Razbunarea fostilor angajati iti poate inchide business-ul. Reguli de securitate informatica pentru a-ti proteja afacerea de hackeri cunoscuti
Postat la: 24.07.2015 | Scris de: ZIUA NEWS

"Inchide business-ul sau ti-l inchidem noi" este mesajul pe care hackerii l-au transmis lui Noel Biderman, CEO al companiei ce detine site-ul AshleyMadison.com, un portal care incurajeaza utilizatorii sa aiba aventuri. Primele indicii arata faptul ca atacatorul ar putea fi un fost angajat care ar fi avut acces la sistemul informatic al companiei. Acesta nu ar fi insa primul caz in care o companie isi gaseste sfarsitul de mana hackerilor.
Acum mai bine de sapte ani Samuel Colt III s-a vazut nevoit sa-si inchida afacerea Colt Express Outsourcing Services, dupa ce informatii sensibile despre mai bine de 6500 de angajati ai clientului CNET Networks si despre rudele acestora au fost facute publice in urma unei brese de securitate produse de pierderea sau furtul unui computer necriptat. Daca in urma cu cativa ani situatiile in care bresele de securitate amenintau business-uri erau suficient de rare pentru a putea fi considerate un ghinion, astazi un lipsa de preocupare pentru un sistem de securitate performant este extrem de periculoasa.
Din ce in ce mai des initiatorii unor brese de securitate care afecteaza companiile sunt chiar angajatii acestora, actuali sau fosti, peste jumatate dintre firme manifestand temeri legate de riscurile interne la care se expun, potrivit studiilor. Oficiali ai companiilor recent vizate de atacuri ale criminalilor cibernetici au confirmat in pozitiile publice gasirea unor indicii care conduc catre propriul personal ca principala sursa a vulnerabilitatilor exploatate de catre atacatori.
Un scenariu care implica angajati se aplica si pentru Hacking Team, o companie de servicii de securitate si spionaj informatic din Italia, victima recenta a hackerilor care au furat 400 GB de date, inclusiv lista statelor ale caror guverne incheiasera contracte cu compania. Politia investigheaza fostii angajati ai companiei, in legatura cu scurgerea pe internet a intregii arhive de e-mail-uri. Directorul general, David Vincenzetti, a depus in luna mai o plangere la adresa unui numar de sase angajati, despre care exista suspiciuni rezonabile ca ar fi divulgat date referitoare la codul sursa. Cele mai recente date arata ca atacatorul a avut acces fizic la calculatorul angajatului Christian Pozzi sau ar fi injectat software malitios care sa permita controlarea acestuia in momentele in care calculatorul functiona fara ca utilizatorul sa fie prezent.
In cazul AshleyMadison.com, un site care intermediaza relatii extraconjugale, hackerii au amenintat ca publica datele persoane ale peste 37 de milioane de utilizatori, daca portalul continua sa functioneze. Noel Biderman, CEO al Avid Life Media, companie care detine AshleyMadison.com, sustine ca atacatorul ar putea fi un fost angajat care ar fi avut acces la sistemul informatic al companiei. "Suntem la un pas sa confirmam cine se face vinovat de acest fapt. Am profilul persoanei chiar in fata mea, alaturi de toate credentialele folosite pentru a se conecta la sistemul companiei. Este o persoana despre care inca nu putem spune ca este un angajat, dar care a folosit cu siguranta candva infrastructura noastra IT", a declarat Biderman.
"Pentru a limita riscurile venite din interior, o companie trebuie sa aplice politici ferme legate de felul in care sunt folosite echipamentele si infrastructura sau privilegiile pe care un utilizator le detine in aceasta infrastructura. Departamentul de IT trebuie nu numai sa creeze politici de utilizare acceptabila a echipamentelor, dar trebuie totodata sa se asigure ca aceste politici sunt implementate", spune Bogdan Botezatu, expert in securitate in cadrul producatorului de solutii de securitate IT Bitdefender. Un alt element cheie pentru securitatea companiei este segregarea drepturilor de acces pe criterii de necesitate: angajatii trebuie sa poata accesa doar acele resurse care le sunt esentiale pentru activitatile de zi cu zi. Specialistii in securitate ai Bitdefender sustin ca angajatii din departamentul de IT trebuie sa respecte la randul lor un set de politici de securitate. Astfel, copiile de siguranta trebuie pastrate doar in interiorul companiei, numerotate si distruse corespunzator atunci cand nu mai sunt necesare, iar privilegiile si conturile fostilor angajati trebuie revocate imediat la incetarea relatiilor cu compania angajatoare.
