.