Perché le aziende non riescono a fermare le violazioni dei dati?
Pubblicato: 2021-03-11Prima di iniziare ad affermare la causa più diffusa e comune per le violazioni dei dati, vediamo innanzitutto quanto sia grave.
Il 2020 è stato un disastro in ogni modo possibile. Laddove solo poche industrie ne hanno beneficiato, intere economie si sono inginocchiate. Questa pandemia ha dato una spinta terrificante agli attacchi informatici in tutto il mondo. Gli hacker sono diventati significativamente più attivi e stanno cercando di prendere di mira le organizzazioni più grandi e le persone più influenti.
Solo nel 2020, sono stati esposti 20 miliardi di record, con un aumento del 67% rispetto ai 12 miliardi del 2019. Inoltre, questo è un enorme aumento di 24 volte rispetto al 2017 (826 milioni).
Gli hacker ora prendono di mira i giganti della tecnologia, alcuni dei quali hanno fatto la loro offerta di pane quotidiano e hanno promesso sicurezza alla gente comune e tuttavia non sono stati in grado di salvaguardarsi.
Alcune delle violazioni dei dati più comuni che hanno fatto notizia nel 2020 sono:
- CAM4 – 88 miliardi di record
- Advanced Info Service (AIS) – 3 miliardi di record
- Keepnet Labs – 5 miliardi di record
- BlueKai – Miliardi di record
- Whisper – 900 milioni di record
- Sina Weibo – 538 milioni di record
- Estee Lauder – 440 milioni di record
- Broadvoice – 350 milioni di record
- Wattpad – 268 milioni di record
- Microsoft: 250 milioni di record
Sono sicuro che se usi Internet da più di un paio d'anni, avresti sentito la maggior parte di questi nomi poiché queste sono alcune delle società tecnologiche molto popolari, eppure non sono state in grado di salvaguardare le loro dati PI dell'utente dagli hacker.
Perché succede però? Perché le aziende continuano a cadere preda di questi attacchi? Qual è la causa più comune di violazione dei dati? Parliamone nel dettaglio.
Perché le aziende non riescono a fermare le violazioni dei dati?
Nonostante un enorme investimento di 120 miliardi di dollari ogni anno nella sicurezza IT, le grandi organizzazioni non riescono a fermare questi attacchi. Cos'è che si perdono? Mancano le infrastrutture? No, mancano il Man Power oi Tecnici Destri? NO. Qual è la causa più comune di violazione dei dati? –
Diamo un'occhiata ad alcuni attacchi popolari per capire il problema:
1. Violazione della sicurezza Garmin:
Il 23 luglio, i criminali informatici hanno attaccato Garmin con un attacco Ransomware. I servizi online di Garmin sono stati interrotti, incluso il loro sito Web, l'assistenza clienti e praticamente tutto. Come è successo però?
Ora le persone che sanno come funziona Ransomware sanno anche che deve esserci un dipendente a cui non importa molto dei collegamenti su cui ha fatto clic. La persona che, in un primo momento, ha fatto clic sul collegamento falso ha rapidamente avviato l'epidemia perché tutti i computer sono collegati.
Diamo un'occhiata a un altro caso:
2. L'attacco che ha rotto Twitter
Potresti pensare che si trattasse di un sofisticato attacco simile a un film, ma non lo era. Era lo Spear Phishing. Alcuni dipendenti di Twitter sono stati indotti con l'inganno a rinunciare alle proprie password da alcune chiamate casuali di persone che fingevano di appartenere al loro reparto IT. Queste persone hanno ingannato alcuni dipendenti per ottenere il loro nome utente e password e in seguito hanno portato al disastro come lo conosciamo.
3. Gli attacchi di Popular Credential Stuffing che hanno messo in ginocchio varie aziende
Le persone usano spesso i loro indirizzi e-mail ufficiali per accedere a vari siti Web di cui non si fidano nemmeno. Ora, poiché gli account di posta elettronica non sono direttamente correlati a loro e non si preoccupano molto della sua sicurezza, tendono a inserire password ripetitive o deboli. In molte violazioni dei dati, queste password ID hanno aiutato gli hacker ad accedere ai dati "SOLO PER DIPENDENTI" di varie aziende che in seguito portano alle violazioni dei dati che costano milioni alle aziende e alla perdita di reputazione.
Ora, hai visto il motivo per cui le aziende non riescono a fermare le violazioni dei dati nonostante abbiano speso centinaia di miliardi di dollari per la sicurezza informatica? GLI IMPIEGATI.
Leggi anche: McAfee Mobile Security
Cosa dovrebbero cercare di fare le aziende per ridurre al minimo questa tendenza alle violazioni dei dati?
Non sto dicendo che le aziende non sappiano come lavorare. È solo uno di quei casi in cui le aziende sembrano non trovare il naso davanti alla loro faccia e stanno spendendo milioni di dollari per crearne uno. Le aziende stanno lavorando perfettamente con tutte le infrastrutture di sicurezza ei tecnici, il punto in cui mancano è la formazione dei dipendenti.
La formazione inadeguata e inefficiente dei dipendenti è la causa più comune di violazioni dei dati. Se i dipendenti a tutti i livelli e non solo il personale IT conoscessero il valore della loro posizione e come il loro piccolo errore possa costare all'azienda ogni grammo di rispetto che ha guadagnato, starebbero più attenti. Più di ogni altra cosa, dovrebbe essere insegnato e ricordato loro cosa non dovrebbero fare con le loro informazioni ufficiali. Un piccolo sforzo in più da parte dei dipendenti può ridurre significativamente le possibilità di violazione dei dati.
Sebbene non possiamo aiutare a proteggere i dati persi da queste organizzazioni, possiamo assicurarci di non cadere preda di tali attacchi. Pertanto, dovremmo sempre utilizzare il software antivirus per proteggerci da Ransomware e attacchi simili. Sebbene ci siano molte soluzioni antivirus disponibili oggi sul mercato, suggerisco di utilizzare Systweak Antivirus.
Antivirus Systweak:
Systweak Antivirus è una delle soluzioni antivirus più popolari disponibili per Windows sul mercato. Systweak Antivirus è dotato di eccellenti funzionalità di sicurezza per salvaguardare i tuoi dati e offrire protezione dal malware. Alcune delle funzionalità più evidenziate di Systweak Antivirus sono:
Fare clic qui per scaricare Systweak Antivirus
- Protezione dal malware: Systweak Antivirus, come il suo funzionamento principale, fornisce una protezione dal malware impareggiabile ed è in grado di rilevare ed eliminare il malware più recente.
- In tempo reale: Systweak Antivirus funziona in tempo reale per rilevare ed eliminare il malware non appena viene scaricato sul PC prima che possa causare gravi danni al PC.
- Software Updater: Systweak Antivirus è dotato di Automatic Software Updater perché il software obsoleto spesso fornisce una backdoor agli hacker e funziona come una scappatoia nel computer
Con queste e molte altre funzionalità, Systweak Antivirus è uno dei migliori antivirus per Windows nel 2021. Visita Systweak Antivirus per ulteriori informazioni.
Nota: tuttavia, se stai cercando un buon antivirus per Mac, dai un'occhiata a questo blog sul miglior antivirus per Mac.
Prossime letture:
Kaspersky Antivirus, Total Security e Kaspersky Internet Security 2021
Aumenta la sicurezza con Microsoft Defender su PC Windows