Intr-un clasament al Ponemon Institute, realizat in 2015 pe un esantion de peste 1.600 de companii din 18 tari, referitor la principalele preocupari ale companiilor pentru securitatea informatica, greselile angajatilor si ale contractorilor ocupa pozitia secunda. Astfel, 55% dintre companii se tem ca acestia pot genera o bresa de securitate, o crestere de cinci puncte procentuale fata de rezultatele studiului efectuat in anul precedent.
Fostii angajatii prezinta un risc crescut de vulnerabilitate cat timp au avut acces la infomatii cu caracter confidential, necunoscute celor din exteriorul organizatiei, iar companiile trebuie sa limiteze riscul de a folosi informatiile respective in interes propriu sau de a le putea accesa dupa demisie. Toate parolele folosite pentru accesarea conturilor trebuie schimbate pentru a diminua riscul aparitiei unei brese de securitate.
DIN ACEEASI CATEGORIE...
-
The Sun: Alina Kabaeva, femeia din umbra Kremlinului. Averea discreționară a iubitei secrete a lui Vladimir Putin
O fosta gimnasta olimpica, un președinte autoritar și un cerc de apropiați care s-au transformat in milionari discreți. ...
-
De ce se împușcau soldații ruși între ei. Scandal uriaș de corupție în armata lui Putin
Un scandal de proporții a zguduit armata rusa dupa ce locotenent-colonelul Konstantin Frolov, cunoscut sub porecla &bdqu ...
-
Avertismentul geologilor: Terra va avea parte de a șasea extincție în masă, comparabilă cu cea care a dus la dispariția dinozaurilor
În ultimele decenii, cercetarile geologice au aratat ca marile extincții in masa ale istoriei Pamantului nu au fos ...
-
Știința sparge intimitaatea cea mai profundă: cercetătorii reușesc să citească gândurile. Apar controverse morale și legat de contolul populatiei
Oamenii de știința au facut un progres remarcabil in direcția decodarii gandurilor. Un computer conectat la electrozi im ...
-
Reapare holera la nivel global - Peste jumatate de milion de cazuri in acest an. OMS spune ca e pericol de pandemie cu boala care a decimat populatii in sec XIX
Organizația Mondiala a Sanatații (OMS) trage un semnal de alarma dupa ce cazurile de holera cresc dramatic la nivel glob ...
-
Noul Cod Rutier 2025: Se schimba "regula celor 10 km/h" si primesc amenzi drastice cei care incurca circulatia
Noul Cod Rutier 2025 aduce reguli mai stricte pentru șoferii din Romania, in special pentru cei care apasa prea tare ped ...
-
Misiunea Dart: NASA a lovit intenționat un asteroid cu potențiale riscuri pentru Pământ
În septembrie 2022, NASA a marcat un moment istoric in „protejarea planetei" prin lansarea misiunii Dart (Do ...
-
Misterioasa „barcă a lui Iisus", descoperită în Marea Galileei, asociată cu relatările biblice despre miracolul mersului pe apă
O ambarcațiune din lemn descoperita in Marea Galileii ar putea oferi o legatura tangibila cu unul dintre cele mai faimoa ...
-
Minunata Lume Nouă: China a tăiat internetul global pentru o oră fără alte explicații
Sute de milioane de utilizatori din China s-au trezit miercuri, 20 august 2025, intr-o situație fara precedent: nu au ma ...
-
Ministrul Energiei vrea să sesizeze CSAT din cauza tarifelor percepute: „Prețuri de o mie de ori mai scumpe"
Haosul din domeniul energetic ar putea ajunge pe masa Consiliului Suprem de Aparare a Tarii (CSAT). Ministrul Energiei, ...
-
Bătaie între muncitorii români și nepalezi la o fabrică din România. Ce s-a întâmplat la cel mai mare furnizor al Ikea România
Într-una dintre secțiile de producție ale fabricii de mobila IKEA Aramis din Baia Mare, un conflict spontan intre ...
-
Pacea lui Trump nu mai are obiect: Ucraina continuă să piardă teren în Donețk - Rușii își croiesc drum spre bastionul de la Kostiantinivka
Rusia a revendicat, sambata, cucerirea a doua sate din regiunea Donetk, in estul Ucrainei, intensificand presiunea milit ...
-
După ce a adus Garda Nationala la Washington, Donald Trump vrea să desfăşoare forţe federale la Chicago şi New York
Presedintele american Donald Trump si-a anuntat intentia de a desfasura forte federale de ordine la Chicago si New York, ...
-
Euro digital vine tare din urmă: Bruxelles-ul răspunde la legea stablecoin-urilor din SUA la recomandarea BCE
Oficialii Uniunii Europene iau in calcul sa grabeasca lansarea unui euro digital, pe fondul presiunii generate de noua l ...
-
Salrom are o prima reacție după anunțul ministrului Economiei privind aurul negru al tehnologiei
Salrom reacționeaza dur dupa declarațiile ministrului Economiei, Radu Miruța, despre zacamantul de grafit de la Baia de ...
-
Poate fi momentul mult asteptat de Rusia pentru a initia un conflict armat. Dronele care vor survola ilegal spaţiul aerian al Republicii Moldova vor putea fi distruse
Devine oficial de la 1 septembrie! Dronele care vor trece ilegal frontiera Republicii Moldova vor putea fi distruse, neu ...
-
Un bărbat a fugit de la psihiatrie ca să ucidă o tânără pentru care făcuse o pasiune: Polițiștii din Bistrița au intervenit de urgență
Politistii din Bistrița-Nasaud au intervenit de urgența, dupa ce un barbat de 33 de ani a disparut dintr-o unitate medic ...
-
Ei bine, e adevarat: Armata a emis ordine de chemare pentru rezerviştii din Bucureşti şi Ilfov
Rezervisti din Bucuresti si din judetul Ilfov au primit ordine de chemare pentru „clarificare situatiei militare". ...
-
Florian Coldea, atac direct la șeful DNA: "Vrea să transforme dosarul într-un trofeu și într-un scut"
Fostul prim-adjunct al SRI, Florian Coldea, a lansat joi un atac dur la adresa șefului DNA, Marius Voineag, pe care il a ...
-
O sa fie un scandal nemaipomenit în domeniul impozitelor pe proprietate. Raportarea la valoarea de piață întârzie, mașinile poluante sunt sancționate
Guvernul Romaniei iși asuma printr-un memorandum pașii necesari pentru implementarea a doua jaloane esențiale din Planul ...
-
Administrația Trump a început verificarea celor cu vize în SUA: 55 de milioane de oameni vizați
Zeci de milioane de milioane de deținatori de vize SUA sunt verificați cu atenție de Departamentul de Stat. Mii de vize ...
-
Activitate misterioasă în Zona 51 - Avion secret suprins la celebrul Hangar 18
Avionul secret RAT55, unul dintre cele mai enigmatice aparate de test radar ale Forțelor Aeriene ale SUA, a fost surprin ...
-
Atac cibernetic uriaș: 2,5 miliarde de conturi Gmail expuse în fața hackerilor
Un val masiv de atacuri informatice lovește din nou una dintre cele mai folosite platforme de e-mail din lume. Aproximat ...
-
URSULA IS NOT SAFE: Parlamentul European da in judecata Comisia Europeana si cere în instanță anularea celui mai mare program de investiții în apărare din istoria UE
Parlamentul European a decis sa dea in judecata Consiliul UE in fața Curții de Justiție a Uniunii Europene (CJUE) dupa c ...
-
Crimă infiorătoare la Craiova: profesoară ucisă cu sânge rece de propriul soț care apoi s-a aruncat pe geam după o bătaie cu poliția. Fetița lor a fost martoră la scenele de groază
O scena desprinsa parca dintr-un coșmar a zguduit Craiova: o femeie de 44 de ani, profesoara de limba germana, a fost in ...
-
Alexandru Mironov s-a prins de ce face Trump: Totul se învârte în jurul AI și se întâmplă pentru prima dată în istorie
Exista istorici ai viitorului, matematicieni, care au calculat ca singularitatea va aparea curand. Unii spun chiar in 20 ...
-
De ce e grav fenomenul Hikikomori: Tsunami de adolescenți care se izolează în camerele lor departe de familie. Ce se va intampla cu ei in scurt timp
Peste 200 de mii de tineri din Italia sufera de un sindrom provocat de societate, rețele sociale și parinți. Psihologul ...
-
Doi polițiști i-au pus piciorul pe cap și l-au încătușat pe un bătrân cardiac pentru că a refuzat să se legitimeze
Un batran cardiac a fost incatușat și doborat la pamant de Poliția Locala Pașcani pe Esplanada, dupa ce a refuzat sa se ...
-
Ce mai mare controversă a momentului: Apa de ploaie se taxează legal după cum explică ANRSC. Românii sustin ca este un abuz și ca ploaia nu ajunge in canal de la ei
Tariful pentru serviciul de canalizare se fundamenteaza pe baza costurilor tuturor activitatilor aferente acestui servic ...
-
Câte găini ai voie să crești în curte. Legea prevede un număr maxim de păsări pe gospodărie și reguli stricte pentru cotețe
Gospodariile neracordate la apa curenta sau canalizare au voie sa creasca un numar limitat de animale sau pasari. Este r ...
comentarii
Adauga un comentariuAdauga comentariu